← Zurück

Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Florian Helminger
Stachelpeterweg 4
83233 Bernau am Chiemsee
Telefon: 08051 9631706
E-Mail: datenschutz@minomi.de

Diese Datenschutzerklärung gilt für die minomi iOS-App sowie die minomi Website (nachfolgend gemeinsam „Dienste“).

2. Welche Daten wir erheben

2.1 Konto- und Kontaktdaten (App)

Bei der Registrierung und Nutzung der App erheben wir:

  • Name
  • E-Mail-Adresse

2.2 Gerätedaten und Crash-Logs (App)

Zur Sicherstellung der technischen Stabilität der App erheben wir automatisch:

  • Gerätetyp und Betriebssystemversion
  • App-Version
  • Absturzberichte (Crash-Logs)
  • Anonymisierte Geräte-ID

2.3 Website-Besuchsdaten

Beim Besuch unserer Website werden automatisch technische Informationen erfasst, darunter Browsertyp, Betriebssystem, Uhrzeit des Zugriffs sowie die IP-Adresse in anonymisierter Form. Diese Daten dienen ausschließlich dem technischen Betrieb und werden nicht zur Identifizierung einzelner Personen genutzt.

2.4 Kontaktformular (Website)

Wenn Du das Kontaktformular nutzt, erheben wir Deinen Namen, Deine E-Mail-Adresse und den Inhalt Deiner Nachricht. Diese Daten werden ausschließlich zur Bearbeitung Deiner Anfrage verwendet und nach spätestens 6 Monaten gelöscht.

2.5 LiveChat (Website)

Wenn Du den Live-Chat nutzt, werden die Chatinhalte sowie ggf. eine freiwillig angegebene E-Mail-Adresse verarbeitet. Der Chat-Dienst wird von uns selbst auf Microsoft Azure gehostet (siehe Abschnitt 5.1).

2.6 WhatsApp Business

Wenn Du uns über WhatsApp kontaktierst, werden Deine Nachrichten und Deine WhatsApp-Nummer von Meta Platforms Ireland Ltd. verarbeitet. Wir nutzen WhatsApp Business ausschließlich zur Kommunikation mit Dir und speichern Konversationen in unserem Support-System. Bitte beachte, dass WhatsApp-Nachrichten nicht als vertraulicher Kanal gelten.

2.7 E-Mail-Kommunikation

Wenn Du uns per E-Mail an support@minomi.de oder info@minomi.de kontaktierst, werden Deine E-Mail-Adresse und der Nachrichteninhalt auf unserem eigenen Mailserver verarbeitet. E-Mails werden so lange gespeichert, wie es zur Bearbeitung Deiner Anfrage erforderlich ist.

2.8 Nutzungsstatistiken (App & Website)

Wir erheben anonymisierte Nutzungsdaten zur Verbesserung unserer Dienste über TelemetryDeck (siehe Abschnitt 5.4).

3. Zwecke der Datenverarbeitung und Rechtsgrundlagen

ZweckRechtsgrundlage (DSGVO)
Bereitstellung der App und des NutzerkontosArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Versand von Push-BenachrichtigungenArt. 6 Abs. 1 lit. a (Einwilligung)
Fehlerbehebung und StabilitätssicherungArt. 6 Abs. 1 lit. f (berechtigtes Interesse)
Betrieb der WebsiteArt. 6 Abs. 1 lit. f (berechtigtes Interesse)
Bearbeitung von Kontaktanfragen (Formular, Chat, E-Mail, WhatsApp)Art. 6 Abs. 1 lit. b / lit. f
Anonyme NutzungsanalyseArt. 6 Abs. 1 lit. f (berechtigtes Interesse)
KI-gestützte EmpfehlungenArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Cookie-Verwaltung auf der WebsiteArt. 6 Abs. 1 lit. c / lit. f

4. Speicherdauer

Konto- und Kontaktdaten werden gespeichert, solange Dein Nutzerkonto aktiv ist. Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Crash-Logs werden nach spätestens 90 Tagen gelöscht. Kontaktanfragen (Formular, Chat, E-Mail) werden nach spätestens 6 Monaten gelöscht, sofern keine längere Aufbewahrung gesetzlich erforderlich ist.

5. Eingesetzte Dienste und Infrastruktur

5.1 Microsoft Azure (Auftragsverarbeiter)

Wir nutzen Microsoft Azure als Cloud-Infrastruktur für das App-Backend, Push-Benachrichtigungen sowie den selbst entwickelten Live-Chat auf der Website. Dabei werden Daten auf Servern innerhalb der Europäischen Union verarbeitet. Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist abgeschlossen.

Weitere Informationen: privacy.microsoft.com

5.2 Anthropic (Auftragsverarbeiter)

Zur Generierung personalisierter Empfehlungen in der App (Nomi AI) nutzen wir die Claude API von Anthropic, PBC (San Francisco, USA). Die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Anthropic verwendet über die API übermittelte Daten nicht zum Training seiner Modelle. Ein Auftragsverarbeitungsvertrag ist abgeschlossen.

Weitere Informationen: anthropic.com/legal/privacy

5.3 OpenAI (Auftragsverarbeiter – Lexikon-Datenanreicherung)

Zur Anreicherung unserer Namensdatenbank (z. B. Lautschrift, Spitznamen, Klangregeln) setzen wir die OpenAI API von OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, Irland, ein. Dabei werden ausschließlich generische Lexikoneinträge aus öffentlichen Statistikquellen verarbeitet – keine Nutzer- oder App-Daten. Diese Verarbeitung erfolgt ausschließlich beim Aufbau der Datenbank und nicht zur Laufzeit der App. Die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ein Auftragsverarbeitungsvertrag ist abgeschlossen.

Weitere Informationen: openai.com/policies/data-processing-addendum

5.4 Apple / App Store (eigenständiger Verantwortlicher)

Die App wird über den Apple App Store vertrieben. Apple ist in diesem Zusammenhang eigenständiger Verantwortlicher im Sinne der DSGVO und kein Auftragsverarbeiter. Der Kaufvertrag für Abonnements kommt direkt zwischen Dir und Apple zustande. Für die Datenverarbeitung durch Apple gelten ausschließlich Apples eigene Datenschutzbestimmungen. Wir haben keinen Einfluss auf diese Datenerhebung.

Weitere Informationen: apple.com/de/legal/privacy

5.5 TelemetryDeck (kein Auftragsverarbeiter)

Wir nutzen TelemetryDeck (TelemetryDeck GmbH, Von-der-Tann-Str. 54, 86159 Augsburg) für Nutzungsanalysen in der App und auf der Website. TelemetryDeck verarbeitet ausschließlich vollständig anonymisierte Daten, die nach der Definition der DSGVO nicht als personenbezogen gelten. Ein Auftragsverarbeitungsvertrag ist daher nicht erforderlich.

Weitere Informationen: telemetrydeck.com/privacy

5.6 WhatsApp Business (gemeinsam Verantwortlicher)

Für den Support-Kanal über WhatsApp nutzen wir WhatsApp Business, einen Dienst von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Meta ist in diesem Zusammenhang gemeinsam Verantwortlicher (Joint Controller) im Sinne von Art. 26 DSGVO. Dabei können Daten auch in die USA übermittelt werden. Die Nutzung des WhatsApp-Kanals ist freiwillig. Es gelten die WhatsApp Business Terms sowie die Datenschutzrichtlinie von Meta.

Weitere Informationen: whatsapp.com/legal/privacy-policy-eea

5.7 Mailserver (eigene Infrastruktur)

Unser Mailserver wird auf einem dedizierten Root-Server betrieben, dessen Hardware-Infrastruktur bei der manitu GmbH (Deutschland) angemietet ist. manitu hat keinen Zugriff auf die auf dem Server gespeicherten Daten. Die gesamte Serversoftware und der Datenzugriff liegen ausschließlich bei uns. Ein Auftragsverarbeitungsvertrag ist daher nicht erforderlich.

5.8 Klaro (kein Auftragsverarbeiter)

Zur Verwaltung von Cookie-Einwilligungen auf der Website setzen wir Klaro ein, eine datenschutzfreundliche Open-Source-Lösung. Klaro speichert Einwilligungsentscheidungen ausschließlich lokal in Deinem Browser (localStorage) und überträgt keine Daten an externe Server. Da keine personenbezogenen Daten an Dritte übermittelt werden, ist Klaro kein Auftragsverarbeiter im Sinne der DSGVO.

Weitere Informationen: klaro.org/docs/privacy

5.9 Atlassian Jira (Auftragsverarbeiter)

Für die interne Projektorganisation und Entwicklungskoordination nutzen wir Jira, einen Dienst der Atlassian Network Services Inc., 350 Bush Street, Floor 13, San Francisco, CA 94104, USA. Dabei können im Rahmen des internen Betriebs personenbezogene Daten wie Namen und E-Mail-Adressen von Teammitgliedern verarbeitet werden. Nutzerdaten unserer App-Nutzer werden in Jira nicht gespeichert. Die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ein Auftragsverarbeitungsvertrag ist abgeschlossen.

Weitere Informationen: atlassian.com/legal/privacy-policy

6. Cookies und Tracking (Website)

Auf der Website verwenden wir Cookies und ähnliche Technologien. Technisch notwendige Cookies werden ohne Einwilligung gesetzt. Für alle weiteren Cookies (z. B. Analyse) holen wir Deine Einwilligung über unser Consent-Tool Klaro ein. Du kannst Deine Einwilligung jederzeit widerrufen, indem Du die Cookie-Einstellungen auf der Website erneut aufrufst.

7. Push-Benachrichtigungen (App)

Wenn Du Push-Benachrichtigungen aktivierst, verarbeiten wir Deinen gerätespezifischen Push-Token über Microsoft Azure Notification Hubs. Du kannst Push-Benachrichtigungen jederzeit in den iOS-Systemeinstellungen deaktivieren.

8. Übermittlung in Drittländer

Daten werden in folgenden Fällen in die USA übermittelt: im Rahmen der Nutzung der Claude API an Anthropic, im Rahmen der OpenAI API an OpenAI Ireland Ltd. (mit möglicher Weiterleitung an verbundene US-Unternehmen), im Rahmen von WhatsApp Business an Meta sowie im Rahmen von Atlassian Jira an Atlassian. Die Übermittlung erfolgt jeweils auf Grundlage der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Für die Datenübermittlung durch Meta im Rahmen von WhatsApp gelten die WhatsApp Business Terms. Alle anderen genannten Dienste verarbeiten Daten innerhalb der EU/des EWR.

9. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Deine Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Die Datenübertragung zwischen Deinen Geräten und unseren Servern erfolgt stets verschlüsselt über HTTPS/TLS.

10. Mindestalter

Diese Dienste richten sich ausschließlich an Personen ab 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern oder Jugendlichen unter 18 Jahren. Sollten wir Kenntnis davon erlangen, dass sich eine minderjährige Person registriert hat, werden die entsprechenden Daten unverzüglich gelöscht. Hinweise können an datenschutz@minomi.de gerichtet werden.

11. Deine Rechte

Du hast nach der DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Du kannst Auskunft über die zu Deiner Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Du kannst die Korrektur unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung Deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du kannst Deine Daten in einem gängigen Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen. Legst Du Widerspruch ein, verarbeiten wir Deine Daten nur weiter, wenn wir zwingende schutzwürdige Gründe nachweisen können, die Deine Interessen überwiegen, oder die Verarbeitung der Geltendmachung von Rechtsansprüchen dient.
  • Widerruf (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung Deiner Rechte wende Dich an: datenschutz@minomi.de

12. Beschwerderecht

Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

Eine vollständige Liste aller deutschen Datenschutzbehörden findest Du unter: bfdi.bund.de/DE/Service/Anschriften/Laender

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Änderungen unserer Dienste oder der Rechtslage. Die jeweils aktuelle Version ist in der App und auf der Website abrufbar. Bei wesentlichen Änderungen werden wir Dich informieren.

Bei Fragen zum Datenschutz: datenschutz@minomi.de