Datenschutzerklärung
Diese Erklärung gilt für helferino.de einschließlich Vorregistrierung sowie für die Helferino-Web-App und die mobilen Apps.
1. Verantwortlicher und Kontakt
ITC International Trade ConsultInhaber: Andreas Heuvens
Heinestraße 122
47623 Kevelaer, Deutschland
E-Mail: hallo@helferino.de
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen richtest Du bitte unmittelbar an die genannte E-Mail-Adresse.
2. Webseiten, App und technische Verbindungen
- Kein Werbetracking: Wir setzen keine Analyse-, Werbe- oder Profiling-Dienste Dritter ein, verkaufen keine Daten und laden Schriften, Karten oder sonstige Inhalte nicht von fremden Webseiten nach.
- Keine Cookies: Die Webseiten und die Web-App verwenden keine Cookies. Der Browser speichert nur technisch notwendige Angaben lokal: die gewählte Rolle der bestätigten Vorregistrierung und, in der Web-App, die verschlüsselten Sitzungsdaten. Diese Speicherung ist erforderlich, um die von Dir ausdrücklich aufgerufene Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst sie durch Abmelden oder über die Browser-Einstellungen löschen. Das ersetzt kein Abmelden auf fremden oder gemeinsam genutzten Geräten.
- Serverprotokolle: Bei Aufrufen verarbeitet der Server IP-Adresse, Zeitpunkt, Anfragemethode, Pfad und Antwortstatus. Zugangstoken und Einmalcodes werden in Protokollzeilen unkenntlich gemacht. Die Protokolle dienen Auslieferung, Fehlersuche und Angriffserkennung (Art. 6 Abs. 1 lit. f DSGVO). Sie rotieren automatisch nach Größe; pro Dienst bleiben höchstens drei Dateien mit je 10 MB. Bei wenig Verkehr kann eine einzelne Zeile deshalb länger vorhanden sein als bei starkem Verkehr.
- Geräteberechtigungen: Standort, Kamera/Fotomediathek, Mikrofon und die Verbindung zu Bluetooth-Headsets werden nur für die jeweils von Dir aufgerufene Funktion verwendet. Helferino liest keine Kontakte aus und verfolgt Deinen Standort nicht dauerhaft im Hintergrund.
- Mitteilungen aufs Gerät: Firebase Cloud Messaging wird erst eingeschaltet, nachdem die Systemfreigabe für Mitteilungen erteilt wurde. Bei Ablehnung, einem später erkannten Widerruf oder Abmeldung werden das FCM-Zustelltoken und die Firebase-Installationskennung wieder entfernt. In der Web-App gibt es derzeit nur das Mitteilungsfach, keinen Web-Push.
3. Welche Daten wir verarbeiten und woher sie kommen
- Konto und Sicherheit: Name, E-Mail-Adresse, Telefonnummer, Rollen, Spracheinstellung, E-Mail-Bestätigung sowie Zeitpunkt und Fassung der AGB-Zustimmung. Das Passwort liegt nur als kryptografischer Hash vor. Zugangs-, Aktualisierungs-, Bestätigungs- und Rücksetzvorgänge verarbeiten außerdem zufällige Kennungen, Hashes und Zeitpunkte.
- Profile: privat oder gewerblich, Firmenname, USt-IdNr., Beschreibung, Profilbild oder Symbol, gewählte Gewerke, Suchradius, Arbeitsmittelpunkt, Betriebsanschrift, Kartenfreigaben, Ruhezeiten, Bewertungen, Abzeichen und Verifizierungsstand.
- Vermittlung und Inhalte: Aufträge mit Titel, Beschreibung, Kategorien, Dringlichkeit, ungefährem und exaktem Einsatzort; Interessen, Einladungen, Vermittlungsstatus, Kontaktrückmeldungen, Chat-Nachrichten, Bewertungen, Meldungen und Sperren. Hinzu kommen Ankündigungen, Merklisten, ausgeblendete Aufträge, Termin-Erinnerungen und das persönliche Mitteilungsfach.
- Personalgesuche: Stellengesuche, Betriebsstandort, Bewerbungen und die Antworten des Betriebs. Freiwillig in eine Bewerbung geschriebene Kontaktdaten werden ebenfalls gespeichert und dem ausschreibenden Betrieb gezeigt.
- Betriebsprüfung: Art des Nachweises, hochgeladene Datei, Dateifingerabdruck, gebundene Betriebsanschrift, die betroffenen Gewerke, Status, Zeitpunkt, Begründung und Prüfentscheidung. Ein bewusster Admin-Override wird als solcher protokolliert.
- Zahlungen und Abos: gewähltes Helferino-Produkt, Betrag, Status, Laufzeit, Zahlungszeitpunkt und die Kunden-, Zahlungs- und Abo-Kennungen von Mollie. Karten- oder Bankkontodaten speichert Helferino nicht.
- Chat-Verschlüsselung: Nachrichten werden auf dem sendenden Gerät verschlüsselt und auf den Geräten der Beteiligten entschlüsselt. Der Server speichert Geheimtext, öffentliche Kontoschlüssel, verschlüsselte private Schlüssel und verschlüsselte Chat-Schlüssel. Absender, Empfänger, Auftrag und Zeitpunkt bleiben für Zustellung und Löschung zugeordnet. Private Schlüssel werden mit einem aus Deinem Passwort abgeleiteten Schlüssel geschützt. Auf Android kann die sichere Geräteablage sie vorhalten; im Browser bleiben sie nur im Arbeitsspeicher und werden nach Neuladen erneut entsperrt. Das Anmeldepasswort wird weiterhin über HTTPS an den Server übertragen und dort nur als Hash gespeichert. Der Schutz setzt unveränderte App-, Browser- und Serversoftware sowie sichere Geräte und ein starkes Passwort voraus.
- Freiwillige Chat-Meldekopien: Nur von Dir ausdrücklich ausgewählte Nachrichten werden als lesbare Kopie an die Moderation übermittelt. Ohne Auswahl wird kein Chatinhalt mitgeschickt. Der Server kann den eingereichten Klartext einer verschlüsselten Nachricht nicht unabhängig auf Echtheit prüfen.
- Mitteilungen: Firebase-Gerätekennung und der jeweilige Mitteilungstext. Bei neuen Chat-Nachrichten werden Absender, Auftragstitel und die technische Chat-Zuordnung übermittelt, nicht der Nachrichtentext oder ein Chat-Schlüssel.
- Anrufe: IP-Adressen, Ports, Verbindungszeitpunkte und mögliche Netzwerkpfade werden vorübergehend verarbeitet, damit die Geräte einander finden. Der Gesprächsinhalt ist Ende-zu-Ende verschlüsselt; Helferino hört nicht mit und zeichnet nichts auf.
- Fehlerberichte und Support-Anfragen: Deine Beschreibung, die Stelle in der App, App-Version, Gerätemodell, Betriebssystemversion, Zeitpunkt und E-Mail-Adresse. Nicht übermittelt werden: Chatinhalte, Auftragstexte, Adressen, Standortdaten und Bildschirmfotos.
- Vorregistrierung: Bei Betrieben Betriebsname, E-Mail-Adresse, Gewerke und Radius; bei Nachbarn Vorname, E-Mail-Adresse, Postleitzahl und Interessen; jeweils Anmelde- und Bestätigungszeitpunkt.
- Wiederlöschschutz: Wenn Du Dein Konto löschst, bleibt außerhalb der Datenbank für 180 Tage ausschließlich die zufällige Konto-Kennung (UUID) mit dem Zeitpunkt der Löschung gespeichert. Name, E-Mail-Adresse und Inhalte stehen nicht in dieser Marke. Sie verhindert, dass ein älterer Sicherungsstand Dein gelöschtes Konto wieder sichtbar macht.
Die Daten stammen überwiegend von Dir. Weitere Quellen sind die jeweils andere Partei einer Vermittlung oder Bewerbung, andere Nutzer bei Bewertungen und Meldungen, Mollie beim Zahlungsstatus sowie die technische Zuordnung und Prüfentscheidung des Systems oder eines Administrators.
4. Zwecke und Rechtsgrundlagen
- Vertrag und vorvertragliche Schritte (Art. 6 Abs. 1 lit. b DSGVO): Konto, Profile, Suche und Matching, Aufträge, Vermittlung, Kontaktfreigabe, Chat, Anrufe, Bewertungen, Personalgesuche, Abos, Zahlungen, Mitteilungen und Support.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): öffentliche Kartenanzeige eines Anbieterstandorts, Vorregistrierung und die Firebase-Gerätekennung. Die Speicherung und das Auslesen der Gerätekennung stützen sich zusätzlich auf die Systemfreigabe nach § 25 Abs. 1 TDDDG. Einwilligungen kannst Du jederzeit mit Wirkung für die Zukunft in der App, den Geräteeinstellungen oder per E-Mail widerrufen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): sicherer und stabiler Betrieb, Rate-Limits, Abwehr von Betrug und Missbrauch, Moderation, Durchsetzung von Regeln, Fehleranalyse sowie Geltendmachung und Abwehr von Ansprüchen. Dabei wägen wir diese Interessen gegen Deine Rechte ab.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): handels- und steuerrechtliche Aufbewahrung, Bearbeitung rechtmäßiger Behördenanfragen und der sichere Vollzug von Löschungen (Art. 17 und 32 DSGVO).
5. Sichtbarkeit, Standort und Empfänger
Bis zur Einigung sehen andere passende Nutzer nur die für Suche und Auswahl erforderlichen Angaben: Auftragstext, Kategorien, ungefähren Standort und ein Profil mit Rolle, Anzeigename, Bild, Beschreibung, Gewerken, Bewertung, Abzeichen und Prüfstatus. Auftragsstandorte werden auf der Karte gerundet; Entfernungen erscheinen nur grob. Ein Anbieterstandort steht nur mit aktiver Kartenfreigabe auf der Karte.
Bestätigt der Auftraggeber einen Interessenten, können beide im Chat schreiben; dort sehen sie einander mit abgekürztem Namen. Nach der Einigung in der App („Wir sind uns einig", von beiden) erhalten die beiden Parteien gegenseitig Name, Telefonnummer und E-Mail-Adresse; der Auftragnehmer erhält zusätzlich die exakte Einsatzadresse. Bei Personalgesuchen sieht der ausschreibende Betrieb die Bewerbung samt freiwillig eingetragenen Kontaktdaten. Zuständige Administratoren sehen Nachweise und Meldungen, soweit sie diese prüfen müssen.
Darüber hinaus erhalten Daten nur folgende Stellen:
- STRATO GmbH, Pascalstraße 10, 10587 Berlin: Serverstandort Deutschland, E-Mail-Versand und Postfächer.
- Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande: Name, E-Mail-Adresse, Produktbeschreibung, Betrag und die für den Bezahlvorgang erforderlichen technischen Daten. Mollie und Helferino sind für ihre jeweilige Verarbeitung eigenständig verantwortlich. Helferino erhält von Mollie Kennungen und Zahlungsstatus, aber keine Karten- oder Kontodaten.
- Google Ireland Limited und Google LLC (Firebase Cloud Messaging): nach Deiner Freigabe die Firebase-Installations-/Gerätekennung und den Mitteilungstext. Eine Verarbeitung außerhalb des EWR, insbesondere in den USA, ist möglich. Für Übermittlungen in die USA gelten der EU-US-Datenschutzrahmen und, soweit erforderlich, EU-Standardvertragsklauseln.
- Cloudflare, Inc. (STUN/TURN für Anrufe): öffentliche IP-Adressen, Ports und Verbindungszeitpunkte. Wenn keine direkte Verbindung gelingt, läuft der Ende-zu-Ende verschlüsselte Medienstrom als Relay über Cloudflare; Cloudflare kann den Gesprächsinhalt nicht entschlüsseln. Die Verarbeitung erfolgt über ein weltweites Netz und kann die USA einschließen. Grundlage sind der EU-US-Datenschutzrahmen und ergänzend EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
- Behörden oder Gerichte nur, soweit eine gesetzliche Pflicht besteht.
Fehlerberichte und Support-Anfragen bearbeiten wir selbst. Daran ist kein Dritter beteiligt. Unser Ticketsystem und die Serverüberwachung laufen selbst betrieben in Deutschland; wir setzen bewusst keinen externen Support- oder Fehlerüberwachungsdienst ein. Daten werden weder verkauft noch zu fremden Werbezwecken weitergegeben.
6. Automatisches Matching und Ranking
Helferino gleicht Profile und Inhalte automatisch ab. Gewerke, gewerkespezifischer Nachweis, Rolle, Tarifberechtigung, Entfernung, gewählter Radius, Auftragsstatus, Dringlichkeit und Sperren bestimmen, welche Aufträge oder Profile sichtbar sind, in welcher Reihenfolge sie erscheinen und ob eine Mitteilung ausgelöst wird. Diese Verarbeitung kann Profiling im Sinne von Art. 4 Nr. 4 DSGVO sein; sie dient der vertraglich erwarteten Vermittlung.
Es gibt keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Du kannst Deine Angaben und Radien ändern, Kartenfreigaben widerrufen und eine menschliche Prüfung über hallo@helferino.de verlangen. Verifizierungs- und Moderationsentscheidungen trifft ein Administrator.
7. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie der jeweilige Zweck, gesetzliche Pflichten oder die Verteidigung gegen Ansprüche es erfordern:
- Sitzungen: Zugangstoken gelten 15 Minuten, Aktualisierungstoken höchstens 30 Tage und Passwort-Rücksetzkennungen 30 Minuten. Beim kontoweiten Abmelden werden alle Sitzungen und die hinterlegte Push-Kennung ungültig gemacht.
- Aufträge, Vermittlungen und Chats: 28 Tage nach der ersten Bestätigung, mit der der Chat öffnet. Löschst Du einen Auftrag selbst, gilt die Frist ab Löschung. Drei Tage vor der automatischen Löschung werden die Beteiligten benachrichtigt; einen Chat kannst Du vorher selbst leeren. Beim Zurücksetzen eines vergessenen Passworts werden nach ausdrücklicher Bestätigung die bisherigen verschlüsselten Nachrichten in Deinen Chats für beide Seiten gelöscht. Aufträge und Kontakte bleiben. Beim normalen Passwortwechsel mit bekanntem bisherigen Passwort bleiben die Chat-Schlüssel und Nachrichten erhalten.
- Personalgesuche: Offene Personalgesuche sind 28 Tage sichtbar. Geschlossene, abgelaufene oder von Dir weggeräumte Gesuche und zugehörige Bewerbungen bleiben in der persönlichen Historie bis zur Löschung eines beteiligten Kontos.
- Mitteilungen und Ankündigungen: 28 Tage. Merklisten, ausgeblendete Aufträge, Sperren und Termin-Erinnerungen bleiben bis zu Deiner Löschung des Eintrags oder des Kontos.
- Nachweisdokumente: nur bis zum Abschluss der Prüfung. Danach wird die Datei gelöscht; bei einem vorübergehenden Fehler bleibt ein Löschauftrag bestehen und der Versuch wird automatisch wiederholt. Nachweisart, Status, gebundene Betriebsanschrift, freigegebene Gewerke und die begründete Prüfentscheidung bleiben als Revisionsspur bis zur Kontolöschung.
- Support und Fehlerberichte: 12 Monate nach Abschluss des Vorgangs.
- Firebase: Bei Widerruf, Abmeldung oder Kontolöschung löschen wir das gespeicherte Zustelltoken bei uns. Die App schaltet die automatische Neuerzeugung aus und ruft bei Firebase die Löschung von Zustelltoken und Installationskennung auf. Google gibt für die Entfernung der mit dieser Installationskennung verbundenen Daten aus Live- und Sicherungssystemen bis zu 180 Tage an.
- Konto und Profil: bis Du Dein Konto löschst. Gesetzlich benötigte Rechnungs- und Buchungsunterlagen werden getrennt davon acht Jahre ab Ende des Kalenderjahres aufbewahrt; nicht benötigte Profil- oder Inhaltsdaten gehören nicht zu diesen Unterlagen.
- Meldungen über Regelverstöße: bis zum Abschluss der Prüfung und danach, soweit dies zur Geltendmachung oder Abwehr von Ansprüchen nötig ist. Die regelmäßige Verjährungsfrist beträgt drei Jahre und beginnt grundsätzlich am Jahresende. Bei Kontolöschung werden Name und Kontaktdaten in der Meldung entfernt; Grund, Zeitpunkt und Bearbeitungsstand bleiben anonymisiert. Ausgenommen sind freiwillige Chat-Meldekopien: Sie können personenbezogene Angaben enthalten und bleiben getrennt bis zu 180 Tage ab Übermittlung, auch wenn der Chat oder ein beteiligtes Konto vorher gelöscht wird. Danach werden die Kopien automatisch entfernt; für Sicherungskopien gilt die unten genannte zusätzliche Rotation. Die Freigabe ist keine Veröffentlichung; zuständige Administratoren sehen die Kopien zur Bearbeitung der Meldung.
- Vorregistrierung: unbestätigte Einträge 72 Stunden; bestätigte Einträge bis zum Widerruf, spätestens sechs Monate nach dem Pilotstart.
- Datenbank-Sicherungskopien: im regulären Sicherungszyklus spätestens nach 60 Tagen. Sie sind vom laufenden System getrennt, die räumlich getrennte Kopie ist zusätzlich verschlüsselt. Scheitert ein planmäßiger Bereinigungslauf, wird die Löschung beim nächsten erfolgreichen Lauf nachgeholt. Bevor ein wiederhergestelltes System freigegeben wird, werden Konten aus dem Wiederlöschjournal erneut vollständig entfernt.
- Wiederlöschmarke: Die minimale Wiederlöschmarke aus Konto-Kennung und Zeitpunkt bleibt 180 Tage und wird danach automatisch gelöscht. Sie überdauert damit jeden noch vorhandenen Datenbank-Sicherungsstand.
8. Pflichtangaben und Folgen der Nichtbereitstellung
Für ein Konto benötigen wir Name, E-Mail-Adresse, Telefonnummer, Passwort, Rolle und die Zustimmung zu den AGB; ohne diese Angaben können wir kein Konto und keine Vermittlung anbieten. Weitere Profil-, Standort-, Nachweis- und Zahlungsangaben sind nur für die jeweils gewählte Funktion oder Leistung erforderlich. Ohne Betriebsnachweis bleiben Silber und Gold im Light-Funktionsumfang; ohne gewerkespezifischen Fachnachweis werden Aufträge dieses Anlage-A-Gewerks nicht freigeschaltet. Ohne Zahlungsdaten bei Mollie ist kein kostenpflichtiger Abschluss möglich.
9. Deine Rechte und Beschwerde
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Einwilligungen kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Gesetzliche Aufbewahrungspflichten und Art. 17 Abs. 3 DSGVO können eine sofortige vollständige Löschung einzelner Angaben begrenzen.
Dein Konto löschst Du unter „Profil → Konto löschen“. Eine Datenkopie nach Art. 15 erstellst Du unter „Profil → Meine Daten als Kopie“ und bestimmst im Teilen-Dialog selbst das Ziel; wir senden eine solche Kopie nicht unverschlüsselt per E-Mail.
Du kannst Dich bei jeder Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Fragen und die Ausübung Deiner Rechte richtest Du an hallo@helferino.de.