← Zur Startseite

Datenschutzerklärung

Stand: Juli 2026

Geltungsbereich: Diese Datenschutzerklärung gilt sowohl für die JustALetter-App als auch für diese Website. Wo ein Abschnitt nur für eines von beiden gilt, ist dies gekennzeichnet.

1. Verantwortlicher (DSGVO Art. 4 Nr. 7)

Christopher Reinhardt
Potsdamerstraße 9
63322 Rödermark
Deutschland

E-Mail: support@justaletter.app

2. Erhebung und Verarbeitung personenbezogener Daten

Bei der reinen Nutzung der Webseite (Hauptseite, Impressum, Datenschutz):

  • IP-Adresse (automatisch)
  • Browser-Typ und -Version (automatisch)
  • Zugriffsdatum und -uhrzeit (automatisch)
  • Aufgerufene Seiten (automatisch)

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse zur Gewährleistung der Sicherheit und des stabilen Betriebs der Webseite)
Speicherdauer: Automatisch gelöschte Server-Logs (üblicherweise 30 Tage)

3. Authentifizierungs-Seiten (/auth/*)

Wenn Sie die Authentifizierungs-Seiten nutzen (Email-Verifikation, Password-Reset), werden folgende Daten verarbeitet:

  • E-Mail-Adresse: Für Email-Verifikation und Password-Reset
  • Verifikations-Token: Zufällig generierter Token, gespeichert in Cloud Firestore (Speicherdauer: max. 24 Stunden)
  • Reset-Token: Zufällig generierter Token, gespeichert in Cloud Firestore (Speicherdauer: max. 1 Stunde)

Die Verwaltung der Benutzerkonten (E-Mail-Adresse, kryptografisch gehashtes Passwort) erfolgt über Firebase Authentication. Tokens sowie zugehörige Konto-Informationen werden in der Datenbank Cloud Firestore gespeichert (siehe Abschnitt 4).

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung) / Art. 6 Abs. 1 b) (Vertrag)
Speicherdauer: Tokens werden nach einmaliger Verwendung oder nach Ablauf der maximalen Gültigkeitsdauer automatisch gelöscht
Widerrufsrecht: Soweit die Verarbeitung auf Ihrer Einwilligung basiert (Art. 6 Abs. 1 a), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an support@justaletter.app.

4. JustALetter-App & Firebase (Google)

Die JustALetter-App, diese Webseite und ihre Backend-Funktionen werden über Firebase (ein Dienst der Google Ireland Ltd. bzw. Google LLC) betrieben. Dabei kommen folgende Firebase-Dienste zum Einsatz:

  • Firebase Hosting: Auslieferung der Webseite, inkl. Zugriffsprotokollierung (Server-Logs), Performance- und Sicherheitsinformationen
  • Firebase Authentication: Verwaltung von Benutzerkonten (E-Mail-Adresse, kryptografisch gehashtes Passwort) im Rahmen der Email-Verifikation und des Password-Resets
  • Cloud Firestore (Datenbank): Speicherung von Verifikations- und Reset-Tokens, zugehörigen Konto-Dokumenten (z. B. Zeitpunkt des letzten Passwort-Resets) sowie der Inhalte, die Sie in der App erstellen (siehe unten)

Wie die App Ihre Daten verarbeitet: Mit JustALetter können zwei verbundene Personen pro Tag eine Nachricht austauschen. Dazu verarbeiten wir Folgendes in Cloud Firestore (und für Medien in Firebase Storage), verknüpft mit Ihrem Konto:

  • Konto & Anmeldung: Ihre E-Mail-Adresse und Authentifizierungsdaten. Sie können sich per E-Mail/Passwort, „Mit Google anmelden" oder „Mit Apple anmelden" anmelden. Dies sind Identitätsanbieter Dritter mit eigenen Datenschutzerklärungen; Apple kann anstelle Ihrer echten Adresse eine anonymisierte Relay-E-Mail weiterleiten. Bei der Anmeldung mit Apple kann Apple uns bei der ersten Autorisierung zusätzlich Ihren Namen übermitteln; sofern übermittelt, speichern wir diesen, um ihn einem Verbindungspartner anstelle einer anonymisierten Relay-Adresse anzuzeigen.
  • Verbindung & Einladungen: Zur Nutzung der App verbinden Sie sich mit einer anderen Person über einen kurzen Einladungscode oder einen teilbaren Link. Wir speichern die Einladung sowie die Verbindung zwischen den beiden verbundenen Konten.
  • Nachrichten: Die von Ihnen verfassten Nachrichten (und ggf. angehängte Medien) werden bestimmungsgemäß an die mit Ihnen verbundene Person übermittelt und sind für diese sichtbar — das ist der Kernzweck des Dienstes. Nachrichten werden gespeichert, damit Sie und Ihre verbundene Person Ihren gemeinsamen Verlauf lesen können. Angehängte Fotos werden aus technischen Gründen bereits während des Verfassens in unseren Speicher (Firebase Storage) hochgeladen, damit das Absenden schneller abläuft; sie sind dort ausschließlich für Ihr Konto zugänglich. Wird der Brief nicht abgeschickt — etwa weil Sie das Foto entfernen oder den Entwurf verwerfen bzw. löschen — wird die Datei gelöscht, spätestens jedoch automatisch nach 7 Tagen.
  • Melden von Inhalten: Wenn eine Nachricht gemeldet wird, können wir deren Inhalt zur Bearbeitung der Meldung einsehen. Wir prüfen gemeldete Inhalte manuell und ergreifen aktuell keine automatisierten Moderationsmaßnahmen.
  • Push-Benachrichtigungen: Wenn Sie Benachrichtigungen zulassen, verarbeiten wir über Firebase Cloud Messaging ein Geräte-Token pro Gerät, auf dem Sie angemeldet sind, um Sie über eine neue Nachricht zu informieren. Sie können dies jederzeit in Ihren Geräteeinstellungen deaktivieren.
  • Firebase Crashlytics: Zur Erkennung und Behebung technischer Fehler setzen wir Firebase Crashlytics (Google Ireland Ltd. / Google LLC) ein. Im Falle eines Absturzes erfasst Crashlytics automatisch nicht-personenbezogene technische Daten: Gerätemodell, Betriebssystemversion, App-Version, Zeitpunkt des Absturzes sowie einen Stack Trace (Code-Stelle des Fehlers). Nutzerinhalte, Nachrichten oder personenbezogene Daten werden dabei nicht übermittelt. Die erfassten Absturzdaten werden an Google in die USA übertragen; es gelten die am Ende dieses Abschnitts beschriebenen Garantien (EU-US Data Privacy Framework, EU-Standardvertragsklauseln).
  • Firebase Analytics (App):Zur Analyse der App-Nutzung setzen wir Firebase Analytics (Google Ireland Ltd. / Google LLC) ein. Wir erfassen automatische Standard-Ereignisse (z. B. App-Start, Sitzungsdauer) sowie eigene Nutzungs-Ereignisse in anonymisierter, aggregierter Form – etwa dass ein Brief gesendet wurde samt nicht-inhaltlicher Metadaten (z. B. Zeichenanzahl, Anzahl angehängter Fotos, ob eine Zeichnung hinzugefügt wurde), aufgerufene Bildschirme sowie Interaktionen wie das Öffnen der Premium-Seite oder einen Kaufabschluss. Nicht erfasst werden Nachrichteninhalte, Fotos oder sonstige identifizierende Inhalte. Zusätzlich wird eine geräteseitige Instanz-ID verwendet. Die Analysedaten werden für 14 Monate gespeichert und danach automatisch gelöscht. Die Daten können an Google in die USA übertragen werden; es gelten die am Ende dieses Abschnitts beschriebenen Garantien (EU-US Data Privacy Framework, EU-Standardvertragsklauseln).
  • Produkt-Feedback: Wir können Sie gelegentlich per E-Mail kontaktieren, um Ihr Feedback zur App zu erfragen (z. B. was Ihnen gefällt oder was wir verbessern könnten). Es handelt sich dabei nicht um Werbung. Sie können solchen Anfragen jederzeit widersprechen, indem Sie uns unter support@justaletter.app kontaktieren.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (Erbringung des von Ihnen gewünschten Dienstes); Push-Benachrichtigungen stützen sich zusätzlich auf Art. 6 Abs. 1 a) (Einwilligung, erteilt über Ihr Gerät); Crashlytics stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Aufrechterhaltung der App-Stabilität und -Sicherheit); Firebase Analytics stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Analyse und Verbesserung der App-Nutzung); die Bearbeitung gemeldeter Inhalte stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an Sicherheit und Missbrauchsprävention auf der Plattform); Produkt-Feedback-Anfragen stützen sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Verbesserung unseres Dienstes), Sie können dem jederzeit widersprechen (Art. 21 DSGVO).

Was bei Kontolöschung passiert: Wenn Sie Ihr Konto löschen, werden folgende Daten unverzüglich gelöscht: Ihr Nutzerprofil (E-Mail, Nickname, Kontodokument), Ihr Firebase-Auth-Account sowie offene Einladungen, die Sie erstellt haben. Aktive Verbindungen werden automatisch archiviert, sodass Ihre verbundene Person weiterhin auf den gemeinsamen Briefverlauf zugreifen kann — von Ihnen versendete Briefe verbleiben beim Empfänger, da diese Teil der Korrespondenz der Empfängerperson sind.

Löschung eines archivierten Verlaufs: Wurde eine Verbindung archiviert, können Sie und Ihre verbundene Person den gemeinsamen Briefverlauf jeweils einzeln aus der App ausblenden („Verlauf löschen"). Solange nur eine Person den Verlauf ausgeblendet hat, bleiben die Nachrichten erhalten, da sie weiterhin Teil der Korrespondenz der anderen Person sind. Sobald beide Personen den Verlauf ausgeblendet haben, werden die zugehörigen Nachrichten und Medien nach Ablauf einer Aufbewahrungsfrist von 2 Jahren automatisch und unwiderruflich gelöscht. Während dieser Frist sind die Daten nicht mehr in der App sichtbar und werden ausschließlich zu Zwecken der Beweissicherung sowie der Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen — insbesondere im Zusammenhang mit rechtswidrigen Inhalten — vorgehalten.
Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse an der Beweissicherung sowie an der Bekämpfung von Missbrauch und rechtswidrigen Inhalten).

Legal Hold (Sicherungsaufbewahrung): Zu Zwecken der Inhaltsmoderation und zur Möglichkeit der Kontowiederherstellung auf Ihren Wunsch hin speichern wir nach Kontolöschung für bis zu 2 Jahre einen Sicherungsdatensatz, der Ihre Nutzer-ID, E-Mail-Adresse, die verwendeten Anmeldemethoden, grundlegende Kontodaten (Nickname, Konto-Level, Erstellungsdatum) sowie die IDs Ihrer früheren Verbindungen enthält. Dieser Datensatz ist ausschließlich über das Admin-Backend zugänglich und wird nach Ablauf der 2-Jahres-Frist automatisch gelöscht.
Rechtsgrundlage für den Legal Hold: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse an der Bekämpfung von Missbrauch und rechtswidrigen Inhalten sowie an der Möglichkeit zur Kontowiederherstellung).

Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Drittlandübertragung: Firebase/Google kann Daten in die USA übertragen. Die Übertragung erfolgt auf Basis des EU-US Data Privacy Frameworks sowie EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO).
Weitere Infos: Google Privacy Policy

5. Resend – Email-Versanddienst

Für den Versand von transaktionalen E-Mails (Email-Verifikation, Password-Reset) nutzen wir den Dienst Resend ( https://resend.com).

  • Verarbeitete Daten: E-Mail-Adresse, Verifikations-Tokens
  • Zweck: Versand von authentifizierungsrelevanten E-Mails (Verifikation, Password-Reset)
  • Anbieter: Resend, Inc., ein Unternehmen mit Sitz in den USA
  • Auftragsverarbeitung: Mit Resend besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO
  • Datenstandort: Wir nutzen die EU-Datenregion von Resend, sodass die Verarbeitung der transaktionalen E-Mail-Daten innerhalb der Europäischen Union erfolgt. Soweit ein Zugriff aus den USA nicht ausgeschlossen werden kann, ist eine solche Übermittlung durch EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO) und ggf. das EU-US Data Privacy Framework abgedeckt.
  • Speicherdauer: E-Mail-Zustellprotokolle werden aus operativen Gründen aufbewahrt; Ihre E-Mail-Adresse wird nicht über das für die Zustellung Erforderliche hinaus gespeichert

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung) / Art. 6 Abs. 1 b) (Vertrag)
Weitere Infos: Resend Privacy Policy

6. RevenueCat – Abwicklung von In-App-Käufen & Abonnements

Für die Bereitstellung und Verwaltung kostenpflichtiger Funktionen (In-App-Käufe und Abonnements) in der App nutzen wir den Dienst RevenueCat ( https://www.revenuecat.com). RevenueCat validiert Kaufbelege und verwaltet den Status Ihrer Abonnements.

  • Verarbeitete Daten: eine pseudonyme App-Nutzer-ID, Kaufbelege bzw. Transaktionskennungen des App-Stores, Kauf- und Abo-Status (z. B. aktiv, abgelaufen, Verlängerungsdatum) sowie technische Geräte- und Plattformdaten (Betriebssystem, App-Version, Land/Region)
  • Keine Zahlungsdaten: Die eigentliche Zahlungsabwicklung erfolgt ausschließlich über den Apple App Store bzw. Google Play. Wir und RevenueCat erhalten keine Kreditkarten- oder Kontodaten.
  • Zweck: Validierung von Käufen, Freischaltung erworbener Funktionen sowie Verwaltung und Wiederherstellung von Abonnements
  • Anbieter: RevenueCat, Inc., ein Unternehmen mit Sitz in den USA
  • Auftragsverarbeitung: Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO
  • Drittlandübertragung: RevenueCat kann Daten in die USA übertragen; die Übertragung ist durch EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO) und ggf. das EU-US Data Privacy Framework abgesichert.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (Erfüllung des Kaufvertrags bzw. Bereitstellung der von Ihnen erworbenen Funktionen)
Weitere Infos: RevenueCat Privacy Policy

7. In-App-Werbung (Flyer)

In der kostenlosen Version der App zeigen wir gelegentlich Werbe-Flyer von Werbepartnern an — nach einer werbefreien Anfangsphase jeweils vor dem Öffnen eines empfangenen Briefes. Nutzer mit einem aktiven Premium-Abo sehen keine Werbung.

Keine personalisierte Werbung, kein Tracking. Welcher Flyer angezeigt wird, richtet sich ausschließlich nach der auf Ihrem Gerät eingestellten Systemsprache (lokal auf dem Gerät ausgelesen, nicht an uns übertragen oder gespeichert) sowie einer zufälligen, gewichteten Rotation. Es findet keine Auswertung persönlicher Eigenschaften, kein Profiling und keine geräteübergreifende Wiedererkennung statt. Wir verwenden keinen Werbe-Identifikator (z. B. IDFA) und lösen daher auch keine „App Tracking Transparency"- Abfrage aus.

Anonyme Reichweitenmessung. Zur Erfolgsmessung einer Kampagne zählen wir ausschließlich anonyme Gesamtwerte pro Flyer (Anzahl der Einblendungen und Klicks). Diese Zähler sind mit keinem Nutzer-, Geräte- oder Werbe-Identifikator verknüpft und lassen keinen Rückschluss auf einzelne Personen zu.

Steuerung der werbefreien Anfangsphase. Um die werbefreie Anfangsphase umzusetzen, führen wir serverseitig einen einfachen Zähler der von Ihnen empfangenen Briefe. Dieser Wert dient ausschließlich der Entscheidung, ab wann Werbung eingeblendet wird, und wird nicht an Werbepartner weitergegeben.

Externe Links. Wenn Sie den in einem Flyer angebotenen Link öffnen, öffnet sich eine externe, vom jeweiligen Werbepartner betriebene Website. Für deren Inhalte und Datenverarbeitung ist der Werbepartner verantwortlich; es gilt dessen eigene Datenschutzerklärung.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse), die kostenlose Version der App durch eine datensparsame, nicht auf Tracking basierende Werbeform zu finanzieren.

8. Google Analytics 4 (Webanalyse)

Wir verwenden auf dieser Website Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google Analytics verwendet Cookies und ähnliche Technologien, um das Nutzerverhalten auf unserer Website zu analysieren.

Verarbeitete Daten:

  • Seitenaufrufe und Verweildauer
  • Geräteinformationen (Browser-Typ, Betriebssystem, Bildschirmauflösung)
  • Ungefährer Standort (auf Basis der anonymisierten IP-Adresse; die vollständige IP wird nicht gespeichert)
  • Herkunft (z. B. Suchmaschine, direkter Aufruf, externe Links)
  • Interaktionen auf der Website (z. B. Scrolltiefe, Klicks auf externe Links)

Einwilligungsmodus (Consent Mode v2): Google Analytics ist so konfiguriert, dass es standardmäßig keine Cookies setzt und keine personenbezogenen Daten überträgt. Das Tracking wird erst aktiviert, wenn Sie über unser Einwilligungs-Banner aktiv zustimmen. Bei Ablehnung sendet Google Analytics lediglich anonymisierte Ping-Signale ohne Cookie-Setzung.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung); § 25 Abs. 1 TTDSG (Einwilligung für Cookie-Setzung)
Speicherdauer: Analysedaten werden in Google Analytics standardmäßig für 14 Monate gespeichert, danach automatisch gelöscht.
Widerruf: Sie können Ihre Einwilligung jederzeit durch Klick auf „Nicht notwendige ablehnen" in unserem Cookie-Banner widerrufen oder den localStorage Ihres Browsers löschen (Schlüssel cookie-consent). Mit Wirkung für die Zukunft werden dann keine neuen Analytics-Daten mehr erhoben.
Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Drittlandübertragung: Daten können in die USA übertragen werden, abgesichert durch das EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO).
Weitere Infos: Google Privacy Policy | Google Analytics Opt-out Browser-Add-on

9. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail (z. B. an support@justaletter.app) kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (vorvertragliche bzw. vertragliche Maßnahmen) bzw. Art. 6 Abs. 1 f) (berechtigtes Interesse an der Beantwortung von Anfragen)
Speicherdauer: Wir löschen diese Daten, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

10. Cookies, lokale Speicherung & Einwilligung

Diese Website verwendet technisch notwendige lokale Speicherung sowie – nach Ihrer Einwilligung – Analyse-Cookies (Google Analytics, siehe Abschnitt 8). Werbe- oder Tracking-Cookies Dritter werden nicht verwendet.

Technisch notwendige Speicherung (kein Opt-in erforderlich):

  • Sprachpräferenz: Schlüssel language, Wert de oder en
  • Einwilligungsentscheidung: Schlüssel cookie-consent, der festhält, ob Sie nicht notwendige Speicherung akzeptiert oder abgelehnt haben, damit wir Sie nicht bei jedem Besuch erneut fragen

Diese Einträge werden nicht an Server übertragen und enthalten keine Werbekennungen.
Rechtsgrundlage (technisch notwendig): § 25 Abs. 2 TTDSG (unbedingt erforderliche Speicherung) sowie DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse zur Verbesserung der Benutzerfreundlichkeit).
Rechtsgrundlage (Analyse-Cookies): § 25 Abs. 1 TTDSG / DSGVO Art. 6 Abs. 1 a) (Einwilligung).
Widerruf & Löschen: Sie können Ihre Einwilligung jederzeit über das Einwilligungs-Banner widerrufen oder den localStorage Ihres Browsers löschen.

11. Ihre Rechte nach der EU- & UK-DSGVO (Kapitel III)

Sie haben folgende Rechte:

  • Auskunftsrecht (Art. 15): Auskunft über Ihre verarbeiteten Daten
  • Berichtigungsrecht (Art. 16): Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17): Löschung Ihrer Daten („Recht auf Vergessenwerden")
  • Einschränkungsrecht (Art. 18): Einschränkung der Verarbeitung
  • Widerspruchsrecht (Art. 21): Widerspruch gegen Datenverarbeitung auf Basis von Art. 6 Abs. 1 f) (berechtigtes Interesse)
  • Datenportabilität (Art. 20): Ihre Daten in maschinenlesbarer Form erhalten

Zur Ausübung dieser Rechte kontaktieren Sie uns unter: support@justaletter.app

12. US-Datenschutzrechte (California CCPA/CPRA & weitere Bundesstaaten)

JustALetter ist international verfügbar, auch für Einwohner der USA. Dieser Abschnitt gilt für Einwohner Kaliforniens (nach dem California Consumer Privacy Act in der durch den CPRA geänderten Fassung) sowie, soweit anwendbar, für Einwohner weiterer US-Bundesstaaten mit vergleichbaren Datenschutzgesetzen, darunter Virginia (VCDPA), Colorado (CPA) und Connecticut (CTDPA).

Erhobene personenbezogene Informationen. „Personenbezogene Informationen" sind Informationen, die Sie identifizieren, sich auf Sie beziehen oder vernünftigerweise mit Ihnen verknüpft werden können. In den letzten 12 Monaten haben wir folgende Kategorien erhoben:

  • Identifikatoren: E-Mail-Adresse; Name (nur sofern von Apple bei der ersten Autorisierung mit „Mit Apple anmelden" übermittelt); zufällig generierte Verifikations-/Reset-Tokens
  • Internet-/Netzwerkaktivität: IP-Adresse, Browser-Typ, Zugriffszeitpunkte (Server-Logs); bei Einwilligung zusätzlich Nutzungsstatistiken über Google Analytics 4 (Seitenaufrufe, Geräteinformationen, Herkunft)
  • Nutzergenerierte Inhalte: die von Ihnen in der App erstellten Briefe und zugehörigen Inhalte

Wir erheben über diese Webseite keine Sozialversicherungsnummern, amtlichen Ausweisdaten, präzisen Standortdaten, biometrischen Daten oder sonstigen sensiblen personenbezogenen Informationen.

Zwecke der Erhebung. Erstellung und Absicherung Ihres Kontos, Verifizierung Ihrer E-Mail-Adresse, Ermöglichung von Passwort-Resets, Beantwortung von Anfragen sowie Gewährleistung der Sicherheit und Stabilität des Dienstes.

Verkauf oder Weitergabe personenbezogener Informationen. Wir verkaufen Ihre personenbezogenen Informationen nicht und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Dies ist auch in den vorangegangenen 12 Monaten nicht geschehen. Eine Weitergabe erfolgt ausschließlich an die in dieser Erklärung beschriebenen Auftragsverarbeiter (Firebase/Google, Resend, RevenueCat, Google Analytics), die vertraglich verpflichtet sind, die Daten nur zur Erbringung ihres Dienstes zu verwenden. Google Analytics erhält nur dann Daten, wenn Sie in unser Einwilligungs-Banner eingewilligt haben. Die in der kostenlosen App gezeigten Flyer-Anzeigen (siehe Abschnitt 7) sind kontextbezogen (Auswahl nur nach Gerätesprache) und werden ausschließlich anonym und aggregiert gemessen; dies stellt weder einen Verkauf noch eine kontextübergreifende verhaltensbasierte Werbung dar.

Ihre US-Datenschutzrechte. Vorbehaltlich des geltenden Rechts haben Sie das Recht auf:

  • Right to Know / Auskunft: Auskunft über die Kategorien und konkreten personenbezogenen Informationen, die wir über Sie erhoben haben
  • Right to Delete / Löschung: Löschung Ihrer personenbezogenen Informationen
  • Right to Correct / Berichtigung: Berichtigung unrichtiger personenbezogener Informationen
  • Right to Opt-Out: Widerspruch gegen den Verkauf oder die Weitergabe (Hinweis: Wir verkaufen bzw. teilen keine Daten, daher ist keine Aktion erforderlich)
  • Right to Non-Discrimination: Wir benachteiligen Sie nicht für die Ausübung dieser Rechte

E-Mail-Opt-Out. Wir versenden ausschließlich transaktionale E-Mails (Verifikation und Passwort-Reset), keine Werbe-E-Mails. Sie können den Empfang beenden, indem Sie keine Verifikation/Reset anfordern und Ihr Konto löschen. Sollten wir jemals Werbe-E-Mails einführen, enthält jede davon einen Abmeldelink.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter support@justaletter.app. Wir verifizieren Ihre Anfrage anhand der mit Ihrem Konto verknüpften E-Mail-Adresse. Sie können einen bevollmächtigten Vertreter mit der Stellung einer Anfrage beauftragen.

13. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO / UK-DSGVO)

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Die zuständige Aufsichtsbehörde für EU-Einwohner ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden
https://datenschutz.hessen.de

Einwohner des Vereinigten Königreichs können Beschwerde beim Information Commissioner's Office (ICO) einlegen, https://ico.org.uk.

14. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

15. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen. Dies umfasst Verschlüsselung, sichere Token-Verwaltung und regelmäßige Sicherheitsüberprüfungen.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Die aktuelle Version ist immer auf dieser Seite verfügbar.