Datenschutzerklärung

Stand: 2. Juli 2026 · Version 2026-07 · DSGVO & BDSG

Der Schutz Ihrer personenbezogenen Daten ist uns besonders wichtig – Heartly verarbeitet sensible Gesundheits- und Pflegedaten. Mit dieser Erklärung informieren wir Sie transparent darüber, welche Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten, an wen sie ggf. weitergegeben werden und welche Rechte Ihnen zustehen.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:

Heartly GbR
Liebigstraße 28
64293 Darmstadt
Deutschland

Vertreten durch die Gesellschafter Robin Stork, Julius Schylla, Justin Kittan, Jonas Bassenauer und Noah Gottlob.

E-Mail: j.schylla@heartly-care.de

Einen externen Datenschutzbeauftragten haben wir nicht bestellt; Ihre Anliegen zum Datenschutz richten Sie bitte unmittelbar an die oben genannte Adresse bzw. E-Mail.

Nach oben

2. Überblick & Begriffe

Heartly ist eine App für pflegende Angehörige zur Organisation der häuslichen Pflege (Medikamente, Termine, Vitalwerte, Pflegetagebuch, Dokumente, Finanzen, Kontakte, Leistungen der Pflegekasse u. a.). Die Verarbeitung erfolgt, damit Sie diese Funktionen nutzen können.

„Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Soweit Sie in Heartly Daten über eine andere Person (z. B. Ihren pflegebedürftigen Angehörigen) eingeben, sind auch diese personenbezogene Daten – siehe hierzu Abschnitt 4, 10 und 11.

Nach oben

3. Welche Daten wir verarbeiten

Je nach Nutzung verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Konto- & Registrierungsdaten: E-Mail-Adresse, verschlüsseltes Passwort, Anzeigename (optional), Zeitpunkt der Registrierung. Bei Anmeldung über „Mit Apple anmelden" zusätzlich die von Apple übermittelte Kennung bzw. (Relay-)E-Mail-Adresse.
  • Profil der gepflegten Person(en): Name, Geburtsdatum, Foto (optional), Versicherung, Pflegegrad, Notfallkontakte, Vollmachten und ähnliche Stammdaten, die Sie selbst eingeben.
  • Pflege- & Gesundheitsdaten (besondere Kategorie, siehe Abschnitt 4): Medikamente und Einnahmen, Vitalwerte (z. B. Blutdruck, Puls, Gewicht, Blutzucker), Symptome, Pflegetagebuch-Einträge, Stimmung, Termine, Arztbriefe/Dokumente, Blutgruppe.
  • Organisations- & Finanzdaten: Aufgaben, Erinnerungen, Einkaufslisten, Routinen, Ausgaben/Einnahmen rund um die Pflege, Pflegezeit-Protokolle, Anträge und Fristen.
  • Inhalte der KI-Funktionen: Ihre an den Sprach- oder Chat-Assistenten gerichteten Eingaben – getippter Text, Sprachaufnahmen sowie hochgeladene Fotos (z. B. von Briefen oder Medikamentenpackungen). Siehe Abschnitte 8 und 9.
  • Familienfreigabe: Wenn Sie weitere Familienmitglieder einladen, verarbeiten wir deren Konto-Zuordnung, Rolle (Verwalten/Mithelfen/Nur ansehen) sowie Chat-Nachrichten innerhalb Ihrer Familiengruppe.
  • Nutzungsstatistiken (nur mit Einwilligung): pseudonyme Ereignis- und Gerätedaten über PostHog (siehe Abschnitt 14).
  • Fehler- & Diagnosedaten: technische Fehlerberichte (z. B. Fehlermeldung, Browsertyp, Zeitpunkt) zur Stabilität (siehe Abschnitt 6, Sentry).
  • Server-Logfiles: beim Aufruf technisch anfallende Daten wie IP-Adresse, Zeitpunkt, abgerufene Ressource (siehe Abschnitt 13).
  • Warteliste / Kontakt: E-Mail-Adresse, optionaler Name und Zeitstempel sowie – als Einwilligungsnachweis – Zeitpunkt der Zustimmungen, Fassung der Dokumente und IP-Adresse (siehe Abschnitt 12).
Nach oben

4. Gesundheitsdaten (Art. 9 DSGVO)

Ein wesentlicher Teil der in Heartly verarbeiteten Informationen sind Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO. Dazu zählen insbesondere Medikamente, Vitalwerte, Symptome, Pflegetagebuch-Einträge, der Pflegegrad und Arztdokumente.

Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie erteilen diese Einwilligung, indem Sie ein Konto anlegen und entsprechende Daten in die App eingeben; ohne diese Verarbeitung kann Heartly seinen Zweck nicht erfüllen.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – etwa durch Löschen einzelner Einträge oder Ihres gesamten Kontos (siehe Abschnitt 19). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Daten anderer Personen (Art. 14 DSGVO): In der Regel geben Sie Daten über eine andere Person ein – die von Ihnen gepflegte Person. Mit der Eingabe sichern Sie zu, dazu berechtigt zu sein (z. B. als Angehöriger, Betreuer oder Bevollmächtigter), und die betroffene Person – soweit ihr möglich und zumutbar – über die Verarbeitung ihrer Daten in Heartly zu informieren. Diese Datenschutzerklärung stellen wir Ihnen hierfür als Informationsquelle zur Verfügung.

Wichtiger Hinweis: Heartly ist kein Medizinprodukt und ersetzt keine ärztliche, pflegerische oder rechtliche Beratung. Ausgaben der KI zu Gesundheit, Wechselwirkungen oder Pflegegrad sind eine Orientierung, kein Gutachten.

Nach oben

5. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) – Registrierung, Authentifizierung, Bereitstellung der App-Funktionen und Speicherung Ihrer Einträge.
  • Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) – Verarbeitung der Gesundheits- und Pflegedaten (Abschnitt 4) sowie der KI-Funktionen (Abschnitt 8).
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – optionale Reichweiten-/Nutzungsanalyse via PostHog (jederzeit widerrufbar).
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – Sicherheit, Missbrauchs- und Angriffsabwehr, Fehler-/Stabilitäts-Monitoring sowie der technisch störungsfreie Betrieb der Plattform.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – soweit wir gesetzlich zur Aufbewahrung oder Auskunft verpflichtet sind.
Nach oben

6. Empfänger & Auftragsverarbeiter

Wir geben Ihre Daten nicht zu Werbezwecken weiter. Zur Erbringung des Dienstes setzen wir die folgenden Dienstleister ein. Sie verarbeiten Daten nur, soweit es für ihre jeweilige Leistung erforderlich ist:

  • Supabase (Datenbank, Authentifizierung, Speicher): Supabase, Inc., USA/Singapur. Ihre Konto- und Pflegedaten werden in Irland gespeichert (Amazon Web Services, Region eu-west-1). Der Zugriff ist durch Row-Level-Security technisch auf Ihre eigene Familiengruppe begrenzt. supabase.com/privacy
  • Vercel (Hosting / Anwendungsbetrieb): Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Stellt die Web-Anwendung und die serverseitigen Funktionen bereit. Dabei verarbeitet Vercel die Inhalte Ihrer Anfragen transient (flüchtig, zur Ausführung der jeweiligen Funktion) sowie Server-Logfiles (Abschnitt 13). Die serverseitigen Funktionen betreiben wir in der Region Frankfurt (fra1). vercel.com/legal/privacy-policy
  • OpenAI (KI-Funktionen): OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, USA. Verarbeitet die Inhalte der KI-Funktionen (Text, Sprachaufnahmen, Fotos). Nach den API-Bedingungen werden diese Daten nicht zum Training der Modelle verwendet. Siehe Abschnitt 8. openai.com/policies/privacy-policy
  • Resend (E-Mail-Versand): Plus Five Five, Inc. (d/b/a Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA. Versand transaktionaler E-Mails (Bestätigung, Erinnerungen, Benachrichtigungen). Wir aktivieren kein Öffnungs- oder Klick-Tracking. resend.com/legal/privacy-policy
  • PostHog (Nutzungsanalyse, nur mit Einwilligung): wird ausschließlich nach Ihrer Einwilligung im Cookie-Banner geladen und über die EU-Cloud (Rechenzentrum in der EU) betrieben. posthog.com/privacy
  • Sentry (Fehler-Monitoring): Functional Software, Inc. (Sentry), USA. Erfasst – sofern aktiviert – technische Fehler- und Diagnosedaten zur Stabilität (kein Session-Replay, kein Performance-Tracking). sentry.io/privacy
  • Lovable (Anmeldedienst für „Mit Apple anmelden"): Lovable Labs Incorporated, USA. Wird ausschließlich als technischer Vermittler (OAuth-Broker) verwendet, wenn Sie sich mit Apple anmelden, und verarbeitet dabei die Anmelde-Kennung bzw. (Relay-)E-Mail-Adresse und Sitzungs-Token. lovable.dev/privacy

Eine Übermittlung an staatliche Stellen erfolgt nur im Rahmen zwingender gesetzlicher Vorschriften.

Nach oben

7. Datenübermittlung in Drittländer

Einige der in Abschnitt 6 genannten Dienstleister haben ihren Sitz in den USA oder anderen Drittländern. Soweit personenbezogene Daten dorthin übermittelt werden, geschieht das nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage der EU-Standardvertragsklauseln der jeweiligen Anbieter oder eines Angemessenheitsbeschlusses, soweit ein solcher für den Anbieter gilt.

Sie können von uns eine Kopie der jeweiligen Garantien über die in Abschnitt 1 genannten Kontaktdaten anfordern.

Nach oben

8. KI-Funktionen (OpenAI)

Heartly bietet KI-gestützte Funktionen: den Sprach-Assistenten, den Chat-Assistenten, die Sprachausgabe (Vorlesen), den Brief- und Medikamenten-Scanner sowie proaktive Hinweise und Antrags-/Brief-Vorlagen.

Bei Nutzung werden die dafür erforderlichen Eingaben an OpenAI übermittelt und dort verarbeitet, um eine Antwort zu erzeugen. Konkret können dies sein: gesprochene Sprachaufnahmen (zur Transkription), getippter Text, der Gesprächskontext sowie hochgeladene Fotos (z. B. von Briefen oder Medikamentenpackungen). Diese Inhalte können Gesundheitsdaten enthalten.

OpenAI verarbeitet diese Daten als Auftragsverarbeiter und nutzt sie laut API-Bedingungen nicht zum Training seiner Modelle. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).

Die KI-Nutzung ist freiwillig: Sie willigen vor der ersten Nutzung gesondert ein und können die KI-Funktionen jederzeit in den Einstellungen wieder deaktivieren. Ihre Einwilligung wird serverseitig geprüft und mit Zeitstempel protokolliert (Art. 7 Abs. 1 DSGVO); ohne Einwilligung führen unsere Server keine KI-Anfragen aus und es werden keine Inhalte an OpenAI übermittelt.

Live-Gespräch (Echtzeit-Sprachmodus): Im Live-Modus baut Ihr Browser eine direkte Verbindung zu OpenAI auf (WebRTC). Dabei werden Ihr Sprach-Audio in Echtzeit sowie technisch bedingt Ihre IP-Adresse an OpenAI übermittelt; zur Missbrauchsvermeidung übergeben wir eine pseudonyme Nutzerkennung (keine E-Mail, kein Name der Kennung zuordenbar).

KI-Transparenz-Protokoll: Zur Erfüllung unserer Nachweispflichten (u. a. EU-AI-Act) protokollieren wir KI-Aufrufe in pseudonymisierter Form (Hash-Werte statt Inhalten, gehashte Nutzerkennung). Diese Protokolle werden nach 6 Monaten automatisch gelöscht. Übersetzungen von App-Inhalten werden zur Kosten- und Latenz-Minimierung in einem Übersetzungs-Cache ohne direkte Nutzerzuordnung zwischengespeichert und nach 30 Tagen automatisch gelöscht.

Keine automatisierte Entscheidung (Art. 22 DSGVO): Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung findet nicht statt. KI-Ausgaben und proaktive Hinweise sind unverbindliche Vorschläge; die Bewertung und jede Entscheidung treffen Sie selbst.

Nach oben

9. Spracheingabe & Browser-Spracherkennung

Für das Diktieren und die Sprachsteuerung nutzt Heartly – je nach Funktion und Gerät – zwei unterschiedliche Wege, Sprache in Text umzuwandeln:

  • OpenAI Whisper (Sprach-Assistent): Ihre Aufnahme wird über unsere Server an OpenAI zur Transkription übermittelt (Abschnitt 8) und dort nicht zum Training verwendet.
  • Browser-Spracherkennung: Einige Diktier-Funktionen verwenden die Spracherkennung Ihres Browsers. Dabei überträgt Ihr Browser das Roh-Audio an dessen Hersteller – bei Chrome/Android an Google LLC (USA), bei Safari an Apple Inc. (USA; teils Verarbeitung auf dem Gerät). Auf diese Verarbeitung haben wir keinen Einfluss; es gelten die Datenschutzbestimmungen des jeweiligen Browser-Herstellers.

Die Spracheingabe startet nie automatisch – sie beginnt erst, wenn Sie die Aufnahme-Taste betätigen, und lässt sich jederzeit beenden. Wenn Sie die Übermittlung an Ihren Browser-Hersteller vermeiden möchten, nutzen Sie die Tastatureingabe oder den Sprach-Assistenten (Whisper-Weg).

Nach oben

10. Familienfreigabe

Heartly ist auf die gemeinsame Nutzung in der Familie ausgelegt. Wenn Sie weitere Personen über einen Einladungslink hinzufügen, erhalten diese – abhängig von der zugewiesenen Rolle (Verwalten, Mithelfen oder Nur ansehen) – Zugriff auf die geteilten Pflegedaten der betreffenden Person.

Sie sind dafür verantwortlich, nur Personen einzuladen, die zur Kenntnisnahme dieser Daten berechtigt sind. Eingeladene Mitglieder sehen Aktivitäten und Chat-Nachrichten innerhalb der Familiengruppe unter ihrem Anzeigenamen. Sie können Mitgliedern den Zugriff jederzeit wieder entziehen.

Nach oben

11a. Heartly Connect (Pflegedienst-Portal)

Heartly Connect ist das Portal für ambulante Pflegedienste. Es ist ein eigenes Produkt neben der Familien-App, und die Rollen sind dort andere.

Für die Daten, die ein Pflegedienst in Connect verarbeitet, ist der Pflegedienst verantwortlich, nicht Heartly. Heartly ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO und handelt nur auf Weisung des Dienstes. Wer Auskunft, Berichtigung oder Löschung dieser Pflegedokumentation verlangt, wendet sich an seinen Pflegedienst. Wir leiten solche Anfragen weiter und unterstützen den Dienst dabei.

  • Zweck: die Pflichtdokumentation nach den Maßstäben und Grundsätzen zu § 113 SGB XI — Einsätze und Leistungen, Beratungsbesuche nach § 37 Abs. 3 SGB XI, Risikoeinschätzungen, Besuchs- und Leistungsnachweise sowie die Prüfmappe für die Qualitätsprüfung.
  • Betroffene Personen: die Klient:innen des Dienstes; die Pflegekräfte, mit dem Namen, den sie beim Freischalten ihres Geräts eingeben — er steht später an jeder Dokumentation; und Angehörige, soweit die Familien-App verbunden ist.
  • Zugang ohne Konto: Eine Pflegekraft scannt einen QR-Zettel in der Wohnung und gibt die sechsstellige PIN ihres Dienstes ein. Ihr Gerät ist danach 30 Tage freigeschaltet. Gespeichert wird nur ein Streuwert des Zugangs (SHA-256), nicht der Zugang selbst. Die Leitung kann jedes Gerät jederzeit abmelden; eine neue PIN meldet alle Geräte ab.
  • Diktat und Auswertung: Die Kraft spricht nach dem Einsatz, was sie getan und beobachtet hat. Die Aufnahme wird an OpenAI (USA) übermittelt, dort in Text umgewandelt und anschließend gelöscht; der Ton wird nicht aufbewahrt. Aus dem Text entsteht die Dokumentation, ein kurzer Satz für Angehörige und die genannten Messwerte. Die Auswertung läuft mit ausgeschaltetem Trainingsbetrieb. Der Wortlaut des Diktats bleibt als Beleg in der Akte, wenn nicht auf Deutsch gesprochen wurde.
  • Einwilligung: Sprachaufnahme und Auswertung setzen eine Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO voraus, je betreuter Person und je Zweck getrennt. Ohne sie bleibt das Mikrofon zu. Der Widerruf wirkt in beide Richtungen: Er kann bei der Familie oder beim Dienst erklärt werden und schließt in beiden Fällen sofort.
  • Empfänger: Supabase (Datenbank und Ablage, EU), Vercel (Betrieb, EU), OpenAI (Umwandlung und Auswertung, USA). Die Übermittlung in die USA stützt sich auf dieselben Garantien wie in Abschnitt 9.
  • Aufbewahrung: Für die Pflegedokumentation gilt eine Aufbewahrungspflicht von zehn Jahren nach § 630f Abs. 3 BGB. Sie trifft den Pflegedienst. Was beim Ende der Zusammenarbeit mit Heartly geschieht, Rückgabe oder Löschung, regelt der Vertrag zwischen dem Dienst und uns.

Was die Familien-App dem Dienst zeigt, entscheidet die Familie. Jeder Bereich wird einzeln freigegeben, jeder Abruf steht im Protokoll der Familie, und jede Freigabe lässt sich jederzeit einzeln zurücknehmen.

Nach oben

12. Warteliste & E-Mails

Vor bzw. neben dem vollen Zugang bieten wir die Möglichkeit, sich in eine Warteliste einzutragen. Zweck ist allein, Sie per E-Mail zu benachrichtigen, sobald Heartly bzw. neue Funktionen oder Zugangsplätze für Sie verfügbar sind.

Bestätigungsverfahren (Double-Opt-in). Wenn Sie eines unserer Formulare absenden – Warteliste, kostenlose Vorlagen, Entscheidungshilfen, Pflege-Tipps oder die Auswertung des Spar-Rechners – speichern wir Ihre Adresse zunächst nur vorläufig und senden Ihnen eine E-Mail mit einem Bestätigungslink. Erst wenn Sie diesen Link anklicken, ist die Anmeldung wirksam und wir stellen Ihnen den angeforderten Inhalt zu. Klicken Sie den Link nicht innerhalb von 48 Stunden, wird Ihre E-Mail-Adresse automatisch und vollständig aus unserer Datenbank gelöscht. Die Löschung erfolgt durch einen stündlich laufenden automatischen Prozess; es ist dafür keine Handlung Ihrerseits erforderlich.

Verarbeitete Daten: E-Mail-Adresse (erforderlich), Name (optional) und Zeitstempel. Als Nachweis Ihrer Einwilligung nach Art. 7 Abs. 1 DSGVO speichern wir zusätzlich den Zeitpunkt der beiden Zustimmungen (Datenschutzerklärung und AGB), die dabei geltende Fassung dieser Dokumente sowie die IP-Adresse, von der die Anmeldung ausging. Diese Nachweisdaten bewahren wir für die Dauer der Anmeldung auf und löschen sie mit Ihrer Abmeldung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Empfang der angeforderten Inhalte sowie Art. 6 Abs. 1 lit. f DSGVO für das Bestätigungsverfahren selbst – unser berechtigtes Interesse liegt darin, den Missbrauch fremder E-Mail-Adressen zu verhindern und die Einwilligung nachweisen zu können. Den technischen Versand unserer E-Mails übernimmt Resend (Abschnitt 6). E-Mails versenden wir nur anlassbezogen (z. B. Freischaltung, Einladung, von Ihnen angeforderte Berichte) – keinen Newsletter.

Sie können sich jederzeit formlos per E-Mail an j.schylla@heartly-care.de aus der Warteliste austragen und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen. Ihre Daten werden anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Nach oben

13. Hosting & Server-Logfiles

Die Anwendung wird bei Vercel gehostet (Abschnitt 6). Beim Aufruf werden technisch notwendige Daten automatisch in Server-Logfiles verarbeitet, insbesondere:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Ressource / HTTP-Statuscode / übertragene Datenmenge
  • Referrer, Browsertyp, Betriebssystem und Sprache

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der zuverlässigen, sicheren und schnellen Bereitstellung des Dienstes. Die serverseitigen Funktionen laufen in der Vercel-Region Frankfurt (fra1); die Daten unserer Pflege-Datenbank werden hiervon getrennt bei Supabase in der EU gespeichert. Schriften und statische Ressourcen liefern wir von unseren eigenen Servern aus – beim Seitenaufruf werden keine Ressourcen von Dritt-CDNs (z. B. Google Fonts) geladen.

Nach oben

14. Cookies & lokale Speicherung

Heartly verwendet ausschließlich folgende Cookies bzw. lokale Speicher:

  • Technisch notwendig (Session): für die Authentifizierung über Supabase Auth sowie zur Speicherung Ihrer Einstellungen (z. B. Sprache, Cookie-Auswahl). Diese sind für den Betrieb zwingend erforderlich (§ 25 Abs. 2 TDDDG) und nicht abwählbar.
  • Analyse (optional, PostHog): pseudonyme Nutzungsstatistik. Wird nur gesetzt, wenn Sie im Cookie-Banner eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung ist jederzeit über den Link „Cookie-Einstellungen" (im Fuß dieser Seite und der Impressum-Seite) mit Wirkung für die Zukunft widerrufbar – der Widerruf ist so einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO).

Es werden keine Werbe-, Marketing- oder Third-Party-Tracking-Cookies eingesetzt.

Nach oben

15. Push-Benachrichtigungen

Wenn Sie zustimmen, kann Heartly Ihnen Push-Benachrichtigungen senden (z. B. Erinnerungen an Medikamente, Termine oder Fristen). Hierfür speichern wir die von Ihrem Browser/Gerät bereitgestellte technische Push-Adresse (Endpoint und zugehörige Schlüssel) auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Der Versand erfolgt über den Web-Push-Dienst Ihres Browser-Herstellers (Google FCM, Apple oder Mozilla). Die Inhalte der Benachrichtigungen – die Gesundheitsbezug haben können, etwa Medikamenten-Erinnerungen – werden nach dem Web-Push-Standard (RFC 8291) verschlüsselt übertragen. Der Push-Dienst des Herstellers sieht nur technische Metadaten (Zustell-Adresse, Zeitpunkt), nicht den Inhalt. Uns selbst ist der Inhalt bekannt, verschlüsselt wird zwischen unserem Server und Ihrem Browser.

Sie können den Empfang jederzeit in den Geräteeinstellungen Ihres Browsers oder in den App-Einstellungen widerrufen; die hinterlegte Push-Adresse wird dann gelöscht.

Nach oben

16. Speicherdauer

Ihre Konto- und Pflegedaten speichern wir, solange Ihr Konto besteht. Bei einer Kontolöschung werden alle personenbezogenen Daten unverzüglich aus der aktiven Datenbank gelöscht – einschließlich der von Ihnen hochgeladenen Dokumente und Fotos. In technischen Sicherungskopien unseres Datenbank-Anbieters können die Daten noch für die Dauer des jeweiligen Sicherungszyklus enthalten sein; danach entfallen sie auch dort.

Darüber hinaus gelten folgende automatische Löschfristen:

  • nicht bestätigte E-Mail-Anmeldungen (Double-Opt-in, Abschnitt 12): 48 Stunden
  • KI-Transparenz-Protokoll (pseudonymisiert): 6 Monate
  • Übersetzungs-Cache: 30 Tage
  • widerrufene oder abgelaufene Freigabe-Links: 30 Tage nach Widerruf/Ablauf
  • abgelaufene Familien-Einladungen: 30 Tage nach Ablauf

Bestätigte Daten der Warteliste werden bis zum Start bzw. bis zu Ihrer Abmeldung gespeichert. Kontakt- und Support-Anfragen löschen wir nach abschließender Bearbeitung, spätestens nach 6 Monaten. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Nach oben

17. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen, u. a.:

  • durchgehende Transportverschlüsselung (TLS/HTTPS)
  • Zugriffsbeschränkung auf Datenbankebene über Row-Level-Security – Sie und Ihre freigegebenen Familienmitglieder sehen ausschließlich Ihre eigene Familiengruppe
  • Speicherung der Passwörter ausschließlich als kryptografischer Hash (Supabase Auth)
  • Datenspeicherung in Irland (Amazon Web Services, Region eu-west-1)
  • serverseitige Verarbeitung in der Region Frankfurt (fra1)
  • Rate-Limiting und Missbrauchsschutz an sicherheitsrelevanten Endpunkten
  • lokale Auslieferung von Schriften und statischen Ressourcen (keine Drittabrufe beim Seitenaufruf)
Nach oben

18. Ihre Rechte

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten – vieles direkt in der App änderbar
  • Löschung (Art. 17 DSGVO) – Kontolöschung jederzeit in den Einstellungen
  • Einschränkung (Art. 18 DSGVO) der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) – JSON-Export aller Daten in den Einstellungen
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft (z. B. KI-Funktionen, Analyse, Push)

Beschwerderecht (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de

Sie können sich unabhängig davon auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts wenden.

Nach oben

19. Datenexport & Löschung

Sie können Ihre Daten jederzeit selbst exportieren oder löschen:

  • Datenexport: Einstellungen → Datenschutz → „Daten exportieren" (maschinenlesbares JSON mit Ihren Konto- und Pflegedaten sowie einer Liste Ihrer hochgeladenen Dokumente)
  • Kontolöschung: Einstellungen → Konto → „Konto und alle Daten löschen" (unwiderruflich)

Zur Ausübung weiterer Rechte genügt eine formlose Nachricht an j.schylla@heartly-care.de. Wir bearbeiten Anfragen in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

Nach oben

20. Minderjährige

Heartly richtet sich ausschließlich an volljährige Personen (pflegende Angehörige). Die App ist nicht für die Nutzung durch Minderjährige bestimmt; ein Vertragsschluss durch Minderjährige ist ausgeschlossen (siehe auch unsere AGB).

Nach oben

21. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die Datenverarbeitung ändern. Es gilt jeweils die hier veröffentlichte, mit Datum versehene Fassung. Bei wesentlichen Änderungen informieren wir Sie zusätzlich in der App oder per E-Mail.

Nach oben

22. Kontakt Datenschutz

Für alle Anfragen zum Datenschutz, zur Ausübung Ihrer Rechte oder bei Fragen zur Datenverarbeitung erreichen Sie uns unter:

Heartly GbR
Liebigstraße 28, 64293 Darmstadt
E-Mail: j.schylla@heartly-care.de

Nach oben