🇬🇧 English | 🇫🇷 Français | 🇩🇪 Deutsch | 🇪🇸 Español | 🇹🇷 Türkçe (KVKK)

Datenschutzerklärung (DSGVO)

hearOS — Tinnitus-Bewusstsein & personalisierte Klangroutinen Für Nutzer im Europäischen Wirtschaftsraum und Vereinigten Königreich

Wirksamkeitsdatum: 02.06.2025 Zuletzt aktualisiert: 02.06.2025


1. Einleitung

ICI Tech Teknoloji A.Ş. („Unternehmen“, „wir“, „uns“ oder „unser“) verarbeitet Ihre personenbezogenen Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) (Verordnung (EU) 2016/679) und, soweit anwendbar, der UK GDPR. Diese Erklärung gilt für Nutzer im EWR und Vereinigten Königreich.

VerantwortlicherICI Tech Teknoloji A.Ş.
Websitehttps://hearos.app/
E-Mailapp@icitech.com.tr
Sitz des UnternehmensRepublik Türkei

EU-Vertreter (Artikel 27 DSGVO): Als außerhalb des EWR ansässiges Unternehmen, das Dienstleistungen für EWR-Bewohner anbietet, sind wir dabei, einen EU-Vertreten gemäß Artikel 27 DSGVO zu benennen. Aktualisierte Kontaktdaten werden unter https://hearos.app/de/privacy/ veröffentlicht, sobald die Benennung erfolgt ist. Bis dahin kontaktieren Sie uns unter app@icitech.com.tr.

Datenschutzbeauftragter: Wir erfüllen derzeit nicht die Schwelle für die verpflichtende Benennung eines DSB nach Artikel 37 DSGVO. Alle Datenschutzanfragen: app@icitech.com.tr.

Medizinischer Hinweis: hearOS ist ein Wellness- und Selbstmanagement-Tool für Verbraucher — kein Medizinprodukt, Diagnosewerkzeug, Telemedizin-Dienst oder Ersatz für professionelle klinische Versorgung. Nichts in dieser App stellt medizinische Beratung dar. Wenden Sie sich bei medizinischen Entscheidungen an qualifizierte Fachkräfte.

2. Besondere Kategorien personenbezogener Daten — Gesundheitsinformationen

Nach DSGVO Artikel 9 können die folgenden von hearOS verarbeiteten Datenkategorien Gesundheitsdaten darstellen:

DatenkategorieWarum sie als Gesundheitsdaten gelten können
Tinnitus-FrequenzprofilBezieht sich auf eine chronische Hörerkrankung
Hör-Selbsttest-ErgebnisseBeziehen sich auf Hörvermögen und möglichen Hörverlust
Symptomtagebuch-EinträgeUmfassen Tinnitus-Intensität, Schmerz, Druck, Schwindel, Empfindlichkeit, Hören

Wir verarbeiten alle besonderen Kategorien personenbezogener Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß DSGVO Artikel 9 Absatz 2 Buchstabe a. Sie erteilen diese Einwilligung, wenn Sie:

  • Ihre erste Frequenzabstimmungssitzung abschließen
  • Das Symptomtagebuch aktivieren
  • Die Funktion Hör-Selbsttest nutzen

Sie können diese Einwilligung jederzeit über Einstellungen → Datenschutz → Einwilligungen verwalten widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen. Der Widerruf der Einwilligung für Gesundheitsdaten schränkt den Zugang zu den davon abhängigen Funktionen ein.


3. Daten, die wir verarbeiten

3.1 Kontoinformationen

E-Mail-Adresse, Passwort (gehasht), optional Anzeigename und Profilfoto. Ein Konto ist erforderlich, um hearOS zu nutzen — es gibt keinen Offline- oder Gastmodus.

3.2 Tinnitus-Profildaten *(Besondere Kategorie)*

Geschätzte wahrgenommene Tinnitus-Frequenz (Hz) aus geführten Abstimmungssitzungen, Klangprofil-Präferenzen, Sitzungsverlauf.

3.3 Hör-Selbsttest-Daten *(Besondere Kategorie)*

Ergebnisse des In-App-Hör-Selbsttests (Tool zur persönlichen Sensibilisierung, kein diagnostisches Audiogramm), Selbsttest-Verlauf und Trends.

3.4 Symptomtagebuch-Daten *(Besondere Kategorie)*

Täglich selbst gemeldete Einträge: Tinnitus-Intensität, Schmerz, Druck, Schwindel, Geräuschempfindlichkeit, Hören. Wöchentliche Trendzusammenfassungen.

3.5 Klangtherapie-Sitzungsdaten

Abgespielte Klanginhalte, Sitzungsdauer, Lautstärke-Präferenzen, Favoriten, Hörverhalten, Relief Studio-Verlauf.

3.6 Fortschritts- und Tracking-Daten

Tägliche Erleichterungswerte, Streak-Aufzeichnungen, Ziele, Erinnerungen, Meilenstein-Erfolge.

3.7 Mikrofon- / Umgebungsgeräuschdaten

Echtzeit-Messungen des Umgebungsgeräuschpegels für die Funktion zur Überwachung der Umgebungsgeräusche. Audio wird auf dem Gerät in Echtzeit verarbeitet und niemals aufgezeichnet, gespeichert oder übertragen.

3.8 Abonnement- und Kaufdaten

Abonnementstatus, Stufe, Kaufdatum, Transaktions-ID, pseudonyme RevenueCat-Kunden-ID.

3.9 Geräte- und technische Daten

Gerätetyp, Betriebssystemversion, App-Version, IP-Adresse (gekürzt), Zeitzone, Sitzungs-Zeitstempel, Absturz- und Fehlerprotokolle.

3.10 Push-Benachrichtigungsdaten

Geräte-Push-Token und Benachrichtigungsinteraktionsereignisse (bei erteilter Berechtigung).

3.11 Kommunikationsdaten

E-Mail-Adresse und Nachrichteninhalt aus Support- oder Feedback-Kontakten.


4. Rechtsgrundlagen der Verarbeitung (DSGVO)

ZweckDSGVO-Rechtsgrundlage
Kontoerstellung und -verwaltungArt. 6 Abs. 1 lit. b — Vertragserfüllung
Bereitstellung von Klangtherapie und FrequenzabstimmungArt. 6 Abs. 1 lit. b — Vertragserfüllung
Verarbeitung von Tinnitus-ProfildatenArt. 9 Abs. 2 lit. a — Ausdrückliche Einwilligung
Verarbeitung von Hör-Selbsttest-ErgebnissenArt. 9 Abs. 2 lit. a — Ausdrückliche Einwilligung
Verarbeitung von Symptomtagebuch-EinträgenArt. 9 Abs. 2 lit. a — Ausdrückliche Einwilligung
Überwachung von Umgebungsgeräuschen (Mikrofon)Art. 6 Abs. 1 lit. a — Einwilligung (Geräteberechtigung)
Abonnementverwaltung und Premium-ZugangArt. 6 Abs. 1 lit. b — Vertragserfüllung
Verbesserung der App-Qualität und AbsturzanalyseArt. 6 Abs. 1 lit. f — Berechtigte Interessen
Sicherheitsüberwachung und BetrugspräventionArt. 6 Abs. 1 lit. f — Berechtigte Interessen
Bearbeitung von Support-AnfragenArt. 6 Abs. 1 lit. b — Vertragserfüllung
Rechtliche VerpflichtungenArt. 6 Abs. 1 lit. c — Rechtliche Verpflichtung
RechtsstreitigkeitenArt. 6 Abs. 1 lit. f — Berechtigte Interessen
Marketing-KommunikationArt. 6 Abs. 1 lit. a — Einwilligung

Interessenabwägung: Wenn wir uns auf Art. 6 Abs. 1 lit. f stützen, haben wir eine Interessenabwägung durchgeführt, die bestätigt, dass unsere Interessen Ihre Rechte nicht überwiegen. Sie können widersprechen — siehe Abschnitt 8.


5. Wie wir Ihre Daten erheben

MethodeBeispiele
Direkt von IhnenRegistrierung, Frequenzabstimmung, Symptomtagebuch, Support-Nachrichten
AutomatischSitzungsdaten, Absturzberichte, Geräteinformationen
GerätesensorenMikrofon (nur Echtzeit-Umgebungsgeräusch, nicht gespeichert)
DrittanbieterdiensteAbonnementstatus von RevenueCat; Zahlungsbestätigung von Apple/Google

6. Was wir nicht tun

  • Wir verkaufen Ihre personenbezogenen Daten nicht.
  • Wir teilen Tinnitus-Profil-, Hör- oder Symptomtagebuch-Daten nicht mit Meta, TikTok, Google Ads oder einem Werbenetzwerk.
  • Wir verwenden Ihre gesundheitsbezogenen Daten nicht für Anzeigen-Targeting oder Verhaltensprofilierung.
  • Wir zeichnen, speichern oder übertragen Mikrofonaudio nicht.
  • Wir verwenden keine Werbe-Identifikatoren (IDFA / GAID).
  • Wir treffen keine automatisierten Entscheidungen mit erheblichen Auswirkungen auf Grundlage Ihrer Gesundheitsdaten.

7. Datenweitergabe und Empfänger

EmpfängerZweckÜbermittlungsmechanismus
InfrastrukturanbieterHosting, BetriebSCCs
RevenueCatAbonnementverwaltungSCCs
Apple / GoogleZahlungsabwicklungSCCs
Kundensupport-AnbieterBearbeitung von AnfragenSCCs
Finanz- und RechtsberaterBuchhaltung, RechtSCCs
Gerichte und AufsichtsbehördenRechtmäßige AnfragenArt. 49-Ausnahme, soweit anwendbar
Potenzielle Erwerber (unter Vertraulichkeit)Due DiligenceSCCs
MarketingpartnerNur mit ausdrücklicher vorheriger EinwilligungSCCs

8. Ihre Rechte nach der DSGVO

RechtArtikelBedeutung
AuskunftsrechtArt. 15Bestätigung der Verarbeitung und Kopie Ihrer Daten erhalten
Recht auf BerichtigungArt. 16Unrichtige oder unvollständige Daten korrigieren
Recht auf LöschungArt. 17Löschung beantragen („Recht auf Vergessenwerden“)
Recht auf EinschränkungArt. 18Verarbeitung unter bestimmten Umständen einschränken
Recht auf DatenübertragbarkeitArt. 20Ihre Daten in maschinenlesbarem Format erhalten (bei einwilligungs- oder vertragsbasierter Verarbeitung)
WiderspruchsrechtArt. 21Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen oder für Direktmarketing
Recht auf Widerruf der EinwilligungArt. 7 Abs. 3Jede Einwilligung jederzeit ohne Nachteil widerrufen
Recht, keiner automatisierten Entscheidung unterworfen zu werdenArt. 22Nicht durch vollautomatisierte Mittel mit erheblichen Auswirkungen profiliert werden
Recht auf BeschwerdeArt. 77Ihre nationale Aufsichtsbehörde kontaktieren

Ausübung Ihrer Rechte

E-Mail an app@icitech.com.tr mit Betreff „GDPR Data Subject Request — hearOS“. Wir antworten innerhalb von einem Monat; komplexe Anfragen können mit Mitteilung um zwei Monate verlängert werden. Alle Antworten sind kostenlos.

In-App-Steuerung

AktionWo
Konto löschenEinstellungen → Konto → Konto löschen
Einwilligung für Gesundheitsdaten widerrufenEinstellungen → Datenschutz → Einwilligungen verwalten
Daten exportierenEinstellungen → Datenschutz → Meine Daten exportieren *(sofern verfügbar)*
Marketing-Einwilligung widerrufenEinstellungen → Datenschutz → Marketing-Einstellungen

9. Recht auf Beschwerde

Sie haben das Recht, bei Ihrer nationalen Datenschutzaufsichtsbehörde Beschwerde einzulegen:

LandBehördeWebsite
🇫🇷 FrankreichCNILhttps://www.cnil.fr
🇩🇪 DeutschlandBfDI + Landes-DPAhttps://www.bfdi.bund.de
🇪🇸 SpanienAEPDhttps://www.aepd.es
🇬🇧 Vereinigtes KönigreichICOhttps://ico.org.uk
🇳🇱 NiederlandeAPhttps://autoriteitpersoonsgegevens.nl
🇸🇪 SchwedenIMYhttps://www.imy.se
Sonstiger EWRIhre nationale DPAhttps://edpb.europa.eu/about-edpb/about-edpb/members_en

Wir empfehlen, uns zuerst zu kontaktieren — die meisten Anliegen lassen sich schnell klären.


10. Internationale Datenübermittlungen

ICI Tech Teknoloji A.Ş. hat seinen Sitz in der Türkei. Die Europäische Kommission hat zum Wirksamkeitsdatum dieser Erklärung keinen Angemessenheitsbeschluss für die Türkei nach DSGVO Artikel 45 erlassen.

Für alle Übermittlungen aus dem EWR oder Vereinigten Königreich stützen wir uns auf:

  • Standardvertragsklauseln (SCCs), genehmigt von der Europäischen Kommission (Modul 2: Verantwortlicher an Auftragsverarbeiter)
  • UK International Data Transfer Agreements (IDTAs) für Übermittlungen aus dem Vereinigten Königreich
  • In Ausnahmefällen DSGVO Artikel 49-Ausnahmen (z. B. Vertragserfüllung mit Ihnen)

Sie können eine Kopie des anwendbaren Übermittlungsmechanismus anfordern unter app@icitech.com.tr.


11. Datenspeicherung

DatenkategorieAufbewahrungsfrist
KontodatenDauer des Kontos + 3 Jahre nach Löschung
Besondere Kategorien Gesundheitsdaten (Tinnitus, Hören, Symptomtagebuch)Dauer des Kontos + 1 Jahr nach Löschung; Löschung innerhalb von 30 Tagen nach Widerruf der Einwilligung
Abonnement- und Transaktionsaufzeichnungen10 Jahre (türkisches Handelsrecht)
Support-Kommunikation3 Jahre ab letztem Kontakt
Absturz- und Fehlerprotokolle12 Monate
Sicherheits- und Zugriffsprotokolle12 Monate
Marketing-Einwilligungsnachweise3 Jahre ab Einwilligung oder letzter Interaktion
Mikrofon- / UmgebungsgeräuschdatenNicht gespeichert — nur Echtzeitverarbeitung

12. Sicherheit

  • TLS 1.2+-Verschlüsselung bei der Übertragung; Verschlüsselung ruhender Daten
  • Besondere Kategorien Gesundheitsdaten mit erhöhten Zugriffskontrollen gespeichert und auf autorisiertes Personal beschränkt
  • Mikrofonaudio niemals gespeichert oder übertragen
  • Penetrationstests und regelmäßige Sicherheitsbewertungen
  • Meldung von Datenpannen: Wir benachrichtigen die zuständige Aufsichtsbehörde innerhalb von 72 Stunden (DSGVO Art. 33) und betroffene Nutzer unverzüglich bei hohem Risiko (Art. 34)

13. Automatisierte Entscheidungsfindung und Profilierung

Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung, die rechtliche oder ähnlich erhebliche Auswirkungen nach DSGVO Artikel 22 hat.

Tinnitus-Frequenzprofile und Symptomtrendzusammenfassungen werden aus Ihren eigenen Eingabedaten erstellt und Ihnen als persönliche Einblicke angezeigt — sie stellen keine automatisierten Entscheidungen mit externen Konsequenzen dar.


14. Datenschutz von Kindern

hearOS richtet sich an Nutzer ab 18 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern. Nach DSGVO Artikel 8 erfordert die Verarbeitung von Kinderdaten im Kontext von Diensten der Informationsgesellschaft die Einwilligung der Eltern. Wenn Sie glauben, dass ein Kind Daten übermittelt hat, kontaktieren Sie app@icitech.com.tr zur sofortigen Löschung.


15. Cookies

Unsere Website (https://hearos.app/) verwendet Cookies. Beim ersten Besuch wird ein Einwilligungsbanner angezeigt.

Cookie-TypRechtsgrundlageOpt-Out
Unbedingt erforderlichArt. 6 Abs. 1 lit. f — Berechtigtes InteresseNicht möglich
AnalyseArt. 6 Abs. 1 lit. a — EinwilligungÜber Cookie-Banner
MarketingArt. 6 Abs. 1 lit. a — EinwilligungÜber Cookie-Banner

Wir verwenden Cookies nicht, um Tinnitus-Status, Hörstatus oder Gesundheitsinformationen abzuleiten. Die hearOS-App verwendet keine Werbe-Identifikatoren.


16. Änderungen dieser Erklärung

Bei wesentlichen Änderungen informieren wir Sie mindestens 14 Tage im Voraus per In-App-Hinweis oder E-Mail. Die aktuelle Version ist stets unter https://hearos.app/de/privacy/gdpr/ verfügbar.


17. Kontakt

E-Mailapp@icitech.com.tr
Websitehttps://hearos.app/
Betreff„GDPR Data Subject Request — hearOS“

Wir bestätigen alle Datenschutzanfragen innerhalb von 5 Werktagen und lösen sie innerhalb von einem Monat.


*hearOS ist ein Wellness-Begleiter — keine medizinische Versorgung. Nichts in dieser App stellt medizinische Beratung dar oder garantiert ein Ergebnis.*