Datenschutzerklärung
Version, gültig ab: 2026-08-23
Dies ist eine Übersetzung der niederländischen Datenschutzerklärung. Maßgeblich ist der niederländische Text. Bei Abweichungen hat die niederländische Fassung Vorrang.
Wer sind wir?
Nehalo ist ein Dienst der Hugir B.V., eingetragen im niederländischen Handelsregister unter der Nummer 96766794 (nachfolgend: Hugir). Hugir ist Verantwortlicher für die personenbezogenen Daten, die im Zusammenhang mit Nehalo verarbeitet werden. In dieser Datenschutzerklärung erfährst du, um welche Daten es geht, wofür wir sie verwenden, wie lange wir sie speichern und wie du deine Rechte ausüben kannst.
In dieser Erklärung bezeichnen wir Nehalo kurz als den Dienst. Damit meinen wir die App, die Website und alles, was dazugehört.
Bei Fragen zu dieser Erklärung oder zu deinen personenbezogenen Daten kannst du dich unter privacy@nehalo.com an uns wenden.
1. Wofür verwenden wir deine personenbezogenen Daten?
1.1 Zur Bearbeitung einer Zugangsanfrage
Wenn du Zugang zu Nehalo beantragst, gibst du dafür deine E-Mail-Adresse an. Wir verwenden sie ausschließlich, um deine Anfrage zu prüfen und dich über das Ergebnis zu informieren.
Dabei geht es um die Angaben aus deiner Anfrage, etwa deine E-Mail-Adresse, Datum und Uhrzeit der Anfrage sowie die Sprache, in der du die Anfrage gestellt hast.
Rechtsgrundlage: Maßnahmen auf Anfrage der betroffenen Person vor Abschluss eines Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO).
1.2 Zur Bereitstellung des Dienstes für Kontoinhaber
Damit du ein Konto erstellen und nutzen kannst, verarbeiten wir die dafür erforderlichen Daten: um dich anzumelden, dein Konto zu verwalten und dich über Angelegenheiten zu informieren, die dein Konto oder den Dienst unmittelbar betreffen, etwa einen Login-Code oder eine Änderung dieser Erklärung oder der Nutzungsbedingungen.
Dabei geht es um deine Kontodaten, zum Beispiel:
- E-Mail-Adresse;
- Anmeldedaten, etwa Login-Codes und aktive Sitzungen;
- die Einladung, mit der dein Konto erstellt wurde;
- welche Fassung der Nutzungsbedingungen du akzeptiert und welche Fassung der Sicherheitshinweise du bestätigt hast sowie den jeweiligen Zeitpunkt.
Rechtsgrundlage: die Erfüllung des Vertrags, den wir mit dir schließen (Artikel 6 Absatz 1 Buchstabe b DSGVO). Soweit wir deine Annahme der Nutzungsbedingungen und deine Bestätigung der Sicherheitshinweise dokumentieren, ist die Rechtsgrundlage unser berechtigtes Interesse, nachweisen zu können, welche Bedingungen vereinbart wurden (Artikel 6 Absatz 1 Buchstabe f DSGVO).
1.3 Um dich mit deiner Einwilligung zu kontaktieren
Unabhängig von der Nutzung des Dienstes können wir dich um deine Einwilligung bitten, dich per E-Mail zu kontaktieren, beispielsweise um dich nach deinen Erfahrungen mit Nehalo zu fragen. Diese Einwilligung ist für die Nutzung des Dienstes nicht erforderlich. Du kannst sie jederzeit dort widerrufen, wo du sie erteilt hast, oder indem du dich an privacy@nehalo.com wendest. Der Widerruf hat keine Auswirkungen auf dein Konto.
Rechtsgrundlage: deine Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO).
1.4 Um die Nutzung des Dienstes zu messen und ihn zu verbessern
Wir erfassen in zusammengefasster Form, wie viele Besucher die Website hat, wie viele Konten aktiv sind und aus welchen Ländern und Regionen der Dienst genutzt wird. Wir verwenden diese Daten ausschließlich, um die Nutzung des Dienstes nachzuvollziehen und ihn zu verbessern. Dabei erstellen wir keine Profile einzelner Nutzer und verfolgen dich nicht außerhalb unseres eigenen Dienstes.
Dabei geht es um zusammengefasste Messdaten, zum Beispiel:
- eine vorübergehende Ableitung deiner Verbindungsdaten, die wir dir als Person nicht zuordnen können: einen Hashwert mit einem wechselnden Schlüssel. Damit zählen wir eindeutige Besucher pro Zeitraum, beispielsweise pro Tag und pro Monat. Die IP-Adresse selbst speichern wir hierfür nicht. Der Schlüssel bleibt höchstens einen Kalendermonat lang bestehen und wird anschließend vernichtet. Danach lässt sich die Ableitung nicht mehr auf eine IP-Adresse zurückführen und nur die Gesamtwerte bleiben erhalten;
- die Anzahl aktiver Konten pro Zeitraum, beispielsweise pro Tag und pro Monat;
- das Land und die Region, aus denen die Verbindung stammt, in den Niederlanden beispielsweise die Provinz. Diese Angaben ermitteln wir auf unseren eigenen Servern anhand eines lokalen Datenbestands und speichern sie ausschließlich als Gesamtwerte.
Rechtsgrundlage: unser berechtigtes Interesse, die Nutzung des Dienstes nachvollziehen und den Dienst verbessern zu können (Artikel 6 Absatz 1 Buchstabe f DSGVO).
1.5 Um den Dienst zu schützen
Um einen Missbrauch des Dienstes zu verhindern und zu bekämpfen, etwa das Erraten von Login-Codes oder eine Überlastung unserer Systeme, begrenzen wir die Anzahl der Anfragen pro Verbindung und führen Sicherheits- und Serverprotokolle. Technische Daten wie IP-Adressen bleiben darin höchstens 30 Tage gespeichert (siehe Abschnitt 5) und werden nicht mit deinem Konto verknüpft.
Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren und verfügbaren Dienst (Artikel 6 Absatz 1 Buchstabe f DSGVO).
1.6 Um deine Position auf der Karte anzuzeigen
Wenn du darin einwilligst, ruft der Dienst deine Position von deinem Gerät ab. Die Karte öffnet sich dann an deinem Standort. Diese Position wird wie deine übrigen Karteneinstellungen auf deinem Gerät verwendet und gespeichert. Sie wird nur dann an unsere Server übermittelt, wenn der Dienst dafür Daten abruft, beispielsweise die Tiefe oder die Vorhersage an dieser Stelle. Das funktioniert genauso wie bei jedem anderen Punkt, den du auf der Karte auswählst. Wir speichern deine Position nicht als gesonderte Angabe und verknüpfen sie nicht mit deinem Konto. Eine solche Anfrage erscheint nur in den in Abschnitt 1.5 beschriebenen Protokollen. Du kannst deine Einwilligung jederzeit in den Einstellungen deines Browsers oder Geräts widerrufen.
Dabei geht es um die Position deines Geräts und deren Genauigkeit.
Rechtsgrundlage: deine Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO).
2. Was verarbeiten wir nicht?
- Wir verarbeiten keine besonderen Kategorien personenbezogener Daten.
- Wir verwenden keine Cookies oder andere Techniken, um dich zu verfolgen. Der Dienst speichert in deinem Browser nur, was für seinen Betrieb erforderlich ist, etwa ein Cookie für deine Sitzung und deine Einstellungen. Dafür ist keine Einwilligung erforderlich.
- Wir treffen keine Entscheidungen, die auf automatisierter Verarbeitung oder Profiling beruhen, und verkaufen oder vermieten keine personenbezogenen Daten.
3. An welche Dritten werden personenbezogene Daten weitergegeben?
Wir geben personenbezogene Daten ausschließlich an Dienstleister weiter, die wir zur Bereitstellung des Dienstes benötigen. Sie verarbeiten die Daten nur in unserem Auftrag. Mit jedem dieser Dienstleister haben wir einen Auftragsverarbeitungsvertrag geschlossen. Es handelt sich um folgende Kategorien:
- einen Hostinganbieter für unsere Server und unsere Datenbank;
- einen E-Mail-Versanddienst für Login-Codes und Mitteilungen zu deinem Konto;
- einen Speicheranbieter für verschlüsselte Sicherungskopien;
- einen E-Mail-Anbieter für unser geschäftliches Postfach, über das wir Nachrichten von Nutzern empfangen und beantworten.
Alle von Hugir verwalteten personenbezogenen Daten werden innerhalb der Europäischen Union gespeichert. Personenbezogene Daten werden nicht in Länder außerhalb des Europäischen Wirtschaftsraums übermittelt.
Dein Browser stellt selbst eine Verbindung zu einem weiteren Anbieter her: Er lädt die Grundkarte mit Landflächen, Gewässern und Ortsnamen direkt von OpenFreeMap. Wie jeder Server, mit dem sich dein Browser verbindet, erhält OpenFreeMap dabei deine IP-Adresse und die angeforderten Kartenbereiche. OpenFreeMap erklärt, keine Nutzerdaten zu speichern und keine Cookies zu verwenden.
4. Wie schützen wir deine personenbezogenen Daten?
Hugir hat angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust und unrechtmäßiger Verwendung zu schützen. So speichern wir Kontodaten für jeden Nutzer separat verschlüsselt und verschlüsseln den gesamten Datenverkehr mit dem Dienst. Nur befugte Mitarbeiter haben Zugriff auf personenbezogene Daten und auch sie nur, soweit es ihre Aufgabe erfordert.
5. Wie lange speichern wir deine Daten?
Wir speichern personenbezogene Daten nicht länger, als es für den Zweck erforderlich ist, für den sie erhoben wurden:
- eine Zugangsanfrage: höchstens 180 Tage nach deiner letzten Anfrage oder kürzer, wenn die Anfrage vorher abschließend bearbeitet oder zurückgezogen wurde;
- Kontodaten: solange dein Konto besteht;
- deine Einwilligung zur Kontaktaufnahme: bis du sie widerrufst;
- deine Position: nicht als gesonderte Angabe, sondern nur in den Sicherheits- und Serverprotokollen (höchstens 30 Tage);
- Messdaten: die Ableitung höchstens einen Kalendermonat, danach ausschließlich Gesamtwerte, die sich nicht auf Personen zurückführen lassen und die wir zeitlich unbegrenzt speichern;
- Sicherheits- und Serverprotokolle: höchstens 30 Tage;
- Sicherungskopien: höchstens 30 Tage.
Wenn ein Konto gelöscht wird, werden die Daten dieses Kontos sofort aus unseren Systemen entfernt. Daten in Sicherungskopien werden entfernt, sobald die jeweilige Sicherungskopie abläuft, spätestens nach 30 Tagen. Bei der Wiederherstellung einer Sicherungskopie werden zuvor gelöschte Konten nicht wiederhergestellt.
6. Wie kannst du deine Datenschutzrechte ausüben?
Du hast das Recht, Auskunft über die personenbezogenen Daten zu verlangen, die wir über dich verarbeiten, unrichtige Daten berichtigen und Daten löschen zu lassen, die Einschränkung der Verarbeitung zu verlangen und deine Daten in einem gängigen Format zu erhalten. Eine erteilte Einwilligung kannst du jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt davon unberührt.
Widerspruch. Du kannst den Verarbeitungen, die auf unserem berechtigten Interesse beruhen, jederzeit widersprechen (Abschnitte 1.2, 1.4 und 1.5). Wir stellen die betreffende Verarbeitung dann ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die deine Interessen, Rechte und Freiheiten überwiegen.
Du kannst deinen Antrag von der E-Mail-Adresse deines Kontos oder deiner Anfrage an privacy@nehalo.com senden, damit wir sicher sein können, dass er von dir stammt. Wir antworten innerhalb eines Monats.
7. Beschwerde einreichen
Wenn du dich darüber beschweren möchtest, wie wir mit deinen personenbezogenen Daten umgehen, bitten wir dich, dich zunächst unter privacy@nehalo.com an uns zu wenden. Darüber hinaus hast du das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In den Niederlanden ist dies die Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
8. Musst du personenbezogene Daten bereitstellen?
Die Angabe einer E-Mail-Adresse ist erforderlich, um Zugang zu beantragen und ein Konto nutzen zu können. Ohne E-Mail-Adresse können wir den Dienst nicht anbieten. Die Angabe weiterer Daten ist nicht verpflichtend.
9. Über diese Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn wir personenbezogene Daten künftig anders verarbeiten. Eine neue Fassung erhält ein neues Datum des Inkrafttretens und wird unter nehalo.com/privacy veröffentlicht. Über wesentliche Änderungen informieren wir Kontoinhaber im Voraus.