Datenschutzerklärung
Transparenz und Sicherheit Ihrer Daten sind uns wichtig
Stand: 10. Dezember 2025 | Version 2.0
Inhaltsverzeichnis
1. Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und sonstiger datenschutzrechtlicher Bestimmungen ist:
AminCode UG (haftungsbeschränkt)
c/o Alex Kollmer & Hevend Hussein
Am Hopfengarten 1
30165 Hannover, Deutschland
E-Mail: support@rihla-app.de
Website: https://rihla-app.de
Handelsregister: HRB 228939, Amtsgericht Hannover
USt-IdNr.: DE455017037
Vertretungsberechtigte Geschäftsführer: Alex Kollmer, Hevend Hussein
Hinweis zum Datenschutzbeauftragten: Nach Art. 37 DSGVO sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet, da wir weniger als 20 Mitarbeiter beschäftigen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
2. Überblick der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Betroffene Personen
- Besucher unserer Website (rihla-app.de)
- Nutzer der Rihla App (Schüler/Studenten)
- Lehrkräfte, die die Rihla App nutzen
- Erziehungsberechtigte minderjähriger Nutzer
- Kommunikationspartner (Kontaktformular, E-Mail)
- Geschäftspartner
Anwendungsbereich
Diese Datenschutzerklärung gilt für:
- Die Website rihla-app.de und alle Unterseiten
- Die Rihla App für iOS und Android
- Alle Social-Media-Auftritte
- Jegliche E-Mail-Kommunikation mit uns
3. Rechtsgrundlagen der Verarbeitung
Im Folgenden informieren wir Sie über die Rechtsgrundlagen gemäß der Datenschutz-Grundverordnung (DSGVO), auf deren Basis wir personenbezogene Daten verarbeiten:
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben. Beispiele: Newsletter-Anmeldung, Nutzung optionaler Funktionen, Audio-Aufnahmen.
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich. Beispiele: Bereitstellung der App-Funktionen, Nutzerkonto.
Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt. Beispiele: Steuerrechtliche Aufbewahrungspflichten, Handelsrechtliche Dokumentationspflichten.
Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Beispiele: Sicherheit der App, Betrugsprevention, Direktmarketing.
Art. 9 Abs. 2 lit. a DSGVO – Besondere Kategorien
Für die Verarbeitung besonderer Kategorien personenbezogener Daten (z.B. religiöse Überzeugungen im Kontext der Quran-Memorisierung) holen wir eine ausdrückliche Einwilligung ein.
Hinweis für Deutschland: Zusätzlich zur DSGVO gelten in Deutschland nationale Datenschutzvorschriften, insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling.
4. Arten der verarbeiteten Daten
Im Folgenden listen wir detailliert auf, welche Kategorien personenbezogener Daten wir verarbeiten:
| Datenkategorie | Konkrete Daten | Erhebungsquelle |
|---|---|---|
| Bestandsdaten | Vorname, Nachname, Benutzername | Registrierung |
| Kontaktdaten | E-Mail-Adresse | Registrierung, Kontaktformular |
| Zugangsdaten | Passwort (verschlüsselt/gehasht), Login-Zeitstempel | Registrierung, Login |
| Profildaten | Profilbild (optional), Rolle (Schüler/Lehrer), Moschee-Zuordnung | Nutzerangabe |
| Lerndaten | Lernfortschritt, memorisierte Suren/Ayat, Punkte, Meilensteine, Streak-Daten | App-Nutzung |
| Audio-Daten | Rezitations-Aufnahmen, Tajweed-Übungen | App-Nutzung (mit Einwilligung) |
| Kommunikationsdaten | Nachrichten zwischen Schüler und Lehrer, Feedback, Hausaufgaben-Kommentare | App-Nutzung |
| Nutzungsdaten | App-Sitzungen, Lernzeiten, Feature-Nutzung | Automatisch |
| Technische Daten | IP-Adresse, Gerätetyp, Betriebssystem, Browser, App-Version | Automatisch |
| Protokolldaten | Server-Logs, Fehlerprotokolle, Zugriffszeitpunkte | Automatisch |
Besondere Kategorien personenbezogener Daten: Die Nutzung der Rihla App zum Erlernen und Memorisieren des Qurans kann Rückschlüsse auf religiöse Überzeugungen ermöglichen. Diese Daten verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO und ausschließlich für die Bereitstellung unserer Dienste.
5. Zwecke der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
Bereitstellung der App und Vertragserfüllung
Einrichtung und Verwaltung von Nutzerkonten, Bereitstellung der Lernfunktionen, Speicherung des Lernfortschritts, Zuweisung zu Lehrern/Moscheen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Lehrer-Schüler-Kommunikation
Ermöglichung der Kommunikation zwischen Lehrern und Schülern, Hausaufgaben-Feedback, Lernempfehlungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Audio-Aufnahmen für Tajweed-Feedback
Speicherung von Rezitations-Aufnahmen zur Bewertung durch Lehrkräfte und zur Verbesserung der Tajweed-Fähigkeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Gamification und Motivation
Berechnung von Punkten, Streaks, Meilensteinen und Ranglisten zur Motivationssteigerung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Sicherheit und Betrieb
Gewährleistung der IT-Sicherheit, Erkennung und Verhinderung von Missbrauch, Fehleranalyse und Debugging.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Kommunikation und Support
Beantwortung von Anfragen über das Kontaktformular, technischer Support, Benachrichtigungen über Änderungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO
Rechtliche Verpflichtungen
Erfüllung gesetzlicher Aufbewahrungspflichten, Beantwortung behördlicher Anfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Verbesserung der App
Analyse der App-Nutzung zur Verbesserung der Benutzerfreundlichkeit und Funktionen (in aggregierter/anonymisierter Form).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
6. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Speicherdauer | Löschung |
|---|---|---|
| Nutzerkonto-Daten | Bis zur Kontolöschung | 30 Tage nach Löschantrag |
| Lernfortschritt | Bis zur Kontolöschung | Mit Kontolöschung |
| Audio-Aufnahmen | Bis zur Kontolöschung oder manuellem Löschen | Sofort bei manueller Löschung |
| Nachrichten/Kommunikation | Bis zur Kontolöschung | Mit Kontolöschung |
| Server-Logs | 14 Tage | Automatisch |
| Kontaktanfragen | 3 Jahre nach letztem Kontakt | Automatisch oder auf Anfrage |
| Rechnungsdaten (falls zutreffend) | 10 Jahre (gesetzliche Pflicht) | Nach Ablauf der Frist |
Löschkonzept
Unser Löschkonzept stellt sicher, dass personenbezogene Daten systematisch und nachvollziehbar gelöscht werden:
- Automatische Löschung: Bestimmte Daten (z.B. Logs) werden automatisch nach Ablauf der definierten Frist gelöscht.
- Kontolöschung: Bei Löschung des Nutzerkontos werden alle verknüpften Daten innerhalb von 30 Tagen gelöscht.
- Anonymisierung: Wo möglich, anonymisieren wir Daten anstatt sie zu löschen, um aggregierte Statistiken zu erhalten.
- Backup-Retention: Backups werden nach 90 Tagen überschrieben; gelöschte Daten sind spätestens dann vollständig entfernt.
7. Empfänger und Drittanbieter
Zur Erbringung unserer Dienste setzen wir die folgenden Dienstleister (Auftragsverarbeiter) ein:
Supabase Inc.
Zweck: Datenbank-Hosting, Benutzerauthentifizierung, Dateispeicherung
Verarbeitete Daten: Alle Nutzerdaten, Lerndaten, Audio-Dateien
Serverstandort: EU (Frankfurt, Deutschland)
Auftragsverarbeitungsvertrag (DPA): Ja, abgeschlossen
Datenschutzerklärung: https://supabase.com/privacy
Vercel Inc.
Zweck: Website-Hosting, Content Delivery Network (CDN)
Verarbeitete Daten: IP-Adressen, Zugriffsdaten, technische Daten
Serverstandort: Global (Edge-Netzwerk), mit EU-Präsenz
Datenschutzerklärung: https://vercel.com/legal/privacy-policy
Resend Inc.
Zweck: Transaktions-E-Mails (Kontaktformular, Benachrichtigungen)
Verarbeitete Daten: E-Mail-Adressen, Namen, Nachrichteninhalte
Datenschutzerklärung: https://resend.com/legal/privacy-policy
Weitergabe an Dritte: Eine Weitergabe Ihrer Daten an Dritte erfolgt ausschließlich im Rahmen der oben genannten Auftragsverarbeitungen, bei rechtlicher Verpflichtung (z.B. an Strafverfolgungsbehörden bei gerichtlicher Anordnung) oder mit Ihrer ausdrücklichen Einwilligung. Ein Verkauf Ihrer Daten findet nicht statt.
8. Drittlandtransfer (Datenübermittlung außerhalb der EU)
Einige unserer Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. In diesen Fällen stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind:
EU-US Data Privacy Framework
Die von uns eingesetzten US-Dienstleister (Vercel, Resend) sind unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet ist. Mehr Informationen: EU-Kommission zum DPF
Standardvertragsklauseln (SCC)
Zusätzlich haben wir mit unseren Dienstleistern die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses) vereinbart. Diese stellen sicher, dass Ihre Daten auch bei Übermittlung in Drittländer den europäischen Datenschutzstandards entsprechen.
Transfer Impact Assessment (TIA)
Wir haben eine Bewertung der Auswirkungen von Datenübermittlungen (Transfer Impact Assessment) durchgeführt und dokumentiert. Diese berücksichtigt die Rechtslage im Zielland und die ergriffenen Schutzmaßnahmen.
Supabase: EU-Server
Für unsere Hauptdatenbank nutzen wir Supabase mit Serverstandort in der EU (Frankfurt, Deutschland). Dadurch verbleiben die meisten Ihrer Daten innerhalb der EU und unterliegen direkt der DSGVO.
9. Schutz von Minderjährigen
Wichtiger Hinweis: Die Rihla App kann von Kindern und Jugendlichen genutzt werden. Wir nehmen den Schutz minderjähriger Nutzer besonders ernst.
Altersgrenze und Einwilligung
Gemäß Art. 8 DSGVO und § 25 TTDSG gilt in Deutschland:
- Nutzer ab 16 Jahren können selbst in die Datenverarbeitung einwilligen.
- Nutzer unter 16 Jahren benötigen die Einwilligung eines Erziehungsberechtigten.
- Bei der Registrierung wird das Alter abgefragt.
- Bei Nutzern unter 16 Jahren fordern wir die Bestätigung durch einen Erziehungsberechtigten an.
Verifizierung der elterlichen Einwilligung
Wir ergreifen angemessene Maßnahmen, um die elterliche Einwilligung zu verifizieren:
- E-Mail-Bestätigung durch den Erziehungsberechtigten
- Angabe der Kontaktdaten des Erziehungsberechtigten
- Möglichkeit für Erziehungsberechtigte, den Account des Kindes zu verwalten
Besondere Schutzmaßnahmen für Minderjährige
- Keine Weitergabe von Daten Minderjähriger an Dritte zu Werbezwecken
- Keine personalisierten Werbeanzeigen für Minderjährige
- Lehrer sehen nur die für den Unterricht notwendigen Daten
- Eltern/Erziehungsberechtigte können jederzeit Auskunft über die Daten ihres Kindes verlangen
- Eltern/Erziehungsberechtigte können jederzeit die Löschung der Daten ihres Kindes verlangen
Kindgerechte Sprache
In der App selbst verwenden wir eine einfache, verständliche Sprache, um auch jüngeren Nutzern zu erklären, welche Daten wir erheben und warum.
Kontakt für Eltern: Wenn Sie Fragen zur Datenverarbeitung Ihres Kindes haben oder die Einwilligung widerrufen möchten, kontaktieren Sie uns bitte unter support@rihla-app.de.
10. Ihre Rechte als Betroffener
Nach der DSGVO stehen Ihnen folgende Rechte zu:
🔍 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf weitere Informationen (Verarbeitungszwecke, Kategorien, Empfänger, Speicherdauer, etc.) und eine Kopie der Daten.
✎ Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Verarbeitungszwecke haben Sie auch das Recht, die Vervollständigung unvollständiger Daten zu verlangen.
🗑 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen (“Recht auf Vergessenwerden”). Wir sind verpflichtet, die Daten unverzüglich zu löschen, sofern einer der gesetzlichen Löschgründe vorliegt und keine Aufbewahrungspflichten entgegenstehen.
⏹ Recht auf Einschränkung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen erfüllt ist (z.B. Bestreiten der Richtigkeit, unrechtmäßige Verarbeitung).
📦 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln.
✋ Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen, wenn diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Bei Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
🔄 Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
🚧 Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde
Die Landesbeauftragte für den Datenschutz Niedersachsen
Barbara Thiel
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de
Ausübung Ihrer Rechte
Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter:
- E-Mail: support@rihla-app.de
- In der App: Einstellungen → Datenschutz → Datenauskunft/Löschung
- Account-Löschung: Account-Löschseite
Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang bearbeiten. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist.
11. Datenverarbeitung in der Rihla App
Rihla App – Zusammenfassung
👥 Betroffene: App-Nutzer (Schüler, Lehrer)
🎯 Zweck: Quran-Memorisierung, Tajweed-Lernen, Lehrer-Schüler-Interaktion
📓 Daten: Profil, Lernfortschritt, Audio, Kommunikation
⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Audio)
11.1 Registrierung und Nutzerkonto
Bei der Registrierung erheben wir:
- E-Mail-Adresse (zur Kontoverifizierung und Anmeldung)
- Name (zur Personalisierung und für Lehrer)
- Passwort (wird verschlüsselt gespeichert, niemals im Klartext)
- Rolle (Schüler oder Lehrer)
- Altersangabe (zur Prüfung der Einwilligungsfähigkeit)
11.2 Lernfortschritt und Gamification
Während der Nutzung speichern wir:
- Memorisierte Suren und Ayat
- Lernzeiten und -sitzungen
- Punkte, Streaks und Meilensteine
- Hausaufgaben und deren Status
- Feedback von Lehrern
11.3 Lehrer-Schüler-Beziehung
Für die Zuordnung zu Lehrern verarbeiten wir:
- Zuordnung Schüler ↔ Lehrer
- Moschee-/Institutszugehörigkeit (falls zutreffend)
- Nachrichten zwischen Schüler und Lehrer
- Hausaufgaben-Kommentare und Bewertungen
11.4 Rollen und Berechtigungen
| Rolle | Kann sehen | Kann nicht sehen |
|---|---|---|
| Schüler | Eigene Daten, eigenen Fortschritt, zugewiesenen Lehrer | Daten anderer Schüler |
| Lehrer | Daten zugewiesener Schüler (Name, Fortschritt, Aufnahmen) | Daten nicht zugewiesener Schüler, E-Mail-Adressen |
| Admin | Alle Daten zur Verwaltung und Support | - |
12. Audio-Aufnahmen und Mikrofon-Zugriff
Wichtig: Die Aufnahme von Audio erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung und ist für die Nutzung der App nicht zwingend erforderlich.
Zweck der Audio-Aufnahmen
- Aufnahme Ihrer Quran-Rezitationen
- Übermittlung an Ihren Lehrer zur Tajweed-Bewertung
- Speicherung für Ihren persönlichen Lernfortschritt
- Ermöglichung von Feedback durch die Lehrkraft
Einwilligung und Widerruf
- Vor der ersten Aufnahme werden Sie um Erlaubnis für den Mikrofon-Zugriff gebeten.
- Sie können die Berechtigung jederzeit in den Geräteeinstellungen widerrufen.
- Bereits gespeicherte Aufnahmen können Sie einzeln oder mit dem gesamten Account löschen.
Speicherung und Zugriff
- Audio-Dateien werden verschlüsselt auf unseren EU-Servern (Supabase) gespeichert.
- Zugriff haben nur Sie selbst und Ihr zugewiesener Lehrer.
- Administratoren haben nur bei technischen Problemen oder Support-Anfragen Zugriff.
- Audio-Dateien werden nicht für Werbezwecke oder KI-Training verwendet.
13. Push-Benachrichtigungen
Zweck
Mit Ihrer Einwilligung senden wir Ihnen Push-Benachrichtigungen für:
- Erinnerungen an das tägliche Lernen
- Benachrichtigungen über neue Hausaufgaben
- Feedback von Ihrem Lehrer
- Informationen über erreichte Meilensteine
- Wichtige Service-Mitteilungen
Technische Umsetzung
Für Push-Benachrichtigungen nutzen wir:
- iOS: Apple Push Notification Service (APNs)
- Android: Firebase Cloud Messaging (FCM)
Dabei wird ein gerätespezifisches Token gespeichert, das keine Rückschlüsse auf Ihre Person zulässt.
Einwilligung und Widerruf
Sie können Push-Benachrichtigungen jederzeit deaktivieren:
- In den Einstellungen der Rihla App
- In den Systemeinstellungen Ihres Geräts
14. Webhosting und Infrastruktur
Beim Besuch unserer Website werden automatisch technische Informationen erhoben, die für den Betrieb und die Sicherheit der Website erforderlich sind.
Erhobene Daten
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Angeforderte Seite/Ressource
- Browser-Typ und -Version
- Betriebssystem
- Referrer-URL (woher Sie kamen)
Vercel (Website-Hosting)
Unsere Website wird auf Servern von Vercel Inc. gehostet. Vercel speichert Server-Logs für maximal 7 Tage zur Sicherheit und Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Website-Betrieb)
15. Kontaktformular
Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, verarbeiten wir folgende Daten:
- Name
- E-Mail-Adresse
- Betreff
- Nachrichteninhalt
- Zeitstempel der Anfrage
- IP-Adresse (zur Missbrauchserkennung)
Zweck: Bearbeitung Ihrer Anfrage und Rückmeldung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 3 Jahre nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten bestehen
E-Mail-Versand: Der Versand erfolgt über den Dienst Resend. Sie erhalten eine Bestätigungs-E-Mail an die angegebene Adresse.
17. Technische und organisatorische Maßnahmen (TOM)
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
Verschlüsselung
- Transport: Alle Daten werden über TLS/HTTPS verschlüsselt übertragen.
- Speicherung: Daten werden auf den Servern verschlüsselt gespeichert (AES-256).
- Passwörter: Werden gehasht (bcrypt) und niemals im Klartext gespeichert.
Zugriffskontrolle
- Row Level Security (RLS): Jeder Nutzer kann nur auf seine eigenen Daten zugreifen.
- Role-Based Access Control (RBAC): Strenge Trennung der Berechtigungen nach Rollen.
- Administratorzugriff: Nur autorisierte Mitarbeiter, protokolliert und auf das Notwendige beschränkt.
Datensicherung
- Tägliche automatische Backups
- Geo-redundante Speicherung
- Regelmäßige Tests der Wiederherstellung
Monitoring und Incident Response
- Überwachung auf Sicherheitsvorfälle
- Dokumentiertes Verfahren bei Datenpannen
- Meldung an Aufsichtsbehörde binnen 72 Stunden (Art. 33 DSGVO)
- Benachrichtigung Betroffener bei hohem Risiko (Art. 34 DSGVO)
Organisatorische Maßnahmen
- Schulung aller Mitarbeiter im Datenschutz
- Vertraulichkeitsverpflichtung aller Mitarbeiter
- Regelmäßige Überprüfung der Schutzmaßnahmen
- Dokumentation aller Verarbeitungstätigkeiten
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes sowie der Datenverarbeitung anzupassen.
- Bei wesentlichen Änderungen werden wir Sie per E-Mail oder In-App-Benachrichtigung informieren.
- Die aktuelle Version ist stets auf dieser Seite verfügbar.
- Das Datum der letzten Aktualisierung finden Sie am Anfang dieses Dokuments.
- Bei Änderungen, die Ihre Einwilligung erfordern, werden wir diese erneut einholen.
Fragen zum Datenschutz?
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung kontaktieren Sie uns gerne:
E-Mail: support@rihla-app.de
Stand: 10. Dezember 2025 | Version 2.0