| Was | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse, Passwort-Hash | Registrierung & Login | Art. 6 I b DSGVO | Bis Konto-Löschung |
| Assessment-Daten (Scores, Antworten) | App-Funktionalität | Art. 6 I b DSGVO | Bis Konto-Löschung |
| Maßnahmen, Zielwerte, Bereiche | App-Funktionalität | Art. 6 I b DSGVO | Bis Konto-Löschung |
| E-Mail-Adresse (Erinnerungen) | Automatische Benachrichtigungen | Art. 6 I b DSGVO | Bis Deaktivierung |
| IP-Adresse (anonymisiert) | Server-Logs, Sicherheit | Art. 6 I f DSGVO | 30 Tage |
Für die Nutzung der JoleanVision App ist eine Registrierung erforderlich. Dabei erheben wir:
Die E-Mail-Adresse wird nach der Registrierung über einen Bestätigungslink verifiziert (Double Opt-in). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Bei Passwort-Vergessen-Anfragen versenden wir einen zeitlich begrenzten Reset-Link an Ihre hinterlegte E-Mail-Adresse. Der Link ist maximal 24 Stunden gültig und wird nach einmaliger Nutzung ungültig.
Sie können Ihr Konto jederzeit löschen. Mit der Löschung werden alle Ihre Daten (Assessments, Maßnahmen, Bereiche, Zielwerte) unwiderruflich gelöscht. Wenden Sie sich hierzu an: [email protected]
Die von Ihnen in der App eingegebenen Daten — Bewertungsergebnisse, Maßnahmenpläne, Bereichsbezeichnungen, Zielwerte — werden ausschließlich zur Bereitstellung der App-Funktionalität verarbeitet und nicht für andere Zwecke genutzt.
Die KI-Bildanalysefunktion befindet sich in der Entwicklung. Wir werden diese Datenschutzerklärung aktualisieren, sobald die Funktion live geht und der eingesetzte KI-Anbieter feststeht.
Die JoleanVision App versendet automatische E-Mails für: E-Mail-Verifizierung bei Registrierung, Passwort-Reset-Links sowie optionale Erinnerungs-E-Mails (konfigurierbar, deaktivierbar).
Für den E-Mail-Versand nutzen wir Resend (Resend Inc., USA) als Auftragsverarbeiter. Resend verarbeitet dabei ausschließlich die technisch notwendigen Versanddaten. Wir haben mit Resend einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO auf Basis von EU-Standardvertragsklauseln geschlossen.
Erinnerungs-E-Mails können Sie jederzeit in den App-Einstellungen deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
| Dienst | Anbieter | Zweck | Standort | AVV |
|---|---|---|---|---|
| Frontend (Landing Page) | IONOS SE, Montabaur | Webhosting | Deutschland | ✓ |
| Web-Applikation (Angular) | Microsoft Azure Static Web Apps | App-Hosting | West Europe (NL) | ✓ |
| Backend-API (.NET) | Microsoft Azure Web App | API-Server | West Europe (NL) | ✓ |
| Datenbank | Microsoft Azure SQL | Datenspeicherung | West Europe (NL) | ✓ |
| E-Mail-Versand | Resend Inc., USA | Transaktionale E-Mails | USA (SCCs) | ✓ |
Microsoft Azure hat seinen europäischen Standort in den Niederlanden (West Europe) und ist nach ISO 27001, SOC 2 und weiteren Standards zertifiziert. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenübertragung zu Microsoft-Rechenzentren in Europa erfolgt innerhalb des EWR — keine Drittlandübertragung.
Auf der Landing Page joleanvision.de nutzen wir ein selbst betriebenes, datenschutzfreundliches Analyse-Tool auf unserem IONOS-Server in Deutschland. Es werden keine Cookies gesetzt. IP-Adressen werden nur als anonymisierter Tages-Hash (SHA-256) gespeichert — keine Rückverfolgung auf Personen möglich. Automatische Löschung nach 90 Tagen.
In der Web-App (app.joleanvision.de) findet keine Verhaltensanalyse statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Landing Page (joleanvision.de): Keine Cookies.
Web-App (app.joleanvision.de): Die App nutzt JWT-Tokens (JSON Web Tokens) zur Authentifizierung. Diese werden im Local Storage des Browsers gespeichert und enthalten ausschließlich eine verschlüsselte Nutzer-ID sowie Ablaufzeit. Es werden keine Tracking-Cookies gesetzt.
Technisch notwendige Session-Daten (JWT) sind keine Cookies im Sinne der ePrivacy-Richtlinie und erfordern keine Cookie-Einwilligung.
Sie haben gemäß DSGVO folgende Rechte:
Für alle Anfragen: [email protected]
Wir antworten innerhalb von 30 Tagen.
Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5 · 30159 Hannover
www.lfd.niedersachsen.de