Datenschutz

Datenschutzerklärung für Hello Echoes

App und Website · Stand: 16. Juni 2026

Das Wichtigste vorab: Hello Echoes ist so konzipiert, dass Deine App-Inhalte Dein Gerät nicht verlassen. Es gibt in der App kein Benutzerkonto, kein Backend, keine eigene Cloud, keine KI-Schnittstelle, kein Tracking, keine Analyse-SDKs und kein externes Crash-Reporting.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

digitallotsen GmbH
Eickener Straße 41
45525 Hattingen
Deutschland
Telefon: 02324 9771350
E-Mail: kim@helloechoes.com

Hinweis: Wenn Hello Echoes künftig auf einen anderen Rechtsträger übertragen oder ausgegründet wird, werden diese Angaben entsprechend aktualisiert.

2. Datenschutzbeauftragter

Unseren externen Datenschutzbeauftragten erreichst Du unter:

Datenschutz Ruhr GmbH
Hauptstr. 2
45219 Essen
Deutschland
Kontaktperson: Björn Leineweber
E-Mail: leineweber@datenschutz-ruhr.de

3. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für die mobile App „Hello Echoes“ für iOS und Android sowie für die Website helloechoes.com. Soweit Apple, Google oder andere Plattformanbieter eigene Datenverarbeitungen vornehmen, sind diese Anbieter hierfür eigenständig verantwortlich. Darauf weisen wir in den jeweiligen Abschnitten hin.

4. Verarbeitung in der App

4.1 Lokale Inhalte in der App

In Hello Echoes kannst Du private Räume anlegen und darin Texte, Sprachmemos, Bilder und kurze Videos speichern. Diese Inhalte werden ausschließlich lokal auf Deinem Endgerät gespeichert. Die lokale Datenbank ist nach dem aktuellen technischen Konzept mit AES-256 verschlüsselt; der Schlüssel wird im sicheren Speicherbereich des Betriebssystems abgelegt, also in der iOS Keychain bzw. im Android Keystore.

Wir übertragen diese Inhalte nicht an uns. Wir können sie nicht lesen, auswerten, verändern, exportieren, wiederherstellen oder löschen. Es gibt keine Registrierung, kein Nutzerkonto und kein Profil. Wir sehen nicht, wann Du die App öffnest, wie lange Du sie nutzt, welche Räume Du anlegst oder welche Inhalte Du verfasst.

Du bist deshalb selbst für die Sicherung und Verwaltung Deiner lokalen Inhalte verantwortlich. Wenn Du die App löschst, Dein Gerät verlierst, Dein Gerät beschädigt wird oder ein Betriebssystemfehler auftritt, können lokale Inhalte verloren gehen. Wir können sie nicht wiederherstellen, weil wir keinen Zugriff darauf haben.

4.2 Sensible Inhalte

Hello Echoes kann für sehr persönliche und emotionale Inhalte genutzt werden. Es ist möglich, dass Du in der App Angaben zu Gesundheit, seelischer Belastung, Trauer, Beziehungen oder anderen besonders sensiblen Themen festhältst. Solange diese Inhalte ausschließlich lokal in der App verbleiben, erhalten wir hiervon keine Kenntnis und verarbeiten diese Inhalte nicht.

Bitte sende uns solche privaten App-Inhalte nicht per E-Mail oder Support-Anfrage, wenn dies für Deine Anfrage nicht erforderlich ist. Wenn Du uns dennoch freiwillig sensible Angaben mitteilst, verarbeiten wir sie nur, soweit dies zur Bearbeitung Deiner Anfrage erforderlich ist, und löschen nicht erforderliche Angaben.

4.3 Systemberechtigungen

Die App fragt bestimmte Geräteberechtigungen nur dann an, wenn Du die jeweilige Funktion nutzen möchtest. Du kannst Berechtigungen über die Einstellungen Deines Betriebssystems jederzeit widerrufen.

4.4 App-Sperre und biometrische Authentifizierung

Wenn Du die App-Sperre aktivierst, nutzt Hello Echoes die Sicherheitsfunktionen Deines Geräts. Biometrische Merkmale verlassen dabei nach dem Sicherheitsmodell des Betriebssystems nicht den geschützten Bereich Deines Geräts. Wir erhalten keine Fingerabdrücke, Gesichtsdaten oder vergleichbaren biometrischen Daten.

4.5 Optionale Backups über iCloud oder Google

Je nach Betriebssystem, Geräteeinstellung und technischer App-Konfiguration können App-Daten in ein systemeigenes Geräte-Backup einbezogen werden, etwa in ein iCloud-Backup auf iOS oder ein Google-Backup auf Android. Diese Backups werden durch Apple bzw. Google bereitgestellt und liegen außerhalb unseres Zugriffsbereichs. Wir können diese Backups nicht einsehen, nicht entschlüsseln und nicht wiederherstellen.

Wenn Du nicht möchtest, dass App-Daten in ein Geräte-Backup einbezogen werden, prüfe bitte die Backup-Einstellungen Deines Betriebssystems. Für die Datenverarbeitung im Rahmen solcher Backups sind Apple bzw. Google nach ihren eigenen Datenschutzbestimmungen verantwortlich.

4.6 Plus-Funktion, In-App-Käufe und Abonnements

Hello Echoes wird in einer kostenfreien Basis-Version angeboten. Zusätzlich können Plus-Funktionen angeboten werden, insbesondere die Nutzung mehrerer Räume. Zum Launch sind für iOS folgende Plus-Modelle vorgesehen: monatliches Abo (0,99 EUR/Monat), jährliches Abo (9,99 EUR/Jahr) und Einmalkauf (29,99 EUR). Die Android-Version startet zunächst ohne Plus-Modell; eine spätere Einführung über Google Play bleibt vorbehalten.

Käufe, Abonnements, Verlängerungen, Kündigungen, Erstattungen und Zahlungsdaten werden über den Apple App Store und später ggf. über Google Play abgewickelt. Apple bzw. Google verarbeiten dabei insbesondere Account-, Kauf-, Zahlungs-, Geräte- und Transaktionsdaten in eigener Verantwortung. Wir betreiben keine eigene Zahlungsinfrastruktur und erhalten keine Zahlungsdaten wie Kreditkarten-, PayPal- oder Bankdaten sowie keine Apple-ID- oder Google-Konto-Zugangsdaten.

Damit die App feststellen kann, ob „Plus“ aktiv ist, können auf Deinem Gerät Store-Informationen zur Kauf- bzw. Abo-Berechtigung verarbeitet werden, etwa Produktkennung, Kaufstatus, Ablaufdatum eines Abonnements, Transaktionskennungen, Information über Kündigung, Erstattung oder Zahlungsfehler sowie eine Berechtigung aus Apple Family Sharing. Nach der derzeitigen Konzeption werden diese Informationen lokal in der App verarbeitet und nicht an ein eigenes Backend von uns übertragen.

Soweit wir über App Store Connect oder vergleichbare Plattformen zusammengefasste Verkaufs-, Finanz- oder Nutzungsstatistiken erhalten, verwenden wir diese zur Abrechnung, Buchhaltung und wirtschaftlichen Planung. Diese Statistiken sind nach unserem Kenntnisstand regelmäßig nicht auf einzelne App-Nutzerinnen oder App-Nutzer bezogen. Rechtsgrundlagen sind, soweit personenbezogene Daten betroffen sein sollten, Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Abrechnung, Missbrauchsvermeidung und Produktsteuerung).

4.7 Family Sharing

Soweit Apple Family Sharing für ein Plus-Modell aktiviert ist und die jeweiligen Apple-Einstellungen dies zulassen, können berechtigte Familienmitglieder die Plus-Berechtigung ebenfalls nutzen. Family Sharing bedeutet nicht, dass Inhalte zwischen Familienmitgliedern geteilt werden. Es entsteht kein gemeinsamer Hello-Echoes-Account und wir erhalten keine Einsicht in Familiengruppen oder lokale Inhalte. Die Inhalte jedes Familienmitglieds verbleiben lokal auf dem jeweiligen Gerät.

4.8 Keine Analyse, kein Tracking, kein Crash-Reporting in der App

In der App sind nach der aktuellen Konzeption keine Tracking-Tools, keine Analyse-SDKs, keine Werbenetzwerke und keine externen Crash-Reporting-Dienste eingebunden. Wir erstellen keine Nutzungsprofile und analysieren nicht, welche Funktionen Du nutzt.

5. Website helloechoes.com

5.1 Hosting und Server-Logfiles

Die Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, abgerufene Datei bzw. URL, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge und Meldung über den erfolgreichen Abruf.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, Stabilität und Sicherheit zu gewährleisten und Missbrauch oder Angriffe erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website. Eine Auswertung zu Marketingzwecken findet nicht statt. Server-Logfiles werden nach Angaben des Hosters grundsätzlich spätestens nach sieben Tagen gelöscht, sofern keine längere Speicherung im Einzelfall zur Aufklärung oder Abwehr von Angriffen erforderlich ist. Mit dem Hoster besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

5.2 Verschlüsselung

Die Website wird verschlüsselt über HTTPS/TLS übertragen. Du erkennst dies am Schloss-Symbol und an „https://“ in der Adresszeile Deines Browsers.

5.3 Warteliste und Newsletter über Brevo

Auf der Website kannst Du Dich für die Warteliste bzw. für Informationen zu Hello Echoes eintragen. Dafür verarbeiten wir Deine E-Mail-Adresse und, soweit abgefragt und von Dir angegeben, Deinen Namen. Außerdem werden Datum und Uhrzeit der Anmeldung, Deine IP-Adresse und der Status des Double-Opt-In verarbeitet, um die Einwilligung nachweisen und Missbrauch verhindern zu können.

Rechtsgrundlage ist Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach der Eintragung erhältst Du eine E-Mail mit einem Bestätigungslink. Erst nach Bestätigung wirst Du in die Liste aufgenommen.

Für den Versand nutzen wir Brevo (Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland). Brevo verarbeitet die Daten in unserem Auftrag. Die Auftragsverarbeitungsbedingungen sind nach Angaben von Brevo Bestandteil der Nutzungsbedingungen. Bitte beachte, dass Brevo bestimmte technische Daten verarbeitet, um Versand, Zustellung, Sicherheit und Missbrauchsvermeidung zu ermöglichen.

Wir verwenden Deine E-Mail-Adresse nur für die bei der Anmeldung genannten Zwecke, insbesondere für die Information über die Verfügbarkeit von Hello Echoes und damit zusammenhängende Produktinformationen, soweit diese in der Anmeldung angekündigt sind. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink in jeder E-Mail oder per Nachricht an uns. Nach Widerruf löschen wir Deine E-Mail-Adresse aus der Liste, soweit keine gesetzlichen Nachweis- oder Aufbewahrungspflichten entgegenstehen.

5.4 E-Mail-Kontakt und Support

Wenn Du uns per E-Mail kontaktierst, verarbeiten wir Deine E-Mail-Adresse, den Inhalt Deiner Nachricht, technische Versandinformationen und gegebenenfalls Deinen Namen, um Deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Anliegen geht, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Anfragen.

Bitte sende uns möglichst keine privaten App-Inhalte oder sensiblen Gesundheits- bzw. Kriseninformationen. Wenn Du uns solche Angaben freiwillig mitteilst, verarbeiten wir sie nur, soweit dies zur Bearbeitung Deiner Anfrage erforderlich ist, und löschen nicht erforderliche Angaben.

5.5 Cookies und externe Inhalte

Nach der aktuellen Konzeption nutzt die Website keine Tracking-Cookies, keine Analyse-Tools, keine Werbe-Pixel und keine Social-Media-Plugins. Das Brevo-Formular und dafür erforderliche Skripte sollten nur auf der Seite geladen werden, auf der die Wartelisten- bzw. Newsletter-Anmeldung angeboten wird. Wenn künftig zusätzliche Cookies, externe Inhalte oder Tracking-Technologien eingesetzt werden, wird diese Datenschutzerklärung angepasst und, soweit erforderlich, eine Einwilligung eingeholt.

6. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder Du eingewilligt hast. Empfänger können insbesondere sein:

  • Webhoster ALL-INKL.COM als Auftragsverarbeiter für die Website.
  • Brevo als Auftragsverarbeiter für Warteliste und Newsletter.
  • Apple bzw. Google als eigenständig Verantwortliche für App Store, Google Play, In-App-Käufe, Abonnements, Erstattungen und Plattformdienste.
  • Steuerberater, Behörden oder sonstige Stellen, soweit gesetzliche Pflichten bestehen.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. App-Inhalte bleiben ausschließlich lokal auf Deinem Gerät und werden von uns nicht gespeichert. Website-Logfiles werden grundsätzlich nach spätestens sieben Tagen gelöscht, sofern keine längere Speicherung im Sicherheitsfall erforderlich ist. Newsletter-Daten speichern wir bis zum Widerruf Deiner Einwilligung bzw. bis zur Abmeldung; Nachweisdaten zur Einwilligung können zur Rechtsverteidigung für eine angemessene Dauer aufbewahrt werden. E-Mail-Anfragen löschen wir, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten bestehen.

8. Deine Rechte

Soweit wir personenbezogene Daten von Dir verarbeiten, hast Du nach Maßgabe der DSGVO folgende Rechte:

  • Auskunft nach Art. 15 DSGVO.
  • Berichtigung nach Art. 16 DSGVO.
  • Löschung nach Art. 17 DSGVO.
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Datenübertragbarkeit nach Art. 20 DSGVO.
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO.
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Du kannst Dich zur Ausübung Deiner Rechte jederzeit an kim@helloechoes.com wenden. Bitte beachte: Auf lokal in der App gespeicherte Inhalte haben wir keinen Zugriff. Rechte auf Auskunft, Löschung oder Datenübertragbarkeit können wir daher nur hinsichtlich der Daten erfüllen, die tatsächlich von uns verarbeitet werden, etwa Website-, Newsletter- oder Supportdaten.

9. Zuständige Aufsichtsbehörde

Für die digitallotsen GmbH ist grundsätzlich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig. Du kannst Dich aber auch an jede andere zuständige Datenschutzaufsichtsbehörde wenden.

10. Kinder und Minderjährige

Die App richtet sich nicht gezielt an Kinder unter 16 Jahren. Da die App ohne Konto, ohne Tracking und ohne Übermittlung von App-Inhalten funktioniert, werden über die App nach der aktuellen Konzeption keine personenbezogenen Daten von Kindern an uns übertragen. Minderjährige sollten die App nur mit Kenntnis und Zustimmung ihrer Erziehungsberechtigten nutzen. Käufe und Abonnements über den App Store oder Google Play können nur nach den dort geltenden Regeln des jeweiligen Kontos bzw. Familienkontos erfolgen.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App, die Website, eingesetzte Dienstleister oder die Rechtslage wesentlich ändern. Die jeweils aktuelle Fassung ist auf helloechoes.com abrufbar und sollte auch in der App leicht zugänglich sein.