Datenschutzerklärung.
Wie wir personenbezogene Daten auf noa.life verarbeiten – transparent, gemäß DSGVO und BDSG.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze der Mitgliedstaaten sowie weiterer datenschutzrechtlicher Bestimmungen ist:
Geotrace GmbH & Co. KGWaldleite 21
97295 Waldbrunn, Deutschland
Telefon: +49 (0) 93 06 / 53 42 380
E-Mail: info@noa.life
Datenschutzbeauftragter
Für Fragen zum Datenschutz und zur Ausübung Ihrer Betroffenenrechte erreichen Sie unsere Datenschutz-Kontaktstelle per E-Mail unter datenschutz@noa.life oder postalisch unter der oben genannten Anschrift mit dem Zusatz „Datenschutz".
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit ein Gesetz dies erlaubt.
2.2 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
2.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde, denen der Verantwortliche unterliegt.
3. Hosting und Server-Logfiles
Die Website wird gehostet bei:
ALL-INKL.COM – Neue Medien MünnichInhaber: René Münnich
Hauptstraße 68, 02742 Friedersdorf, Deutschland
Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Server stehen in einem Rechenzentrum in Deutschland. Rechtsgrundlage für den Einsatz des Hosters ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).
Bei jedem Aufruf werden vom Browser automatisch Informationen an den Server übermittelt. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Erkennungsdaten des verwendeten Browser- und Betriebssystems
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gespeichert, um die Funktionsfähigkeit der Website sicherzustellen und Angriffe abzuwehren. Speicherdauer: Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht. Eine längere Speicherung einzelner Einträge erfolgt nur, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist; die betroffenen Logfiles werden in diesem Fall bis zur abschließenden Klärung des Vorfalls aufbewahrt.
4. Cookies
Unsere Website verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die im Browser bzw. vom Browser auf dem Endgerät der Nutzer gespeichert werden.
4.1 Technisch notwendige Cookies
Diese Cookies sind erforderlich, damit die Website funktioniert (z. B. Warenkorb, Login, lokal gespeicherte Account-Daten). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG.
4.2 Analyse- und Marketing-Cookies
Zur Reichweitenmessung setzen wir keine Cookies und keine Dienste von Drittanbietern ein – insbesondere kein Google Analytics und kein Meta-Pixel. Stattdessen verwenden wir eine eigene, cookielose Reichweitenmessung: Bei einem Seitenaufruf wird ein kurzes, anonymes Signal an unseren eigenen Server (track.php) gesendet und dort ausschließlich aggregiert ausgewertet (z. B. Anzahl der Seitenaufrufe, Herkunftsseite, grobe Gerätekategorie). Dabei werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen; eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich. Ihre IP-Adresse wird hierfür nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung und Verbesserung unseres Angebots).
4.3 Verwaltung von Cookies
Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Einstellungen anpassen. Die meisten Browser bieten zudem Funktionen zur Verwaltung und Löschung von Cookies.
5. Kontaktformulare & E-Mail-Kontakt
Auf der Website ist eine Kontaktaufnahme per E-Mail unter info@noa.life möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
Es erfolgt keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich zur Bearbeitung der Konversation verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
6. Account-System & Bestellabwicklung
Sofern Sie auf noa.life ein Nutzerkonto anlegen oder ein NOA-Gerät bestellen, verarbeiten wir folgende Daten:
- Stammdaten (Name, E-Mail, ggf. Adresse, Telefon)
- Bestelldaten (Produkt, Menge, Preis, Bestelldatum)
- Zahlungs- und Versanddaten
- ggf. Hinterlegte Vertrauenspersonen und Gerätedaten
Konto- und Bestelldaten werden serverseitig in unserer Datenbank verarbeitet und gespeichert (Bestellungen, Abonnement-/Tarifdaten, zugeordnete Geräte und Notfallkontakte). Die Anmeldung der NOA-App erfolgt über ein verschlüsseltes Zugriffstoken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur Vertragsbeendigung zzgl. gesetzlicher Aufbewahrungsfristen (insb. § 257 HGB, § 147 AO).
6.1 Geräte-, Standort- und Notfalldaten (NOA-Dienst)
Der NOA-Dienst verarbeitet zur Erbringung der Schutzfunktion folgende Daten der mit einem NOA-Gerät ausgestatteten Person:
- Standortdaten (GPS-/Positionsdaten des Geräts) zur Standortanzeige, für Sicherheitszonen (Geofence) und die Inaktivitäts-Überwachung (No-Movement),
- Alarm- und Ereignisdaten (ausgelöste Alarme, Zeitpunkt, Position, Benachrichtigungsverlauf),
- Notfallkontakte (Name, Telefon, E-Mail der hinterlegten Vertrauenspersonen).
Empfänger im Alarmfall sind die vom Kunden hinterlegten Notfallkontakte (per SMS, E-Mail oder Anruf) sowie – nur bei gebuchter Option und ausbleibender Bestätigung – eine Notfall-/Sicherheitszentrale (Eskalation).
Einwilligung der getragenen Person: Der Kunde stellt sicher, dass die mit einem NOA-Gerät ausgestattete Person in die Verarbeitung ihrer Standortdaten eingewilligt hat bzw. eine entsprechende Berechtigung besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei etwaigen Gesundheits-/Vitaldaten zusätzlich Art. 9 Abs. 2 lit. a DSGVO; zum Schutz lebenswichtiger Interessen im Alarmfall zudem Art. 6 Abs. 1 lit. d DSGVO. Speicherdauer der Standort-/Telemetriedaten: 90 Tage nach Rechnungsstellung; danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder ein noch nicht abgeschlossener Alarm-/Klärungsvorgang entgegenstehen.
7. Eingebundene Dienste & Tools
7.1 Material Symbols (Icon-Schrift von Google)
Für die Darstellung von Bedien-Symbolen (Icons) bindet diese Website die Schriftart „Material Symbols“ von Google ein. Beim Aufruf der Website wird hierfür die Icon-Schriftdatei vom Google-Server geladen; dabei kann Ihre IP-Adresse an Google übermittelt werden. Die Fließtext-Schriften der Website werden hingegen nicht von Google geladen – hier kommen ausschließlich auf Ihrem Gerät vorhandene System-Schriftarten zum Einsatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung). Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google kann dabei Daten auch in die USA übermitteln; Grundlage hierfür sind die EU-Standardvertragsklauseln sowie die Zertifizierung von Google nach dem EU-US Data Privacy Framework.
7.2 Kartendienst (selbst gehostet)
Die Standortkarte im NOA-Dienst nutzt die Kartensoftware Leaflet (selbst gehostet) und bezieht Kartenkacheln über einen eigenen Server-Proxy. Dabei findet keine Übermittlung von Nutzer-IP oder Standort an einen externen Kartenanbieter statt (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
7.3 Zahlungsabwicklung
Für die Zahlungsabwicklung setzen wir – je nach von Ihnen gewählter Zahlungsart – folgende Zahlungsdienstleister als Empfänger der zahlungsrelevanten Daten ein:
- PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (bei Zahlung per PayPal).
- Stripe – Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (bei Zahlung per Kreditkarte oder Apple Pay).
- SEPA-Lastschrift – Abwicklung über unsere kontoführende Bank auf Grundlage des von Ihnen erteilten SEPA-Mandats.
Übermittelt werden nur die für die jeweilige Zahlung erforderlichen Daten (z. B. Name, Rechnungsbetrag, Zahlungs-/Kontodaten). Die genannten Zahlungsdienstleister verarbeiten diese Daten als eigene Verantwortliche auf Grundlage ihrer eigenen Datenschutzbestimmungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere und reibungslose Zahlungsabwicklung).
7.4 Benachrichtigungs-Dienste (Alarm)
Zur Erbringung der Alarmierungsfunktion übermittelt der NOA-Dienst im Ereignisfall Benachrichtigungen an die von Ihnen hinterlegten Notfallkontakte. Hierzu setzen wir Telekommunikations- und Versanddienstleister als Auftragsverarbeiter ein:
- SMS- und Sprachanruf-/Ansage-Versand über einen Telekommunikations-Gateway-Anbieter,
- E-Mail-Versand (Bestell-, Konto- und Alarm-Benachrichtigungen) über einen E-Mail-Versanddienst,
- bei gebuchter Option Sicherheitszentrale die Übermittlung der Alarm- und Standortdaten an eine angebundene 24/7-Notruf-/Servicezentrale (Eskalation nur, wenn keine Vertrauensperson rechtzeitig bestätigt).
Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO; übermittelt werden nur die für die jeweilige Benachrichtigung erforderlichen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie zum Schutz lebenswichtiger Interessen Art. 6 Abs. 1 lit. d DSGVO.
7.5 Weitere Dienste
Versand: Für die Auslieferung der Geräte geben wir die erforderlichen Versanddaten (Name, Lieferanschrift, zur Sendungsavisierung ggf. E-Mail/Telefon) an das beauftragte Versandunternehmen weiter – in der Regel DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Newsletter: Wenn Sie in den Empfang unseres Newsletters einwilligen, verarbeiten wir Ihre E-Mail-Adresse im Double-Opt-in-Verfahren zum Versand der Newsletter. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder in Ihrem Kundenkonto abbestellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; der Widerruf wirkt für die Zukunft.
Reichweitenmessung: Zur statistischen Auswertung nutzen wir die unter Ziffer 4.2 beschriebene cookielose, selbst betriebene Reichweitenmessung. Eine Weitergabe an Dritte findet dabei nicht statt.
8. Rechte der betroffenen Personen
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für den Sitz des Verantwortlichen (Bayern):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18, 91522 Ansbach
www.lda.bayern.de
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.