Datenschutzhinweise
der Hub4Help-App · Version: 2026-09-17 · Stand: 17. September 2026
Die Hinweise zur Website hub4help.de finden Sie am Ende dieser Seite.
1. Verantwortlicher
WOQUAZ GmbH
Freiherr-vom-Stein-Straße 10
64331 Weiterstadt
E-Mail: info@hub4help.de
Telefon: +49 176 21613758
(nachfolgend „wir" oder „der Betreiber")
Die vollständige Anbieterkennzeichnung finden Sie in Abschnitt 13 der Nutzungsbedingungen.
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Überblick
Hub4Help ist eine mobile App zur Vermittlung ehrenamtlicher Hilfe. Hilfesuchende können über die App Unterstützung im Alltag anfordern, Freiwillige (Volunteers) können diese Anfragen annehmen und Hilfe leisten. Diese Datenschutzhinweise informieren Sie gemäß Art. 13 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung der Hub4Help App.
Hub4Help richtet sich an Personen ab 16 Jahren. Wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren.
3. Welche Daten wir verarbeiten
3.0 Einladungsdaten
Es gibt zwei Wege in die App: die Einladung durch eine Organisation und — sobald die offene Registrierung freigeschaltet ist — die Registrierung mit anschließendem Antrag (Abschnitt 3.9). Dieser Abschnitt beschreibt den Einladungsweg. Werden Sie eingeladen, erfasst die einladende Organisation oder der Betreiber vor Ihrer Registrierung folgende Daten:
- E-Mail-Adresse
- Vorname, Nachname
- Vorgesehene Rolle und Organisationszuordnung
- Zeitpunkt der Einladung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der kontrollierten Nutzeraufnahme)
Speicherdauer: Nicht eingelöste Einladungen werden 12 Monate nach der Einladung gelöscht. Haben Sie sich registriert, gilt die Einladung als eingelöst und bleibt gespeichert, solange Ihr Konto besteht. Löschen Sie Ihr Konto, gilt sie wieder als offen: Sie können sie dann erneut einlösen, und sie wird 12 Monate nach dem Einladungsdatum gelöscht. Die sofortige Löschung können Sie jederzeit bei uns verlangen.
Information über diese Verarbeitung: Verantwortlich dafür, dass Sie über diese Verarbeitung informiert werden, sind wir — nicht die einladende Organisation (Art. 14 DSGVO). Wenden Sie sich jederzeit an die in Abschnitt 1 genannte Adresse, wenn Sie Auskunft über eine Einladung verlangen, die Sie betrifft, oder deren Löschung wünschen.
3.1 Identitäts- und Kontaktdaten
Bei der Registrierung und Profilpflege verarbeiten wir:
| Datenfeld | Zweck | Pflichtangabe |
|---|---|---|
| E-Mail-Adresse | Login, Kontakt, Passwort-Wiederherstellung | Ja |
| Vorname, Nachname | Persönliche Ansprache, Identifikation | Ja |
| Telefonnummer | Kontaktaufnahme bei Hilfsanfragen | Für Hilfesuchende ja, für Freiwillige nein |
| Postleitzahl | Zuordnung zu Hilfsanfragen in Ihrer Nähe | Ja |
Ohne E-Mail-Adresse, Name und Postleitzahl ist eine Registrierung und Nutzung der App nicht möglich. Bei der Telefonnummer kommt es auf Ihre Rolle an: Als Hilfesuchender benötigen Sie eine, denn jede Hilfsanfrage trägt eine Rufnummer, unter der der Freiwillige Sie erreicht — ohne Nummer im Profil können Sie keine Anfrage stellen. Als Freiwilliger ist die Angabe freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung Ihres Accounts. Bestätigen Sie Ihre E-Mail-Adresse nach der Registrierung nicht, entfernen wir das Konto frühestens einen Tag danach wieder; bis zur Bestätigung liegen nur Ihre E-Mail-Adresse und Ihr Passwort vor, ein Profil entsteht erst danach.
3.2 Rollendaten
Hub4Help unterstützt mehrere Nutzerrollen (Hilfesuchender, Freiwilliger). Wir verarbeiten:
- Rollentyp und Rollenstatus (aktiv/inaktiv)
- Organisationszuordnung (falls vorhanden)
- Verfügbarkeitszeitraum (bei Freiwilligen)
- Verifizierungsstatus und Fähigkeitsstufe (bei Freiwilligen)
- Bevorzugte Hilfsarten (z. B. Einkaufen, Gassi gehen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung Ihres Accounts
3.3 Hilfsanfragen
Wenn Sie eine Hilfsanfrage erstellen oder annehmen, verarbeiten wir:
- Art der gewünschten Hilfe (ServiceType)
- Angabe, ob die Hilfe für Sie selbst oder eine andere Person ist
- Name der hilfsbedürftigen Person (falls abweichend)
- Kontakttelefonnummer für die Hilfsleistung
- Postleitzahl des Einsatzorts
- Optionale Beschreibung
- Status der Anfrage und vollständiger Statusverlauf (inkl. Zeitpunkt und handelnder Nutzer)
Wenn Ihre Angaben die Gesundheit betreffen: Die Art der gewünschten Hilfe und Ihre Beschreibung können Rückschlüsse auf Ihre Gesundheit zulassen — etwa bei der Begleitung zu einem Arzttermin. Solche Angaben gehören zu den besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO). Wir verarbeiten sie ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) und nur, um die Hilfe zu vermitteln; Sie erteilen sie, indem Sie solche Angaben von sich aus machen. Pflicht ist das nicht: Die Beschreibung ist ein freiwilliges Feld — geben Sie darin bitte nur an, was der Freiwillige für die Hilfe wissen muss.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Angaben nach dem vorstehenden Absatz zusätzlich Art. 9 Abs. 2 lit. a DSGVO
Speicherdauer: Bei Account-Löschung werden Ihre personenbezogenen Daten in Hilfsanfragen so verändert, dass kein Rückschluss auf Ihre Person mehr möglich ist (Pseudonymisierung). Die pseudonymisierte Anfrage wird für statistische Zwecke und gesetzliche Aufbewahrungsfristen aufbewahrt.
Daten Dritter bei stellvertretenden Anfragen
Wenn Sie eine Hilfsanfrage im Namen einer anderen Person erstellen (z. B. eines Angehörigen), verarbeiten wir den Namen und ggf. die Kontaktdaten dieser Person. Bitte stellen Sie sicher, dass Sie berechtigt sind, diese Daten anzugeben, und sagen Sie der betroffenen Person, dass die Anfrage über Hub4Help läuft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung der Hilfsleistung)
Information der betroffenen Person: Die Pflicht, die betroffene Person über diese Verarbeitung zu informieren, liegt bei uns (Art. 14 DSGVO) und nicht bei Ihnen. Die betroffene Person kann sich jederzeit an die in Abschnitt 1 genannte Adresse wenden — für Auskunft, Berichtigung oder Löschung (siehe Abschnitt 6). Erreicht uns eine solche Anfrage, beantworten wir sie selbst.
3.4 Gerätedaten und Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen aktivieren, verarbeiten wir:
- Firebase Cloud Messaging Token (FCM-Token)
- Gerätekennzeichnung (Vendor-ID auf iOS, Android-ID auf Android)
- Gerätename (Marke und Modell, z. B. „Apple iPhone 15 Pro")
- Gerätetyp (iOS, Android, Web)
- App-Version
- Aktivitätszeitpunkt
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — Sie aktivieren Push-Benachrichtigungen explizit über die Betriebssystem-Berechtigung)
Speicherdauer: Bis zur Löschung Ihres Accounts oder bis Sie die Benachrichtigungsberechtigung widerrufen. Bei Widerruf wird das Gerät automatisch deregistriert.
Widerruf: Sie können die Einwilligung jederzeit widerrufen, indem Sie die Benachrichtigungsberechtigung in den Geräteeinstellungen entziehen.
3.5 Sitzungsdaten
Für die Authentifizierung und Sicherheit verarbeiten wir:
- Verschlüsselte Sitzungstoken
- Authentifizierungstoken, die Ihre Identität und Berechtigung bestätigen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Eine Sitzung läuft 30 Tage nach der Anmeldung ab — unabhängig davon, ob Sie die App zwischenzeitlich nutzen. Danach ist eine neue Anmeldung nötig.
3.6 Protokolldaten (Audit-Log)
Zur Sicherstellung der Systemsicherheit und zur Erfüllung gesetzlicher Nachweispflichten protokollieren wir:
- Nutzer-ID (pseudonymisiert)
- Aufgerufener API-Endpunkt und HTTP-Methode
- IP-Adresse (wird nach 30 Tagen pseudonymisiert)
- Zeitstempel und Korrelations-ID (für technische Fehleranalyse)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Systemsicherheit und Missbrauchsprävention)
Speicherdauer: Protokolldaten werden acht Jahre aufbewahrt und danach gelöscht. IP-Adressen werden bereits nach 30 Tagen pseudonymisiert, indem die letzten Adresssegmente entfernt werden (IPv4: letztes Oktett, IPv6: Interface Identifier). Löschen Sie Ihr Konto, endet der Bezug zu Ihnen sofort und unabhängig von diesen Fristen: Die Nutzer-ID wird aus den Einträgen entfernt und die IP-Adresse durch einen Platzhalter ersetzt. Was bleibt, ist der Vorgang ohne Person.
Nachweis über Löschungen: Löschen Sie Ihren Account, halten wir den Löschvorgang selbst fest — den Zeitpunkt, eine Kennung Ihres bisherigen Kontos und die Anzahl der dabei gelöschten oder pseudonymisierten Datensätze je Kategorie, darunter auch Ihre Anträge nach Abschnitt 3.9. Dieser Eintrag enthält weder Namen noch Adressen noch Inhalte; die Kennung ist nach der Löschung keiner Person mehr zugeordnet. Er bleibt bestehen, weil wir nachweisen können müssen, dass wir Ihre Löschung ausgeführt haben (Art. 5 Abs. 2 DSGVO).
3.7 Einwilligungsdaten (Consent)
Wir dokumentieren Ihre Kenntnisnahme dieser Datenschutzhinweise und die Akzeptanz der Nutzungsbedingungen:
- Art des Dokuments (Datenschutzhinweise / Nutzungsbedingungen)
- Akzeptierte Version
- Zeitpunkt der Kenntnisnahme
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Nachweispflicht aus Art. 7 Abs. 1 DSGVO)
Speicherdauer: Bis zur Löschung Ihres Accounts
3.8 Lokale App-Daten
Die App speichert auf Ihrem Gerät:
| Datenfeld | Speicherort | Zweck | Löschung |
|---|---|---|---|
| Authentifizierungstoken | Verschlüsselter Speicher (iOS Keychain / Android EncryptedSharedPreferences) | Automatischer Login | Bei Logout |
| Aktive Rolle | Verschlüsselter Speicher | Schnellnavigation | Bei Logout |
| Consent-Versionen | Verschlüsselter Speicher | Cache der akzeptierten Versionen | Bei Logout |
| App-Einstellungen (z. B. haptisches Feedback) | App-Einstellungen | Nutzerpräferenzen | Bei App-Deinstallation |
| Debug-Protokolle | App-Verzeichnis (JSONL-Format) | Fehleranalyse | Automatisch nach 7 Tagen |
Debug-Protokolle werden automatisch bereinigt: Authentifizierungstoken werden maskiert, E-Mail-Adressen werden teilweise unkenntlich gemacht.
3.9 Antragsdaten (Freigabe durch eine Prüfstelle)
Wenn Sie sich selbst registrieren, entsteht daraus zunächst kein Zugang zur App. Sie stellen einen Antrag auf eine Rolle, und eine von Ihnen gewählte Prüfstelle — eine Organisation vor Ort — entscheidet darüber. Dafür verarbeiten wir:
| Datenfeld | Zweck | Pflichtangabe |
|---|---|---|
| Vorname, Nachname | Die Prüfstelle muss Sie zuordnen können | Ja |
| E-Mail-Adresse | Rückfragen der Prüfstelle, Benachrichtigung über die Entscheidung | Ja |
| Postleitzahl | Zuordnung zu einer Prüfstelle; nach der Freigabe zugleich Ihr Standort in der App | Ja |
| Telefonnummer | Damit die Prüfstelle Sie bei Rückfragen anrufen kann, statt zu schreiben | Nein — im Antrag freiwillig, auch für Hilfesuchende (im Profil gilt Abschnitt 3.1) |
| Gewünschte Rolle (Helfer oder Hilfe suchend) | Gegenstand des Antrags | Ja |
| Gewählte Prüfstelle | Empfänger des Prüfauftrags | Nein — ohne Auswahl entscheidet der Betreiber selbst |
| Zeitpunkte von Antrag und Entscheidung, Status | Nachvollziehbarkeit, Fristen | automatisch |
Sie wählen die Prüfstelle selbst. Die App schlägt Ihnen anhand Ihrer Postleitzahl Organisationen vor; Sie können auch nach dem Namen suchen. Finden Sie keine passende, geht Ihr Antrag an den Betreiber, der ihn selbst prüft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage) — Sie geben diese Daten selbst an, um die Nutzung der App zu erreichen.
Speicherdauer: Anträge werden 12 Monate nach ihrer Stellung als abgelaufen markiert und 30 Tage danach gelöscht. Die zweite Frist entspricht der Gültigkeit des Freischalt-Links und stellt sicher, dass die Prüfstelle bis zuletzt eine verständliche Auskunft erhält. Löschen Sie Ihr Konto, werden Ihre Anträge mit gelöscht.
Was mit Ihrem Antrag geschieht:
- Sie können ihn jederzeit zurückziehen. Die Prüfstelle kann ihn dann nicht mehr bestätigen, ihr Link wird ungültig. Ihre Angaben bleiben bis zum Ablauf der Speicherfrist gespeichert — Zurückziehen ist keine Löschung; dafür gibt es die Löschung Ihres Kontos (Abschnitt 6).
- Wird er freigegeben, entstehen daraus Ihre Rolle und Ihr Profil; Vorname, Nachname, Postleitzahl und — falls angegeben — Ihre Telefonnummer werden dabei in Ihr Profil übernommen, soweit es diese Angaben noch nicht enthält. Beantragen Sie eine zweite Rolle, bleibt Ihr bestehendes Profil also unverändert.
- Wird er abgelehnt, erhalten Sie eine E-Mail. Ein Ablehnungsgrund wird nicht erfasst und Ihnen deshalb auch nicht mitgeteilt.
Automatisierte Entscheidungen finden nicht statt — über Ihren Antrag entscheidet ein Mensch bei der Prüfstelle (siehe Abschnitt 7).
4. Empfänger und Drittanbieter
4.1 Firebase Cloud Messaging (Google Ireland Ltd.)
Für Push-Benachrichtigungen nutzen wir Firebase Cloud Messaging (FCM), einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Übermittelte Daten: FCM-Token (geräte-spezifischer Push-Identifier), Gerätetyp, App-Version sowie der Inhalt der Benachrichtigung selbst — Titel und Text, darin die Art der gewünschten Hilfe (z. B. „Einkaufen"), die Entfernung zur Anfrage und bei geplanten Aufgaben deren Termin
Zweck: Zustellung von Push-Benachrichtigungen bei Statusänderungen von Hilfsanfragen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Hinweis: Google verarbeitet die FCM-Tokens zur Zustellung der Nachrichten. Die Benachrichtigungen enthalten keine Namen, Adressen oder Telefonnummern und nicht die Beschreibung einer Anfrage; was darin steht, ist auf die oben genannten Angaben begrenzt. Die Datenschutzerklärung von Google finden Sie unter: https://policies.google.com/privacy
4.2 Support-System (Zammad)
Wenn Sie über die App einen Fehlerbericht senden, werden bereinigte App-Protokolle an unser Support-System (Zammad) übermittelt.
Übermittelte Daten: Bereinigte Protokolldateien (Tokens und E-Mails maskiert), App-Version, Geräteinformationen, Ihre E-Mail-Adresse (zur Ticket-Zuordnung)
Zweck: Bearbeitung von Support-Anfragen und Fehlerbehebung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Hinweis: Die Übermittlung erfolgt nur, wenn Sie aktiv einen Fehlerbericht auslösen (Opt-in).
Betreiber: COSYNUS GmbH, Europaplatz 5, 64293 Darmstadt (Amtsgericht Darmstadt, HRB 5559), als unser Auftragsverarbeiter nach Art. 28 DSGVO.
4.3 Hosting und Infrastruktur
Unsere Server-Infrastruktur wird in Deutschland betrieben. Die Identitätsverwaltung (Ory Kratos) und das API-Gateway (Ory Oathkeeper) werden selbst gehostet — es findet keine Datenübermittlung an Dritte statt.
Betrieb und Wartung der Server-Infrastruktur übernimmt die COSYNUS GmbH, Europaplatz 5, 64293 Darmstadt (Amtsgericht Darmstadt, HRB 5559) als unser Auftragsverarbeiter nach Art. 28 DSGVO.
4.4 Partner-Organisationen
Hilfsanfragen können über Partner-Organisationen (z. B. Wohlfahrtsverbände) erstellt oder vermittelt werden. In diesem Fall werden die für die Hilfeleistung notwendigen Daten (Hilfsart, Kontaktdaten, Postleitzahl) zwischen Hub4Help und der jeweiligen Partner-Organisation ausgetauscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Verantwortlichkeit: Die Verantwortlichkeiten zwischen dem Betreiber und den Partner-Organisationen sind in separaten Vereinbarungen (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO oder Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO) geregelt. Einzelheiten können Sie bei uns erfragen.
4.5 Prüfstellen (Freigabe Ihres Antrags)
Stellen Sie einen Antrag nach Abschnitt 3.9, übermitteln wir der von Ihnen gewählten Prüfstelle per E-Mail: Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse, Ihre Postleitzahl, Ihre Telefonnummer (nur wenn Sie eine angegeben haben), die gewünschte Rolle und den Tag, an dem Ihr Antrag eingegangen ist. Zur Postleitzahl vermerken wir außerdem, ob sie in einem Gebiet liegt, das die Prüfstelle bei uns hinterlegt hat. Die E-Mail enthält einen Link, über den die Prüfstelle Ihren Antrag freigibt oder ablehnt.
Prüfstellen sind Organisationen vor Ort (z. B. Vereine oder Wohlfahrtsverbände). Sie haben kein Konto und keinen Zugang zu Hub4Help; der Link ist ihr einziger Berührungspunkt.
- Sie entscheiden, wer die Daten bekommt: Die Übermittlung erfolgt erst, nachdem Sie eine Prüfstelle ausgewählt und den Antrag abgesendet haben. Vor dem Absenden nennt das Formular, welche Ihrer Angaben übermittelt werden. Wählen Sie keine Stelle aus, geht der Antrag an den Betreiber selbst.
- Sobald Ihr Antrag nicht mehr offen ist, zeigt der Link keine Angaben zu Ihrer Person mehr — wohl aber seinen Stand: dass er zurückgezogen, abgelaufen oder entschieden wurde, und im Fall einer Entscheidung deren Zeitpunkt. Das ist gewollt: Die Prüfstelle soll ihren eigenen Link ein zweites Mal öffnen können und eine verständliche Auskunft bekommen statt einer Fehlermeldung.
- Ein unbekannter Link erhält eine neutrale Antwort, aus der sich nichts ableiten lässt — auch dann, wenn es den Antrag nie gab, er gelöscht wurde oder Sie Ihr Konto gelöscht haben.
- Wechseln Sie die Prüfstelle, wird der alte Link ungültig; die bisherige Stelle kann nicht mehr entscheiden. Bereits übermittelte Daten liegen dort allerdings weiter in ihrem Postfach.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage).
Verantwortlichkeit: Die Prüfstelle verarbeitet die übermittelten Daten in eigener Verantwortung für die Entscheidung über Ihren Antrag. Die Zusammenarbeit mit den Prüfstellen ist vertraglich geregelt; Einzelheiten können Sie bei uns erfragen.
5. Datenübermittlung in Drittländer
Firebase Cloud Messaging (Google) kann Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. Google stützt sich dabei auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen finden Sie unter: https://policies.google.com/privacy/frameworks
6. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
| Recht | Beschreibung | Umsetzung in der App |
|---|---|---|
| Auskunft (Art. 15 DSGVO) | Sie können eine Kopie aller über Sie gespeicherten Daten anfordern. | Über die App: Profil → Daten exportieren |
| Berichtigung (Art. 16 DSGVO) | Sie können unrichtige Daten korrigieren lassen. | Über die App: Profilbearbeitung |
| Löschung (Art. 17 DSGVO) | Sie können die Löschung Ihres Accounts und aller zugehörigen Daten verlangen. | Über die App: Profil → Konto löschen; wir fragen dabei nach Ihrem Passwort |
| Einschränkung (Art. 18 DSGVO) | Sie können die Einschränkung der Verarbeitung verlangen. | Per E-Mail an den Verantwortlichen |
| Datenübertragbarkeit (Art. 20 DSGVO) | Sie können Ihre Daten in einem strukturierten Format erhalten. | Über die App: Profil → Daten exportieren (JSON) |
| Widerspruch (Art. 21 DSGVO) | Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen. | Per E-Mail an den Verantwortlichen |
| Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) | Sie können eine erteilte Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. | Per E-Mail oder durch Entzug der Berechtigung (z. B. Push-Benachrichtigungen) |
Was der Export enthält: Ihr Profil mit allen Rollen, Ihre Hilfsanfragen — die von Ihnen gestellten und die von Ihnen angenommenen —, Ihre registrierten Geräte, die Protokolldaten zu Ihrem Konto, Ihre Einwilligungen und Ihre Anträge nach Abschnitt 3.9. Sie erhalten ihn als JSON-Datei, die Sie speichern oder weitergeben können.
Hinweis zur Account-Löschung: Bei der Löschung Ihres Accounts löschen wir Ihre personenbezogenen Daten aus unseren Systemen. Laufende Hilfsanfragen (Status „In Bearbeitung" oder „Koordinierung") müssen zuvor abgeschlossen oder storniert werden. Personenbezogene Daten in abgeschlossenen Hilfsanfragen werden so verändert, dass kein Rückschluss auf Ihre Person mehr möglich ist (Pseudonymisierung), um gesetzliche Aufbewahrungspflichten zu erfüllen.
Vier Dinge erreicht eine Löschung nicht:
- Ihre Einladungsdaten — für eine Übergangszeit. Sind Sie über eine Einladung zu Hub4Help gekommen (Abschnitt 3.0), gilt diese nach der Kontolöschung wieder als offen. Vorname, Nachname und E-Mail-Adresse bleiben dafür bis 12 Monate nach dem Einladungsdatum stehen und werden dann gelöscht; bis dahin können Sie die Einladung erneut einlösen. Wünschen Sie die sofortige Löschung, wenden Sie sich bitte an uns.
- Was bereits bei einer Prüfstelle liegt. Haben wir Ihren Antrag nach Abschnitt 4.5 übermittelt, liegt diese E-Mail im Postfach der Prüfstelle. Wir haben darauf keinen Zugriff; für deren Löschung wenden Sie sich bitte an die Stelle selbst.
- Technische Versand- und Systemprotokolle. In den Nachweisen über verschickte E-Mails — etwa den Nachrichten zur Bestätigung Ihrer E-Mail-Adresse und zur Passwort-Wiederherstellung — und in vergleichbaren technischen Protokollen können Angaben wie Ihre E-Mail-Adresse zurückbleiben. Sie werden für keinen anderen Zweck ausgewertet.
- Den Nachweis der Löschung selbst (Abschnitt 3.6). Er enthält weder Namen noch Adressen noch Inhalte.
7. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Alle Entscheidungen über Hilfsanfragen werden von den Nutzern selbst getroffen.
8. Datensicherheit
Wir setzen folgende technische und organisatorische Maßnahmen ein (Art. 32 DSGVO):
- Verschlüsselung: Sitzungsdaten werden nach dem Stand der Technik verschlüsselt. Lokale Daten auf dem Gerät werden im verschlüsselten Speicher (iOS Keychain, Android EncryptedSharedPreferences) abgelegt.
- Authentifizierung: Passwörter werden mit sicheren Hash-Verfahren gespeichert und nie im Klartext übertragen. Die Authentifizierung erfolgt über signierte Token.
- Pseudonymisierung: IP-Adressen in Protokolldaten werden nach 30 Tagen pseudonymisiert, indem die letzten Adresssegmente entfernt werden. Bei Account-Löschung werden personenbezogene Daten in Hilfsanfragen pseudonymisiert.
- Zugriffskontrolle: Jeder API-Aufruf wird über ein API-Gateway validiert. Rollenbasierte Zugriffskontrolle stellt sicher, dass Nutzer nur auf ihre eigenen Daten zugreifen können.
- Protokollierung: API-Zugriffe werden zu Sicherheitszwecken protokolliert. Request-Bodies werden nicht geloggt (Datenminimierung). Debug-Protokolle in der App werden automatisch bereinigt (Token-Maskierung).
9. Berechtigungen der App
Die Hub4Help App fordert folgende Geräteberechtigungen an:
| Berechtigung | Zweck | Erforderlich |
|---|---|---|
| Internet | Kommunikation mit dem Server | Ja |
| Push-Benachrichtigungen | Benachrichtigung über Statusänderungen bei Hilfsanfragen | Nein (Opt-in) |
| Hintergrundaktualisierung | Empfang von Push-Benachrichtigungen im Hintergrund | Nein (nur bei aktivierten Push-Benachrichtigungen) |
Die App fordert keine Berechtigungen für Kamera, Mikrofon, Standort, Kontakte oder Gesundheitsdaten an.
10. Änderungen dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise zu aktualisieren, um sie an geänderte Rechtslage oder Funktionalitäten der App anzupassen. Bei wesentlichen Änderungen werden Sie über die App zur erneuten Kenntnisnahme aufgefordert (Re-Consent). Die aktuelle Version ist in der App jederzeit einsehbar.
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
https://datenschutz.hessen.de" rel="noopener">datenschutz.hessen.de
12. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
WOQUAZ GmbH
Freiherr-vom-Stein-Straße 10, 64331 Weiterstadt
E-Mail: info@hub4help.de
Ergänzung: Website hub4help.de
Für die Website hub4help.de ist ebenfalls die WOQUAZ GmbH verantwortlich (Kontakt siehe Abschnitt 1).
Aufruf der Website
Beim Aufruf der Seiten verarbeitet unser Hosting-Anbieter technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp) in Server-Protokollen, um die Website auszuliefern und ihre Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach spätestens sieben Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden. Hosting-Anbieter ist RSD – Rapid Solution Development, Werner Berghammer, Neubaugasse 36/1/3, 1070 Wien, Österreich, als unser Auftragsverarbeiter nach Art. 28 DSGVO.
Keine Cookies, kein Tracking
Die Website setzt keine Cookies, verwendet keine Analyse- oder Werbedienste und lädt keine Inhalte von Drittanbietern. Schriften werden von unserem eigenen Server geladen. Die Einstellung „größere Schrift“ wird – falls Sie sie nutzen – nur in Ihrem Browser gespeichert.
Anmeldung als Koordinator
Wenn Sie das Anmeldeformular nutzen, verarbeiten wir Ihre Angaben (Organisation, Art, Land, Ort, Name, Funktion, E-Mail, Telefon, Mitgliederzahl, Nachricht), um Ihre Anmeldung zu bearbeiten und mit Ihnen Kontakt aufzunehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit widerrufen können. Die Daten werden in einer Datenbank auf dem Server gespeichert und per E-Mail an unser Team übermittelt. Kommt keine Zusammenarbeit zustande, löschen wir sie spätestens zwölf Monate nach dem letzten Kontakt. Kommt eine Zusammenarbeit zustande, speichern wir sie für deren Dauer; geschäftliche Korrespondenz bewahren wir darüber hinaus nur so lange auf, wie gesetzliche Aufbewahrungsfristen es verlangen (§ 257 HGB, § 147 AO: sechs bzw. zehn Jahre). Sie können jederzeit Auskunft, Berichtigung oder Löschung verlangen, soweit keine Aufbewahrungspflicht entgegensteht.
Bestellanfrage Lieschen
Wenn Sie Lieschen über unser Formular anfragen, verarbeiten wir Ihre Angaben (Bestellt als, Organisation, Name, E-Mail, Telefon, Anschrift, Anzahl der Geräte, Nachricht), um Ihre Anfrage zu bearbeiten, Ihnen ein Angebot zu senden und die Einrichtung abzustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit widerrufen können. Die Daten werden in einer Datenbank auf dem Server gespeichert und per E-Mail an unser Team übermittelt. Kommt kein Vertrag zustande, löschen wir sie spätestens zwölf Monate nach dem letzten Kontakt; kommt ein Vertrag zustande, gelten die gesetzlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO: sechs bzw. zehn Jahre).
App-Stores und externe Seiten
Die Schaltflächen zu Google Play und zum App Store sowie die Links zu LISA und uCORE Systems führen auf externe Seiten. Erst mit dem Klick werden Daten an den jeweiligen Anbieter übertragen; dort gelten dessen Datenschutzbestimmungen.
Downloads und Links
Die Broschüren liegen auf unserem Server. Links zu Partnern führen auf deren Websites; dort gelten deren Datenschutzbestimmungen.