Datenschutzerklärung
Kurz gesagt: Bonushamster funktioniert ohne Konto. Deine Gesundheitsdaten bleiben auf deinem Gerät. Nutzt du das freiwillige Konto, liegen sie Ende-zu-Ende verschlüsselt auf Servern in Frankfurt, und wir können sie nicht lesen. Eine Nutzungsstatistik gibt es nur, wenn du sie einschaltest. Werbe-IDs und Tracking über andere Apps hinweg nutzen wir nicht.
1. Verantwortlicher
Jan Koester
Neureutherstr. 16
80799 München
Deutschland
E-Mail: info@bonushamster.de
Einen Datenschutzbeauftragten müssen wir nach Art. 37 DSGVO und § 38 BDSG nicht benennen. Bei allen Fragen zum Datenschutz erreichst du uns unter der genannten E-Mail-Adresse.
2. Überblick
Bonushamster hilft gesetzlich Versicherten, Bonusprogramme, Zuschüsse und Fristen ihrer Krankenkasse im Blick zu behalten. Diese Erklärung gilt für die App und für die Website Bonushamster. Je nachdem, was du nutzt, gibt es diese Datenflüsse:
- App ohne Konto: Alles bleibt auf deinem Gerät (Abschnitt 3).
- Sicherungsdatei: verschlüsselt auf deinem Gerät, du entscheidest, wo sie liegt (Abschnitt 4).
- Freiwilliges Konto: E-Mail-Adresse und Ende-zu-Ende verschlüsselte Daten auf Servern in Frankfurt (Abschnitt 5).
- Nutzungsstatistik: nur nach deiner Einwilligung, ohne Gesundheitsdaten (Abschnitt 6).
- Partnerangebote: Klick-Protokoll ohne Nutzer- oder Gerätekennung (Abschnitt 7).
- Website, Kontaktformular und Kontakt per E-Mail (Abschnitte 8 und 9).
3. Daten, die nur auf deinem Gerät bleiben
Daten: deine Krankenkasse, Jahrgang, Geschlecht, Bundesland, Berufstätigkeit und gegebenenfalls eine Schwangerschaft, die Einträge im Bonusheft, erfasste Rechnungen und Fotos von Belegen. Einige davon sind Gesundheitsdaten im Sinne von Art. 9 DSGVO.
Diese Daten speichert die App ausschließlich lokal auf deinem Gerät. Das ist für die Funktionen, die du nutzen willst, unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Ohne Konto werden sie an niemanden übertragen, auch nicht an uns, und wir haben keinen Zugriff darauf. Du löschst sie unter Profil → „Alle Daten löschen“ oder indem du die App entfernst. Ob dein Betriebssystem App-Daten in eine eigene Gerätesicherung (etwa iCloud oder Google) aufnimmt, stellst du in den Geräteeinstellungen ein.
Kassenvergleich: Gibst du dort dein Einkommen ein, rechnet die App nur auf diesem Bildschirm damit und speichert es nicht.
Kamera und Fotos: Die App fragt nur, wenn du einen Beleg fotografieren oder auswählen möchtest. Die Bilder werden im Speicher der App abgelegt.
Erinnerungen: Die App plant Erinnerungen an Fristen als lokale Mitteilungen auf deinem Gerät. Dabei wird kein Push-Token an uns übertragen. Du kannst die Erlaubnis jederzeit in den Geräteeinstellungen widerrufen.
Teilen und Export: Wenn du die Jahresbilanz, ein Musterschreiben oder einen Datenexport teilst, öffnet die App den Teilen-Dialog deines Geräts. Wohin die Daten gehen, entscheidest du; für den gewählten Dienst gelten dessen Bedingungen.
4. Sicherungsdatei
Du kannst eine Sicherungsdatei erstellen. Sie wird auf deinem Gerät mit deinem Passwort verschlüsselt (scrypt und XChaCha20-Poly1305). Wo du sie ablegst, etwa in iCloud, Google Drive oder per E-Mail, entscheidest du selbst; dort gelten die Bedingungen des jeweiligen Anbieters. Ohne dein Passwort kann niemand die Datei öffnen, auch wir nicht.
5. Freiwilliges Konto mit Synchronisierung
Wenn du ein Konto anlegst, verarbeiten wir:
- deine E-Mail-Adresse für Anmeldung, Bestätigungs-E-Mail und die Wiederherstellung mit deinem Wiederherstellungscode,
- einen aus deinem Passwort abgeleiteten Anmeldewert; dein Passwort selbst verlässt das Gerät nicht,
- einen aus deinem Wiederherstellungscode abgeleiteten Prüfwert; den Code selbst kennen wir nicht,
- deinen Datentresor und deine Belegfotos, beide auf deinem Gerät Ende-zu-Ende verschlüsselt,
- deinen Datenschlüssel, verschlüsselt mit deinem Passwort und mit deinem Wiederherstellungscode,
- Zeitpunkt und Fassung deiner Einwilligung beim Anlegen des Kontos, als Nachweis nach Art. 7 Abs. 1 DSGVO,
- technische Kontodaten wie Zeitpunkt der Registrierung und der letzten Anmeldung sowie zu jeder aktiven Anmeldung die IP-Adresse und die Kennung von App oder Browser (User-Agent), bis du dich abmeldest oder die Anmeldung abläuft.
Wir sehen nur verschlüsselte Daten und können deine Inhalte nicht lesen. Verlierst du Passwort und Wiederherstellungscode, können auch wir die Daten nicht wiederherstellen.
Zweck: Sicherung und Abgleich deiner Daten zwischen Geräten. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag über das Konto) und für die verschlüsselten Gesundheitsdaten deine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, die du beim Anlegen des Kontos gesondert erteilst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du das Konto löschst; ohne diese Einwilligung können wir das Konto nicht anbieten. Deine Daten auf dem Gerät bleiben dabei erhalten.
Speicherdauer: bis du das Konto löschst. Das geht in der App unter Profil → Datensicherung → „Konto löschen“ und entfernt Konto, Tresor, Schlüssel und Belegfotos sofort. Reste in den Sicherungen unseres Hosters und in unserer wöchentlichen Sicherung (Abschnitt 10) werden mit deren Ablauf überschrieben, spätestens nach 90 Tagen. Bestätigst du deine E-Mail-Adresse nicht innerhalb von 7 Tagen, löschen wir die Registrierung automatisch.
Die Bestätigungs-E-Mail verschicken wir über den Mailserver unseres Hosters von info@bonushamster.de.
Bei Registrierung, Anmeldung und Passwortänderung protokolliert der Anmeldedienst Zeitpunkt, E-Mail-Adresse und IP-Adresse, um Missbrauch wie automatisierte Anmeldeversuche zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle löschen wir nach 90 Tagen, auch wenn du dein Konto vorher löschst.
6. Nutzungsstatistik (nur mit Einwilligung)
Standardmäßig aus. Nur wenn du sie einschaltest, sendet die App Nutzungsereignisse zusammen mit einer zufälligen Installationskennung. Die Daten sind damit pseudonym, nicht anonym. Erfasst werden:
- App-Start, aufgerufene Bereiche (ohne Inhalte), geöffnete Tipps, genutzte Funktionen wie Export oder Musterschreiben,
- dass ein Eintrag oder eine Rechnung erfasst wurde, ohne Maßnahme, Kategorie oder Betrag,
- angezeigte und angetippte Partnerangebote,
- bei einem Fehler der App: Fehlertyp, ein Prüfwert zum Zusammenfassen gleicher Fehler und der betroffene Bereich, nie Fehlertexte oder deine Eingaben,
- deine Krankenkasse und eine grobe Spanne deines möglichen Bonus nach dem Einrichten,
- App-Version, Plattform, eine bei jedem App-Start neu erzeugte Sitzungskennung und der Zeitpunkt des Ereignisses, auf die Minute gerundet, sowie der Zeitpunkt, zu dem unser Server die Daten empfangen hat.
Nie erfasst werden Bonusheft-Einträge, Rechnungen, Beträge, Fotos, Jahrgang, Geschlecht, Schwangerschaft, Bundesland, E-Mail-Adresse, Konto-Kennung oder Werbe-ID. Wir speichern zu den Ereignissen keine IP-Adresse; zu den technischen Protokollen unseres Hosters siehe Abschnitt 10. Die Statistik wird nicht mit deinem Konto verknüpft und nicht an Dritte weitergegeben.
Zweck: die App verbessern und Fehler beheben. Rechtsgrundlage: deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: 14 Monate. Widerruf jederzeit mit Wirkung für die Zukunft unter Profil → Nutzungsstatistik; dabei löschen wir auch die bisher zu deiner Kennung gespeicherten Daten.
7. Partnerangebote und Weiterleitung
Einige Hinweise führen zu Angeboten von Partnern, gekennzeichnet als „Anzeige“. Welche Angebote zu deiner Kasse und deinem Guthaben passen, berechnet die App auf deinem Gerät; Partner erfahren davon nichts. Tippst du darauf, läuft der Link über unseren Weiterleitungsdienst. Er speichert eine zufällige Klick-Kennung, das Angebot, die Stelle in der App, App-Version, Plattform und den Zeitpunkt, aber keine IP-Adresse und keine Geräte- oder Nutzerkennung. Die Klick-Kennung geben wir an das Partnernetzwerk weiter, damit es uns einen Kauf zuordnen kann, ohne dass wir erfahren, wer gekauft hat.
Zweck: Abrechnung und Nachweis der Provisionen gegenüber Partnernetzwerken wie Awin und Amazon PartnerNet sowie gegenüber Vergleichsportalen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Finanzierung der kostenlosen App. Speicherdauer: 3 Jahre, das entspricht der regelmäßigen Verjährungsfrist für Provisionsansprüche. Ist zu einem Klick eine Provision noch nicht ausgezahlt, löschen wir ihn erst nach der Auszahlung. Die Abrechnungen der Netzwerke (Transaktionsnummer, Angebot, Umsatz, Provision, Status) enthalten keine Angaben zu dir; wir bewahren sie als Buchungsbelege 8 Jahre ab Ende des Kalenderjahres auf (§ 147 AO) und löschen sie dann.
Das Angebot öffnet sich in einem Browserfenster innerhalb der App oder in deinem Browser. Dort setzen Partner und Netzwerk eigene Cookies, um den Kauf zuzuordnen, und holen dafür, wo nötig, selbst deine Einwilligung ein. Dafür sind sie verantwortlich, und es gelten ihre Datenschutzerklärungen.
8. Website
Unsere Website wird bei checkdomain GmbH, Große Burgstraße 27/28, 23552 Lübeck gehostet, die sie in unserem Auftrag nach Art. 28 DSGVO auf Servern in Deutschland ausliefert.
Beim Aufruf verarbeitet der Server technisch notwendig deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite, die übertragene Datenmenge, die zuvor besuchte Seite und Browser-Angaben, um die Seite auszuliefern und Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach spätestens 14 Tagen gelöscht.
Die Website setzt keine Cookies, nutzt keine Analyse- oder Werbedienste und lädt Schriften von unserem eigenen Server, nicht von Google. Die Rechner auf der Website rechnen nur in deinem Browser; deine Eingaben werden nicht übertragen.
Web-App unter bonushamster.de/app: Sie funktioniert wie die App, speichert deine Angaben, Einträge und Rechnungen aber im lokalen Speicher deines Browsers (localStorage) auf deinem Gerät. Das ist technisch notwendig, damit die Web-App funktioniert (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO). Es werden keine Cookies gesetzt, und wir können diese Daten nicht einsehen. Du löschst sie in der Web-App unter Profil → „Alle Daten löschen“ oder über die Einstellungen deines Browsers. Fotos von Belegen und Erinnerungen gibt es nur in der App auf dem Handy.
Benachrichtigung zum App-Start (Warteliste): Trägst du dich im Bonus-Rechner ein, speichern wir deine E-Mail-Adresse, freiwillig deine Krankenkasse und die Zeitpunkte von Eintrag und Bestätigung, keine IP-Adresse. Du bekommst zuerst eine E-Mail mit einem Bestätigungslink (Double-Opt-in); erst danach schreiben wir dir, und zwar genau einmal zum Start der App im App Store und bei Google Play. Die Krankenkasse nutzen wir nur, um zu sehen, welche Kassen gefragt sind. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über den Link in der E-Mail oder per Nachricht an uns widerrufen kannst. Unbestätigte Einträge löschen wir nach 7 Tagen, bestätigte 30 Tage nach der Start-E-Mail. Gespeichert wird bei Supabase, versendet über den Mailserver unseres Hosters (siehe Abschnitt 10).
9. Kontakt per E-Mail und Kontaktformular
Unser E-Mail-Postfach liegt bei der checkdomain GmbH in Lübeck, die in unserem Auftrag nach Art. 28 DSGVO arbeitet. Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse und deine Nachricht, um dir zu antworten (Art. 6 Abs. 1 lit. b DSGVO bei Fragen zur Nutzung, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Nachricht, wenn die Anfrage erledigt ist, spätestens nach drei Jahren, soweit keine gesetzliche Aufbewahrungspflicht besteht. Bitte schick uns keine Gesundheitsdaten per E-Mail.
Über das Kontaktformular unter bonushamster.de/kontakt schickst du uns Name (freiwillig), E-Mail-Adresse und Nachricht. Unser Server bei Supabase (Abschnitt 10) leitet sie einmalig als E-Mail an unser Postfach weiter und speichert sie nicht; zum Schutz vor Missbrauch vermerken wir nur den Zeitpunkt und löschen ihn nach einem Tag. Danach gilt dasselbe wie für eine E-Mail an uns.
10. Empfänger, Hosting und Drittländer
Konto, Statistik, Warteliste und Weiterleitung laufen bei Supabase (Supabase Inc., San Francisco, USA). Datenbank und Dateispeicher liegen auf Servern von Amazon Web Services in Frankfurt am Main (Region eu-central-1). Supabase verarbeitet die Daten in unserem Auftrag nach Art. 28 DSGVO und setzt dafür Unterauftragnehmer ein, etwa Amazon Web Services für das Hosting und Cloudflare für das Netzwerk.
Weil Supabase ein US-Unternehmen ist, können Mitarbeitende von Supabase oder seinen Unterauftragnehmern aus den USA auf Daten zugreifen, etwa für Betrieb und Support, und US-Behörden können unter Umständen die Herausgabe verlangen. Das ist eine Übermittlung in ein Drittland. Supabase ist nicht unter dem EU-US Data Privacy Framework zertifiziert; wir haben deshalb mit Supabase die EU-Standardvertragsklauseln vereinbart (Art. 46 Abs. 2 lit. c DSGVO). Sie sind Teil des Auftragsverarbeitungsvertrags unter supabase.com/legal/dpa; eine Kopie schicken wir dir auf Anfrage.
Lesbar betroffen sind nur deine E-Mail-Adresse, technische Kontodaten und Verbindungsdaten wie die IP-Adresse. Deine Gesundheitsdaten und Belegfotos sind Ende-zu-Ende verschlüsselt; den Schlüssel kennen nur deine Geräte, weder Supabase noch wir.
Supabase protokolliert bei jeder Verbindung technisch notwendig deine IP-Adresse und den Zeitpunkt, um den Dienst zu betreiben und abzusichern (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach wenigen Tagen automatisch gelöscht und nicht mit Statistik oder Klicks zusammengeführt.
E-Mails (Bestätigung des Kontos, Warteliste, Antworten auf deine Nachrichten) laufen über Postfach und Mailserver von checkdomain GmbH, Große Burgstraße 27/28, 23552 Lübeck in Deutschland, die dafür ebenfalls in unserem Auftrag nach Art. 28 DSGVO tätig ist.
Einmal pro Woche sichern wir die Datenbank, damit bei einem technischen Fehler nichts verloren geht (Art. 6 Abs. 1 lit. f DSGVO und, für Konten, Art. 6 Abs. 1 lit. b DSGVO). Die Sicherung enthält E-Mail-Adressen und die verschlüsselten Tresore, ist zusätzlich mit AES-256 verschlüsselt und liegt 90 Tage bei GitHub (GitHub Inc., USA, Tochter von Microsoft). GitHub ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO); lesen kann GitHub die Sicherung nicht.
Die App selbst beziehst du über den App Store von Apple oder Google Play. Dabei verarbeiten Apple und Google Daten in eigener Verantwortung, etwa für Download, Updates und Absturzberichte, die du in deinen Geräteeinstellungen erlaubst. Dafür gelten deren Datenschutzbestimmungen.
Wir verkaufen deine Daten nicht, nutzen keine Werbe-ID und verfolgen dich nicht über andere Apps oder Websites hinweg.
11. Deine Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), direkt in der App oder per E-Mail
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): Profil → „Daten exportieren“
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Verarbeitung bis zum Widerruf bleibt rechtmäßig
Schreib uns dazu an info@bonushamster.de. Zu Statistik und Klicks können wir nur Auskunft geben, wenn du uns deine Installationskennung nennst, weil wir die Daten sonst niemandem zuordnen können. Zu deinen verschlüsselten Inhalten können wir nur sagen, dass und in welchem Umfang sie gespeichert sind.
12. Widerspruchsrecht
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO, etwa Klick-Protokolle und Server-Protokolle), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose E-Mail genügt.
13. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim für uns zuständigen Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, oder bei der Behörde deines Wohnorts.
14. Pflicht zur Bereitstellung, keine automatisierten Entscheidungen
Du bist nicht verpflichtet, uns Daten bereitzustellen. Ohne E-Mail-Adresse und Einwilligung kannst du lediglich kein Konto nutzen; die App funktioniert trotzdem vollständig auf deinem Gerät. Was dir zustehen kann, berechnet die App auf deinem Gerät als unverbindliche Schätzung. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO und Profiling finden nicht statt.
15. Datensicherheit
Alle Verbindungen sind per TLS verschlüsselt. Gesundheitsdaten verlassen dein Gerät nur Ende-zu-Ende verschlüsselt. Den Schlüssel zu deinen Daten kennen nur deine Geräte.
16. Mindestalter
Bonushamster richtet sich an Nutzer ab 16 Jahren. Einwilligungen in dieser App können erst ab 16 Jahren wirksam erteilt werden (Art. 8 DSGVO).
17. Änderungen
Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Über wesentliche Änderungen informieren wir dich in der App. Brauchen wir für etwas Neues deine Einwilligung, fragen wir dich vorher.
Bonus