Hinweis: Entwurfsfassung (vorläufig) — die anwaltliche Prüfung dieser Inhalte ist beauftragt und steht noch aus. Bei Fragen: [email protected].
Datenschutzerklärung
„Konwo" – KI-gestützte Sprachassistenten für Unternehmen
Verfügbar im Apple App Store und Google Play Store
gemäß Art. 13, 14 DSGVO | TDDDG | Apple App Store Guidelines | Google Play Data Safety
- Verantwortlicher
- thepaulagency UG (haftungsbeschränkt)
- Vertreten durch
- Marlon Rolf Diebold (Geschäftsführer)
- Anschrift
- Kaiser-Friedrich-Promenade 149, 61352 Bad Homburg v. d. Höhe
- Registergericht
- Amtsgericht Frankfurt am Main, HRB 132806
- [email protected]
- Telefon
- +49 177 9658167
- Website / Datenschutz
- konwo.app/datenschutz
- App-Name
- Konwo
- Plattformen
- iOS (Apple App Store), Android (Google Play Store)
- Datenschutzbeauftragter
- Nicht bestellt (§ 38 Abs. 1 BDSG). Ansprechpartner: [email protected]
1. Geltungsbereich
Diese Datenschutzerklärung gilt für die mobile Applikation „Konwo" (nachfolgend „App"), die über den Apple App Store und den Google Play Store zum Download bereitgestellt wird. Sie ergänzt die allgemeine Datenschutzerklärung unter konwo.app/datenschutz um app-spezifische Informationen.
Die App ermöglicht Geschäftskunden (B2B) die Konfiguration, Überwachung und Auswertung von KI-gestützten Sprachassistenten (Voice-Agents), die im Auftrag des Kunden telefonische Kommunikation mit dessen Endkunden automatisiert durchführen.
Für alle Verarbeitungen, die nicht app-spezifisch sind (z. B. Voice-Agent-Telefonate, Zahlungsabwicklung, CRM-Integration), gelten die Angaben in der allgemeinen Datenschutzerklärung unter konwo.app/datenschutz.
2. Download und Installation der App
Beim Download der App aus dem Apple App Store bzw. Google Play Store werden bestimmte Daten an Apple Inc. bzw. Google LLC übermittelt. Dies betrifft insbesondere Ihren Benutzernamen, Ihre E-Mail-Adresse, die Kundennummer Ihres Accounts, den Zeitpunkt des Downloads und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss; sie erfolgt durch Apple bzw. Google als Verantwortliche.
Weitere Informationen finden Sie in den Datenschutzerklärungen der jeweiligen Plattform:
3. Registrierung und Nutzerkonto
Für die Nutzung der App ist ein Nutzerkonto erforderlich. Sie können sich entweder über die App oder über die Website konwo.app registrieren. Bei der Registrierung erheben wir:
- Firma / Organisation
- Name und Vorname des Ansprechpartners
- E-Mail-Adresse
- Passwort (gehasht gespeichert, nicht im Klartext)
- Telefonnummer (optional)
- Branche (optional)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Für die Dauer des Vertragsverhältnisses + 30 Tage nach Vertragsende, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
4. App-Berechtigungen (Permissions)
Die App fordert je nach Plattform (iOS/Android) bestimmte Geräteberechtigungen an. Alle Berechtigungen werden nur nach Ihrer ausdrücklichen Zustimmung aktiviert (Runtime Permissions). Die App funktioniert auch ohne optionale Berechtigungen – in diesem Fall stehen einzelne Funktionen nicht zur Verfügung.
| Berechtigung | Erforderlich? | Zweck und Erläuterung |
|---|---|---|
| Internet / Netzwerkzugriff | Pflicht | Kommunikation mit unseren Servern (API-Aufrufe, Echtzeit-Dashboard, Synchronisation). Ohne Internetzugang ist die App nicht nutzbar. |
| Push-Benachrichtigungen | Optional | Benachrichtigung über neue Anrufe, abgeschlossene Gespräche, Systemwarnungen und Auswertungen. Kann jederzeit in den Geräteeinstellungen deaktiviert werden. |
| Mikrofon | Optional | Nur erforderlich, wenn der Nutzer die Funktion „Live-Mithören" oder eine Spracheingabe für die Voice-Agent-Konfiguration nutzt. Keine dauerhafte Aufnahme. Wird nur bei aktiver Nutzung aktiviert. |
| Kamera | Optional | Nur für das Scannen von QR-Codes (z. B. bei der Einrichtung oder dem Pairing von Geräten). Keine Foto- oder Videoaufnahme. Kein Zugriff auf die Fotogalerie. |
| Telefonstatus (Android) | Optional | Erkennung eingehender Anrufe, um die App-Nutzung nicht zu unterbrechen. Es werden keine Anrufinhalte oder Kontaktdaten ausgelesen. |
| Lokaler Speicher / Dateien | Optional | Export von Auswertungen, Transkripten oder Berichten als CSV/PDF auf das Gerät. Nur Schreibzugriff auf den Download-Ordner, kein Lesezugriff auf sonstige Dateien. |
| Biometrische Authentifizierung (Face ID / Fingerprint) | Optional | Komfortabler Login über Face ID (iOS) oder Fingerabdruck (Android). Die biometrischen Daten verbleiben ausschließlich auf dem Gerät und werden nicht an unsere Server übermittelt. |
| Standort / GPS | Nicht verwendet | Die App erhebt keine Standortdaten. |
| Kontakte / Adressbuch | Nicht verwendet | Die App greift nicht auf Ihr Adressbuch zu. |
| Kalender | Nicht verwendet | Die App greift nicht auf Ihren Kalender zu. |
| Fotos / Mediathek | Nicht verwendet | Die App greift nicht auf Ihre Fotogalerie oder Mediathek zu. |
| Bluetooth / NFC | Nicht verwendet | Die App nutzt kein Bluetooth oder NFC. |
| Hintergrundaktualisierung | Optional | Aktualisierung von Dashboard-Daten und Push-Benachrichtigungen im Hintergrund. Kann in den Geräteeinstellungen deaktiviert werden. |
Wichtig: Sie können erteilte Berechtigungen jederzeit in den Systemeinstellungen Ihres Geräts widerrufen (iOS: Einstellungen → Konwo; Android: Einstellungen → Apps → Konwo → Berechtigungen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für optionale Berechtigungen. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Pflicht-Berechtigungen. § 25 TDDDG für den Zugriff auf Endgeräteinformationen.
5. Von der App erhobene und verarbeitete Daten
5.1 Nutzungsdaten (automatisch)
Bei der Nutzung der App erheben wir automatisch folgende technische Daten:
- Gerätetyp, Betriebssystem und Version (z. B. „iPhone 15, iOS 18.2")
- App-Version
- Spracheinstellung des Geräts
- Zeitzone
- Zeitpunkt und Dauer der App-Nutzung
- IP-Adresse (anonymisiert nach 7 Tagen)
Diese Daten werden ausschließlich auf unseren eigenen Servern (Hetzner, Falkenstein, Deutschland) gespeichert und nicht an Drittanbieter-Analyse-Dienste übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit und Verbesserung der App).
Speicherdauer: 90 Tage.
5.2 Inhaltsdaten (nutzergeneriert)
Im Rahmen der App-Nutzung verarbeiten wir die Daten, die Sie aktiv eingeben oder die durch Ihren Voice-Agent generiert werden:
- Voice-Agent-Konfigurationen (Skripte, Prompts, Wissensdatenbanken)
- Gesprächstranskripte und -protokolle
- Dashboard-Auswertungen und Statistiken
- Notizen und Anmerkungen zu Gesprächen
Die Verarbeitung dieser Daten ist identisch zur Web-Plattform. Details finden Sie in der allgemeinen Datenschutzerklärung unter konwo.app/datenschutz (Abschnitt 6).
5.3 Absturzberichte (Crash Reports)
Bei einem App-Absturz werden technische Diagnosedaten erhoben, um die Ursache zu identifizieren und die Stabilität der App zu verbessern. Diese Berichte enthalten:
- Zeitpunkt des Absturzes
- Gerätemodell und Betriebssystemversion
- Stack-Trace (technische Fehlerinformationen)
- App-Version und Build-Nummer
Absturzberichte enthalten keine personenbezogenen Inhalte (keine Gesprächsdaten, keine Nutzernamen, keine Kundendaten). Sie werden ausschließlich auf unseren eigenen Servern gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität der App).
6. Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen aktivieren, wird ein gerätespezifisches Token (Device Token) an unseren Server übermittelt. Dieses Token wird ausschließlich zum Versand von Push-Nachrichten verwendet.
Die Übermittlung der Push-Nachrichten erfolgt über:
- iOS: Apple Push Notification Service (APNs) – Apple Inc., Cupertino, USA
- Android: Firebase Cloud Messaging (FCM) – Google LLC, Mountain View, USA
Apple und Google erhalten dabei nur das Device Token und den verschlüsselten Nachrichteninhalt. Die Nachrichteninhalte werden auf den Servern von Apple/Google nicht dauerhaft gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.
Drittlandtransfer: USA. Garantie: DPF-Zertifizierung von Apple und Google + EU SCC.
7. Lokale Datenspeicherung auf dem Gerät
Die App speichert bestimmte Daten lokal auf Ihrem Gerät, um die App-Nutzung auch bei vorübergehender Offline-Verfügbarkeit zu ermöglichen und die Performance zu verbessern:
- Login-Token: Wird sicher im Keychain (iOS) bzw. Keystore (Android) gespeichert. Enthält kein Passwort im Klartext.
- Cached Dashboard-Daten: Temporärer Cache der zuletzt geladenen Dashboard-Ansicht. Wird bei Logout oder App-Deinstallation gelöscht.
- App-Einstellungen: Ihre Präferenzen (z. B. Spracheinstellung, Benachrichtigungsoptionen). Keine personenbezogenen Daten.
Bei Deinstallation der App werden alle lokal gespeicherten Daten automatisch gelöscht. Die auf unseren Servern gespeicherten Daten (Nutzerkonto, Gesprächsdaten) bleiben bestehen und werden gemäß den Speicherfristen in der allgemeinen Datenschutzerklärung behandelt.
8. Eingebundene SDKs und Drittanbieter-Bibliotheken
Die App verwendet die folgenden Software Development Kits (SDKs) und Bibliotheken:
| SDK / Bibliothek | Anbieter | Zweck | Datenübermittlung |
|---|---|---|---|
| APNs SDK (iOS) | Apple Inc. | Push-Benachrichtigungen | Device Token an Apple (USA, DPF) |
| Firebase Cloud Messaging (Android) | Google LLC | Push-Benachrichtigungen | Device Token an Google (USA, DPF) |
| Stripe SDK | Stripe, Inc. | In-App-Zahlungsabwicklung (falls In-App-Kauf) | Zahlungsdaten an Stripe (EU/USA, SCC + DPF) |
| Netzwerk-Bibliothek (z. B. Alamofire / Retrofit) | Open Source | HTTP-Kommunikation mit unserer API | Keine Datenübermittlung an Dritte |
Die App verwendet keine folgenden SDKs oder Dienste:
- Kein Google Analytics / Firebase Analytics
- Kein Facebook SDK / Meta SDK
- Kein Adjust, AppsFlyer oder sonstige Attribution-/Tracking-SDKs
- Kein Advertising Identifier (IDFA/GAID) für Werbezwecke
- Keine Werbe-Netzwerke (AdMob, Unity Ads o. Ä.)
9. App Tracking Transparency (iOS)
Gemäß Apples App Tracking Transparency (ATT) Framework müssen Apps die Zustimmung des Nutzers einholen, bevor sie die IDFA (Identifier for Advertisers) verwenden oder das Nutzerverhalten über Apps und Websites Dritter hinweg verfolgen.
Die Konwo-App verfolgt Sie nicht über Apps oder Websites Dritter hinweg. Wir verwenden keinen IDFA und kein App Tracking. Eine ATT-Abfrage ist daher nicht erforderlich.
10. Google Play Data Safety Section
Google Play verlangt von Entwicklern die Offenlegung der erhobenen und weitergegebenen Daten im Rahmen der „Data Safety"-Sektion. Nachfolgend die Angaben für die Konwo-App:
| Datenkategorie | Erhoben? | Weitergegeben? | Zweck |
|---|---|---|---|
| Name, E-Mail | Ja | Nein | Kontoverwaltung |
| Telefonnummer | Optional | Nein | Kontoverwaltung |
| Zahlungsinformationen | Ja | Ja (Stripe) | Zahlungsabwicklung |
| Audiodaten | Optional | Ja (Deepgram, Gradium) | Voice-Agent-Dienst |
| App-Aktivität | Ja | Nein | Analyse, Fehlerbehebung |
| Geräte-ID | Ja (Push-Token) | Ja (Apple/Google) | Push-Benachrichtigungen |
| Absturzprotokolle | Ja | Nein | App-Stabilität |
| Standort | Nein | Nein | – |
| Kontakte | Nein | Nein | – |
| Fotos/Videos | Nein | Nein | – |
Datenverschlüsselung bei Übertragung: Ja (TLS 1.2+)
Löschung der Daten anfordern: Ja (per E-Mail an [email protected] oder über die App / das Dashboard)
Unabhängige Sicherheitsprüfung: Nein (zum aktuellen Zeitpunkt)
11. Apple Privacy Nutrition Label
Apple verlangt für den App Store die Angabe von „Privacy Nutrition Labels". Für die Konwo-App gelten folgende Angaben:
11.1 Daten, die mit Ihnen verknüpft werden (Data Linked to You)
- Kontaktinformationen (Name, E-Mail, Telefonnummer) – für Kontoverwaltung
- Finanzinformationen (Zahlungsdaten via Stripe) – für Zahlungsabwicklung
- Nutzungsdaten (App-Interaktionen) – für Analyse und Produktverbesserung
11.2 Daten, die nicht mit Ihnen verknüpft werden (Data Not Linked to You)
- Absturzdaten – für App-Stabilität
- Geräte-ID (anonymisiertes Push-Token) – für Push-Benachrichtigungen
11.3 Nicht erhobene Daten (Data Not Collected)
- Standort, Kontakte, Kalender, Fotos, Suchverlauf, Browserverlauf, Fitness- und Gesundheitsdaten
11.4 Tracking
Die App trackt Sie nicht. Es werden keine Daten für Werbezwecke oder zur Nachverfolgung über Apps und Websites Dritter hinweg erhoben.
12. Kontolöschung und Datenportabilität
Gemäß den Richtlinien von Apple und Google sowie Art. 17 und Art. 20 DSGVO bieten wir Ihnen folgende Möglichkeiten:
12.1 Konto löschen
Sie können Ihr Nutzerkonto jederzeit über die App (Einstellungen → Konto → Konto löschen) oder per E-Mail an [email protected] löschen. Bei einer Kontolöschung werden:
- alle Ihre Nutzerdaten innerhalb von 30 Tagen gelöscht;
- alle Gesprächsdaten (Transkripte, Audioaufnahmen) gelöscht;
- alle Voice-Agent-Konfigurationen unwiderruflich entfernt;
- Abrechnungsdaten gemäß gesetzlicher Aufbewahrungspflichten (§ 147 AO: 10 Jahre) aufbewahrt.
12.2 Datenexport
Sie können Ihre Daten vor der Löschung über das Dashboard (Web) oder auf Anfrage in einem maschinenlesbaren Format (CSV, JSON) exportieren.
13. Kinder und Jugendliche
Die App richtet sich ausschließlich an Geschäftskunden (B2B) und ist nicht für die Nutzung durch Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern. Sollten wir feststellen, dass wir versehentlich Daten eines Kindes erhoben haben, werden wir diese unverzüglich löschen.
Die App-Store-Altersfreigabe wird entsprechend auf „17+" (iOS) bzw. „Everyone" mit Business-Kategorie (Android) gesetzt.
14. Ihre Rechte
Ihnen stehen die folgenden Rechte zu (Details siehe allgemeine Datenschutzerklärung, Abschnitt 11):
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht / Recht auf Vergessenwerden (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, [email protected]
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 14.04.2026 (Version 1.0). Bei wesentlichen Änderungen informieren wir Sie über eine In-App-Benachrichtigung oder per E-Mail.
Die jeweils aktuelle Fassung ist stets unter konwo.app/datenschutz sowie in der App unter Einstellungen → Datenschutz abrufbar.
Amtsgericht Frankfurt am Main, HRB 132806 | Geschäftsführer: Marlon Rolf Diebold
E-Mail: [email protected] | Tel.: +49 177 9658167