Rechtliches

Datenschutzerklärung

1. Verantwortlicher

BeKa.NRW – Benjamin Keller
Alverskirchener Straße 22
48351 Everswinkel
Deutschland

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach aktueller Einschätzung keine gesetzliche Bestellpflicht besteht.

2. Hosting und technische Bereitstellung

CallCharlie wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. STRATO verarbeitet technische Daten im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie Fehler- und Sicherheitsdaten verarbeitet werden. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Störungen zu erkennen und Angriffe abzuwehren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.

3. Registrierung und Nutzerkonto

Bei der Registrierung verarbeitet CallCharlie den Benutzernamen, die E-Mail-Adresse, einen ausschließlich als sicheren Hash gespeicherten Passwortwert, den Kontostatus, den Zeitpunkt der E-Mail-Bestätigung sowie Erstellungs- und Änderungszeitpunkte.

Das Konto wird zunächst als nicht bestätigt angelegt. An die angegebene E-Mail-Adresse wird ein Freischaltungslink versendet. Erst nach dessen Aufruf wird das Konto aktiviert. Für Bestätigungs- und Passwort-Reset-Links wird serverseitig ausschließlich ein kryptografischer Hash des zufälligen Einmal-Tokens gespeichert.

Diese Daten werden benötigt, um das Nutzerkonto bereitzustellen, Anmeldungen per Benutzername oder E-Mail-Adresse zu ermöglichen und die zugehörigen Regeln und Geräte eindeutig zuzuordnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Nutzungsverhältnisses sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen.

4. Anmeldung, E-Mail-Versand, Sitzungen und notwendige Cookies

Bestätigungs- und Passwort-Reset-Mails werden über die technische Mail-Infrastruktur des Hostinganbieters versendet. Dabei werden insbesondere Empfängeradresse, Absenderadresse, Betreff, Nachrichteninhalt sowie technische Versand- und Zustelldaten verarbeitet.

Nach der Anmeldung wird ein technisch notwendiges Sitzungscookie gesetzt. Es enthält eine zufällige Sitzungskennung, nicht das Passwort. Das Cookie ist als HttpOnly und bei HTTPS als Secure gesetzt und wird mit der Browsersitzung beendet. Inaktive angemeldete Sitzungen laufen serverseitig nach spätestens zwölf Stunden ab.

CallCharlie verwendet derzeit keine Analyse-, Marketing- oder Tracking-Cookies. Ein Einwilligungsbanner ist daher für den aktuellen Funktionsumfang nicht erforderlich.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.

5. Sicherheits- und Auditprotokolle

Zum Schutz vor Missbrauch werden bei Anmeldeversuchen der eingegebene Benutzername beziehungsweise die E-Mail-Adresse, die IP-Adresse, Zeitpunkt und Erfolg des Versuchs gespeichert. Bei Anforderungen von Bestätigungs- und Passwort-Reset-Mails werden Zweck, IP-Adresse und Zeitpunkt protokolliert. Bei Kopplungsversuchen werden IP-Adresse, Zeitpunkt und Erfolg gespeichert. Zusätzlich können sicherheitsrelevante Kontoereignisse, etwa Registrierung, Anmeldung, Profiländerung, Regeländerung oder Gerätekopplung, mit IP-Adresse und einem begrenzten technischen Kontext protokolliert werden.

Bei der regelmäßigen technischen Bereinigung werden Anmelde-, Mailanforderungs- und Kopplungsversuche entfernt, sobald sie älter als 30 Tage sind. Verbrauchte oder abgelaufene Konto-Tokens werden spätestens sieben Tage nach Verbrauch beziehungsweise Ablauf entfernt. Auditprotokolle werden entfernt, sobald sie älter als 180 Tage sind, sofern sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in Zugriffsschutz, Betrugsabwehr und Nachvollziehbarkeit sicherheitskritischer Änderungen.

6. Sperr-, Freigabe- und Stummschaltregeln

Gespeichert werden die vom Nutzer angelegten Rufnummern oder Rufnummernbereiche, Regelart, Aktion, Priorität, Aktivstatus, optionale Notiz sowie Erstellungs- und Änderungszeitpunkte. Rufnummern und Notizen können personenbezogene Daten Dritter enthalten.

Nutzer sollten nur solche Angaben eintragen, die für die gewünschte Filterregel erforderlich sind, und in Notizen keine unnötigen sensiblen Informationen hinterlegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der vom Nutzer gewünschten Funktion.

7. Geräteverbindung und QR-Kopplung

Bei der Kopplung werden eine zufällige Geräte-ID, ein frei gewählter Gerätename, Plattform, gegebenenfalls App-Version, letzter erfolgreicher Abruf, Erstellungszeitpunkt und Widerrufsstatus verarbeitet. Der eigentliche Gerätezugriffstoken wird nur einmal an die App ausgegeben; auf dem Server wird ausschließlich ein kryptografischer Hash gespeichert.

QR- und alternative Kopplungscodes sind kurzlebig und nur einmal verwendbar. Abgelaufene beziehungsweise verwendete Kopplungsdatensätze werden bei der regelmäßigen technischen Bereinigung entfernt, sobald sie älter als 30 Tage sind.

Der QR-Code wird lokal im Browser erzeugt. Sein Inhalt wird dafür nicht an einen externen QR-Code-Dienst übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

8. Lokale Nutzung der App und optionaler Regelabgleich

Die CallCharlie-App kann ohne Nutzerkonto und ohne Verbindung zum Dashboard lokal verwendet werden. Regeln, Anrufeinstellungen und die detaillierte Ereignisliste werden dabei ausschließlich auf dem Endgerät gespeichert.

Wird ein Gerät freiwillig mit dem Dashboard verbunden, authentifiziert es sich gegenüber der CallCharlie-API mit einem eigenen widerrufbaren Geräte-Token. Beim Regelabgleich werden das Regelwerk, allgemeine Filtereinstellungen, Versionsinformationen sowie technische Antwortdaten übertragen. Der Zeitpunkt des letzten erfolgreichen Geräteabrufs wird gespeichert.

Die bei einem eingehenden Anruf angezeigte Rufnummer, Kontaktname, Kontaktliste und Gesprächsinhalte werden nicht an das Dashboard übermittelt. Die Anrufentscheidung erfolgt auf dem Endgerät.

9. Freiwillige Synchronisierung zusammengefasster Statistiken

Die App führt lokal Zähler für blockierte, stummgeschaltete und zugelassene Anrufe sowie eine lokale Ereignisliste. Diese detaillierte Liste enthält keine anrufende Rufnummer, sondern nur Zeitpunkt, Aktion und die Beschreibung der angewendeten Regel. Sie bleibt auf dem Endgerät.

Nur wenn der Nutzer den Statistikabgleich in der App ausdrücklich aktiviert und das Gerät mit einem Dashboard verbunden ist, werden Tages-Summen nach Aktion, Geräte-ID und verwendeter Regel-ID übertragen. Es werden dabei keine Rufnummern, Kontaktangaben und keine exakten Einzelereignis-Zeitpunkte an den Server übermittelt.

Die Aktivierung kann jederzeit in der App beendet werden. Bereits übertragene zusammengefasste Werte bleiben bis zur Kontolöschung oder einer entsprechenden Löschanfrage im Dashboard gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit die freiwillige Aktivierung als Einwilligung erfolgt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

10. Kontaktaufnahme

Bei einer Kontakt-, Support-, Auskunfts- oder Löschanfrage werden die übermittelten Kontaktdaten und Nachrichten verarbeitet, um das Anliegen zu bearbeiten und Rückfragen beantworten zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anliegen. Anfragen werden grundsätzlich gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

11. Empfänger und Drittlandübermittlung

Empfänger personenbezogener Daten sind im erforderlichen Umfang der Hostinganbieter STRATO sowie gegebenenfalls technische Dienstleister, die weisungsgebunden als Auftragsverarbeiter eingesetzt werden. Eine Weitergabe kann außerdem erfolgen, wenn sie gesetzlich vorgeschrieben ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich wird.

Für den aktuellen Kernbetrieb ist keine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vorgesehen.

12. Speicherdauer und Kontolöschung

Kontodaten, Regeln, Einstellungen, aktive Gerätezuordnungen und freiwillig synchronisierte zusammengefasste Statistiken werden gespeichert, solange das Nutzerkonto besteht. Nach einer wirksamen Löschanfrage werden das Konto und die damit verknüpften Regeln, Einstellungen, Kopplungen und Geräte gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Rechtsgründe entgegenstehen.

Widerrufene Geräte bleiben zunächst als Sicherheitsnachweis gekennzeichnet und werden spätestens mit der Kontolöschung entfernt. Gesetzlich aufbewahrungspflichtige Geschäftsunterlagen können abweichend für die jeweilige gesetzliche Dauer gespeichert bleiben.

13. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

Zur Ausübung dieser Rechte kann die oben genannte BeKa.NRW-Kontaktmöglichkeit genutzt werden. Zur Vermeidung einer Herausgabe an unberechtigte Personen kann eine angemessene Identitätsprüfung erforderlich sein.

14. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist insbesondere folgende Behörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de

15. Automatisierte Entscheidungen

CallCharlie trifft serverseitig keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung. Das lokale Zulassen, Stummschalten oder Ablehnen eines Anrufs erfolgt anhand der vom Nutzer selbst festgelegten Regeln und der technischen Möglichkeiten des Endgeräts.

16. Sicherheit und Änderungen

CallCharlie setzt angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, sichere Passwort-Hashes, getrennte Geräte-Tokens, CSRF-Schutz, restriktive Sicherheitsheader und Zugriffsbeschränkungen.

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.