Datenschutzerklärung

Diese Datenschutzerklärung informiert gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten bei der Nutzung der Tavilo-App und des Tavilo-Online-Shops (tavilo.de). Sie gilt für beide Kanäle gemeinsam.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

58agents GmbH

Kleiner Hirschgraben 8

60311 Frankfurt am Main

Deutschland

E-Mail: info@tavilo.de

Tavilo ist eine Marke der 58agents GmbH.

Datenschutzbeauftragte:

Unsere Datenschutzbeauftragte können Sie bei besonders sensiblen Anliegen wie folgt direkt kontaktieren:

ePrivacy GmbH

vertreten durch Prof. Dr. Christoph Bauer, Stefanie Bauer

Bei den Mühren 5, 20457 Hamburg

Die E-Mail-Adresse entnehmen Sie bitte dem Impressum auf: https://www.eprivacy.eu/impressum Bitte geben Sie bei der Anfrage an, dass sich Ihr Anliegen auf Tavilo der 58agents GmbH bezieht.

Ergänzender Hinweis zu Datenquellen und Sprache:
Alle in dieser Erklärung genannten personenbezogenen Daten erhalten wir ausschließlich direkt von Ihnen bzw. über die von Ihnen verwendeten Geräte. Wir nutzen keine Datenquellen Dritter (z. B. öffentliche Register oder zugekaufte Adresslisten). Diese Datenschutzerklärung liegt aktuell ausschließlich in deutscher Sprache vor, da sich Tavilo im Rahmen des Markteintritts vorerst ausschließlich an deutschsprachige Nutzer in Deutschland richtet; bei internationaler Erweiterung ergänzen wir weitere Sprachversionen.

2. Überblick: Was Tavilo tut

Tavilo macht das Smartphone der Eltern zur Hörspielbox: Physische NFC-Hörkarten lösen die
Wiedergabe von Audioinhalten aus. Dafür gibt es zwei Inhaltsquellen: den eigenen Streaming-Account des Nutzers (Spotify oder Apple Music) und eigene, lokal auf dem Gerät gespeicherte Audiodateien. Die App wird von einem Elternteil bzw. Erziehungsberechtigten eingerichtet und verwaltet; Kinder nutzen die App im Hörbox-Modus auf dem Gerät der Eltern. Kinder haben keinen eigenen Account. Die NFC-Hörkarten werden über unseren Online-Shop verkauft.

Wir verarbeiten Ihre Daten ausschließlich zu den in dieser Erklärung genannten Zwecken. Eine
Verarbeitung zu davon abweichenden Zwecken erfolgt nicht, ohne dass wir Sie vorab hierüber
informieren und, soweit erforderlich, eine entsprechende Rechtsgrundlage (z. B. Ihre Einwilligung) einholen.

3. Datenverarbeitung in der App

3.1 Registrierung und Konto

Für die Erstellung und Nutzung eines Nutzerkontos stehen eine Registrierung mit E-Mail-Adresse und Passwort sowie eine Anmeldung über ein Google-Konto zur Verfügung.

Datenfeld Zweck Rechtsgrundlage
Name Personalisierung (Begrüßung, Kommunikation) Art. 6 Abs. 1 lit. b DSGVO
E-Mail-Adresse Account-Erstellung, Authentifizierung und Kommunikation Art. 6 Abs. 1 lit. b DSGVO
Passwort (nur als bcrypt-Hash gespeichert) Authentifizierung bei Registrierung mit E-Mail und Passwort Art. 6 Abs. 1 lit. b DSGVO
Google Account ID Zuordnung und Authentifizierung des Nutzerkontos bei Anmeldung über Google Art. 6 Abs. 1 lit. b DSGVO
Google-Anzeigename Erstellung und Personalisierung des Nutzerkontos Art. 6 Abs. 1 lit. b DSGVO
Google-Profilbild Darstellung und Personalisierung des Nutzerkontos Art. 6 Abs. 1 lit. b DSGVO
Google-Authentifizierungstoken (verschlüsselt gespeichert) Authentifizierung und technische Abwicklung der Anmeldung über Google Art. 6 Abs. 1 lit. b DSGVO

Bei einer Registrierung mit E-Mail-Adresse und Passwort sind die für die Kontoerstellung erforderlichen Angaben notwendig. Ohne diese Angaben kann kein entsprechendes Nutzerkonto angelegt werden.

Bei einer Anmeldung über Google erhalten wir von Google die für die Authentifizierung und Kontoerstellung erforderlichen bzw. von Google bereitgestellten Kontoinformationen, insbesondere die Google Account ID, die E-Mail-Adresse, den Anzeigenamen und gegebenenfalls das Profilbild. Darüber hinaus wird ein Google-Authentifizierungstoken verschlüsselt gespeichert.

Im Registrierungsprozess erheben wir nach dem derzeitigen technischen Stand keine weiteren Daten wie Geburtsdatum, Geschlecht, Anschrift oder Zahlungsdaten.

3.2 Nutzung der App

  • NFC-/RFID-Kartennutzung: Zur Bereitstellung der Hörkarten-Funktion verarbeiten wir die einem Nutzerkonto zugeordneten NFC-/RFID-Kennungen sowie die Verknüpfung einer Karte mit dem jeweiligen Inhalt. Hierzu werden insbesondere Kartenkennungen, Inhaltsreferenzen sowie zwischengespeicherte Metadaten wie Titel, Untertitel, Cover und Track-Informationen verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Wiedergabe und Wiedergabefortschritt: Bei der Nutzung verknüpfter Inhalte speichern wir Wiedergabeinformationen, insbesondere die aktuelle Wiedergabeposition sowie Wiedergabeereignisse. Dies ermöglicht unter anderem die Fortsetzung eines Inhalts an der zuletzt erreichten Stelle und die ordnungsgemäße Bereitstellung der Wiedergabefunktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Eigene Inhalte (lokale Audiodateien): Eigene Audiodateien, die Sie mit NFC-Karten verknüpfen, werden ausschließlich lokal auf Ihrem Gerät gespeichert. Sie werden zu keinem Zeitpunkt auf Server von Tavilo hochgeladen, dort gespeichert oder verarbeitet. Auch die Zuordnung zwischen der Karte und der jeweiligen lokalen Datei verbleibt ausschließlich auf Ihrem Gerät und wird nicht an uns übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Kamera und Fotobibliothek: Zur individuellen Gestaltung einer Hörkarte können Sie ein vorhandenes Foto aus der Fotobibliothek auswählen oder über die Kamera ein neues Foto aufnehmen und als Cover verwenden. Das ausgewählte bzw. aufgenommene Bild wird in den privaten Speicherbereich der App auf Ihrem Gerät kopiert. Der Zugriff auf Kamera oder Fotobibliothek erfolgt nur nach der entsprechenden Freigabe durch das Betriebssystem. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Hörbox-Modus: Im kindgerichteten Hörbox-Modus werden keine über das oben Beschriebene hinausgehenden Daten erhoben. Es bestehen keine eigenständigen Kinder-Accounts.

Wir treffen keine ausschließlich automatisierten Entscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

3.3 Verknüpfte Streaming-Dienste (Spotify, Apple Music)

Sie können die App mit unterstützten Streaming-Diensten verbinden, um Inhalte über Ihren eigenen Account zu suchen und wiederzugeben. Voraussetzung ist jeweils ein eigenes, gültiges Konto bzw. Abonnement beim jeweiligen Anbieter.

Spotify:

Bei der Verbindung mit Spotify verarbeiten wir serverseitig Ihre Spotify-Nutzer-ID sowie verschlüsselt gespeicherte Access- und Refresh-Tokens einschließlich deren Gültigkeitsdauer. Soweit für den verwendeten Verbindungsprozess erforderlich, kann außerdem eine Ihrem Nutzerkonto zugeordnete Spotify-Client-ID gespeichert werden. Ihre Spotify-Zugangsdaten (Benutzername und Passwort) erhalten und speichern wir nicht; die Anmeldung und Autorisierung erfolgt unmittelbar über Spotify.

Die App erhält jeweils zeitlich begrenzte Zugriffstokens und kommuniziert für Suche, Metadatenabfragen und Wiedergabesteuerung direkt mit Spotify.

Apple Music:

Die Autorisierung von Apple Music erfolgt über die von Apple bereitgestellten Mechanismen. Das dabei verwendete Music User Token wird auf Ihrem Endgerät verwendet. Abfragen des Apple-Music-Katalogs erfolgen direkt zwischen der App und Apple. Eine serverseitige Speicherung einer Apple-Music-Verbindung bzw. eines Music User Tokens findet derzeit nicht statt.

Wir übermitteln keine eigenen Audioinhalte an Spotify oder Apple Music. Die Verbindung dient dazu, Inhalte über Ihren jeweiligen Streaming-Account zu suchen bzw. deren Wiedergabe auszulösen. Bei der Nutzung findet ein Datenaustausch mit dem jeweiligen Anbieter statt. Ergänzend gelten dessen Datenschutzbestimmungen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sie können eine verknüpfte Streaming-Verbindung jederzeit in der App trennen. Bei Spotify werden dabei die bei uns gespeicherten Daten der Dienstverbindung gelöscht. Ein darüber hinausgehender Widerruf der Autorisierung beim Anbieter erfolgt nicht automatisch. Soweit Sie Spotify den Zugriff vollständig entziehen möchten, können Sie dies zusätzlich über die Einstellungen Ihres Spotify-Kontos vornehmen.

3.4 Lokale Speicherung auf Ihrem Gerät

Die App speichert die folgenden Daten lokal auf Ihrem Endgerät. Diese Daten werden dabei nicht an uns übermittelt; sie sind erforderlich, damit die App bedienbar bleibt und ohne dauerhafte Serververbindung funktioniert.

  • Gesicherter Gerätespeicher (Schlüsselbund bzw. Keystore des Betriebssystems): Sitzungs-Token und Refresh-Token für Ihre Anmeldung, Ihre Nutzerkennung und Ihr Anzeigename sowie technische Statusmerkmale — ob ein Streaming-Dienst verbunden ist, ob Apple Music verbunden ist, welcher Katalog aktiv ist und zu welchem Konto die lokal zwischengespeicherte Bibliothek gehört. Letzteres verhindert, dass Bibliotheksdaten eines vorherigen Kontos in ein neues Konto gelangen.
  • Lokale Datenbank (Hive): Ihre Hörkarten-Bibliothek, die zugeordneten Kartenkennungen, Inhaltsreferenzen, zwischengespeicherte Metadaten (Titel, Untertitel, Cover-Adresse, Track-Informationen) sowie Wiedergabeereignisse und Wiedergabepositionen.
  • App-privater Dateispeicher: die von Ihnen ausgewählten oder aufgenommenen Cover-Fotos sowie die von Ihnen importierten eigenen Audiodateien. „App-privat" bedeutet, dass ausschließlich die Tavilo-App auf diese Dateien zugreifen kann; andere Apps und Dateimanager können sie nicht lesen. Sie werden bei einer Deinstallation der App vom Betriebssystem mit entfernt.

Diese lokale Speicherung ist zur Erbringung der von Ihnen angeforderten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Zur Löschung dieser lokalen Daten siehe Abschnitt 8.

4. Datenverarbeitung im Online-Shop

Beim Kauf im Tavilo-Shop verarbeiten wir die für die Bestellabwicklung erforderlichen Daten:

Datenfeld Zweck Rechtsgrundlage
Name, Lieferadresse Versand der Bestellung Art. 6 Abs. 1 lit. b DSGVO
E-Mail-Adresse Bestellbestätigung, Versandbenachrichtigung, Kommunikation zur Bestellung Art. 6 Abs. 1 lit. b DSGVO
Zahlungsdaten (abhängig von der gewählten Zahlungsart) Zahlungsabwicklung Art. 6 Abs. 1 lit. b DSGVO
Bestelldaten (Produkte, Bestellhistorie) Vertragserfüllung, gesetzliche Aufbewahrungspflichten Art. 6 Abs. 1 lit. b und c DSGVO
Marketing-Einwilligung Versand von E-Mail-Marketing (z. B. Newsletter, Angebote) Art. 6 Abs. 1 lit. a DSGVO

Die Angabe von Name, Lieferadresse, E-Mail-Adresse und Zahlungsdaten ist zur Durchführung des Kaufvertrags erforderlich; ohne diese Angaben kann die Bestellung nicht abgewickelt werden. Die Marketing-Einwilligung ist freiwillig, wird beim Checkout getrennt und nicht vorausgewählt abgefragt und kann jederzeit per E-Mail an info@tavilo.de widerrufen werden.

Der Shop wird auf der Plattform unseres Shop-Anbieters betrieben (Dienstkategorie: Shop-Plattform, siehe Abschnitt 5). Für den Versand übermitteln wir Name und Lieferadresse an unseren Versanddienstleister (Dienstkategorie: Versanddienstleister, siehe Abschnitt 5).

Rechnungs- und Buchungsdaten bewahren wir nach handels- und steuerrechtlichen Vorgaben (§ 257 HGB, § 147 AO) sechs bzw. zehn Jahre auf; Rechtsgrundlage insoweit Art. 6 Abs. 1 lit. c DSGVO.

Zahlungsarten: Wir bieten im Checkout folgende Zahlungsarten über Shopify Payments an: Kreditkarte (Visa, Visa Debit), Apple Pay, Google Pay, sowie zusätzlich PayPal. Je nach gewählter Zahlungsart werden Ihre Zahlungsdaten unmittelbar an den jeweiligen Zahlungsdienstleister übermittelt und dort verarbeitet; wir selbst speichern keine vollständigen Kartendaten. Details zu den einzelnen Anbietern finden Sie in der Drittanbieter-Übersicht (Abschnitt 5).

Cookies und Tracking im Shop: Der Shop verwendet zunächst technisch notwendige Cookies (z. B. Warenkorb, Checkout, Betrugsprävention); Rechtsgrundlage: § 25 Abs. 2 TDDDG, ergänzend Art. 6 Abs. 1 lit. b DSGVO. Diese Cookies erfordern keine Einwilligung.

Darüber hinaus setzen wir folgende, nicht notwendige Cookies und Dienste ein, die erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner aktiviert werden:

  • Shopify-Analysefunktionen: Wir nutzen die in unserer Shop-Plattform enthaltenen Standard-Analysefunktionen, um zu verstehen, wie unser Shop genutzt wird (z. B. besuchte Seiten, Warenkorbabbrüche), um unser Angebot zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
  • Meta Pixel (Meta Platforms Ireland Ltd.): Wir setzen den Meta Pixel ein, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen (Conversion-Tracking) und um Zielgruppen für unsere Kampagnen zu bilden (Custom Audiences/Retargeting). Dabei werden unter anderem Ihre IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten und Kaufabschlussereignisse an Meta übermittelt und dort ausgewertet. Für die Erhebungsphase sind wir gemeinsam mit Meta Platforms Ireland Ltd. verantwortlich (gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO auf Basis des von Meta bereitgestellten Controller Addendums); für die weitergehende Verarbeitung durch Meta gilt dessen Datenschutzerklärung (https://www.facebook.com/privacy/policy/). Eine Übermittlung in die USA findet statt; sie erfolgt auf Grundlage von EU-Standardvertragsklauseln bzw., soweit zertifiziert, des EU-US Data Privacy Framework. Rechtsgrundlage für den Einsatz des Pixels: Art. 6 Abs.1 lit. a DSGVO i. V. m.§ 25 Abs. 1 TDDDG.

Der Meta Pixel und die Shopify-Analysefunktionen laden technisch erst, nachdem Sie im Cookie-Banner aktiv zugestimmt haben; die Ablehnung ist ebenso einfach möglich wie die Zustimmung und hat keine Nachteile für die Nutzung des Shops. Nähere Informationen zu den einzelnen Cookies (Laufzeit, Anbieter) finden Sie in unserer Cookie-Policy

5. Empfänger und Kategorien von Empfängern

Wir setzen zur Erbringung unserer Leistungen folgende Kategorien von Dienstleistern und Empfängern ein, an die — jeweils zweckgebunden — personenbezogene Daten übermittelt werden:

  • Login-Anbieter (Anmeldung über ein bestehendes Konto bei einem Anbieter; nur wenn Sie diese Anmeldeart wählen): Konto-ID, E-Mail-Adresse, Anzeigename und Profilbild des jeweiligen Dienstes. Konkreter Anbieter: Google Ireland Ltd. (Google Sign-In), siehe Drittanbieter-Übersicht. Alternativ können Sie sich mit E-Mail-Adresse und Passwort registrieren; dann wird kein Login-Anbieter eingebunden.
  • Streaming-Anbieter (Wiedergabesteuerung in Ihrem eigenen Account; nur wenn Sie die Verbindung selbst herstellen): Nutzer-ID und OAuth-Token des jeweiligen Dienstes. Bei Spotify werden Nutzer-ID und Token verschlüsselt auf unseren Servern gespeichert, damit die Verbindung über einzelne Sitzungen hinaus bestehen bleibt. Bei Apple Music verbleibt das Zugangs-Token ausschließlich auf Ihrem Gerät; wir speichern hierzu keine Daten auf unseren Servern. In beiden Fällen ruft die App den Dienst direkt auf, sodass Verbindungs-, Geräte- und Wiedergabedaten unmittelbar beim jeweiligen Anbieter anfallen.
  • Hosting-Anbieter (Betrieb von App-Backend und Datenbank, Auftragsverarbeitung): alle Account- und Nutzungsdaten. Konkreter Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Betrieb in einem Rechenzentrum innerhalb der EU.
  • Shop-Plattform (Betrieb des Online-Shops, Bestellabwicklung, Auftragsverarbeitung): Name, Adresse, E-Mail, Bestell- und Zahlungsdaten.
  • Zahlungsdienstleister (Zahlungsabwicklung im Checkout): Shopify Payments (Visa, Visa Debit, Apple Pay, Google Pay) sowie PayPal; Zahlungsdaten je nach gewählter Zahlungsart.
  • Werbe-/Analysedienst (Meta Pixel, nur nach Einwilligung, siehe Abschnitt 4): IP-Adresse, Geräte-/Browserinformationen, besuchte Seiten, Kaufabschlussereignisse.
  • Versanddienstleister (Zustellung der Bestellung): Name, Lieferadresse.
  • E-Mail-Dienstleister (Transaktions-E-Mails, Auftragsverarbeitung): E-Mail-Adresse. In der App betrifft dies ausschließlich die Bestätigung Ihrer E-Mail-Adresse, das Zurücksetzen des Passworts und die Bestätigung einer E-Mail-Änderung. Konkreter Anbieter für die App: Amazon Web Services EMEA SARL (Amazon SES), 38 Avenue John F. Kennedy, L-1855 Luxemburg.

Die jeweils aktuelle Liste der konkret eingesetzten Anbieter mit Namen und Anschrift finden Sie jederzeit ohne Zugangshürden unter: Third-Party-Provider- List (Internes Dokument)

Eine Weitergabe zu Werbezwecken Dritter (z. B. Verkauf von Daten) findet nicht statt. Die oben genannten Übermittlungen erfolgen ausschließlich zweckgebunden zur Erbringung der beschriebenen Leistungen bzw., beim Meta Pixel, auf Grundlage Ihrer Einwilligung.

6. Übermittlung in Drittländer

Unsere Server-Infrastruktur betreiben wir in der EU (Hetzner Online GmbH, siehe Hosting-Punkt in Abschnitt 5). Bei einzelnen Anbietern kann eine Übermittlung in die USA erfolgen, insbesondere bei Google Ireland Ltd. (Login), Apple (Apple Music sowie App-Distribution), Spotify AB, bei Amazon Web Services EMEA SARL (E-Mail-Versand) und Meta im Rahmen des Meta Pixels. Diese erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. — soweit der Anbieter zertifiziert ist — des EU-US Data Privacy Framework (Art. 45 DSGVO). Details je Anbieter in der verlinkten Drittanbieter-Übersicht (Abschnitt 5).

7. Kinder und elterliche Verantwortung (Art. 8 DSGVO)

Tavilo richtet sich mit Registrierung und Verwaltung an Eltern bzw. Erziehungsberechtigte, nicht an Kinder. Kinder haben keinen eigenen Account und geben selbst keine personenbezogenen Daten ein; sie nutzen die App im von den Eltern eingerichteten Hörbox-Modus. Mit der Registrierung bestätigt der Nutzer, volljährig und — soweit die App durch ein Kind genutzt wird — erziehungsberechtigt zu sein.

Für den Fall, dass zu einem späteren Zeitpunkt freiwillige, vom Elternteil eingegebene Angaben zu einem Kind erhoben werden (z. B. zur Personalisierung), gilt bereits jetzt als Grundsatz und wird in der jeweils aktuellen Fassung dieser Erklärung konkret beschrieben: keine automatisierte
Auswertung, keine verhaltensbasierte Werbung, kein geräteübergreifendes Tracking auf Basis von Kinddaten (vgl. Erwägungsgrund 38 DSGVO). Werbliche Inhalte im Shop oder in der App richten sich ausschließlich an den Elternteil als Account- bzw. Vertragspartner, nicht an das Kind.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Konkret speichern wir Ihre Daten:

  • wenn Sie in die Verarbeitung eingewilligt haben, höchstens solange, bis Sie Ihre Einwilligung widerrufen;

  • wenn wir die Daten zur Durchführung eines Vertrags benötigen, höchstens solange das

    Vertragsverhältnis mit Ihnen besteht;

  • wenn wir die Daten auf Grundlage eines berechtigten Interesses verwenden, höchstens solange Ihr Interesse an einer Löschung oder Anonymisierung nicht überwiegt;

  • sofern gesetzliche Aufbewahrungspflichten bestehen, bis zum Ende der jeweiligen

    Aufbewahrungsfrist.

Nach Löschung Ihres Accounts werden die bei uns gespeicherten personenbezogenen Daten unmittelbar und vollständig gelöscht. Die Löschung erfolgt sofort mit Ihrer Bestätigung, ohne Karenzzeit und ohne Wiederherstellungsmöglichkeit; eine Anonymisierung anstelle der Löschung findet nicht statt. Gelöscht werden dabei Ihr Nutzerkonto, Ihre Sitzungen, Ihre Anmeldedaten einschließlich eines gespeicherten Google-Authentifizierungstokens, verknüpfte Streaming-Dienstverbindungen sowie Ihre gesamte Hörkarten-Bibliothek mit Kartenkennungen, Inhaltsreferenzen, zwischengespeicherten Metadaten und Wiedergabedaten. Gesetzliche Aufbewahrungspflichten (siehe Abschnitt 4) bleiben unberührt.

Auf Ihrem Gerät entfernt die App bei Abmeldung und bei Kontolöschung die gespeicherten Anmeldedaten im gesicherten Gerätespeicher sowie die lokale Bibliotheksdatenbank. Ihre Cover-Fotos und die von Ihnen importierten Audiodateien bleiben davon unberührt: sie liegen weiterhin im app-privaten Speicherbereich Ihres Geräts und werden erst entfernt, wenn Sie die App deinstallieren. Diese Dateien werden zu keinem Zeitpunkt an uns übermittelt.

Bei Trennung einer Streaming-Verbindung werden die bei uns gespeicherten Daten dieser Verbindung gelöscht. Ein Widerruf der Autorisierung beim Anbieter selbst erfolgt dabei nicht (siehe Abschnitt 3.3).

9. Ihre Rechte

Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), z. B. des Marketing-Opt-ins — per E-Mail an info@tavilo.de
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) — Details siehe Abschnitt 10

Zur Ausübung genügt eine formlose Mitteilung an info@tavilo.de. Die Löschung des Accounts ist zudem direkt in der App möglich (Profil → Mein Konto → Konto löschen).

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für die 58agents GmbH zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden, https://datenschutz.hessen.de.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitungen ändern. Die jeweils aktuelle Fassung ist in der App und im Shop abrufbar. Über wesentliche Änderungen informieren wir Sie in geeigneter Form (z. B. In-App-Hinweis oder E-Mail).

Stand: 04.09.2026


Verantwortlicher: 58agents GmbH · Marke: Tavilo