Datenschutzerklärung
Letzte Aktualisierung: 2. September 2026
1. Einleitung
Diese Datenschutzrichtlinie beschreibt, wie TamTam Care SRL, eine nach belgischem Recht gegründete Gesellschaft (nachfolgend „TamTam”, „wir”, „unser” oder „uns”), Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie die mobile Anwendung TamTam und die damit verbundenen Dienste (nachfolgend der „Dienst”) nutzen.
TamTam ist eine Anwendung für Personen ab 65 Jahren, die es ihnen ermöglicht, auf einfache und sichere Weise mit ihrer Familie in Kontakt zu bleiben. Wir verpflichten uns, Ihre Privatsphäre gemäß der Datenschutz-Grundverordnung (DSGVO – Verordnung (EU) 2016/679) und der geltenden belgischen Gesetzgebung zu schützen.
Identität des Verantwortlichen
- Bezeichnung: TamTam Care SRL
- Land: Belgien
- Kontakt-E-Mail: contact@tamtamcare.com
- Website: tamtamcare.com
2. Erhobene Daten
Wir erheben die folgenden Kategorien personenbezogener Daten:
2.1 Identifikations- und Kontodaten
- Vor- und Nachname: zur Identifizierung Ihres Profils innerhalb der Anwendung.
- E-Mail-Adresse: für die Kontoerstellung, Authentifizierung und Dienstkommunikation.
- Passwort: in gehashter Form gespeichert (niemals im Klartext) über Supabase Auth.
- Profilfoto (Avatar): optionales Bild zur Personalisierung Ihres Kontos.
- Rolle: Senior oder Betreuer/Administrator, zur Anpassung der Benutzeroberfläche.
2.2 Kontaktdaten
- Kontaktliste: Namen, Telefonnummern und E-Mail-Adressen der Angehörigen, die Sie in der Anwendung hinzufügen.
- Bevorzugter Kommunikationskanal: Telefon, SMS, E-Mail oder Anwendung.
- Kontaktkategorie: Familie, Freund, Gesundheitsfachkraft usw.
- Telefonnummer des per SMS eingeladenen Angehörigen: Wenn Sie den Einladungslink per SMS senden, dient die eingegebene Nummer ausschließlich diesem Versand. Sie wird nie im Klartext gespeichert: Nur ein Fingerabdruck und die letzten vier Ziffern werden 7 Tage lang protokolliert.
2.3 Gesundheitsdaten (nur informativ)
- Medikamentenerinnerungen: Medikamentenname, Dosierung, Einnahmezeiten, Notizen.
- Einnahmeprotokolle: Verlauf der Bestätigungen der Medikamenteneinnahme.
Wichtig: TamTam ist kein Medizinprodukt. Medikamentenerinnerungen werden zu rein informativen Zwecken bereitgestellt und stellen in keinem Fall eine ärztliche Beratung, Diagnose oder Verschreibung dar. Konsultieren Sie stets Ihren Arzt oder Apotheker bei Fragen zu Ihrer Behandlung.
2.4 Kommunikationsdaten
- Nachrichten: Text- und Sprachnachrichten, die innerhalb der Anwendung ausgetauscht werden.
- Kalendereinträge: Termine, Erinnerungen und geplante Ereignisse.
- Broadcast-Nachrichten: Nachrichten, die an den gesamten Familienkreis gesendet werden.
2.5 Standortdaten
- Geolokalisierung (nur SOS): Ihre geografische Position wird ausschließlich bei Aktivierung der SOS-Notfallfunktion erfasst, um Ihren Standort an Ihre Notfallkontakte zu übermitteln. Diese Daten werden niemals im Hintergrund erhoben.
2.6 Technische Daten
- Firebase Cloud Messaging (FCM)-Token: technische Kennungen, die für den Versand von Push-Benachrichtigungen auf Ihr Gerät erforderlich sind.
- Geräteinformationen: Gerätetyp, Betriebssystem und Version, um die Kompatibilität des Dienstes sicherzustellen.
- Sitzungsdaten: Authentifizierungstoken und Anmeldeinformationen.
2.7 Zahlungsdaten
- Abonnementinformationen: Abonnementtyp, Abonnementdatum und Status, verwaltet von RevenueCat und Stripe. Wir speichern niemals Ihre Bankkartennummern.
2.8 Altersprüfung anhand eines Ausweisdokuments
- Foto des Ausweisdokuments: Wenn Sie ein Konto als Seniorin oder Senior anlegen, dient das Foto der Vorderseite Ihres Dokuments dazu, Ihren Namen, Ihr Geburtsdatum und Ihren Geburtsort zu lesen und zu prüfen, ob Sie 65 Jahre oder älter sind. Es wird an automatische Lesemodelle übermittelt, die es nicht aufbewahren, und nirgends gespeichert.
- Die einzige Ausnahme: Führt das automatische Lesen zu keinem Ergebnis — Alter, unlesbare Felder, Zweifel am Trägermaterial —, wird ein Vorgang zur menschlichen Prüfung eröffnet. Nur in diesem Fall wird das Foto verschlüsselt und höchstens 72 Stunden aufbewahrt, damit eine Person bei TamTam entscheiden kann. Es wird gelöscht, sobald die Entscheidung gefallen ist, und automatisch bei Fristablauf.
- Wer Zugriff hat: ausschließlich eine Plattformadministratorin oder ein Plattformadministrator von TamTam, über einen eigenen Kanal, der jede Einsichtnahme protokolliert (wer, welcher Vorgang, wann). Das Foto wird nie veröffentlicht, nie geteilt, nie an Dritte weitergegeben.
- Die Rückseite Ihrer Karte wird weder gelesen noch aufbewahrt, und wir speichern Ihre Nationalregisternummer nicht.
3. Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): für die Erstellung Ihres Kontos, die Erfassung Ihres Profilfotos und den Versand von Push-Benachrichtigungen. Sie können Ihre Einwilligung jederzeit widerrufen.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zur Bereitstellung des Dienstes, den Sie abonniert haben, einschließlich der Verwaltung des Care-Circle-Abonnements, der Nachrichtenübermittlung, der Medikamentenerinnerungen und des Kalenders.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): zur Gewährleistung der Sicherheit des Dienstes, zur Verhinderung von Missbrauch, zur Verbesserung unserer Funktionen und zur Durchführung anonymisierter statistischer Analysen. Unser berechtigtes Interesse überwiegt niemals Ihre Grundrechte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): zur Erfüllung unserer buchhalterischen und steuerlichen Pflichten in Bezug auf Zahlungstransaktionen.
4. Zwecke der Verarbeitung
Ihre personenbezogenen Daten werden für folgende Zwecke verarbeitet:
- Bereitstellung, Pflege und Verbesserung des TamTam-Dienstes.
- Erstellung und Verwaltung Ihres Benutzerkontos.
- Ermöglichung der Kommunikation zwischen Senioren und ihrem Familienkreis.
- Versand von Medikamentenerinnerungen und Kalenderbenachrichtigungen.
- Verwaltung von SOS-Notfallalarmen und Übermittlung Ihres Standorts an bestimmte Kontakte.
- Verarbeitung von Zahlungen für das Care-Circle-Abonnement.
- Versand von Push-Benachrichtigungen zum Betrieb des Dienstes.
- Gewährleistung der Sicherheit und Verhinderung unbefugten Zugriffs.
- Betrieb des Konversationsassistenten „Milo” und der regelmäßigen Zusammenfassung für den Betreuer (siehe Abschnitt 14).
- Beantwortung Ihrer Support-Anfragen.
- Erfüllung unserer gesetzlichen und behördlichen Verpflichtungen.
5. Datenempfänger
Ihre personenbezogenen Daten können an folgende Empfänger weitergegeben werden:
- Supabase Inc.: Datenbank-Hosting und Authentifizierung. Daten werden in der Europäischen Union gespeichert (Regionen Irland und Frankfurt). Datenschutzrichtlinie von Supabase.
- Google (Firebase Cloud Messaging): Versand von Push-Benachrichtigungen. Datenschutzrichtlinie von Firebase.
- Stripe Inc.: Abwicklung von Bankkartenzahlungen. Datenschutzrichtlinie von Stripe.
- RevenueCat Inc.: Verwaltung von In-App-Abonnements. Datenschutzrichtlinie von RevenueCat.
- OpenRouter Inc.: Weiterleitung der Anfragen an das Modell für künstliche Intelligenz, das den Konversationsassistenten und die Zusammenfassung für den Betreuer betreibt. Datenschutzrichtlinie von OpenRouter.
- Google LLC (Gemini): Modell für künstliche Intelligenz, das die Antworten des Assistenten und die Zusammenfassung erzeugt. Datenschutzrichtlinie von Google.
- Twilio Inc.: Versand der Einladungs-SMS, nur wenn Sie diese Option wählen. Datenschutzerklärung von Twilio.
Wir verkaufen niemals Ihre personenbezogenen Daten an Dritte. Wir verwenden kein Werbenetzwerk und teilen Ihre Daten nicht für Marketingzwecke Dritter.
6. Datenübermittlungen außerhalb der Europäischen Union
Einige unserer Auftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten. Diese Übermittlungen sind durch folgende Mechanismen abgesichert:
- Google (Firebase): Übermittlung auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023).
- Stripe: Übermittlung auf Grundlage des EU-U.S. Data Privacy Framework und der Standardvertragsklauseln (SVK) der Europäischen Kommission.
- RevenueCat: Übermittlung auf Grundlage der Standardvertragsklauseln (SVK) der Europäischen Kommission.
- OpenRouter: Übermittlung auf Grundlage der Standardvertragsklauseln (SVK) der Europäischen Kommission.
- Google (Gemini): Übermittlung auf Grundlage des EU-U.S. Data Privacy Framework und der Standardvertragsklauseln (SVK) der Europäischen Kommission.
- Twilio: Übermittlung auf Grundlage des EU-U.S. Data Privacy Framework und der Standardvertragsklauseln (SCC) der Europäischen Kommission.
Die Hauptdaten (Datenbank, Dateien) werden von Supabase in der Europäischen Union gehostet (AWS-Regionen eu-west-1 Irland und eu-central-1 Frankfurt).
7. Speicherdauer
Wir speichern Ihre personenbezogenen Daten für folgende Zeiträume:
- Kontodaten: werden gespeichert, solange Ihr Konto aktiv ist, und dann innerhalb von 30 Tagen nach Kontolöschung gelöscht.
- Nachrichten und Kommunikation: werden gespeichert, solange Ihr Konto aktiv ist. Löschung innerhalb von 30 Tagen nach Kontolöschung.
- Medikamentenerinnerungen und Einnahmeprotokolle: werden gespeichert, solange Ihr Konto aktiv ist. Sie können einzelne Erinnerungen jederzeit löschen.
- SOS-Standortdaten: werden maximal 72 Stunden nach dem Alarm gespeichert und dann automatisch gelöscht.
- Zahlungsdaten: Transaktionsinformationen werden für die gesetzlich vorgeschriebene Dauer aufbewahrt (10 Jahre nach belgischem Recht für buchhalterische Pflichten).
- FCM-Token: werden bei Abmeldung oder Kontolöschung gelöscht.
- Technische Protokolldaten: werden maximal 90 Tage gespeichert.
- Protokoll der Einladungs-SMS: Fingerabdruck der Nummer und letzte vier Ziffern, nach 7 Tagen automatisch gelöscht.
8. Ihre Rechte
Gemäß der DSGVO stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15): Sie können eine Kopie aller personenbezogenen Daten erhalten, die wir über Sie gespeichert haben.
- Recht auf Berichtigung (Art. 16): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17): Sie können die Löschung Ihrer personenbezogenen Daten verlangen. Die Löschung Ihres Kontos führt zur Löschung aller Ihrer Daten innerhalb von 30 Tagen.
- Recht auf Datenübertragbarkeit (Art. 20): Sie können Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21): Sie können der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses widersprechen.
- Recht auf Einschränkung der Verarbeitung (Art. 18): Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung eines dieser Rechte kontaktieren Sie uns unter contact@tamtamcare.com. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.
9. Datenschutzbeauftragter
Bei Fragen zum Schutz Ihrer personenbezogenen Daten können Sie unseren Datenschutzbeauftragten kontaktieren:
- E-Mail: contact@tamtamcare.com
- Betreff: Bitte geben Sie „Datenschutz” im Betreff Ihrer Nachricht an.
10. Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten einen Verstoß gegen die DSGVO darstellt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
- Datenschutzbehörde (APD/GBA)
- Rue de la Presse 35, 1000 Brüssel, Belgien
- Telefon: +32 (0)2 274 48 00
- E-Mail: contact@apd-gba.be
- Website: www.autoriteprotectiondonnees.be
11. Cookies und ähnliche Technologien
Die mobile Anwendung TamTam verwendet keine Cookies. Das Webportal (tamtamcare.com) verwendet ausschließlich für den Betrieb der Website unbedingt erforderliche Cookies:
- Sitzungscookies: erforderlich für die Authentifizierung und Aufrechterhaltung Ihrer Sitzung. Sie verfallen beim Schließen des Browsers.
Wir verwenden keine Tracking-, Verhaltensanalyse- oder Werbe-Cookies. Es werden keine Drittanbieter-Cookies zu Marketingzwecken gesetzt.
12. Datensicherheit
Wir ergreifen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen. Diese Maßnahmen umfassen insbesondere:
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation zwischen der Anwendung und unseren Servern ist über TLS 1.2 oder höher (HTTPS) verschlüsselt.
- Verschlüsselung im Ruhezustand: Die in der Datenbank gespeicherten Daten werden im Ruhezustand verschlüsselt (AES-256).
- Row-Level Security (RLS): Jeder Benutzer kann nur auf seine eigenen Daten zugreifen, dank Sicherheitsrichtlinien auf Zeilenebene in der Datenbank.
- Sichere Authentifizierung: Mit bcrypt gehashte Passwörter, zeitlich begrenzte Authentifizierungstoken.
- Sichere Dateispeicherung: Profilfotos und Multimediadateien werden in sicheren Buckets mit strengen Zugriffsrichtlinien gespeichert.
- Protokollierung: Datenzugriffe werden protokolliert, um verdächtige Aktivitäten zu erkennen.
13. Gesundheitsbezogene Daten
TamTam ermöglicht die Einrichtung von Medikamentenerinnerungen. Es ist wichtig zu beachten, dass:
- TamTam kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 ist.
- Medikamentenerinnerungen zu rein informativen Zwecken bereitgestellt werden und als Gedächtnisstütze dienen.
- TamTam in keinem Fall den Rat eines Arztes, Apothekers oder eines anderen Gesundheitsfachmanns ersetzt.
- Bei Zweifeln an einer Behandlung immer Ihr behandelnder Arzt oder Apotheker konsultiert werden sollte.
- TamTam keine absolute Zuverlässigkeit der Erinnerungen garantiert (Benachrichtigungsverzögerungen, Verbindungsprobleme usw.).
14. Künstliche Intelligenz
TamTam verwendet ein Modell für künstliche Intelligenz für zwei Funktionen und ausschließlich für diese.
Der Konversationsassistent „Milo”. Wenn der Senior mit Milo spricht, wird der Text seiner Frage an das Modell gesendet, das die Antwort verfasst. Wenn der Senior den visuellen Assistenten nutzt, wird auch das Foto, das er mit der Kamera seines Telefons aufnimmt, an das Modell gesendet, um beschrieben zu werden.
Die Zusammenfassung für den Betreuer. In regelmäßigen Abständen wird für den Betreuer eine Zusammenfassung des vergangenen Zeitraums erstellt. Die an das Modell übermittelten Angaben sind der Vorname des Seniors, die bestätigten und nicht bestätigten Medikamenteneinnahmen, die Hilfeanfragen und die ausgelösten Alarme.
Was niemals an das Modell gesendet wird: Ihr Passwort, Ihre Zahlungsdaten, Ihre E-Mail-Adresse, Ihre Telefonnummer, der Inhalt Ihrer privaten Nachrichten und Ihrer Sprachnachrichten sowie die innerhalb des Kreises geteilten Fotos außerhalb des visuellen Assistenten.
Der Anbieter. Diese Anfragen werden von OpenRouter Inc. (Vereinigte Staaten) an das Modell Gemini von Google LLC weitergeleitet. Der übermittelte Inhalt wird verarbeitet, um die Antwort zu erzeugen, und anschließend an die Anwendung zurückgesendet. Es wird kein anderer Anbieter für künstliche Intelligenz verwendet.
Die Spracherkennung und die Sprachsynthese funktionieren auf Ihrem Telefon, ohne einen Server zu durchlaufen: Was Sie sagen, wird nirgendwohin gesendet, solange der erkannte Text nicht an den Assistenten übermittelt wird.
Ein vollständig lokaler Modus ist verfügbar. In den Einstellungen des Seniors lässt die Option für den lokalen Betrieb den Assistenten auf einem auf das Telefon heruntergeladenen Modell laufen. Für diese Funktion verlassen dann keine Daten das Gerät.
Keine automatisierte Entscheidung im Sinne von Artikel 22 DSGVO wird Ihnen gegenüber getroffen: Der Assistent und die Zusammenfassung erzeugen Texte, sie entscheiden nichts, was Sie betrifft.
15. Minderjährige
Der TamTam-Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn wir feststellen, dass uns ein Minderjähriger ohne Zustimmung eines Elternteils oder gesetzlichen Vormunds personenbezogene Daten übermittelt hat, werden wir diese Daten umgehend löschen.
Wenn Sie ein Elternteil oder Vormund sind und glauben, dass Ihr Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter contact@tamtamcare.com.
16. Änderungen dieser Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern. Im Falle einer wesentlichen Änderung werden wir Sie per Benachrichtigung in der Anwendung oder per E-Mail mindestens 30 Tage vor Inkrafttreten der Änderungen informieren.
Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen, um über den Schutz Ihrer Daten informiert zu bleiben.
17. Kontakt
Bei Fragen zu dieser Datenschutzrichtlinie oder zum Schutz Ihrer personenbezogenen Daten kontaktieren Sie uns:
- E-Mail: contact@tamtamcare.com
- Website: tamtamcare.com
- Unternehmen: TamTam Care SRL, Belgien