Datenschutzerklärung für zorVaro
Stand: 01.08.2026
Version: 1.3.2
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung:
- der Website
zorvaro.de, - der Webanwendung
app.zorvaro.de, - der zorVaro-Apps für Android und iOS,
- der Demo- und Live-Accounts,
- der Lebenszeichen- und Eskalationsfunktionen,
- unserer Kontakt-, Support- und Vertragskommunikation.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
zorVaro UG
Inhaber: Andreas Volmich
Weidenstr. 8
26844 Jemgum
Deutschland
E-Mail: info@zorvaro.de
Telefon: +49-151-53680660
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können unmittelbar an datenschutz@zorvaro.de gerichtet werden.
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Artikel 6 Absatz 1 Buchstabe b DSGVO für die Durchführung eines Vertrags oder vorvertraglicher Maßnahmen,
- Artikel 6 Absatz 1 Buchstabe c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,
- Artikel 6 Absatz 1 Buchstabe f DSGVO zur Wahrung berechtigter Interessen,
- Artikel 6 Absatz 1 Buchstabe a DSGVO bei einer Einwilligung,
- Artikel 9 Absatz 2 Buchstabe a DSGVO bei einer ausdrücklichen Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten.
Wir verwenden personenbezogene Daten grundsätzlich nur für die Zwecke, für die sie erhoben wurden.
4. Aufruf der öffentlichen Website
Beim Aufruf von zorvaro.de werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu können gehören:
- IP-Adresse,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Adresse und Datei,
- übertragene Datenmenge,
- HTTP-Statuscode,
- Browser und Betriebssystem,
- Referrer-Adresse,
- technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung dient der Bereitstellung der Website, der Fehlererkennung, der Abwehr von Angriffen und dem sicheren Betrieb.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im sicheren und technisch zuverlässigen Betrieb unseres Internetangebots.
Speicherdauer: Serverprotokolle werden grundsätzlich nach 30 Tagen gelöscht, sofern kein konkreter Sicherheitsvorfall eine längere Speicherung erforderlich macht.
5. Hosting und Serverstandorte
Die öffentliche Website und das produktive zorVaro-Hauptsystem werden auf Servern in Deutschland betrieben.
Als Hostingdienstleister setzen wir ein:
Host Europe GmbH
c/o Spaces
Gertrudenstraße 30–36
50667 Köln
Mit dem Hostinganbieter besteht eine Vereinbarung zur Auftragsverarbeitung.
Zur Ausfallsicherung wird die zorVaro-Datenbank fortlaufend auf einen räumlich getrennten Mirror in einem AWS-Rechenzentrum in Irland repliziert. Dabei können die im Hauptsystem enthaltenen Account-, Lebenszeichen-, Kontakt-, Protokoll- und Dokumentdaten auch auf dem Mirror verarbeitet werden.
AWS-Vertragspartner:
AWS IRELAND, 1 Curzon Street, Dublin 2, D02 H425, Ireland
Der Mirror ist im Normalbetrieb ein passives Ausfallsystem. Er wird nicht als zusätzliche öffentliche Produktivinstanz genutzt. Je nach Ausfallzeitpunkt können geringe Unterschiede zum zuletzt replizierten Datenstand entstehen.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO sowie Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung von Verfügbarkeit, Wiederherstellbarkeit und Ausfallschutz.
6. Cookies und lokale Speicherung
6.1 Technisch notwendige Cookies
Die Website und die Webanwendung verwenden technisch notwendige Cookies und ähnliche Speichermechanismen, insbesondere für:
- die Anmeldung,
- die Aufrechterhaltung einer Sitzung,
- den Schutz vor Cross-Site-Request-Forgery-Angriffen,
- Sicherheits- und Spracheinstellungen,
- die Speicherung notwendiger Benutzereinstellungen.
Diese Funktionen sind für den ausdrücklich angeforderten Dienst erforderlich.
Es findet derzeit kein Einsatz von Werbe-, Tracking- oder Profiling-Cookies statt.
6.2 Optionale Dienste
Sollten künftig Analyse-, Marketing- oder externe Mediendienste eingesetzt werden, werden diese erst nach einer erforderlichen Einwilligung aktiviert und in dieser Datenschutzerklärung konkret beschrieben.
7. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail verarbeiten wir insbesondere:
- Name,
- E-Mail-Adresse,
- Zeitpunkt und Inhalt der Nachricht,
- freiwillig übermittelte Informationen,
- unsere Antworten und weitere Korrespondenz.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage.
Rechtsgrundlage:
- Artikel 6 Absatz 1 Buchstabe b DSGVO bei vorvertraglichen oder vertraglichen Anfragen,
- Artikel 6 Absatz 1 Buchstabe f DSGVO bei sonstigen Anfragen.
Speicherdauer: Allgemeine Anfragen werden nach Abschluss der Bearbeitung grundsätzlich innerhalb von 6 Monaten gelöscht. Handels- und Geschäftsbriefe können entsprechend gesetzlicher Aufbewahrungspflichten länger gespeichert werden.
Bitte übermitteln Sie in einer ersten Kontaktanfrage keine Gesundheitsdaten, Zugangsdaten oder sonstigen besonders sensiblen Informationen.
8. Registrierung und Benutzerkonto
Bei der Registrierung für einen Demo- oder Live-Account verarbeiten wir insbesondere:
- Vor- und Nachname,
- E-Mail-Adresse,
- verschlüsselt beziehungsweise als Hash gespeichertes Passwort,
- Zeitpunkt der Registrierung,
- E-Mail-Bestätigungsstatus,
- Accountstatus,
- Demo- oder Live-Modus,
- gebuchten Tarif und Speicherumfang,
- Freischaltungs- und Sperrinformationen,
- IP-Adresse und technische Protokolldaten.
Die Daten werden zur Einrichtung, Sicherung und Verwaltung des Accounts sowie zur Durchführung des Vertrags verarbeitet.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO.
Nicht bestätigte Registrierungen werden nach 30 Tagen gelöscht. Abgelehnte oder nicht freigeschaltete Registrierungen werden nach 30 Tagen gelöscht, soweit keine Missbrauchs- oder Rechtsverfolgungsgründe entgegenstehen.
9. Demo-Accounts
Im Demo-Modus werden E-Mail-, SMS-, Anruf- und Connector-Aktionen grundsätzlich nur simuliert, soweit nicht ausdrücklich eine technische Verifikation oder Testfunktion ausgelöst wird.
Wir verarbeiten die im Demo-Account eingegebenen Informationen zur Bereitstellung und Erprobung der Funktionen.
Demo-Daten werden nach 90 Tagen Inaktivität oder nach Ablehnung beziehungsweise Beendigung der Demo gelöscht. Nutzer werden vor einer automatischen Löschung nach Möglichkeit informiert.
Auch im Demo-Modus sollten keine echten vertraulichen Dokumente oder nicht erforderlichen personenbezogenen Daten Dritter eingetragen werden.
10. Lebenszeichen
Beim Setzen eines Lebenszeichens werden insbesondere verarbeitet:
- Account und Benutzer,
- Zeitpunkt des Lebenszeichens,
- Quelle des Lebenszeichens, insbesondere Web oder App,
- IP-Adresse,
- Browser- beziehungsweise Geräteinformation,
- letzter Verwendungszeitpunkt des App-Schlüssels,
- daraus berechneter nächster Fälligkeitszeitpunkt.
Diese Daten sind erforderlich, um den persönlichen Lebenszeichenplan auszuführen und nachzuweisen, wann ein Lebenszeichen eingegangen ist.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO.
Lebenszeichen werden für 36 Monate im Accountprotokoll gespeichert und anschließend gelöscht oder auf einen für den Nachweis erforderlichen Umfang reduziert, sofern keine gesetzlichen Ansprüche oder Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
Ein Lebenszeichen enthält keine Aussage über den Gesundheitszustand. zorVaro erhebt oder bewertet keine Vitalwerte und erkennt keinen medizinischen Notfall.
11. Android- und iOS-App
Die Apps dienen ausschließlich der Einrichtung des persönlichen App-Schlüssels und dem Senden eines Lebenszeichens.
Beim Senden werden an app.zorvaro.de übermittelt:
- der persönliche App-Schlüssel als Authentifizierungsnachweis,
- die IP-Adresse der Verbindung,
- technische Geräte- beziehungsweise User-Agent-Informationen,
- Zeitpunkt des Lebenszeichens.
Der vollständige App-Schlüssel wird serverseitig nicht im Klartext gespeichert. Serverseitig wird ein kryptografischer Prüfwert gespeichert. Auf dem Mobilgerät wird der App-Schlüssel lokal gespeichert, damit die App und das Widget verwendet werden können.
Die Apps enthalten nach gegenwärtigem Stand:
- kein Werbetracking,
- kein Nutzungsprofiling,
- keine Standortabfrage,
- keine Kontaktbuchabfrage,
- keine Gesundheits- oder Sensordatenanalyse.
Beim Bezug über einen App Store verarbeitet der jeweilige Storebetreiber Daten in eigener Verantwortung. Für die Verarbeitung durch Apple oder Google gelten deren Datenschutzhinweise.
12. Kontakte und Empfänger
Nutzer können Personen als Kontakte beziehungsweise Empfänger eintragen. Dabei können verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Mobiltelefonnummer,
- separate Rufnummer für Sprachanrufe,
- Verifikationsstatus,
- Zeitpunkt und Ergebnis einer Verifikation,
- Zuordnung zu Aktionen,
- Versand- und Bestätigungsstatus.
Die Kontaktdaten stammen regelmäßig nicht von der Kontaktperson selbst, sondern von dem zorVaro-Nutzer, der sie einträgt.
Die erste Verarbeitung dient der Vorbereitung einer vom Nutzer gewünschten Vorsorgemaßnahme.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO. Berechtigte Interessen sind die persönliche Vorsorge des Nutzers und die technische Prüfung, ob der ausgewählte Kontakt grundsätzlich erreichbar ist.
Vor der Aktivierung realer Eskalationen soll die Kontaktperson über zorVaro, den eintragenden Nutzer, den Umfang der vorgesehenen Kontaktaufnahme und ihre Rechte informiert werden. Soweit die Kontaktaufnahme auf einer Einwilligung beruht, erfolgt die weitere Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.
Eine Kontaktperson kann der weiteren Nutzung ihrer Kontaktdaten widersprechen oder eine erteilte Einwilligung widerrufen. Die betreffende Adresse oder Rufnummer wird dann für weitere Nachrichten gesperrt, soweit keine gesetzlichen Gründe entgegenstehen.
Kontaktdaten werden spätestens gelöscht, wenn:
- der Nutzer den Kontakt entfernt,
- der Account beendet und die Löschfrist abgelaufen ist,
- die Kontaktperson wirksam widerspricht,
- die Daten für den Zweck nicht mehr erforderlich sind.
Zur Verhinderung einer erneuten unerwünschten Kontaktaufnahme kann ein pseudonymisierter Sperrvermerk für drei Jahre gespeichert werden.
13. Besondere Information für eingetragene Kontaktpersonen
Sie erhalten möglicherweise eine E-Mail, SMS oder einen Anruf, weil ein zorVaro-Nutzer Sie als Vertrauens- oder Kontaktperson angegeben hat.
Die Aufnahme als Kontakt bedeutet nicht:
- dass ein medizinischer Notfall festgestellt wurde,
- dass die betreffende Person verstorben oder handlungsunfähig ist,
- dass Sie eine gesetzliche Vollmacht erhalten,
- dass Sie Erbe oder Nachlassverwalter werden,
- dass Sie zur Durchführung bestimmter Maßnahmen verpflichtet sind.
Eine zorVaro-Nachricht informiert lediglich darüber, dass innerhalb einer vorher festgelegten Frist kein neues Lebenszeichen gespeichert wurde oder dass eine vom Nutzer vorbereitete Nachricht fällig geworden ist.
Sie können der weiteren Kontaktaufnahme jederzeit unter datenschutz@zorvaro.de widersprechen. Geben Sie dabei bitte die betroffene E-Mail-Adresse oder Rufnummer an.
Die Datenquelle ist der zorVaro-Nutzer, der Sie als Kontakt angegeben hat. Der Name des Nutzers wird Ihnen spätestens bei der ersten Kontaktaufnahme mitgeteilt, sofern keine besonderen Schutzgründe entgegenstehen.
14. Rufnummernbestätigung
Zur Bestätigung einer Telefonnummer können wir einen zeitlich begrenzten Code per SMS oder Sprachanruf versenden.
Dabei werden verarbeitet:
- Telefonnummer,
- Art der Nummer,
- Versandweg,
- Prüfwert des Bestätigungscodes,
- Ablaufzeitpunkt,
- Anzahl der Versuche,
- Bestätigungszeitpunkt,
- technische Versandinformationen.
Die Bestätigung dient der Vermeidung falscher oder missbräuchlich eingetragener Telefonnummern.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO sowie – bei Zustimmung der Kontaktperson – Artikel 6 Absatz 1 Buchstabe a DSGVO.
Nicht verwendete Verifikationsvorgänge werden nach 90 Tagen gelöscht.
15. Eskalationen und Benachrichtigungen
Bei der Ausführung einer Aktion verarbeiten wir insbesondere:
- ausgewählte Kontaktperson,
- E-Mail-Adresse oder Telefonnummer,
- vom Nutzer festgelegten Betreff und Nachrichtentext,
- angehängte Dokumente,
- geplanten Ausführungszeitpunkt,
- Anzahl und Zeitpunkt der Versuche,
- verwendeten Kommunikationsweg,
- technische Anbieterreferenz,
- Annahme-, Fehler- und Bestätigungsstatus,
- bei Anrufen gegebenenfalls die Bestätigung durch Tastendruck.
Die Verarbeitung erfolgt zur Durchführung des vom Nutzer eingerichteten Vorsorgeplans.
Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO hinsichtlich des Nutzers. Hinsichtlich der Empfänger erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f beziehungsweise – nach Bestätigung – Artikel 6 Absatz 1 Buchstabe a DSGVO.
Ein Status wie „vom Anbieter angenommen“ bedeutet nicht zwingend, dass die Nachricht vom Empfänger gelesen, angehört oder vollständig empfangen wurde.
16. E-Mail-Versand
Für Systemnachrichten, Verifikationen und Eskalationen werden die jeweils konfigurierten SMTP-Dienste verwendet.
Aktuell eingesetzte Anbieter:
- HostEurope siehe oben
- AWS Ireland
An die Anbieter können insbesondere übermittelt werden:
- Absender- und Empfängeradresse,
- Betreff und Nachrichtentext,
- Anhänge,
- Versandzeitpunkt,
- technische Zustellinformationen.
Mit als Auftragsverarbeiter eingesetzten Anbietern werden die erforderlichen Datenschutzvereinbarungen abgeschlossen.
17. SMS und Sprachanrufe über seven.io
Für SMS, Rufnummernbestätigungen und automatisierte Sprachanrufe setzen wir ein:
seven communications GmbH & Co. KG
Willestraße 4–6
24103 Kiel
Deutschland
Dabei können insbesondere verarbeitet werden:
- Empfängerrufnummer,
- Nachrichtentext,
- Sprachnachricht,
- Absenderkennung,
- Zeitpunkt und Status des Versands,
- Anbieterreferenz,
- DTMF-Tasteneingabe,
- Fehler- und Zustellinformationen.
Mit seven.io besteht eine Vereinbarung zur Auftragsverarbeitung.
Eine Bestätigung per Taste 1 dokumentiert ausschließlich eine technische Empfangs- beziehungsweise Kenntnisnahmebestätigung. Sie ist kein Lebenszeichen des zorVaro-Nutzers und keine Bestätigung eines medizinischen oder rechtlichen Sachverhalts.
18. HTTPS-Connectoren
Nutzer können konfigurierte HTTPS-Connectoren einsetzen, um externe Systeme anzusprechen, beispielsweise eine individuell eingerichtete WooCommerce-Integration.
Je nach Konfiguration können an das vom Nutzer bestimmte Zielsystem übermittelt werden:
- technische Ereignisinformationen,
- Account- oder Aktionskennung,
- Zeitstempel,
- vom Nutzer vorgesehene Nutzdaten.
Der Nutzer ist dafür verantwortlich, dass er das Zielsystem rechtmäßig verwenden darf. Die konkreten Empfänger und Daten ergeben sich aus der jeweiligen Connector-Konfiguration.
19. Dokumente und Dateien
Nutzer können Dokumente und Dateien hochladen. Dabei werden verarbeitet:
- Dokumenttitel,
- ursprünglicher Dateiname,
- Dateityp und Dateigröße,
- hochgeladener Dateiinhalt,
- Schutzmodus,
- Zuordnung zu Aktionen,
- Upload- und Änderungszeitpunkt.
19.1 Standardgeschützte Dateien
Standarddateien werden serverseitig verschlüsselt gespeichert. Die Verschlüsselung schützt insbesondere gespeicherte Daten auf den Datenträgern und im Mirror.
Da das laufende zorVaro-System diese Dateien für Downloads und den Versand als Anlage entschlüsseln können muss, sind sie keine Zero-Knowledge-Dateien. Technisch besonders berechtigte Administratoren können im Rahmen notwendiger Betriebs-, Support- oder Sicherheitsmaßnahmen grundsätzlich Zugriff erhalten.
19.2 Besonders geschützte Dateien
Bei besonders geschützten Dateien wird die Datei bereits vor dem Upload mit einem persönlichen Schlüssel verschlüsselt. Dieser Schlüssel wird von zorVaro nicht gespeichert.
Ohne den persönlichen Schlüssel kann zorVaro:
- den Dateiinhalt nicht lesen,
- den Inhalt nicht wiederherstellen,
- bei Schlüsselverlust keinen Ersatzschlüssel erzeugen,
- die Datei nicht als normal lesbaren Anhang versenden.
19.3 Besondere Kategorien personenbezogener Daten
Dokumente können freiwillig besonders sensible Informationen enthalten, beispielsweise:
- Gesundheitsdaten,
- Angaben zu Religion oder Weltanschauung,
- politische Meinungen,
- Informationen zum Sexualleben oder zur sexuellen Orientierung,
- biometrische Daten,
- Gewerkschaftszugehörigkeit.
Vor der Verarbeitung solcher Inhalte ist eine ausdrückliche Einwilligung des Nutzers erforderlich.
Formulierung der gesonderten Einwilligung:
Ich willige ausdrücklich ein, dass zorVaro von mir freiwillig hochgeladene Dokumente und Nachrichten verarbeiten darf, die besondere Kategorien personenbezogener Daten enthalten können. Die Verarbeitung erfolgt ausschließlich zur Speicherung und zur von mir festgelegten Übermittlung. Mir ist bekannt, dass ich die Einwilligung mit Wirkung für die Zukunft widerrufen kann und dass die betreffenden Inhalte anschließend gelöscht oder aus den Aktionen entfernt werden müssen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf. Bereits an Empfänger versendete Dateien können nicht zurückgerufen werden.
20. Zahlungs- und Rechnungsdaten
Bei einem kostenpflichtigen Vertrag verarbeiten wir insbesondere:
- Name und Rechnungsanschrift,
- E-Mail-Adresse,
- gebuchter Tarif,
- Preis und Vertragszeitraum,
- Zahlungsstatus,
- Rechnungs- und Transaktionsnummer,
- gegebenenfalls Bank- oder Zahlungsreferenz.
Zahlungsanbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxembourg
Rechtsgrundlagen:
- Artikel 6 Absatz 1 Buchstabe b DSGVO zur Vertragsabwicklung,
- Artikel 6 Absatz 1 Buchstabe c DSGVO zur Erfüllung steuer- und handelsrechtlicher Pflichten.
Buchungsbelege werden grundsätzlich acht Jahre, sonstige steuerlich relevante Geschäftsunterlagen in der jeweils gesetzlich vorgeschriebenen Dauer gespeichert.
21. Protokolle und Sicherheitsdaten
zorVaro protokolliert sicherheits- und funktionsrelevante Vorgänge. Dazu gehören beispielsweise:
- Anmeldungen,
- Lebenszeichen,
- Änderungen an Einstellungen,
- Testnachrichten,
- Registrierungen,
- Accountstatusänderungen,
- Passwortzurücksetzungen,
- Rufnummernbestätigungen,
- Versand- und Fehlversuche,
- administrative Änderungen.
Protokolle können IP-Adressen, Zeitpunkte, Benutzer- und Accountzuordnungen sowie technische Detailinformationen enthalten.
Die Verarbeitung dient:
- dem Nachweis ausgeführter Aktionen,
- der Fehleranalyse,
- dem Schutz vor Missbrauch,
- der Wiederherstellung nach Störungen,
- der Durchsetzung oder Abwehr von Rechtsansprüchen.
Rechtsgrundlagen: Artikel 6 Absatz 1 Buchstabe b und Buchstabe f DSGVO.
Speicherdauer: 36 Monate. Sicherheitsrelevante Protokolle können bei konkreten Vorfällen bis zum Abschluss der Untersuchung und möglicher Ansprüche länger gespeichert werden.
22. Supportzugriffe
Im normalen Betrieb greifen Mitarbeiter nicht ohne Anlass auf Accountinhalte zu.
Ein administrativer Zugriff kann erforderlich sein für:
- die Bearbeitung eines konkreten Supportfalls,
- Fehleranalyse,
- Sicherheitsvorfälle,
- Wiederherstellung,
- Missbrauchsprüfung,
- gesetzlich erforderliche Maßnahmen.
Zugriffe werden auf das erforderliche Maß beschränkt und nach Möglichkeit protokolliert. Besonders geschützte Dateien können ohne den persönlichen Schlüssel nicht entschlüsselt werden.
23. Backups und Löschung
Produktivdaten werden in regelmäßigen Sicherungen verarbeitet. Gelöschte Daten können deshalb für einen begrenzten Zeitraum noch in nicht unmittelbar verwendeten Backups enthalten sein.
Backups werden nach einem rollierenden Verfahren für 90 Tage aufbewahrt. Sie werden nur zur Wiederherstellung des Systems verwendet und anschließend überschrieben beziehungsweise gelöscht.
Wird ein Backup wiederhergestellt, werden zwischenzeitlich wirksam gelöschte Daten erneut zur Löschung vorgemerkt.
24. Vertragsende und Accountlöschung
Nach Vertragsende wird der Account zunächst für [30] Tage in einen eingeschränkten beziehungsweise nur lesbaren Zustand versetzt, damit der Nutzer Daten exportieren kann.
Nach Ablauf dieser Frist werden grundsätzlich gelöscht:
- Accountdaten,
- Lebenszeichen,
- Kontakte,
- Eskalationspläne,
- Dokumente,
- App-Schlüssel,
- Versand- und Nutzungsprotokolle.
Ausgenommen bleiben Daten, die aufgrund gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter gespeichert werden müssen.
Die endgültige Entfernung aus rollierenden Backups erfolgt spätestens nach weiteren 90 Tagen.
25. Daten nach dem Tod eines Nutzers
Ein ausgebliebenes Lebenszeichen ist kein Todesnachweis.
Ein automatischer Versand erfolgt ausschließlich entsprechend dem zuvor eingerichteten Plan. Dadurch erhält ein Empfänger keine Vollmacht, Erbenstellung oder sonstige rechtliche Befugnis.
Anfragen von Erben, Bevollmächtigten oder sonstigen berechtigten Personen werden nur nach geeigneter Prüfung ihrer Berechtigung bearbeitet. Dabei können insbesondere Sterbeurkunde, Erbnachweis oder Vollmacht verlangt werden.
26. Empfänger personenbezogener Daten
Personenbezogene Daten können – soweit erforderlich – insbesondere an folgende Empfängerkategorien übermittelt werden:
- Hosting- und Rechenzentrumsanbieter,
- Mirror- und Backupanbieter,
- E-Mail- und SMTP-Anbieter,
- SMS- und Sprachanrufanbieter,
- Zahlungsdienstleister,
- IT-Sicherheits- und Supportdienstleister,
- vom Nutzer bestimmte Kontakte,
- vom Nutzer konfigurierte Connector-Zielsysteme,
- Steuerberater und Finanzbehörden,
- Gerichte und Behörden bei gesetzlicher Verpflichtung.
Eine aktuelle Liste der eingesetzten Auftragsverarbeiter kann unter, Link zur Unterauftragnehmerliste folgt, eingesehen oder solange unter datenschutz@zorvaro.de angefordert werden.
27. Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Die Kernsysteme werden nach der derzeitigen Infrastruktur in Deutschland und Irland betrieben.
Soweit einzelne Dienstleister oder App-Store-Betreiber Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies nur unter den Voraussetzungen der Artikel 44 ff. DSGVO, insbesondere aufgrund:
- eines Angemessenheitsbeschlusses,
- geeigneter Garantien wie EU-Standardvertragsklauseln,
- einer gesetzlich vorgesehenen Ausnahme.
Die konkret betroffenen Dienstleister und Übermittlungsmechanismen werden in der Unterauftragnehmerliste ausgewiesen.
28. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die dem jeweiligen Risiko angemessen sein sollen. Dazu gehören insbesondere:
- ausschließlich verschlüsselte HTTPS-Verbindungen,
- rollenbasierte Zugriffsbeschränkungen,
- getrennte Benutzeraccounts,
- verschlüsselte Speicherung von Standarddokumenten,
- optional vorverschlüsselte besonders geschützte Dateien,
- kryptografisch geprüfte App-Schlüssel,
- Protokollierung sicherheitsrelevanter Vorgänge,
- Wiederholungs- und Nachholmechanismen,
- räumlich getrennter Mirror,
- regelmäßige Sicherungen,
- Sicherheits- und Wiederherstellungstests.
Absolute Sicherheit oder eine ausnahmslose Verfügbarkeit kann technisch nicht garantiert werden.
29. Keine ausschließlich automatisierte Einzelentscheidung
zorVaro trifft keine ausschließlich automatisierte Entscheidung im Sinne von Artikel 22 DSGVO, die gegenüber einer Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
Die zeitgesteuerte Ausführung einer vom Nutzer selbst eingerichteten Nachricht stellt keine medizinische, rechtliche oder persönliche Bewertung dar.
30. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft,
- Berichtigung,
- Löschung,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft,
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@zorvaro.de.
Vor der Herausgabe oder Löschung von Daten können wir einen geeigneten Identitätsnachweis verlangen.
31. Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen
Soweit wir Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung widersprechen.
Wir verarbeiten die betreffenden Daten anschließend nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nachweisen können.
32. Widerruf einer Einwilligung
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Der Widerruf kann dazu führen, dass bestimmte freiwillige Funktionen nicht mehr bereitgestellt werden können. Dies betrifft insbesondere die Speicherung besonders sensibler Dokumente oder die weitere Kontaktaufnahme mit einer Kontaktperson.
33. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Für den Verantwortlichen ist grundsätzlich zuständig:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Postanschrift: Postfach 221, 30002 Hannover
E-Mail: poststelle@lfd.niedersachsen.de
34. Minderjährige
zorVaro richtet sich ausschließlich an volljährige Nutzer.
Personen unter 18 Jahren dürfen keinen eigenen Account anlegen. Werden Daten Minderjähriger in Dokumenten oder Nachrichten gespeichert, ist der Nutzer für eine hierfür erforderliche Berechtigung verantwortlich.
35. Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung, die eingesetzten Dienstleister oder die Rechtslage ändern.
Wesentliche Änderungen, die registrierte Nutzer betreffen, werden zusätzlich innerhalb der Anwendung oder per E-Mail bekanntgegeben.