Rechtliches

Impressum, Datenschutz, AGB und Auftragsverarbeitung – als Entwurf, klar und lesbar.

Stand 08.10.2026 · Entwurf: Die App ist noch nicht in den Stores. Diese Texte werden vor dem Store-Start anwaltlich geprüft und bei Bedarf angepasst.

Impressum

Angaben gemäß § 5 DDG

Florian Möllenkamp
TAVIROO
Carl-Petersen-Straße 29
20535 Hamburg
Deutschland

Kontakt

Telefon: 040 228150700
E-Mail: hamburg@m-tectum.com

Umsatzsteuer-Identifikationsnummer

Umsatzsteuer-Identifikationsnummer gemäß § 27a Umsatzsteuergesetz: DE251083631

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV

Florian Möllenkamp, Carl-Petersen-Straße 29, 20535 Hamburg

Verbraucherstreitbeilegung

Wir sind nicht bereit und nicht verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Bildnachweis

Alle Grafiken, Animationen und der Kurzfilm auf der Startseite sind selbst gestaltet; sie zeigen vereinfachte App-Oberflächen mit erfundenen Beispieldaten. Schrift: Jost (SIL Open Font License 1.1).

Datenschutzerklärung

TAVIROO ist eine App für selbstständige Beraterinnen und Berater („du“). Die Kundendaten, mit denen du arbeitest, liegen auf deinem Gerät – nicht bei uns. Hier steht, welche Daten trotzdem bei uns ankommen, wofür und wie lange.

1. Verantwortlicher

Florian Möllenkamp, Carl-Petersen-Straße 29, 20535 Hamburg, Deutschland. Telefon 040 228150700, E-Mail: hamburg@m-tectum.com.

Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu nicht verpflichtet sind.

2. Rollen

  • Eigener Verantwortlicher sind wir für dein App-Konto, die Anmeldung, das Abo, Team-Funktionen, den Video-Knopf, Meldungen, diese Webseite und den Support.
  • Auftragsverarbeiter sind wir für den Briefkasten: Wir leiten die verschlüsselten Antworten deiner Kundinnen und Kunden an dich weiter und speichern sie nur so lange, wie es für die Zustellung nötig ist (siehe AVV).

3. Hosting

Unser Server wird von der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland betrieben. IONOS verarbeitet die Daten als Auftragsverarbeiter (Art. 28 DSGVO).

4. Dein App-Konto

Für dein Konto speichern wir: deine E-Mail-Adresse, die Version der AGB und des AVV, denen du zugestimmt hast, deine Angabe, dass du unternehmerisch handelst, und den Zeitpunkt der Anlage. Je angemeldetem Gerät speichern wir eine zufällige Geräte-Kennung, den Gerätenamen, die Plattform (iOS/Android), die App-Version, wann das Gerät zuletzt aktiv war und – falls du Mitteilungen erlaubst – den Push-Token. Anmelde-Tokens speichern wir nur als Hash.

Zweck: Anmeldung, Betrieb der App und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

5. Anmeldung per E-Mail-Code und E-Mail-Dienst

Statt eines Passworts schicken wir dir einen sechsstelligen Anmeldecode per E-Mail. Den Code speichern wir nur als Hash, er gilt 10 Minuten. Für den Versand nutzen wir den E-Mail-Dienst der STRATO GmbH, Berlin (Server in Deutschland), als Auftragsverarbeiter. Er erhält deine E-Mail-Adresse und den Text der E-Mail mit dem Code. Codes und E-Mail-Adressen schreiben wir nicht in unsere Protokolle.

6. Dein öffentlicher Link

Was du für deine öffentliche Seite eingibst – Anzeigename, Texte, Bilder-Links, Kontaktwege, Impressum, Fragebogen, Regeln und Produktliste – ist für alle sichtbar, die deinen Link öffnen. Du bestimmst, was dort steht.

7. Ende-zu-Ende-Verschlüsselung (Briefkasten)

Die Antworten deiner Kundinnen und Kunden werden schon in deren Browser verschlüsselt und erst auf deinem Gerät wieder entschlüsselt. Wir können die Inhalte nicht lesen. Verschlüsselte Antworten löschen wir, sobald dein Gerät sie abgeholt hat, spätestens nach 30 Tagen. Gleiches gilt für einen Umzug auf ein neues Gerät (höchstens 48 Stunden).

8. Abo

Das Abo schließt du über den App Store (Apple) oder Google Play (Google) ab. Die Zahlung wickelt der jeweilige Store ab; wir erhalten keine Zahlungsdaten. Damit wir dein Abo freischalten können, schickt die App den vom Store signierten Kaufbeleg an unseren Server; wir prüfen ihn bei Apple (App Store Server API) bzw. Google (Google Play Developer API) und erhalten vom Store laufend Mitteilungen über Verlängerung, Kündigung, Erstattung und Ablauf. Wir speichern dazu: Store, Kennung des Abos (bei Apple die Original-Transaktionsnummer, bei Google nur einen Hashwert des Kauf-Tokens), Produkt, Abo-Stand (Test, aktiv, gekündigt, Zahlungsproblem, abgelaufen), Laufzeitende und ob es sich um einen Testkauf handelt. Damit ein Abo nicht in fremde Konten übertragen wird, übergibt die App beim Kauf eine zufällige, nicht sprechende Kennung deines Kontos an den Store. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Wir speichern die Angaben, solange dein Konto besteht; beim Löschen des Kontos lösen wir die Verbindung zum Store-Abo. Für die Zahlung gelten die Datenschutzhinweise von Apple bzw. Google. Gesetzliche Aufbewahrungspflichten (zum Beispiel steuerliche) bleiben unberührt.

9. Push-Mitteilungen

Push-Mitteilungen sind vorbereitet. Wenn du sie erlaubst, speichern wir den Push-Token deines Geräts und schicken über den Apple Push Notification Service bzw. Firebase Cloud Messaging (Google) nur einen Hinweis ohne Inhalt, zum Beispiel „Neue Analyse“. Kundendaten stehen nie in einer Mitteilung. Du kannst Mitteilungen jederzeit in den Einstellungen deines Geräts ausschalten.

10. Team (Funktion in Einführung)

Wenn du ein Team gründest oder beitrittst, speichern wir den Teamnamen, wer Mitglied ist und seit wann, Einladungscodes nur als Hash, Nachrichten der Teamleitung an das Team und geteilte Pakete (Textvorlagen, Produktlisten). Die Teamleitung sieht von Mitgliedern nur Anzeigename, Beitrittsdatum und ob sie in den letzten 30 Tagen aktiv waren – keine Kundendaten und keine Zahlen. Geteilt werden nie Kundendaten.

Mitglieder können Nachrichten und geteilte Inhalte melden. Wir speichern dann die Meldung, wer gemeldet hat, und eine Kopie des gemeldeten Inhalts, um ihn zu prüfen. Die Teamleitung erfährt nicht, wer gemeldet hat. Meldungen löschen wir sechs Monate nach Eingang.

11. Video-Knopf (Funktion in Einführung)

Wenn du ein Video schneiden lässt, lädst du es auf unseren Server. Dort wird es verschlüsselt abgelegt (AES-256-GCM, Schlüssel je Auftrag), für die Verarbeitung kurz entschlüsselt, der Ton auf unserem eigenen Server in Text umgewandelt (Whisper, ohne Drittanbieter) und daraus ein geschnittenes Video mit Untertiteln erstellt. Das Original löschen wir direkt nach der Verarbeitung, das (ebenfalls verschlüsselte) Ergebnis und den Textvorschlag 24 Stunden nach Fertigstellung – oder sofort, wenn du den Auftrag löschst. Bitte lade keine Videos hoch, in denen Kundinnen oder Kunden zu sehen oder zu hören sind.

12. KI-Inhalte über Higgsfield (Funktion in Einführung)

Diese Funktion ist derzeit nicht freigeschaltet; es werden keine Daten an Higgsfield übermittelt. Wird sie freigeschaltet, gilt: Für KI-Bilder und -Videos verbindest du die App mit deinem eigenen Higgsfield-Konto (Higgsfield AI). Die Fotos oder Videos, die du dafür auswählst, gehen direkt von deinem Gerät mit deinem eigenen Schlüssel an Higgsfield – nicht über unseren Server. Für diese Verarbeitung gilt dein eigener Vertrag mit Higgsfield und dessen Datenschutzerklärung; wir erhalten davon nichts. Dein Higgsfield-Schlüssel bleibt geschützt auf deinem Gerät.

13. Meldungen zu öffentlichen Seiten

Über den Meldeknopf auf öffentlichen Seiten können alle rechtswidrige Inhalte melden. Wir speichern den Link, den Grund, die Beschreibung und – nur wenn angegeben – eine E-Mail-Adresse für die Eingangsbestätigung.

14. Protokolle und Aufruf dieser Webseite

Wenn du diese Webseite oder die App nutzt, verarbeitet unser Server die für die Auslieferung technisch nötigen Angaben, darunter deine IP-Adresse. In unseren Protokollen speichern wir nur Zeitpunkt, Art des Aufrufs (ohne Parameter und ohne persönliche Link-Inhalte), Status, Dauer und die gekürzte IP-Adresse (IPv4 ohne den letzten Block, IPv6 nur die ersten 48 Bit). Die Protokolle werden nach 14 Tagen gelöscht. Zweck: sicherer Betrieb und Fehlersuche; Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

15. Keine Cookies, kein Tracking

Diese Webseite und die App setzen keine Cookies, verwenden kein Tracking und keine Werbung. Auf dem Endgerät wird nichts gespeichert oder ausgelesen, was nicht für die Anzeige unbedingt nötig ist (§ 25 Abs. 2 TDDDG) – deshalb gibt es kein Cookie-Banner. Schrift, Bilder und Videos liegen auf unserem eigenen Server; es werden keine externen Schriften, Bilder oder Skripte geladen.

16. Speicherdauer und Konto löschen

Du kannst dein Konto jederzeit löschen: in der App unter Einstellungen → Konto löschen oder ohne App unter /konto-loeschen mit einem Code per E-Mail. Wir löschen dann deine E-Mail-Adresse, dein Profil, deinen Link-Inhalt, deine Schlüssel, offene Briefkasten-Umschläge, Umzüge, Videos und Geräte; ein Team, das du leitest, wird aufgelöst. Es bleibt nur eine Kontozeile ohne E-Mail-Adresse, damit dein bisheriger Link-Name gesperrt bleibt und nicht an jemand anderen geht. Daten auf deinem Gerät und Sicherungsdateien in deinem eigenen Cloud-Speicher löschst du selbst. Dein Abo kündigst du im App Store oder bei Google Play.

17. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.

Allgemeine Geschäftsbedingungen (AGB)

1. Leistung

Wir stellen dir eine App und einen persönlichen Analyse-Link zur Verfügung. Die App hilft dir, Anfragen zu verwalten, Kontakte zu pflegen und Ergebnisseiten bereitzustellen.

2. Testphase

Du kannst 14 Tage kostenlos testen. Es entstehen keine Kosten, wenn du nicht verlängerst.

3. Abo

Das Abo läuft über den App Store oder Google Play. Die Abrechnung erfolgt durch den jeweiligen Store. Preise und Laufzeiten siehst du dort vor dem Kauf.

4. Kündigung

Du kannst jederzeit zum Ende des Abrechnungszeitraums kündigen. Die Kündigung erfolgt im App Store bzw. bei Google Play. Dein Konto kannst du jederzeit in der App oder unter /konto-loeschen löschen.

5. Inhaltsregeln

Untersagt sind insbesondere: medizinische Diagnosen, Heilversprechen, Gesundheits- oder Psychotests, die als solche auftreten, sowie Inhalte, die gegen geltendes Recht verstoßen.

6. Meldeweg

Verstöße kannst du über den Meldeknopf auf öffentlichen Seiten, in der App bei Team-Nachrichten und geteilten Inhalten oder per E-Mail an hamburg@m-tectum.com melden. Wir prüfen und reagieren zeitnah; bei Verstößen entfernen wir Inhalte und können Konten sperren.

Auftragsverarbeitungsvertrag (AVV)

1. Gegenstand

Wir verarbeiten personenbezogene Daten im Auftrag: Durchleitung verschlüsselter Fragebogen-Antworten an dich sowie Speicherung für höchstens 30 Tage, danach Löschung.

2. Technische und organisatorische Maßnahmen

  • Ende-zu-Ende-Verschlüsselung der Antworten.
  • Transportverschlüsselung (TLS) für alle Verbindungen.
  • Zugriffsbeschränkungen und Protokollierung.
  • Hosting in der EU.

3. Unterauftragnehmer

  • Hosting: IONOS SE, Montabaur (Rechenzentrum in Deutschland).
  • E-Mail-Dienst für Anmelde- und Löschcodes: STRATO GmbH, Berlin (Server in Deutschland).
  • Push-Dienste für Benachrichtigungen ohne Inhalt (Apple, Google).

Weitere Unterauftragnehmer setzen wir nur mit vorheriger Information ein.

Barrierefreiheit

Wir gestalten Webseite und App so, dass sie gut lesbar und bedienbar sind: ausreichende Kontraste, sichtbarer Fokus, Bedienung mit Tastatur, Textalternativen für Bilder, helles und dunkles Farbschema und Standbild statt Bewegung, wenn dein Gerät „Bewegung reduzieren“ eingestellt hat.

Stößt du auf eine Barriere, schreib uns bitte an hamburg@m-tectum.com.