Datenschutzerklärung für App und Portal
Stand: 2. Oktober 2026
Diese Erklärung gilt für die App Klingelfrei auf iPhone und Android, für das Portal unter app.klingelfrei.de (im Browser und als installierte Web-App) und für die Terminlinks, die Betriebe ihren Kunden schicken. Für den Besuch dieser Webseite und für Probeanrufe bei Merle gilt die Datenschutzerklärung der Webseite.
Kurz gesagt: Klingelfrei zeigt keine Werbung und verfolgt Sie nicht. Es gibt keine Analyse- oder Tracking-Dienste. Server und KI stehen in Deutschland. Daten gehen nur an die Dienstleister, die in Abschnitt 13 stehen, und nur, soweit es für die jeweilige Funktion nötig ist.
1. Verantwortlicher und Rollen
KeulTech, Inhaber Andreas KeulWildgansweg 4
31535 Neustadt am Rübenberge
Telefon: 0173 639 0736
E-Mail: info@keul.tech
Klingelfrei ist ein Dienst für Betriebe. Wer wofür verantwortlich ist, hängt von den Daten ab:
- KeulTech ist Verantwortlicher für die Konten der Nutzerinnen und Nutzer (Anmeldung, Sitzungen, Sicherheit), für die App selbst, für Anträge auf Kontolöschung, für den Support und für die Protokolle des Dienstes.
- KeulTech ist Auftragsverarbeiter des Betriebs (Art. 28 DSGVO) für alles, was Klingelfrei für einen Betrieb erledigt: Anrufe, Anliegen, Mitschriften, Aufnahmen, Kunden, Mails, Kalender, SMS und Terminlinks. Verantwortlich für diese Daten ist der jeweilige Betrieb. Wenn Sie als Anrufer oder Kunde eines Betriebs Fragen haben oder Ihre Rechte geltend machen möchten, wenden Sie sich bitte an den Betrieb; schreiben Sie uns, leiten wir Ihr Anliegen an ihn weiter und unterstützen ihn dabei.
2. Keine Werbung, kein Tracking
App und Portal enthalten keine Werbung und keine Analyse-, Werbe- oder Tracking-Dienste. Das Portal lädt Schriften, Bilder und Programmteile nur von app.klingelfrei.de. Wir verwenden nur Cookies, die für die Anmeldung technisch nötig sind (Abschnitt 3). Was App und Browser auf Ihrem Gerät speichern, steht in Abschnitt 14.
3. Konto und Anmeldung
Konten entstehen nur auf Einladung: Der Chef eines Betriebs lädt Kolleginnen und Kollegen ein, das erste Konto eines Betriebs legt KeulTech an. Die Einladung kommt per E-Mail mit einem Link, der sieben Tage gilt und mit dem Sie Ihr Passwort selbst festlegen. Einladungen des Betriebs gehen über dessen eigenes Postfach hinaus, Einladungen von KeulTech über den Mailserver von KeulTech.
Zu Ihrem Konto speichern wir: E-Mail-Adresse, Name, Rolle (Chef, Büro oder Mitarbeiter), den Betrieb, Ihre Farbe im Team-Kalender, Ihr Passwort nur als Hash (Argon2id, nicht umkehrbar), den Zeitpunkt der letzten Anmeldung sowie die Zahl fehlgeschlagener Anmeldungen und eine vorübergehende Sperre. Schalten Sie den freiwilligen zweiten Faktor ein, kommen der Schlüssel Ihrer Authenticator-App (verschlüsselt) und Ihre Wiederherstellungscodes (nur als Hash) dazu. Der Chef sieht in den Einstellungen die Konten seines Betriebs mit E-Mail, Rolle und letzter Anmeldung.
Beim Anmelden setzen wir ein Sitzungs-Cookie mit einer zufälligen Kennung (nur für den Server lesbar, nur über HTTPS). Auf dem Server speichern wir davon nur einen Hash, dazu die IP-Adresse und die Browser- bzw. Gerätekennung beim Anmelden. Eine Sitzung gilt 30 Tage; Abmelden beendet sie sofort. Abgelaufene Sitzungen löschen wir einen Tag nach ihrem Ablauf. Mit zweitem Faktor liegt zwischen Passwort und Code ein kurzer Anmeldevorgang (höchstens zehn Minuten, ein eigenes Cookie nur für diesen Schritt). Nach fünf Fehlversuchen sperren wir das Konto für 15 Minuten; zusätzlich begrenzen wir Anmeldeversuche je IP-Adresse, diese Zähler liegen nur im Arbeitsspeicher.
Passwort vergessen: Auf der Anmeldeseite fordern Sie mit Ihrer E-Mail-Adresse einen Link an, über den Sie selbst ein neues Passwort festlegen. Er kommt über den Mailserver von KeulTech, gilt 30 Minuten und nur einmal; auf dem Server speichern wir davon nur einen Hash und löschen ihn einen Tag nach Ablauf. Antrag und Änderung stehen mit Zeitpunkt, Konto und IP-Adresse im Protokoll (Abschnitt 12), Anträge zu Adressen ohne Konto speichern wir nicht. Nach der Änderung sind alle Sitzungen beendet, und Sie bekommen eine Bestätigung per E-Mail.
Zweck ist, Ihnen einen sicheren Zugang zu den Daten Ihres Betriebs zu geben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie selbst unser Vertragspartner sind (etwa als Inhaber eines Betriebs), sonst Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, den Vertrag mit Ihrem Betrieb zu erfüllen und die Konten vor Missbrauch zu schützen.
Speicherdauer: solange Ihr Konto besteht. Ihr Konto löschen wir auf Ihren Antrag (Abschnitt 4) oder wenn der Vertrag Ihres Betriebs endet.
4. Konto löschen
Die Löschung Ihres Kontos beantragen Sie in der App und im Portal unter Einstellungen, „Konto und Datenschutz“, „Konto löschen beantragen“ (Mitarbeiter finden die Einstellungen im Kalender). Sie können uns auch an info@keul.tech schreiben. Mit dem Antrag speichern wir einen Eintrag im Protokoll (Konto, Betrieb, Rolle, IP-Adresse, Zeitpunkt) und schicken KeulTech eine E-Mail. Wir melden uns innerhalb von sieben Tagen.
- Chef eines Betriebs: Wir löschen nach dem Ende des Vertrags das Betriebskonto mit allen Daten: Anliegen, Aufnahmen und Mitschriften, Kunden, Kalender, eingeordnete Mails, Einstellungen und die Zugänge des Teams. Die Mails selbst bleiben im Postfach beim Mail-Anbieter des Betriebs.
- Büro und Mitarbeiter: Wir löschen Ihren persönlichen Zugang (Anmeldung, Mitteilungen und Geräte, Kalender-Abo). Die Daten des Betriebs bleiben erhalten, denn sie gehören dem Betrieb; den Chef informieren wir.
Gelöscht wird nicht sofort per Knopfdruck, damit ein Fehlgriff, ein verlorenes Handy oder eine fremde Sitzung keine Daten vernichten kann, die sich nicht zurückholen lassen. Wir bestätigen Ihnen die Löschung. In unseren Datensicherungen sind die Daten danach noch höchstens 90 Tage enthalten. Gesetzliche Aufbewahrungspflichten bleiben unberührt, etwa für Rechnungen an den Betrieb.
5. Mitteilungen aufs Handy
In der App: Erlauben Sie Mitteilungen, erhält die App vom Betriebssystem einen Gerätetoken (Apple Push Notification Service auf dem iPhone, Firebase Cloud Messaging auf Android) und meldet ihn bei jedem Start unserem Server, zusammen mit Plattform, Gerätemodell, Systemversion und App-Version. Mit dem Token schicken wir Ihrem Gerät Mitteilungen, dringende Anliegen auf dem iPhone als zeitkritische Mitteilung. Abmelden entfernt das Gerät auf dem Server; meldet Apple oder Google, dass ein Token nicht mehr gilt, löschen wir ihn.
Im Browser (Web-Push): Schalten Sie Mitteilungen im Portal ein, speichern wir die Push-Adresse und die Schlüssel, die Ihr Browser dafür erzeugt, und eine kurze Gerätebezeichnung (etwa „iPhone, Safari“). Der Inhalt ist verschlüsselt und nur für Ihren Browser lesbar; zugestellt wird über den Push-Dienst des Browserherstellers (etwa Apple, Google, Mozilla oder Microsoft).
Inhalt: Eine Mitteilung ist kurz, etwa „Dringend: Notdienst“ mit einem Stichwort wie „Heizung ausgefallen“, dazu ein Verweis auf das Anliegen und die Zahl der offenen dringenden Anliegen für das App-Symbol. Namen, Rufnummern, Adressen und E-Mail-Adressen entfernen wir aus dem Text, soweit das automatisch erkennbar ist. Je nach Einstellung Ihres Handys erscheinen Mitteilungen auch auf dem Sperrbildschirm.
Telegram (freiwillig): Verbinden Sie Telegram unter „Meine Mitteilungen“, speichern wir die Kennung Ihres Telegram-Chats. Die Nachrichten nennen nur den Betrieb, den Anlass (etwa „Notdienst“) und einen Link, keine Namen oder Rufnummern von Anrufern. Telegram wird von der Telegram Messenger Inc., Commerce House, Wickhams Cay 1, Road Town, Tortola, Britische Jungferninseln, betrieben, also außerhalb der EU in einem Land ohne Angemessenheitsbeschluss; die Verbindung nutzen Sie nur, wenn Sie sie selbst herstellen, und trennen sie jederzeit.
Benachrichtigungen des Betriebs: Trägt ein Betrieb unter Einstellungen Telegram-Chats oder E-Mail-Adressen für Benachrichtigungen ein, meldet Klingelfrei neue Anliegen auch dorthin: nach Telegram nur mit Anlass und Kategorie, per E-Mail mit den Angaben zum Anliegen (Name, Rückrufnummer, Adresse, Kurzfassung).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (wie in Abschnitt 3); Mitteilungen und Telegram schalten Sie selbst ein und aus.
6. Anrufe, Anliegen und Mitschriften
Diese Daten verarbeitet KeulTech im Auftrag des Betriebs (Abschnitt 1). Ruft jemand unter der Klingelfrei-Nummer eines Betriebs an, stellt die peoplefone GmbH den Anruf zu; die Telefonanlage läuft auf unserem Server in Deutschland. Die Assistentin (etwa Merle) sagt zu Beginn, dass sie eine KI ist und das Gespräch zur Bearbeitung aufzeichnet. Die Sprache wertet eine KI aus (Spracherkennung, Sprachmodell, Sprachausgabe), die auf Hardware von KeulTech in Deutschland läuft und mit dem Server über einen verschlüsselten Tunnel verbunden ist.
Gespeichert werden: die Rufnummer des Anrufers und die angerufene Nummer, Zeitpunkt und Dauer, die Mitschrift des Gesprächs in Textform, die erfassten Angaben (Name, Adresse, Anliegen, Kategorie, Kurzfassung, bis wann ein Rückruf zugesagt ist) und der Verlauf (Status, Benachrichtigungen, SMS, Termine). Den Ton eines Gesprächs speichern wir nicht. Gespeichert werden nur Nachrichten, die Anrufer aufsprechen: im Gespräch bis 90 Sekunden, auf dem Anrufbeantworter bis drei Minuten, wenn die KI gerade nicht erreichbar ist.
Erkennt Klingelfrei an der Rufnummer einen Kunden des Betriebs, nutzt die Assistentin dessen Namen und die Notizen des Betriebs im Gespräch. Die Kundenliste (Name, Rufnummer, E-Mail-Adresse, Anschrift, Notizen) pflegt der Betrieb selbst. Anliegen können auch aus E-Mails entstehen (Abschnitt 9) oder im Testgespräch im Portal; dafür nutzt das Portal auf Wunsch das Mikrofon Ihres Geräts.
Sehen können diese Daten Chef und Büro des Betriebs; Mitarbeiter sehen nur den Kalender. KeulTech sieht sie nur in einer Support-Sitzung (Abschnitt 11).
Speicherdauer: bis der Betrieb sie löscht oder der Vertrag endet. Auf Wunsch des Betriebs löscht Klingelfrei automatisch nach einer Frist, die der Betrieb festlegt: Anliegen samt Verlauf, Mitschrift und Aufnahme, die Kalendereinträge dazu mit ihren Fotos und Dokumenten, SMS und Terminvorschläge. Aufnahmen von Anrufen auf Nummern, die keinem Betrieb zugeordnet sind, löschen wir nach 30 Tagen.
7. Terminlinks für Kunden eines Betriebs
Schlägt ein Betrieb einen Termin vor, bekommt der Kunde einen Link per SMS oder vom Betrieb selbst. Die Seite zeigt den Namen des Betriebs und den Zeitraum; Ihre Zusage oder Absage geht an den Betrieb. Der Link enthält eine zufällige Kennung, gespeichert wird davon nur ein Hash; er gilt 30 Tage. Sagen Sie zu, trägt Klingelfrei den Termin mit Name, Anschrift und Telefonnummer aus dem Anliegen in den Kalender des Betriebs ein. Die Seite setzt keine Cookies. Verantwortlich ist der Betrieb, KeulTech verarbeitet die Daten in seinem Auftrag.
8. SMS an Kunden eines Betriebs
SMS verschickt Klingelfrei nur, wenn der Betrieb sie einschaltet, und nur an deutsche Handynummern: eine Bestätigung nach einem Anruf und Terminvorschläge mit Link. Eine SMS enthält den Namen des Betriebs, die Zusage bzw. den Termin und gegebenenfalls den Link, sonst nichts. Wir speichern die Nummer, den Text, den Status und den Versandweg.
Versandwege: zuerst ein eigenes SMS-Gerät von KeulTech in Deutschland (Mobilfunk-Router mit SIM-Karte, über einen verschlüsselten Tunnel mit dem Server verbunden; zugestellt wird über das Mobilfunknetz des SIM-Anbieters). Ist es nicht erreichbar, geht die SMS über BulkGate, einen Dienst der TOPefekt s.r.o., B. Němcové 767/13, 787 01 Šumperk, Tschechien; BulkGate speichert die Daten nach eigenen Angaben in der EU und verarbeitet sie in unserem Auftrag. Übermittelt werden Rufnummer, Text und Absendername. Antworten auf SMS liest Klingelfrei nicht.
Speicherdauer: wie die Anliegen (Abschnitt 6).
9. E-Mails aus dem Postfach des Betriebs
Verbindet ein Betrieb sein Postfach, speichern wir die Zugangsdaten verschlüsselt und holen neue Mails über eine verschlüsselte Verbindung ab. Klingelfrei ordnet sie ein: Absender, Betreff, die Namen der Anhänge und der Anfang des Textes (bis 2.500 Zeichen, bei Anfragen aus Handwerker-Portalen bis 3.000) gehen an das Sprachmodell auf der Hardware von KeulTech in Deutschland. Gespeichert werden Absender, Betreff, Kategorie, Begründung, Kurzfassung und, wenn der Betrieb das möchte, ein Antwortentwurf. Anfragen aus Portalen werden zu Anliegen.
Im Mailprogramm des Portals bleiben die Mails im Postfach beim Mail-Anbieter des Betriebs. Klingelfrei hält einen Zwischenspeicher der Kopfzeilen mit dem Textanfang (bis 200 Zeichen), den wir 30 Tage nach dem letzten Abgleich eines Ordners löschen. Den Inhalt einer Mail holt Klingelfrei erst beim Öffnen und hält ihn höchstens fünf Minuten im Arbeitsspeicher. Anhänge beim Schreiben speichern wir höchstens einen Tag, Entwürfe liegen im Postfach des Betriebs. Bilder aus dem Internet lädt eine Mail erst, wenn jemand „Bilder laden“ tippt; dann sieht der Server des Absenders die IP-Adresse. Gesendet wird nur über das Postfach des Betriebs. Antworten schickt nur ein Mensch ab; automatisch gehen nur Weiterleitungen hinaus, die der Betrieb selbst eingerichtet hat (erkannte Rechnungen, Mailregeln).
Speicherdauer der eingeordneten Mails: bis der Betrieb sie löscht oder der Vertrag endet.
10. Team-Kalender
Im Kalender stehen Termine mit Titel, Zeit, zuständiger Person, Ort, Telefonnummer, Notiz und gegebenenfalls der Verknüpfung zu einem Anliegen oder Kunden. Jede Person kann einen persönlichen Abo-Link erzeugen, mit dem ihre Kalender-App die Termine abholt (Titel, Ort, Telefon, Kunde, Notiz, Person; 90 Tage zurück bis gut ein Jahr voraus). Wer den Link kennt, sieht diese Termine; gespeichert wird er nur verschlüsselt und als Hash, ein neuer Link macht den alten sofort ungültig. Den Abruf übernimmt der Anbieter Ihrer Kalender-App, etwa Apple, Google oder Microsoft.
Arbeit am Termin dokumentieren: Chef, Büro und die zuständige Person (bei Terminen für das ganze Team jede Person im Team) können zu einem Termin eintragen, wann sie vor Ort waren, eine Notiz fürs Büro schreiben, den Termin als erledigt markieren (mit Zeitpunkt und Konto) und Fotos und Dokumente anhängen: Bilder und PDF, höchstens 15 MB je Datei und 30 je Termin. Fotos nimmt die App mit der Kamera auf, oder Sie wählen sie selbst aus. Vor dem Hochladen verkleinert Ihr Gerät die Bilder; dabei entfallen auch Zusatzangaben der Kamera wie der Aufnahmeort. Nur Bilder, die das Gerät nicht verkleinern kann (etwa HEIC auf manchen Android-Geräten), gehen unverändert hinaus. Sehen kann das, wer den Termin sieht; löschen können die Dateien Chef, Büro und wer sie hochgeladen hat. Die Dateien liegen in unserer Datenbank in Deutschland und werden mit dem Termin gelöscht. „Route“ übergibt die Adresse des Termins erst beim Antippen an die Karten-App Ihres Handys (Apple Karten oder Google Maps).
11. Support durch KeulTech
Braucht ein Betrieb Hilfe, kann KeulTech auf seine Bitte hin eine Support-Sitzung öffnen: nur mit einem Code aus der Authenticator-App, nur mit Angabe eines Grundes, nur für diesen einen Betrieb und höchstens 60 Minuten. Dabei sieht KeulTech das Portal wie ein Chef, also auch Anliegen, Mitschriften, Aufnahmen, Kunden, Kalender und Mails. Mails senden, verschieben oder löschen ist dabei nicht möglich. Jede Änderung und jedes Lesen einer Mail steht im Protokoll; der Chef sieht unter Einstellungen, wann, wie lange und warum KeulTech im Konto war. Passwörter sieht dabei niemand.
12. Protokolle
Protokoll der Verwaltung und des Supports: Anmeldungen von KeulTech, Support-Sitzungen, Änderungen darin, gelesene Mails (Ordner und Nummer, nie Inhalte) und Anträge auf Kontolöschung, jeweils mit Zeit, Konto, Betrieb, IP-Adresse und aufgerufener Adresse. Wir löschen die Einträge nach zwölf Monaten.
Zugriffsprotokoll des Webservers: Bei jedem Aufruf von App und Portal speichert der Webserver Ihre IP-Adresse nur gekürzt: Bei IPv4-Adressen wird der letzte der vier Zahlenblöcke auf null gesetzt (aus 203.0.113.45 wird 203.0.113.0), bei IPv6-Adressen alles nach den ersten 48 Bit. Außerdem stehen im Protokoll Datum und Uhrzeit, die aufgerufene Adresse, Anfrageart und Protokoll, der Statuscode, die übertragene Datenmenge, die Bearbeitungsdauer und die Browserkennung (User-Agent). Die geheime Kennung in Einladungs- und Terminlinks, Suchbegriffe im Mailprogramm und die Rufnummer im Testgespräch ersetzt der Webserver dabei durch Auslassungspunkte; Aufrufe von Kalender-Abo-Links protokolliert er gar nicht. Weitere Angaben aus Ihrer Anfrage, etwa Cookies, speichern wir nicht. Der Server beginnt jeden Tag eine neue Protokolldatei und löscht Dateien, die älter als 14 Tage sind, automatisch.
Protokolle der Anwendung und der Telefonanlage: Auch die Anwendung protokolliert jeden Aufruf: mit Zeitpunkt, der ebenso gekürzten IP-Adresse, Anfrageart, der aufgerufenen Adresse ohne die geheimen Teile und dem Statuscode. Bei Anrufen protokollieren Anwendung und Telefonanlage die Kennung des Gesprächs, die angerufene Klingelfrei-Nummer und den Ablauf, etwa die Länge der Äußerungen, Antwortzeiten, Durchstellen oder Anrufbeantworter. Die Rufnummer des Anrufers und die Nummer, zu der durchgestellt wird, stehen dort nur mit den letzten drei Ziffern. Was im Gespräch gesagt wurde, steht nicht im Protokoll, sondern nur in der Mitschrift beim Anliegen (Abschnitt 6). Fehlermeldungen beschreiben den Fehler technisch; sie können in Einzelfällen eine E-Mail-Adresse enthalten, etwa wenn ein Mailserver eine Empfängeradresse ablehnt. Diese Protokolle und die Fehlermeldungen des Webservers (dort ebenfalls mit gekürzter IP-Adresse) sind in der Größe begrenzt (je Dienst höchstens fünf Dateien zu je 10 MB); die ältesten Einträge werden laufend überschrieben. Eine feste Frist gibt es für sie deshalb nicht: Wie lange ein Eintrag erhalten bleibt, hängt davon ab, wie viel protokolliert wird.
Zweck der Protokolle ist ein sicherer und störungsfreier Betrieb, etwa um Fehler zu finden und Angriffe zu erkennen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, für Daten der Betriebe deren Auftrag.
13. Speicherorte und Dienstleister
- Server: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Rechenzentrum in Deutschland, mit Vertrag zur Auftragsverarbeitung. Dort laufen Portal, Datenbank, Telefonanlage und der Mailserver für Adressen unter klingelfrei.de.
- KI und SMS-Gerät: eigene Hardware von KeulTech in Deutschland, über einen verschlüsselten Tunnel mit dem Server verbunden.
- Datensicherung: jede Nacht; auf dem Server 14 Tage, auf einem Speicher von KeulTech in Deutschland 90 Tage. Danach werden die Sicherungen gelöscht.
- Telefonie: peoplefone GmbH, Salierstraße 38, 70736 Fellbach.
- SMS: TOPefekt s.r.o. (BulkGate), Tschechien, nur wenn das eigene SMS-Gerät nicht erreichbar ist.
- Mitteilungen: Apple Push Notification Service der Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland; Firebase Cloud Messaging der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (verarbeitet dafür eine Installationskennung der App); die Push-Dienste der Browserhersteller; Telegram nur, wenn Sie es verbinden. Apple und Google können Daten dabei in die USA übermitteln; Apple stützt sich nach eigenen Angaben auf Standardvertragsklauseln, Google auf den Angemessenheitsbeschluss zum EU-US-Datenschutzrahmen und Standardvertragsklauseln.
- E-Mail: der Mail-Anbieter, den der Betrieb für sein Postfach gewählt hat; Mails von KeulTech gehen über den Mailserver von KeulTech bei STRATO.
14. Daten auf Ihrem Gerät
Die App merkt sich auf dem Gerät das Sitzungs-Cookie, den zuletzt gemeldeten Gerätetoken, ob sie schon nach Mitteilungen gefragt hat und ob Sie Mitteilungen ausgeschaltet haben, dazu die Einstellung der App-Sperre. Im Browser speichert das Portal außerdem, welche Hinweise Sie geschlossen haben und Ansicht und Filter im Kalender, aber keine Kundendaten. Die installierte Web-App hält ihre Oberfläche im Speicher des Browsers und die zuletzt geladenen Listen höchstens zehn Minuten im Arbeitsspeicher, damit sie ohne Netz kurz lesbar bleiben. Beim Abmelden löschen App und Portal diese Daten.
Face ID und Fingerabdruck bleiben auf Ihrem Gerät: Die App-Sperre überlässt die Prüfung dem Betriebssystem und erfährt nur, ob sie geklappt hat. Biometrische Daten erreichen weder die App noch unseren Server. Auf Android nimmt das System die Daten der App nicht in Cloud-Sicherungen auf.
Berechtigungen fragt die App nur, wenn Sie die Funktion nutzen: Mitteilungen, Face ID bzw. Fingerabdruck für die App-Sperre und die Kamera, wenn Sie an einem Termin ein Foto aufnehmen. Bilder aus Ihren Fotos wählen Sie selbst aus; andere Bilder liest die App nicht. Nach dem Standort fragt die App nicht.
15. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Schreiben Sie uns dafür an die Adresse in Abschnitt 1. Betreffen Ihre Daten einen Betrieb, für den KeulTech im Auftrag arbeitet (etwa als Anrufer oder Kunde), ist der Betrieb Ihr Ansprechpartner; wir leiten Ihre Anfrage an ihn weiter.
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
16. Automatische Einordnung
Klingelfrei ordnet Anrufe und E-Mails automatisch einer Kategorie zu, schreibt Kurzfassungen und entscheidet nach den Einstellungen des Betriebs, wen es benachrichtigt. Das hilft dem Betrieb, schneller zu reagieren; über Anliegen entscheiden Menschen im Betrieb. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.
17. Verschlüsselung und Sicherheit
App und Portal sprechen mit unserem Server nur über TLS-verschlüsselte Verbindungen (https). Passwörter speichern wir nur als Hash, Zugangsdaten zu Postfächern verschlüsselt. Jeder Betrieb sieht nur seine eigenen Daten; das setzt die Datenbank selbst durch. Telefonate laufen, wie im Telefonnetz üblich, bis zu unserem Server unverschlüsselt.
18. Änderungen
Ändern sich Funktionen oder Dienstleister, passen wir diese Erklärung an. Es gilt die Fassung mit dem Stand oben auf dieser Seite.