Version 1.5 · 27. Juli 2026
Diese Erklärung legt dar, welche Daten Baselit verarbeitet, auf welcher Rechtsgrundlage und welche Rechte dir zustehen. Baselit wird aus Deutschland heraus betrieben, daher gilt diese Erklärung nach der EU-Datenschutz-Grundverordnung (DSGVO) und deutschem Recht. Wir halten sie bewusst klar und verständlich.
Marco Mori
Birkachstraße 3
88131 Lindau (Bodensee)
Deutschland
E-Mail: hello@baselit.app · Telefon: +49 171 2931804
Ein Datenschutzbeauftragter ist bei unserer aktuellen Größe rechtlich noch nicht erforderlich (Einzelunternehmer, keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten, Art. 37 DSGVO). Wir prüfen das erneut, sobald wir wachsen.
Beim Aufruf dieser Website speichert unser Hosting-Anbieter automatisch die technischen Standarddaten, die dein Browser übermittelt: Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname, Zeitpunkt der Anfrage und IP-Adresse (soweit technisch möglich gekürzt).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, stabilen Website). Speicherdauer: max. 30 Tage, danach automatische Löschung. Anbieter: Vercel Inc., Covina, CA, USA, im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln (siehe §5).
Wenn du dich auf die Warteliste einträgst, erheben wir ausschließlich deine E-Mail-Adresse.
Zweck: um dich über den App-Start und relevante Baselit-Updates zu informieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine ausdrückliche, freiwillige Einwilligung, die du durch Eingabe deiner E-Mail-Adresse und Klick auf den Button erteilst; keine vorangekreuzten Kästchen). Speicherdauer: bis zum Widerruf, spätestens 12 Monate nach dem Start.
Widerruf: du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, per E-Mail an hello@baselit.app (Betreff „abmelden") oder über den Abmeldelink in jeder E-Mail. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Auftragsverarbeiter: Der E-Mail-Versand und die Support-Kommunikation für die Warteliste sowie transaktionale Nachrichten laufen über Zoho Mail (hello@baselit.app). Vertragspartner ist die Zoho Corporation B.V., Amsterdam, Niederlande (EU); soweit die Daten in EU-Rechenzentren verarbeitet werden, liegt kein Drittlandtransfer vor. Sollte eine Weiterleitung über Nicht-EU-Infrastruktur erfolgen, besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln.
Um zu verstehen, welche Seiten dieser Landingpage Besucher finden und welche davon zum App-Store-Eintrag weiterführen, nutzen wir Vercel Web Analytics, eine datenschutzfreundliche Analysefunktion unseres Hosting-Anbieters Vercel. Sie setzt keine Cookies und speichert nichts auf deinem Gerät; stattdessen wird jeder Besuch serverseitig anhand eines Hashwerts identifiziert, der aus den Daten der eingehenden HTTP-Anfrage berechnet wird. Dieser Sitzungs-Hash wird automatisch nach 24 Stunden verworfen.
Pro Datenpunkt werden erfasst: Zeitstempel, URL und dynamischer Pfad, Referrer, gefilterte Query-Parameter, grobe Geolokalisierung (Land/Region/Stadt), Betriebssystem und Version, Browser und Version, Gerätetyp sowie die Version des Analyse-Skripts. Zusaetzlich erfassen wir ein einziges selbst definiertes Ereignis: Klickt jemand auf einen Link zum App Store, wird das mit dem Pfad der Seite vermerkt, auf der der Klick stattfand (Ereignisname "appstore_click"). Damit beantworten wir die Frage, welche Seite tatsaechlich zum App Store fuehrt; weitere Daten enthaelt das Ereignis nicht. Laut Vercel werden keine personenbezogenen Kennungen erhoben, mit denen sich deine Daten über andere Anwendungen oder Websites hinweg abgleichen ließen; die Daten sind nicht mit deinem Namen, deiner E-Mail-Adresse oder deinem Konto verknüpft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, zu verstehen, welche Seiten funktionieren, und diese Landingpage zu verbessern, ohne Cookies, ohne seitenübergreifendes Tracking, ohne dauerhafte Kennung). Kein Consent-Banner: Da hierbei keine Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen werden (keine Cookies, kein Local Storage, kein Fingerprinting-Skript auf dem Gerät), findet § 25 TDDDG (vormals TTDSG) auf diese Verarbeitung nach unserer Einschätzung keine Anwendung; wir behandeln sie nicht als einwilligungspflichtigen Cookie-Fall.
Empfänger: Vercel Inc., bereits unser Hosting-Anbieter im Rahmen des in §2.1/§5 beschriebenen Auftragsverarbeitungsvertrags nach Art. 28 DSGVO; es kommt kein neuer Empfänger hinzu, lediglich ein weiterer Verarbeitungszweck. Speicherdauer: Der Sitzungs-Hash wird automatisch nach 24 Stunden verworfen; aggregierte Statistiken (z. B. Seitenaufrufe) bleiben bestehen, solange wir diese Analysefunktion nutzen. Widerspruch: Du kannst dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen, per E-Mail an hello@baselit.app. Da diese Analysefunktion ohne dauerhafte, sitzungsübergreifende Kennung arbeitet, können wir einen einzelnen vergangenen Besuch nachträglich nicht gezielt aus der aggregierten Statistik herausrechnen; wir werden deinem Widerspruch aber für die Zukunft Rechnung tragen und prüfen zusätzlich eine technische Opt-out-Möglichkeit. Wie in früheren Fassungen dieser Erklärung angekündigt: Wir haben diese Erklärung aktualisiert, bevor wir diese Analysefunktion aktiviert haben.
Dieser Abschnitt beschreibt die Verarbeitung innerhalb der Baselit-App. Besuchst du nur diese Website, betrifft dich dieser Abschnitt nicht.
Du kannst ein Foto deiner Haut für eine KI-gestützte Hautbewertung aufnehmen. Grundlegende Design-Entscheidung: das Originalfoto wird nie auf unseren Servern gespeichert. Der Ablauf ist:
Foto (im Arbeitsspeicher) → Normalisierung → KI-Analyse → Score-Zahlen (0–100) → Foto verworfen
Das Selfie wird zur Analyse flüchtig an den KI-Anbieter übertragen und unmittelbar nach der Berechnung des Scores verworfen. Es wird nie in unsere Datenbank oder einen Speicher geschrieben, und wir behalten keine Face-Embeddings oder Merkmalsvektoren. Gespeichert werden ausschließlich der numerische Score, die fünf Achsenwerte, der Zeitstempel und dein Verlauf. Diese reinen Zahlen sind keine biometrischen Daten im Sinne von Art. 9 DSGVO, da sich daraus keine Person identifizieren lässt (vgl. EDSA-Leitlinien 05/2022).
Foto-Chronik: Nutzt du die optionale Foto-Chronik, werden diese Fotos ausschließlich lokal auf deinem Gerät gespeichert. Sie werden nie auf unsere Server hochgeladen. Löschst du die App, werden sie mitgelöscht. Ausrichtungs-Overlay: Damit du ein konsistentes Vorher-Nachher-Bild triffst, kann dir ein früheres Scan-Foto von dir als schwaches, halbtransparentes Overlay auf deinem Gerät angezeigt werden, während du einen neuen Scan aufnimmst. Dieses Overlay wird lokal gerendert, das Foto verlässt dein Gerät nie.
Drittlandtransfer: Das Foto wird zur Analyse an eine US-amerikanische Vision-API (Anthropic Claude Vision) gesendet. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln; deine Fotodaten werden nicht zum Training von KI-Modellen genutzt (vertraglich festgelegt); im API-Aufruf werden keine personenbezogenen Kennungen (Name, Konto-ID) übermittelt (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Kernleistung).
Die App enthält einen KI-Chat-Coach für Hautpflege-Fragen. Sendest du eine Nachricht, wird Folgendes zur Erstellung der Antwort übermittelt:
Empfänger: Die Anfrage wird über unser Backend an Anthropic PBC (USA) weitergeleitet, das das Sprachmodell betreibt, das die Antwort erzeugt. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln, und Anthropic nutzt API-Daten nicht zum Training seiner Modelle (vertraglich festgelegt).
Speicherung: Wir speichern deinen Chat-Inhalt nicht auf unseren Servern. Dein Chat-Verlauf liegt ausschließlich lokal auf deinem Gerät. Serverseitig führen wir lediglich einen numerischen Nutzungszähler (Nachrichten pro Tag/Monat, ohne Inhalt), um Fair-Use-Grenzen durchzusetzen; Fehlerprotokolle enthalten keine Gesprächsinhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Chat-Inhalt und Score-Kontext. Für die freiwilligen gesundheitsbezogenen Angaben (Schwangerschaft/Stillzeit, Sensitivität), die Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen können: deine ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO, erteilt beim Onboarding. Diese Angaben sind optional, der Coach funktioniert auch ohne sie, und du kannst deine Einwilligung jederzeit widerrufen, indem du sie aus deinem Profil entfernst oder dein Konto löschst.
Um zu verstehen, wie die App genutzt wird, und um sie zu verbessern, nutzen wir PostHog, einen Dienst für Produktanalyse. Erfasst werden ausschließlich von uns explizit definierte Ereignisse: es gibt keine automatische Erfassung, keine Session-Aufzeichnung und kein Werbe- oder App-übergreifendes Tracking. Die Ereignisse sind: Start des Onboardings, Abschluss des ersten Scans, Öffnen der Paywall, Kauf oder Wiederherstellung eines Abos, Abschluss eines erneuten Scans und Senden einer Nachricht an den Skin Coach.
Jedes Ereignis trägt eine zufällige, installationsspezifische Kennung, die bei der ersten Nutzung auf deinem Gerät erzeugt wird. Sie ist nicht mit deinem Konto, deiner E-Mail-Adresse, deinem Namen, deinen Hautdaten oder Scores verknüpft, und wir nutzen sie nicht, um dich als Person zu identifizieren. Wir senden keine Namen, E-Mail-Adressen, Gesundheitsdaten, Hautfotos oder Scores an PostHog. Die App sendet jedes Ereignis mit deaktiviertem GeoIP-Lookup, sodass PostHog keinen Standort aus deiner IP-Adresse ableitet; IP-Adressen werden serverseitig vor der Speicherung verworfen (keine IP-Adresse wird gespeichert).
Empfänger/Drittlandtransfer: PostHog Inc. (USA). Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produktverbesserung); angesichts der anonymen Kennung, der IP-Anonymisierung, dem Fehlen besonderer Datenkategorien und dem engen Ereignis-Umfang überwiegt unser Interesse. Speicherdauer: Wir legen keine eigene Frist fest; die Ereignisse verbleiben bei PostHog für die Dauer von dessen plattformseitiger Aufbewahrungsfrist. Da sie keine IP-Adresse und nur eine Zufallskennung tragen, lassen sie sich nicht auf dich zurückführen, und du kannst die Erfassung jederzeit stoppen (siehe §7).
Widerspruch/Opt-out: Da die Kennung nur an die App-Installation gebunden ist, nicht an dein Konto oder andere unmittelbar identifizierende Daten, profilieren wir dich nicht als Person. Du kannst jederzeit widersprechen, indem du die App deinstallierst, wodurch die Kennung auf deinem Gerät entfernt wird und jede weitere Erfassung stoppt; für jede andere Datenanfrage wende dich an hello@baselit.app. Weitere Informationen: posthog.com/privacy.
Zur Verwaltung von In-App-Abos und Berechtigungen nutzen wir RevenueCat, einen Dienst für Abo-Infrastruktur. Kaufst oder stellst du ein Abo wieder her, verarbeitet das RevenueCat-SDK eine app-spezifische Nutzerkennung (eine zufällige, auf deinem Gerät erzeugte ID) zusammen mit deinem Kauf- und Berechtigungsstatus, wie er vom Apple App Store übermittelt wird.
Wir senden keinen Namen, keine E-Mail-Adresse, keine Hautdaten oder Scores an RevenueCat. RevenueCat erhält ausschließlich die vom App Store bereitgestellten Kaufereignisdaten und die app-spezifische Kennung, die nötig ist, um die Berechtigung deinem Konto zuzuordnen.
Empfänger/Drittlandtransfer: RevenueCat, Inc., USA. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, d. h. Bereitstellung der kostenpflichtigen Leistung). Weitere Informationen: revenuecat.com/privacy.
Deine erste Hautanalyse ist kostenlos. Um diesen einen kostenlosen Scan pro Gerät durchzusetzen und Missbrauch zu verhindern (z. B. wiederholtes Löschen und Neuanlegen eines Kontos, um unbegrenzt kostenlose KI-Analysen zu erhalten, von denen jede reale Verarbeitungskosten verursacht), verarbeiten wir Apples Identifier for Vendor (IDFV). Das ist eine geräteseitige Kennung, die Apple bereitstellt und die nur zwischen unseren eigenen Apps geteilt wird, niemals mit Apps anderer Entwickler. Es handelt sich nicht um die Werbekennung (IDFA).
Die IDFV wird ausschließlich genutzt, um den kostenlosen Scan deinem Gerät zuzuordnen; sie wird mit diesem Anspruch in unserem Backend (Supabase) gespeichert. Wir nutzen sie nicht für Werbung, App-übergreifendes Tracking oder Profiling, weshalb keine Einwilligung nach App Tracking Transparency erforderlich ist. Löschst du dein Konto, wird die Verknüpfung zwischen dieser Gerätemarkierung und deinem Konto entfernt; die Kennung bleibt danach nur als anonyme Markierung „dieses Gerät hat seinen kostenlosen Scan genutzt" ohne Personenbezug bestehen, damit die Kostenlos-Grenze nicht durch Neuanlegen von Konten umgangen werden kann. Empfänger: Supabase (siehe §4). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Betrug und Missbrauch des kostenlosen Angebots).
Um zu verstehen, welche Marketingkampagnen zu App-Installationen und In-App-Käufen führen, nutzen wir AppsFlyer, einen Dienst für Mobile Attribution. Das hilft uns, unser Marketingbudget wirksam einzusetzen und die Kampagnenqualität zu verbessern.
Methode (ausschließlich SKAdNetwork, keine IDFA): Baselit nutzt AppsFlyer ausschließlich über Apples datenschutzfreundliches Attributions-Framework SKAdNetwork / AdAttributionKit. Wir fragen die Werbekennung (IDFA) nicht ab und verarbeiten sie nicht. Attributionsdaten werden von Apple aggregiert und anonymisiert, bevor sie uns erreichen; es wird kein App-Tracking-Transparency-Hinweis (ATT) ausgelöst. Wir erhalten keine Daten, die dich als Person identifizieren.
Verarbeitet werden folgende Datenkategorien: pseudonyme Geräte- und Nutzungsereignisse (z. B. App-Öffnung, Scan gestartet, Paywall angesehen, Abo abgeschlossen), aggregierte Kampagnen-Attributionssignale, die Apple über SKAdNetwork übermittelt, sowie Abo-Kaufereignisse, die RevenueCat Server-zu-Server weiterleitet (anonymes Kaufsignal, keine Kartendaten, kein Name, keine E-Mail-Adresse).
Empfänger/Drittlandtransfer: AppsFlyer Ltd., 8 Haarman Street, Tel Aviv 6473914, Israel. Israel profitiert von einem Angemessenheitsbeschluss der Europäischen Kommission (Beschluss 2011/61/EU), wonach das Datenschutzniveau als dem EU-Standard gleichwertig gilt. Für den Transfer nach Israel sind keine Standardvertragsklauseln erforderlich. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer Marketingausgaben). Da die Attribution rein aggregiert und ausschließlich SKAdNetwork-basiert erfolgt (keine Einzelidentifizierung, keine IDFA, kein App-übergreifendes Tracking), überwiegt dein Interesse, nicht getrackt zu werden, unseres nicht.
Opt-out/weitere Informationen: Da wir nur aggregierte, von Apple vermittelte Signale ohne individuelle Kennungen erhalten, existiert kein individuelles Profil, das gelöscht werden könnte. Du kannst künftige geräteseitige Signale stoppen, indem du die SKAdNetwork-Attribution in den iPhone-Einstellungen deaktivierst (Einstellungen → Datenschutz & Sicherheit → Apple-Werbung → Personalisierte Werbung deaktivieren). Weitere Informationen und AppsFlyers eigene Datenschutzerklärung: appsflyer.com/legal/services-privacy-policy.
Dieser Abschnitt beschreibt an einer Stelle, wie Baselit mit Gesichtsdaten umgeht — den Selfies, die du für einen Haut-Scan aufnimmst. Er gibt den Ablauf aus §3.1 noch einmal so klar wie möglich wieder.
Welche Gesichtsdaten erhoben werden: Bei einem Scan nimmt die App drei Front-Selfies deines Gesichts auf (mittig, leicht nach links und leicht nach rechts), damit der Wert über die Aufnahmen hinweg stabil bleibt. Diese Fotos sind die einzigen Gesichtsdaten, die die App erfasst, und nur, während du aktiv scannst. Weitere Gesichtsdaten erhebt die App nicht.
Wofür wir sie nutzen: Die Selfies dienen einem einzigen Zweck — der Berechnung deines kosmetischen Hautwerts (ein Gesamtwert plus fünf Achsenwerte: Klarheit, Ebenmäßigkeit, Textur, Feuchtigkeit, Ausstrahlung). Sie werden nie zur Identifizierung, für Werbung, zur Profilbildung oder für irgendeinen anderen Zweck verwendet.
Keine biometrische Identifizierung: Baselit erstellt kein Gesichts-Template, keinen Gesichtsabdruck und keine Gesichtserkennungs-Signatur und kann dich anhand deines Gesichts weder identifizieren noch wiedererkennen. Es entstehen und verbleiben keine Face-Embeddings oder Merkmalsvektoren. Die Gesichtserkennung, die dir beim Ausrichten der Aufnahme hilft, läuft ausschließlich auf deinem Gerät und dient allein der Bildausrichtung — sie verlässt dein Telefon nicht und wird nirgendwohin übertragen. Da zu keinem Zeitpunkt ein biometrisches Identifizierungsmerkmal erzeugt oder gespeichert wird, handelt es sich nicht um biometrische Daten im Sinne von Art. 9 DSGVO (vgl. EDSA-Leitlinien 05/2022).
Weitergabe und Verarbeitungsort: Zur Berechnung des Werts wird jedes Selfie flüchtig an unseren KI-Anbieter Anthropic PBC (USA) übertragen, der als unser Auftragsverarbeiter unter einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln tätig ist. Anthropic verarbeitet das Bild ausschließlich, um den Wert zurückzugeben, und nutzt es nicht zum Training von KI-Modellen (vertraglich festgelegt). Wir verkaufen keine Gesichtsdaten und geben sie an keine Werbe-, Analyse- oder sonstigen Dritten weiter. Die Anfrage enthält weder Namen noch E-Mail-Adresse noch Konto-Kennung (Datenminimierung).
Speicherung und Aufbewahrung: Die Selfies werden nie gespeichert — weder auf unseren Servern noch bei unserem KI-Anbieter — und werden unmittelbar nach der Berechnung des Werts verworfen; sie liegen nur für den Moment der Analyse im Arbeitsspeicher. Gespeichert werden ausschließlich die daraus entstehenden Zahlen (dein Hautwert, die fünf Achsenwerte und der Zeitstempel) in unserer Backend-Datenbank (Supabase; Anbieter und Region in §4). Diese Zahlen werden bis zur Löschung deines Kontos aufbewahrt, die du jederzeit in der App über „Meine Daten und mein Konto löschen" vornehmen kannst (§7); die Löschung entfernt sie von unseren Servern. Wenn du die optionale Foto-Chronik nutzt, verbleiben diese Fotos nur auf deinem Gerät und werden nie hochgeladen (siehe §3.1).
Um Abstürze und technische Fehler zu erkennen und zu beheben, nutzen wir Sentry, einen Dienst für Fehler-Monitoring. Tritt in der App ein technischer Fehler auf, wird ein Bericht übermittelt: Fehlermeldung und Stacktrace, Gerätemodell, Betriebssystem-Version, App-Version und grober technischer Kontext (z. B. welcher interne Schritt fehlgeschlagen ist). Wir senden keine Namen, E-Mail-Adressen, Hautfotos, Scores oder Chat-Inhalte an Sentry; die Berichte werden nicht für Werbung oder Profilbildung genutzt.
Empfänger/Drittlandtransfer: Functional Software, Inc. (dba Sentry), USA. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inkl. EU-Standardvertragsklauseln besteht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und sicheren App). Speicherdauer: Fehler-Events werden nach Sentrys Standard-Aufbewahrungsfrist (90 Tage) automatisch gelöscht.
| Anbieter | Zweck | Standort | Transfergrundlage |
|---|---|---|---|
| Vercel Inc. | Hosting/CDN (Landingpage) & datenschutzfreundliche Web-Analyse (Vercel Web Analytics) | USA | SVK, AVV |
| Zoho Corporation B.V. | E-Mail-Versand & Support (Warteliste, transaktionale E-Mails) | EU (Amsterdam); siehe Hinweis | AVV; SVK bei Nicht-EU-Routing |
| Supabase Inc. (App) | Hosting, Datenbank, Auth (Backend) | USA (EU-Region: Frankfurt, Deutschland) | SVK, AVV |
| Anthropic PBC (App) | KI-Bildanalyse und Skin-Coach-Chat | USA | SVK, AVV |
| Functional Software, Inc. (Sentry) (App) | Absturz- und Fehlerberichte | USA | SVK, AVV |
| PostHog Inc. (App) | Produktanalyse (anonyme Nutzungsereignisse) | USA | SVK, AVV |
| RevenueCat, Inc. (App) | Abo- und Berechtigungsverwaltung (In-App-Käufe, Wiederherstellung) | USA | SVK, AVV |
| AppsFlyer Ltd. (App) | Marketing-Attribution (ausschließlich SKAdNetwork, aggregiert; keine IDFA) | Israel | Angemessenheitsbeschluss (2011/61/EU), AVV |
Einige Anbieter haben ihren Sitz in den USA. Die Transfers stützen sich auf die EU-Standardvertragsklauseln (Durchführungsbeschluss 2021/914 der Kommission) und/oder das EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist. Wir haben eine Transfer Impact Assessment durchgeführt und wenden Datenminimierung an. Details zu den Garantien sind auf Anfrage erhältlich.
| Daten | Speicherdauer |
|---|---|
| Server-Logs | max. 30 Tage |
| Warteliste-E-Mail | bis zum Widerruf, max. 12 Monate nach dem Start |
| Web-Analyse-Sitzungs-Hash (Landingpage) | 24 Stunden (automatisch verworfen); aggregierte Statistiken bleiben, solange die Funktion aktiv ist |
| Kontodaten (aus der App) | bis zur Kontolöschung |
| Selfie-Rohdaten | nicht gespeichert (unmittelbar nach der Analyse verworfen) |
| Foto-Chronik (App) | nur lokal auf deinem Gerät, nie hochgeladen |
| Coach-Chat-Inhalt (App) | nicht auf unseren Servern gespeichert (Verlauf liegt auf deinem Gerät) |
| Coach-Nutzungszähler (App) | numerische Zählung pro Tag/Monat, ohne Inhalt |
| Score-Verlauf (aus der App) | bis zur Kontolöschung |
| Sensitivitätsangaben (aus der App) | bis zum Widerruf oder zur Kontolöschung |
| Produktanalyse-Ereignisse (App) | anonym; verbleiben für PostHogs plattformseitige Aufbewahrungsfrist |
Dir stehen folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen auf berechtigten Interessen beruhende Verarbeitung (Art. 21) sowie Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Um eines dieser Rechte auszuüben, wende dich an hello@baselit.app. Wir antworten in der Regel innerhalb von 30 Tagen.
Löschung in der App: Du kannst dein Konto und alle serverseitigen Daten direkt in der App über „Meine Daten und mein Konto löschen" in den Einstellungen löschen, ohne uns zu kontaktieren. Dadurch werden dein Konto, dein Score-Verlauf und deine Profilangaben entfernt.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, wenn du der Ansicht bist, dass deine Daten rechtswidrig verarbeitet werden. Zuständig für Baselit (Betreiber mit Sitz in Baden-Württemberg) ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI)
Postfach 10 29 32, 70025 Stuttgart, Deutschland
Telefon: +49 711 615541-0 · poststelle@lfdi.bwl.de
baden-wuerttemberg.datenschutz.de
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung (einschließlich Profiling) beruhen und die dich rechtlich betreffen (Art. 22 DSGVO). Der Hautwert ist ein informativer Orientierungswert, keine bindende Entscheidung.
Baselit richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren und löschen solche Daten umgehend, sobald wir davon erfahren.
Wir können diese Erklärung aktualisieren, wenn sich unsere Verarbeitung oder die Rechtslage wesentlich ändert. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer mindestens 30 Tage im Voraus per E-Mail.