ResonUp

Recht

ResonUp Datenschutzerklärung

Was ResonUp erhebt, warum es erhoben wird, wer es sonst je sieht, wie lange es bleibt — und welche Kontrolle Sie über all das haben.

Zuletzt aktualisiert am 8. Oktober 2026

Hervorgehobene Felder im Text sind Angaben, die wir vor der Veröffentlichung noch ergänzen müssen.

Zur Einwilligungserklärung

Version: [[VERSION_NO]] · Gültig ab: [[YÜRÜRLÜK_TARİHİ]]

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten ResonUp verarbeitet, wenn Sie die ResonUp-App und die Website [[WEB_URL]] (zusammen der „Dienst“) nutzen, zu welchen Zwecken, auf welcher Rechtsgrundlage, wer sie erhält, wie lange wir sie speichern und welche Rechte Sie haben. Sie erfüllt die Informationspflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) und berücksichtigt das türkische Datenschutzgesetz Nr. 6698 (KVKK), da ResonUp von einem Unternehmen mit Sitz in der Türkei betrieben wird.

Im Datenschutz-Center der App (DU → Datenschutz-Center) sehen Sie dieselbe Datenübersicht, können jede optionale Einstellung ändern, Ihre Daten exportieren und Ihr Konto löschen.

01Das Wichtigste in Kürze

  • Keine Werbung, kein Tracking, kein Datenverkauf. Die App enthält keine Werbe-, Attributions- oder Drittanbieter-Analyse-SDKs, wir nutzen keine Werbe-ID Ihres Geräts und verkaufen oder vermieten keine Daten.
  • Start ohne E-Mail-Adresse. Zum Start funktioniert ResonUp mit einem anonymen, an Ihr Gerät gebundenen Konto.
  • Ihr Journal ist standardmäßig privat. Niemand sonst kann es sehen, und unsere Mitarbeitenden haben kein Werkzeug, um Journal- oder Tresor-Inhalte zu lesen. Es ist jedoch nicht Ende-zu-Ende-verschlüsselt, sondern wird auf unseren Servern mit von uns verwalteten Schlüsseln verschlüsselt (Abschnitt 11).
  • Optionale Verarbeitungen sind aus, bis Sie sie einschalten, und lassen sich ebenso einfach wieder ausschalten.
  • Export und Löschung stehen allen offen, auch im kostenlosen Tarif, direkt in der App.
  • ResonUp ist kein Medizinprodukt. Wir stellen keine Diagnosen und ziehen aus Ihren Texten keine Rückschlüsse auf Ihre Stimmung, Ihren psychischen Zustand oder Ihre Gesundheit.

02Verantwortlicher

[[ŞİRKET_UNVANI]], [[ADRES]], Türkei MERSIS-Nr.: [[MERSIS]] · Handelsregister-Nr.: [[TİCARET_SİCİL_NO]] E-Mail: [[İLETİŞİM_EPOSTA]] · Datenschutzanfragen: [[GİZLİLİK_EPOSTA]]

Vertreter in der EU (Art. 27 DSGVO): [[AB_TEMSİLCİSİ — Name, Anschrift, E-Mail]] Datenschutzbeauftragter / Datenschutzkontakt: [[VERİ_KORUMA_SORUMLUSU]]

03Art des Dienstes

ResonUp ist eine App für allgemeines Wohlbefinden und Selbstreflexion. Sie ist kein Medizinprodukt, dient nicht der Diagnose, Behandlung oder Vorbeugung von Krankheiten und macht keine Gesundheitsversprechen. Wir fragen Sie nicht nach Gesundheitsdaten und analysieren Ihre Inhalte nicht, um Rückschlüsse auf Ihre Gesundheit oder Ihren psychischen Zustand zu ziehen.

04Welche Daten wir verarbeiten

„Zum Start“ bezeichnet die Konfiguration, in der der Dienst erstmals veröffentlicht wird.

4.1 Konto- und Altersdaten

  • Eine Konto-ID und eine Installations-ID, die die App erzeugt und im sicheren Speicher Ihres Geräts (iOS-Schlüsselbund / Android Keystore) ablegt. Zum Start ist Ihr Konto anonym: Es ist an Ihr Gerät gebunden, nicht an eine E-Mail-Adresse.
  • Anzeigename (falls gewählt), Sprache, Zeitzone, Land (abgeleitet aus Ihrer App-Store-Region oder Geräteregion – nicht aus Ihrer IP-Adresse), Kontostatus und Zeitstempel.
  • Altersbestätigung: Ihre Erklärung, mindestens 18 Jahre alt zu sein, Ihr Geburtsjahr (nie das vollständige Geburtsdatum) sowie Zeitpunkt und Methode der Bestätigung.

4.2 Geräte-, Sitzungs- und Sicherheitsdaten

  • Gerätemodell, Betriebssystem- und App-Version, Sprache, Zeitzone, ob das Gerät Biometrie unterstützt und ein Tresor-Schlüssel registriert ist, sowie das Ergebnis einer App-Integritätsprüfung (Apple App Attest / Google Play Integrity).
  • Gekürzte IP-Adresse (IPv4 auf /24, IPv6 auf /48 – nie die vollständige Adresse), zuletzt gesehenes Land, ein Hash des User-Agent-Strings, Sitzungs- und Refresh-Token-Datensätze (Tokens nur als Hash), Anmeldeversuche und Sicherheitsereignisse.
  • Datensätze zur Missbrauchsabwehr (z. B. Rate-Limit- oder Sperrentscheidungen).

4.3 Von Ihnen erstellte Inhalte

  • Journal: Einträge, Tags (Freitext, verschlüsselt), genutzte Schreibimpulse, Entwürfe, Revisionen und bei der Synchronisierung entstandene Konfliktkopien sowie Sprachnotizen (Audio).
  • Einträge im Privaten Tresor (Private Vault).
  • Tägliche Praxis: Intentionen, „Today's Moves“ und Wenn-dann-Pläne, ResonFlow-Sitzungen, der im Schritt „Tune In“ gewählte Zustand (eines aus einer festen Liste neutraler Wörter – kein Score), Siegel (Seals), Rituale.
  • Journeys: Teilnahmen, Tages- und Schrittfortschritt sowie Ihre Check-in-Antworten.
  • ResonMap-Aktivitätsverlauf und Capsules (Bilder, die wir auf Ihren Wunsch aus Ihrer Aktivität erzeugen; persönlicher Text ist standardmäßig ausgeblendet).
  • Studio: Ihre eigenen Affirmationen und My Voice-Aufnahmen (echte Aufnahmen Ihrer Stimme; wir klonen oder synthetisieren Ihre Stimme nicht).

Wir werten diese Inhalte nicht für Werbung, Profilbildung oder Gesundheitsrückschlüsse aus. Sie verlassen unsere Systeme nur in den in Abschnitt 7 beschriebenen Fällen.

4.4 Circles

  • Mitgliedschaft, Rolle, Einladungen (einschließlich des Anzeigenamens der einladenden Person), Ihre Pulses (ein geteiltes Element mit optionaler Notiz bis 280 Zeichen), Kommentare (bis 500 Zeichen) und Reaktionen.
  • Andere Mitglieder sehen Ihren Anzeigenamen (ausblendbar – dann erscheint ein Platzhalter) und einen generierten Avatar; Profilfotos verwenden wir nicht.
  • Meldungen, Blockierungen, Moderationsfälle und Widersprüche. Bei einer Meldung wird eine eingefrorene Kopie nur des geteilten Inhalts als Beweis gespeichert. Journal- und Tresor-Inhalte sind für Moderatoren nie sichtbar.

4.5 Abonnement- und Kaufdaten

  • Tarif und Abostatus, Test- und Verlängerungsdaten, Store-Transaktionskennungen (Apple Original Transaction ID, Google Purchase Token), ein verschlüsselter Hash des Store-Konto-Tokens, signierte Kaufbenachrichtigungen von Apple und Google sowie Erstattungs- oder Widerrufsereignisse.
  • Karten- oder Bankdaten erhalten und speichern wir nie. Die Zahlung wickeln ausschließlich Apple oder Google ab.

4.6 Benachrichtigungen

  • Push-Token für den Apple Push Notification service (APNs) oder Firebase Cloud Messaging (FCM) mit App-/OS-Version, Gerätemodell, Sprache und Zeitzone.
  • Ihre Benachrichtigungseinstellungen (Kategorien, Tageslimit, Ruhezeiten, Sperrbildschirm-Vorschau) sowie Zustell- und Interaktionsdaten.
  • Push-Nachrichten enthalten nie Journal-, Tresor-, Pulse- oder Kommentarinhalte, KI-Ausgaben oder Angaben zu Ihrer Stimmung. Circle-Namen erscheinen nur, wenn Sie es erlauben; Namen anderer Mitglieder werden nicht angezeigt.

4.7 Produktanalyse (nur mit Ihrer Einwilligung)

  • Mit Ihrer Einwilligung erfasst die App eine feste Liste von Nutzungsereignissen (z. B. „App geöffnet“, „Ritual abgeschlossen“). Jedes Ereignis enthält eine zufällige Installations-ID, optional Geräte- und Sitzungs-IDs, Plattform, App- und OS-Version, eine Geräteklasse (nicht den Modellnamen), Sprache, Land, Zeitzone, Netzwerktyp und Ihre Experiment-Varianten.
  • Ereignisse enthalten nie Journal-, Tresor- oder Circle-Texte, Suchbegriffe, KI-Eingaben oder -Ausgaben; das Ereignisformat hat überhaupt keine Freitextfelder.
  • Ohne Einwilligung werden diese Ereignisse nicht erfasst; es wird nur ein anonymer Zähler ohne Kennung geführt.

4.8 Experimente und Angebote

  • Um zu prüfen, welche Gestaltung oder Formulierung besser funktioniert, ordnen wir Installationen oder Konten Varianten bestimmter Bildschirme zu (einschließlich des Plus-Angebotsbildschirms) und speichern, welche Variante Sie wann gesehen haben. Ein kleiner Teil der Nutzer bleibt als Kontrollgruppe ausgenommen. Experimente nutzen nie Ihre Inhalte oder sensible Informationen; Preise werden nicht anhand Ihres Verhaltens personalisiert.

4.9 Links, Einladungen und Installationen

  • Wenn Sie einen ResonUp-Einladungs-, Capsule- oder Kampagnenlink öffnen, speichern wir den Klick mit einem täglich wechselnden, verschlüsselten Hash Ihrer IP-Adresse, dem Link, Zeitpunkt und Plattform, damit die App nach der Installation die richtige Einladung öffnet.
  • Unter Android liest die App beim ersten Start einmalig den Google Play Install Referrer. Unter iOS liest die App die Zwischenablage nur, wenn Sie auf „Ich komme über einen Link“ tippen. Probabilistisches „Fingerprinting“ setzen wir nicht ein.

4.10 Datenschutz- und Nachweisdaten

  • Ihre Einwilligungsentscheidungen (wozu Sie zugestimmt oder abgelehnt haben, Textversion, Zeit, Sprache, Bildschirm, App-Version, gehashte IP und User-Agent), Annahme von Rechtstexten, Export- und Löschanträge, Löschzertifikate und Betroffenenanfragen.
  • Ein Protokoll jedes Zugriffs eines berechtigten ResonUp-Mitarbeitenden auf Ihr Konto („Wer hat auf meine Daten zugegriffen“); es ist Teil Ihres Datenexports.

4.11 Sicherheitssignale

  • Wird in einem in einem Circle geteilten Inhalt ein Krisen- oder Selbstverletzungssignal erkannt, speichern wir einen Sicherheitsvorgang (Zeitpunkt, Art des Signals, ergriffene Schutzmaßnahmen), damit die App Ihnen Hilfsangebote zeigen und Werbebenachrichtigungen und Angebote pausieren kann. Eine Diagnose wird nicht gespeichert.

4.13 Kontakt

  • Wenn Sie uns schreiben, verarbeiten wir Ihre Nachricht, Ihre Kontaktadresse und unsere Antwort.

4.14 Website

  • Die Website setzt ein einziges technisch notwendiges Cookie (resonup_locale), das Ihre Sprachwahl speichert (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Analyse-, Werbe- oder Drittanbieter-Cookies.
  • Unser Webserver verarbeitet Ihre IP-Adresse und Anfragedaten, um Seiten auszuliefern und den Dienst zu schützen; Server-Logs werden [[WEB_LOG_SÜRESİ]] gespeichert.

Herkunft: Wir erheben diese Daten bei Ihnen (Ihre Eingaben), automatisch über Ihr Gerät und Ihre Nutzung sowie von Apple und Google (Kaufstatus, Erstattungsmitteilungen, Integritätsprüfungen). Die Bereitstellung ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die für Konto und Funktionen erforderlichen Daten können wir den Dienst jedoch nicht erbringen.

05Sensible Inhalte

In Ihrem Journal, Tresor, Sprachnotizen, Check-in-Antworten oder Circle-Beiträgen können Sie über Gesundheit, Gefühle, Beziehungen, Überzeugungen oder andere sensible Themen schreiben. Solche Inhalte können besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) sein.

Wir fragen diese Informationen nicht ab, kategorisieren oder analysieren sie nicht und verarbeiten sie nur, um sie für Sie zu speichern, zwischen Ihren Geräten zu synchronisieren, Ihnen anzuzeigen, in Ihren Export aufzunehmen und – wenn Sie sie in einem Circle teilen – den Mitgliedern dieses Circles anzuzeigen. Weil Sie solche Informationen erfassen können, bitten wir vor der ersten Nutzung dieser Funktionen um Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO; siehe Einwilligungserklärung). Alle anderen Teile von ResonUp können Sie ohne diese Einwilligung nutzen; Sie können sie jederzeit widerrufen. [[HUKUK: README §5.1.]]

06Zwecke und Rechtsgrundlagen

ZweckDaten (Abschnitt)Rechtsgrundlage (DSGVO)
Konto anlegen und führen, Volljährigkeit prüfen4.1, 4.2Art. 6 Abs. 1 lit. b (Vertrag)
Journal, Tresor, Praxis, Journeys, ResonMap, Capsules, Studio bereitstellen; Synchronisierung4.3Art. 6 Abs. 1 lit. b; für sensible Inhalte Art. 9 Abs. 2 lit. a
Circles bereitstellen4.4Art. 6 Abs. 1 lit. b
Circles moderieren, Meldungen und Widersprüche bearbeiten, Missbrauch verhindern4.4, 4.2Art. 6 Abs. 1 lit. f (sichere Gemeinschaft)
Plus bereitstellen; Käufe bei Apple/Google prüfen4.5Art. 6 Abs. 1 lit. b
Steuer- und Buchhaltungspflichten4.5Art. 6 Abs. 1 lit. c
Von Ihnen aktivierte Push-Nachrichten (Erinnerungen, Circle-Aktivität, Konto- und Abrechnungshinweise)4.6Art. 6 Abs. 1 lit. b; § 25 Abs. 2 Nr. 2 TDDDG
Lifecycle- und Werbenachrichten4.6Art. 6 Abs. 1 lit. a
Produktanalyse4.7Art. 6 Abs. 1 lit. a; § 25 Abs. 1 TDDDG
Experimente4.8Art. 6 Abs. 1 lit. f [[HUKUK: ggf. Einwilligung, § 25 TDDDG]]
Einladungen und Links nach Installation öffnen; Kampagnenmessung ohne Tracking4.9Art. 6 Abs. 1 lit. f
Sicherheit, Betrugs- und Missbrauchsabwehr4.2, 4.9Art. 6 Abs. 1 lit. f
Einwilligungen nachweisen, Betroffenenrechte erfüllen, Löschungen belegen4.10Art. 6 Abs. 1 lit. c
Hilfsangebote in Krisen anzeigen, Werbung pausieren4.11Art. 6 Abs. 1 lit. d; Art. 9 Abs. 2 lit. c, soweit einschlägig; sonst lit. f [[HUKUK]]
Anfragen beantworten4.13Art. 6 Abs. 1 lit. b / f
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchennach BedarfArt. 6 Abs. 1 lit. f; Art. 9 Abs. 2 lit. f

Unser berechtigtes Interesse liegt jeweils in einem sicheren, missbrauchsfreien und funktionierenden Dienst. Sie können dieser Verarbeitung jederzeit widersprechen (Abschnitt 13).

07Empfänger

Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Werbetreibende oder Datenhändler weiter.

7.1 Auftragsverarbeiter (Art. 28 DSGVO) – zum Start

AnbieterZweckOrt
Hetzner Online GmbH, GunzenhausenServer-Hosting (Datenbank, Cache und von uns betriebener verschlüsselter Objektspeicher für Audio, Sprachaufnahmen, Capsules und Exporte)Deutschland (EU) [[DATACENTER_KONUMU]]

7.2 Apple und Google

  • App Stores und Zahlung: Apple (App Store) und Google (Google Play) verkaufen Plus-Abonnements als eigenständige Verantwortliche nach ihren eigenen Datenschutzbestimmungen. Wir erhalten von ihnen den Kaufstatus und fragen ihn zur Prüfung ab; was Sie schreiben, teilen wir ihnen nicht mit.
  • Push-Nachrichten: über Apple Push Notification service (Apple Inc., USA) und Firebase Cloud Messaging (Google LLC, USA). Diese erhalten Ihr Push-Token und den Nachrichtentext (der nie Ihre Inhalte enthält).
  • App-Integritätsprüfung: Apple App Attest und Google Play Integrity bestätigen, dass Anfragen von einer echten App stammen.

7.3 Andere Mitglieder. In einem Circle geteilte Inhalte sehen dessen Mitglieder. Eine geteilte Capsule sieht jede Person mit dem Link (ohne persönlichen Text, sofern Sie nichts anderes wählen).

7.4 Behörden und Rechtsansprüche. Gerichte, Staatsanwaltschaften, Aufsichts- oder andere Behörden nur bei wirksamer rechtlicher Verpflichtung; zur Verschwiegenheit verpflichtete Berater.

7.5 Unternehmensübertragung. Ein Rechtsnachfolger bei Fusion oder Übernahme, unter Geltung dieser Erklärung.

09Übermittlungen in Drittländer

  • Zugriff aus der Türkei. ResonUp wird aus der Türkei betrieben; unser Team greift auf die in Deutschland gehosteten Daten aus der Türkei zu. Für die Türkei besteht kein Angemessenheitsbeschluss der EU-Kommission; wir sichern diese Übermittlung durch [[HUKUK: EU-Standardvertragsklauseln (Modul 4) und ergänzende Maßnahmen]] ab.
  • Apple und Google (USA). Push-Nachrichten und Integritätsprüfungen beziehen Apple Inc. und Google LLC in den USA ein. Beide sind nach dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss vom 10. Juli 2023); ergänzend enthalten ihre Bedingungen die EU-Standardvertragsklauseln.

Eine Kopie der Garantien erhalten Sie auf Anfrage (Abschnitt 15).

10Speicherdauer

DatenSpeicherdauer
Konto, Profil, Journal, Tresor, Praxis, Journeys, ResonMap, Capsules, My Voice, Circle-Mitgliedschaft und Ihre Circle-BeiträgeBis Sie sie oder Ihr Konto löschen
Einzeln gelöschte Elemente (Papierkorb, Aufnahmen, Capsules, Affirmationen, Circle-Beiträge)Endgültige Löschung nach 30 Tagen
Leere Journal-Entwürfe7 Tage
Anmeldeversuche30 Tage
Sicherheitsereignisse, Sitzungen[[OTURUM_SÜRESİ — 90–180 Tage; README]]
Inaktive anonyme Konten ohne InhalteLöschung nach 30 Tagen Inaktivität
Push-TokensBis zum Widerruf; inaktive Tokens nach 90 Tagen
Benachrichtigungs- und Zustelldaten90–180 Tage
Produktanalyse-Ereignisse25 Monate; Kontobezug wird nach 13 Monaten entfernt; danach nur aggregierte Statistik
Experiment-Zuordnungen und -AnzeigenBis zu [[DENEY_SÜRESİ — 180–400 Tage; README]]
Link-Klicks / Installationszuordnungen180 Tage / bis zu 400 Tage
Kauf- und Rechnungsdaten10 Jahre (u. a. Art. 253 türkisches Steuerverfahrensgesetz), bei Kontolöschung anonymisiert
Signierte Kaufbenachrichtigungen von Apple/Google400 Tage
Moderationsmeldungen und -fälle[[MODERASYON_SÜRESİ — 12–24 Monate; README]]
Sicherheitsvorgänge7 Tage aktiv; Personenbezug nach 180 Tagen entfernt
Einwilligungs- und AnnahmenachweiseBei Kontolöschung pseudonymisiert, 3 Jahre später gelöscht
Löschzertifikate und Betroffenenanfragen3 Jahre, pseudonymisiert
Mitarbeiter-Zugriffsprotokoll, Admin-Audit-Log7 Jahre, pseudonymisiert
Datenexport-Archive7 Tage nach Erstellung
BackupsRotierend überschrieben; spätestens 35 Tage nach Löschung

Eine längere Speicherung ist nur bei einem laufenden Rechtsstreit möglich (Legal Hold); dieser erfasst nie Journal-, Tresor- oder Sprachinhalte.

11Datensicherheit

  • Verschlüsselte Verbindungen (TLS) für den gesamten Datenverkehr.
  • Serverseitige Verschlüsselung von Journal-, Tresor- und Transkriptinhalten mit AES-256-GCM. Die Schlüssel verwalten wir auf unserem Server getrennt von den Daten. Das ist keine Ende-zu-Ende-Verschlüsselung: Unsere Systeme können Ihre Inhalte technisch entschlüsseln, um den Dienst zu erbringen (Anzeige, Synchronisierung, Suche, Export). Der Zugriff ist im Code auf diese Zwecke beschränkt; keine Mitarbeiterrolle hat Zugriff auf Journal-, Tresor-, Sprach- oder KI-Inhalte, und es gibt keinen „Break-Glass“-Zugang dazu.
  • Der Private Tresor nutzt einen zusätzlichen, getrennten Schlüssel und eine biometrische Gerätesperre.
  • Die lokale Datenbank der App auf Ihrem Gerät ist verschlüsselt.
  • Gekürzte IP-Adressen, gehashte Tokens und User-Agents, mit argon2id gehashte Passwörter.
  • Inhalte gelangen nie in Logs, Analyse, Push-Nachrichten oder Absturzberichte.
  • Mitarbeiterzugriff erfordert Passwort und Einmalcode, erneute Authentifizierung, IP-Freigabeliste und bei Änderungen eine Zweitfreigabe (Vier-Augen-Prinzip); jeder Zugriff wird manipulationssicher protokolliert.
  • Bei einer Datenschutzverletzung benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und Sie, soweit erforderlich (Art. 33, 34 DSGVO).

12Ihre Einstellungen in der App

Unter DU → Datenschutz-Center können Sie: die Datenübersicht einsehen; Analyse, Lifecycle-Nachrichten ein- und ausschalten; Circle-Teilen verwalten (aus, bis Sie es aktivieren; Bestätigung pro Beitrag; Anzeigename ausblenden); Inhalte auf Sperrbildschirm und Widgets verbergen; alle Daten exportieren und Ihr Konto löschen. Push-Berechtigungen verwalten Sie auch in den Geräteeinstellungen.

13Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes – in Deutschland z. B. bei der Aufsichtsbehörde Ihres Bundeslandes.

Automatisierte Entscheidungen: Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO). Automatisierte Systeme erkennen Krisensignale (um Hilfsangebote zu zeigen), filtern missbräuchliche Circle-Inhalte (automatische Maßnahmen sind gekennzeichnet und können von einem Menschen überprüft werden), erkennen missbräuchliche Nutzung von Einladungslinks und wählen Ihre Experiment-Variante aus. Sie können eine menschliche Überprüfung jeder automatisierten Moderations- oder Betrugsentscheidung verlangen.

14Export und Kontolöschung

  • Export: DU → Datenschutz-Center → Meine Daten exportieren. In jedem Tarif verfügbar. Sie erhalten ein ZIP-Archiv mit maschinenlesbaren Dateien (JSON) und einer lesbaren Übersicht, einschließlich Journal, Tresor und Sprachaufnahmen. Zur Sicherheit bestätigen Sie Ihre Identität erneut; der Download-Link gilt 15 Minuten, das Archiv 7 Tage (max. 10 Downloads); ein Export pro 24 Stunden, drei pro 7 Tage.
  • Löschung: DU → Datenschutz-Center → Konto und Daten löschen. Vorab sehen Sie, was gelöscht wird, was warum aufbewahrt wird. Sie wählen eine 7-tägige Bedenkzeit (Konto bleibt nutzbar, Abbruch mit einem Tippen) oder sofortige Löschung. Aus unseren Live-Systemen werden die Daten innerhalb von 24 Stunden (Ziel), bei Dienstleistern innerhalb von 30 Tagen und aus Backups innerhalb von 35 Tagen entfernt. Sie erhalten ein Löschzertifikat. Aufbewahrt werden danach: anonymisierte Kaufdaten (Steuerrecht), pseudonymisierte Einwilligungs- und Löschnachweise sowie Meldungen anderer über Sie (Abschnitt 10).
  • Ein Store-Abo wird durch die Kontolöschung nicht gekündigt – kündigen Sie es im App Store oder bei Google Play.
  • Wenn Sie keinen Zugang zur App haben, schreiben Sie an [[GİZLİLİK_EPOSTA]]. Da ein anonymes Konto an Ihr Gerät gebunden ist, müssen wir ggf. einen Nachweis der Kontrolle (z. B. über das Gerät) verlangen.

15So machen Sie Ihre Rechte geltend

  • In der App: Datenschutz-Center (Export, Löschung, Einwilligungen) – sofort.
  • Per E-Mail: [[GİZLİLİK_EPOSTA]] oder über unseren EU-Vertreter [[AB_TEMSİLCİSİ]].
  • Wir antworten kostenlos innerhalb eines Monats; bei komplexen Anfragen kann sich die Frist um zwei Monate verlängern (Art. 12 Abs. 3 DSGVO). Zur Identitätsprüfung können wir Angaben anfordern.

Nutzer in der Türkei haben zusätzlich die Rechte nach Art. 11 KVKK; Einzelheiten enthält die türkische Fassung (Aydınlatma Metni).

16Mindestalter

ResonUp ist nur für Erwachsene ab 18 Jahren. Wir verarbeiten wissentlich keine Daten Minderjähriger. Erfahren wir, dass ein Konto einer Person unter 18 gehört, schließen wir es und löschen die Daten.

17Änderungen

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Über wesentliche Änderungen informieren wir Sie vorab in der App; betrifft eine Änderung eine einwilligungsbasierte Verarbeitung, fragen wir erneut. Frühere Fassungen werden archiviert und auf Anfrage bereitgestellt. Die Annahme einer neuen Fassung aktiviert nie eine widerrufene Einwilligung erneut.

18Kontakt

[[ŞİRKET_UNVANI]] · [[ADRES]] · [[GİZLİLİK_EPOSTA]] EU-Vertreter: [[AB_TEMSİLCİSİ]]

Ständige Hinweise

  • ResonUp ist ein Produkt für allgemeines Wohlbefinden. Es ist kein Medizinprodukt und kein Ersatz für professionelle Versorgung.
  • ResonUp ist kein Notdienst. Wenden Sie sich in einem Notfall an die Rettungsdienste an Ihrem Ort.
  • ResonUp ist für Erwachsene ab 18 Jahren.