← Zurück zur Startseite

Inhalt

  • Teil 1: Website
  • Teil 2: App SaLi

Teil 1: Website

Datenschutzerklärung für die Website

für https://saliai.gmbh (Informationen gemäß Art. 13 DSGVO) — Teil 1: Website. Für die mobile App „SaLi" gilt zusätzlich die Datenschutzerklärung der App (Teil 2, auf dieser Seite darunter abrufbar).

1. Verantwortlicher

SaLi AI GmbH, Haidhofstraße 103, 2500 Baden, Österreich FN 666282b (LG Wiener Neustadt) · UID ATU82902539 E-Mail: elias.perina@saliai.gmbh · Telefon: +43 677 613 852 17

Ein Datenschutzbeauftragter ist nicht bestellt.

2. Das Wichtigste in Kürze

  • Diese Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Dienste (kein Google Analytics, keine Pixel).
  • Schriftarten sind lokal eingebunden — beim Aufruf der Website werden keine Inhalte von Google-Servern oder anderen Dritten nachgeladen.
  • Personenbezogene Daten verarbeiten wir nur, wenn Sie sie uns aktiv geben (Warteliste/Newsletter, Kontaktaufnahme per E-Mail oder Telefon) — sowie in technisch notwendigen Server-Protokollen und beim Nachweis der Bestätigung unseres Hinweis-Fensters (nur pseudonymisiert).
  • Die Website richtet sich an Nutzerinnen und Nutzer in Österreich; die App ist ausschließlich für den österreichischen Markt bestimmt.

3. Hosting und Server-Protokolle

Die Website wird bei IONOS SE (Elgendorfer Straße 57, 56410 Montabaur, Deutschland) in einem Rechenzentrum in Deutschland betrieben (Auftragsverarbeiter nach Art. 28 DSGVO). Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser-/Betriebssystem-Kennung, Fehlercodes). Zwecke: Auslieferung der Website, Stabilität, Fehleranalyse, Abwehr von Angriffen (u. a. Ratenbegrenzung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb). Speicherdauer: Server-Zugriffsprotokolle werden spätestens nach 14 Tagen gelöscht.

4. Warteliste / Newsletter (Double-Opt-in)

Daten: Erforderlich ist nur Ihre E-Mail-Adresse sowie die Bestätigung, dass Sie mindestens 18 Jahre alt sind (Checkbox). Freiwillig können Sie zusätzlich Vor- und Nachname, Geschlecht, Alter, Land, Telefonnummer, eine Nachricht sowie die Angaben „Ich interessiere mich als Investor/als Partner" hinterlegen. Gespeichert werden außerdem der Zeitpunkt Ihrer Einwilligung (Nachweis nach Art. 7 Abs. 1 DSGVO) und der Bestätigungsstatus. Ablauf: Nach dem Absenden erhalten Sie eine Bestätigungs-E-Mail mit einem Link (24 Stunden gültig). Erst mit Klick auf diesen Link ist Ihre Anmeldung wirksam (Double-Opt-in). Unbestätigte Anmeldungen werden nach 30 Tagen automatisch gelöscht. Zwecke: Aufnahme in die Warteliste, Information über den Launch und Neuigkeiten zur App (auch nach dem Launch, bis zu Ihrem Widerruf), bei entsprechender Angabe Kontaktaufnahme zu Investoren-/Partneranfragen. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — per E-Mail an elias.perina@saliai.gmbh oder über den Abmeldehinweis in unseren E-Mails. Nach dem Widerruf löschen wir Ihre Daten; den Nachweis Ihrer Einwilligung und Abmeldung bewahren wir in minimiertem Umfang auf, solange dies zur Erfüllung unserer Rechenschaftspflicht erforderlich ist (Art. 6 Abs. 1 lit. c und f DSGVO). E-Mail-Versand: Bestätigungs- und Informations-E-Mails versenden wir über Google Workspace / Gmail (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) als Auftragsverarbeiter; eine interne Kopie der Bestätigung geht an unser eigenes Postfach. Konzernbedingt sind Zugriffe aus den USA möglich; Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Speicherdauer: bis zum Widerruf; unbestätigte Anmeldungen 30 Tage.

5. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns kontaktieren (z. B. Anfragen, Support, Meldung von Sicherheitslücken), verarbeiten wir Ihre Absenderadresse bzw. Rufnummer, den Inhalt der Nachricht und den Zeitpunkt zur Bearbeitung des Anliegens. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragsbezogene Anfragen), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen); bei Betroffenenanfragen Art. 6 Abs. 1 lit. c DSGVO. E-Mail-Empfang und -Versand laufen über Google Workspace/Gmail (siehe Punkt 4). Speicherdauer: Wir löschen die Korrespondenz nach abschließender Bearbeitung, spätestens nach 3 Jahren, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

6. Nachweis der Bestätigung des Hinweis-Fensters

Zu Beginn jeder Browser-Sitzung zeigt die Website ein Hinweis-Fenster (u. a. dazu, dass die App ausschließlich für Österreich bestimmt ist). Nur wenn Sie es aktiv über die Schaltfläche „Verstanden" bestätigen, protokollieren wir diese Bestätigung zu Nachweiszwecken — ausschließlich pseudonymisiert: gespeichert werden ein kryptografischer Hash Ihrer IP-Adresse (mit geheimem Zusatzwert; die IP-Adresse selbst wird nicht gespeichert), Browser-Typ und -Version samt Betriebssystem-Klasse (nicht die vollständige Browser-Kennung), die Sprache und der Zeitpunkt. Schließen Sie das Fenster ohne Bestätigung, wird nichts protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Nachweis der Information unserer Besucher über die auf Österreich beschränkte Bestimmung der App). Speicherdauer: 12 Monate, danach automatische Löschung.

7. Lokale Speicherung im Browser (keine Cookies)

Wir setzen keine Cookies. Im Browser-Speicher Ihres Geräts legen wir lediglich zwei technisch notwendige Einträge ab: Ihre Sprachwahl (localStorage) und die Information, dass Sie das Hinweis-Fenster in dieser Sitzung bereits geschlossen haben (sessionStorage, wird beim Schließen des Browsers gelöscht). Diese Speicherung ist für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 165 Abs. 3 TKG 2021 bzw. § 25 Abs. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich, ein Zugriff auf andere Informationen Ihres Endgeräts erfolgt nicht.

8. Externe Links

Unsere Website enthält Links auf externe Angebote Dritter (derzeit z. B. GoFundMe). Beim bloßen Betrachten unserer Website werden keine Daten an diese Dritten übertragen; erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die dortige Datenverarbeitung ist ausschließlich der jeweilige Anbieter verantwortlich.

9. Empfänger und Drittlandübermittlungen

EmpfängerRolleZweckSitz / Verarbeitungsort
IONOS SEAuftragsverarbeiterHosting der Website und der Wartelisten-DatenbankDeutschland
Google Ireland Ltd. (Google Workspace/Gmail)AuftragsverarbeiterVersand und Empfang unserer E-Mails (Newsletter-Bestätigungen, Kontaktanfragen)Irland/EU; Konzernmutter Google LLC, USA (DPF-zertifiziert)
Behörden, Gerichteeigenständignur bei gesetzlicher VerpflichtungÖsterreich

Darüber hinaus geben wir Ihre Daten nicht weiter. Eine Übermittlung in Drittländer außerhalb der genannten Fälle findet nicht statt.

10. Ihre Rechte

Sie haben – im Rahmen der gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Erteilte Einwilligungen (z. B. Newsletter) können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen zu widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Punkte 3, 5 und 6).

Anliegen richten Sie an elias.perina@saliai.gmbh. Beschwerderecht: bei der Österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, https://www.dsb.gv.at) oder bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts.

11. Datensicherheit

Die Website ist ausschließlich über TLS (HTTPS) erreichbar. Verwaltungszugriffe auf Wartelisten-Daten sind zugangsgeschützt; IP-Adressen werden für den Bestätigungs-Nachweis nur als Hash gespeichert; automatische Löschroutinen setzen die genannten Fristen um.

12. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.


Stand: 23.07.2026


Teil 2: App SaLi

Datenschutzerklärung

für die mobile Anwendung „SaLi" (Informationen gemäß Art. 13 und 14 DSGVO)

1. Verantwortlicher

SaLi AI GmbH, Haidhofstraße 103, 2500 Baden, Österreich FN 666282b (LG Wiener Neustadt) · UID ATU82902539 E-Mail: elias.perina@saliai.gmbh · Telefon: +43 677 613 852 17

Ein Datenschutzbeauftragter ist nicht bestellt.

2. Das Wichtigste in Kürze

  • Die App dient Ihrer persönlichen Sicherheit. Dafür verarbeiten wir sensible Datenarten: Standortdaten und – im Notfall – Audioaufzeichnungen.
  • Es findet keine dauerhafte Überwachung statt. Ihr Standort wird nur während aktiver Begleitschutz-Sitzungen und Notrufe verarbeitet; die Audioaufzeichnung startet ausschließlich bei Auslösung eines Notrufs und endet spätestens nach 15 Minuten.
  • An unsere Server übertragene Notfall-Aufnahmen sind Ende-zu-Ende-verschlüsselt: Wir können ihren Inhalt nicht entschlüsseln. Den Schlüssel erzeugt und verwahrt ausschließlich Ihr Gerät (gesichert durch Ihren Wiederherstellungscode).
  • Sie können in den Einstellungen und je Sitzung wählen, ob im Notfall überhaupt aufgenommen wird und ob die Aufnahme zusätzlich verschlüsselt an unsere Server übertragen wird oder nur lokal am Gerät bleibt (beides ist standardmäßig aktiviert).
  • Wir verwenden keine Werbe- oder Tracking-SDKs und geben Ihre Daten nicht zu Werbezwecken weiter.
  • Zahlungsdaten verarbeiten wir nicht; Käufe laufen ausschließlich über Apple bzw. Google.
  • Das Hosting erfolgt bei IONOS SE in einem Rechenzentrum in Deutschland.
  • Die App richtet sich ausschließlich an Personen, die mindestens 18 Jahre alt sind.

3. Verarbeitungen im Einzelnen

3.1 Registrierung und Benutzerkonto

Daten: E-Mail-Adresse, Passwort (niemals im Klartext bei uns gespeichert), Name/Anzeigename, zugewiesene SaLi-ID, Kontoeinstellungen; bei „Anmelden mit Google/Apple" die vom Anbieter übermittelten Anmeldedaten (insbesondere E-Mail-Adresse bzw. Apple-Relay-Adresse und technische Kennungen). Zwecke: Bereitstellung des Kontos, Anmeldung, kontobezogene Trennung Ihrer Daten, Passwort-Zurücksetzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Dienstleister: Die Authentifizierung erfolgt über Firebase Authentication (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) als Auftragsverarbeiter; E-Mails zur Passwort-Zurücksetzung versendet Google in unserem Auftrag. Siehe Punkte 4 und 5. Speicherdauer: bis zur Löschung des Kontos (Punkt 6).

3.2 Persönliche PIN und Wiederherstellungscode

Ihre PIN wird niemals im Klartext gespeichert oder übertragen. Auf Ihrem Gerät wird sie ausschließlich als kryptografischer Hash im gesicherten Gerätespeicher (iOS Keychain / Android Keystore) abgelegt. Damit ein Notruf serverseitig nur mit korrekter PIN beendet werden kann, wird ein mit einem aufwändigen Verfahren (Argon2id) aus der PIN abgeleiteter Hash an unsere Server übertragen und dort zusätzlich mit einem nur serverseitig vorhandenen Geheimnis verschlüsselt abgelegt; Ihre PIN ist daraus nicht unmittelbar ablesbar. Fehlversuche werden zur Auslösung des Notrufprozesses (drei Fehleingaben) sowie zum Schutz vor Missbrauch gezählt.

Ihr Wiederherstellungscode wird auf dem Gerät erzeugt und Ihnen einmalig angezeigt; er dient dazu, den Zugriff auf Ihre Ende-zu-Ende-verschlüsselten Aufnahmen auf einem neuen Gerät wiederherzustellen (Punkt 3.6). Wir speichern nicht den Code selbst, sondern nur einen Prüf-Hash; der Code kann von uns weder eingesehen noch wiederhergestellt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Sicherungsmechanismen zusätzlich Art. 32 DSGVO.

3.3 Notfallkontakte (Daten Dritter)

Daten: Telefonnummer, Bezeichnung/Name des Kontakts, Naheverhältnis (Familie, Partner, Freund, Sonstige), Priorität, Verifizierungsstatus, Einstellung zur Standort-Einsicht; je Kontakt zudem, ob und wann der im Notfall versendete Standort-Link erstmals geöffnet wurde (Öffnungsvermerk). Zwecke: Verifizierung der Telefonnummer per SMS-Code, Benachrichtigung im Notfall, Nachvollziehbarkeit der Zustellung und Alarmierung. Rechtsgrundlagen: Für das Anlegen und Vorhalten der Kontaktdaten Art. 6 Abs. 1 lit. b DSGVO (Ihnen gegenüber) und Art. 6 Abs. 1 lit. f DSGVO (gegenüber dem Kontakt; berechtigtes Interesse an der Erreichbarkeit von Hilfe im Notfall). Für die Benachrichtigung im Notfall zusätzlich Art. 6 Abs. 1 lit. d DSGVO (lebenswichtige Interessen). Information der Kontakte (Art. 14 DSGVO): Notfallkontakte werden bereits mit der Verifizierungs-SMS über ihre Eintragung, den Zweck und ihre Rechte informiert und erhalten einen Link auf unsere Informationsseite (https://saliai.gmbh/notfallkontakt). Jeder Kontakt kann der Speicherung jederzeit widersprechen – per STOP-Antwort auf eine unserer SMS oder per Mitteilung an uns; der Kontakt wird dann deaktiviert und gelöscht. Speicherdauer: bis Sie den Kontakt entfernen, der Kontakt widerspricht oder das Konto gelöscht wird; Verifizierungsnachweise und Zustellprotokolle siehe Punkt 6. Hinweis: Sie dürfen nur Personen hinterlegen, die damit einverstanden sind.

3.4 Begleitschutz-Sitzungen und Situationsnachricht

Daten: gewählte Schutzdauer, Zeitpunkte von Start, PIN-Bestätigungen und Ende, Dauer des Sicherheitstimers, Sitzungsstatus und -ausgang (bestätigt, vorzeitig beendet, Fehlalarm, Notfall), Startkoordinaten, die je Sitzung gewählten Aufnahme-/Übertragungseinstellungen sowie die von Ihnen vor dem Start verpflichtend eingegebene Situationsnachricht. Zwecke: Durchführung des Begleitschutzmodus, serverseitige Zeitsteuerung (damit ein Notruf auch bei ausgeschaltetem oder zerstörtem Gerät ausgelöst werden kann), Übermittlung der Situationsnachricht an Ihre Notfallkontakte im Notfall, Verlauf (Punkt 3.9). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; im Notfall zusätzlich Art. 6 Abs. 1 lit. d DSGVO. Hinweis zur Situationsnachricht: Den Inhalt bestimmen Sie selbst. Bitte bedenken Sie, dass die Nachricht im Notfall an Ihre Notfallkontakte übermittelt und auf der Standortseite wörtlich angezeigt wird.

3.5 Standortdaten, Kartendarstellung und Standortseite für Notfallkontakte

Daten und Ablauf: Zum Sitzungsstart wird Ihre Startposition erfasst. Während einer laufenden Begleitschutz-Sitzung wird Ihr Standort fortlaufend (etwa alle 15 Sekunden) erfasst und in Bündeln (etwa einmal pro Minute) an unsere Server übertragen – das ist nötig, damit im Notfall sofort eine aktuelle Position vorliegt, auch wenn das Gerät danach ausfällt. Im Notfall wird jede neue Position sofort übermittelt und Ihren freigegebenen Notfallkontakten angezeigt. Erfasst werden Koordinaten, Genauigkeit und Zeitstempel. Zwecke: Anzeige Ihres Standorts in der App, Bereithaltung einer aktuellen Position für den Notfall, Übermittlung des Standorts an Ihre freigegebenen Notfallkontakte im Notfall. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; im Notfall zusätzlich Art. 6 Abs. 1 lit. d DSGVO.

Standortseite für Notfallkontakte: Ihre Kontakte mit freigegebener Standort-Einsicht erhalten in der Notfall-SMS einen individuellen, nicht erratbaren Link auf eine von uns betriebene Webseite. Diese zeigt Ihren Vornamen, die Situationsnachricht, den Notruf-Status und die zuletzt übermittelte Position. Der Link ist längstens 24 Stunden gültig; beenden Sie den Notruf per PIN, zeigt die Seite keine Position mehr, sondern nur noch eine Entwarnung. Ob und wann ein Kontakt den Link geöffnet hat, wird protokolliert.

Kartendarstellung (App und Standortseite): Für die Karte in der App und auf der Standortseite nutzen wir die Open-Source-Bibliothek Leaflet, die vom CDN unpkg.com (betrieben über Cloudflare, Inc., USA) geladen wird, sowie Kartenkacheln der OpenStreetMap Foundation (Vereinigtes Königreich; Auslieferung über ein weltweites Content-Delivery-Netzwerk). Beim Laden der Karte erhalten diese Anbieter technisch bedingt die IP-Adresse des jeweiligen Geräts und den ungefähren Kartenausschnitt; sie handeln dabei als eigenständige Verantwortliche, die Ihr Gerät bzw. der Browser des Kontakts direkt kontaktiert (Punkt 5). Datenschutzinformationen: https://osmfoundation.org/wiki/Privacy_Policy.

Keine Dauerortung: Außerhalb aktiver Sitzungen und Notrufe findet keine Standortverarbeitung statt. Speicherdauer: Standortdaten (einschließlich Startkoordinaten) werden 30 Tage nach Sitzungsende automatisch gelöscht (Punkt 6).

3.6 Audioaufzeichnung im Notfall (Beweissicherung, Ende-zu-Ende-verschlüsselt)

Ablauf: Die erforderlichen Berechtigungen werden bereits beim Start des Begleitschutzmodus abgefragt. Die Aufnahme selbst startet erst mit Auslösung des Notrufs (nach Ablauf beider Timer bzw. bei drei PIN-Fehleingaben) und endet mit korrekter PIN-Eingabe, spätestens jedoch nach 15 Minuten. Während der Aufnahme zeigt die App einen deutlich sichtbaren Aufnahme-Indikator; zusätzlich zeigen iOS und Android systemseitig eine aktive Mikrofonnutzung an.

Ihre Wahlmöglichkeiten: In den Einstellungen (und je Sitzung beim Start) legen Sie fest, (a) ob im Notfall überhaupt aufgenommen wird und (b) ob die Aufnahme zusätzlich verschlüsselt an unsere Server übertragen wird oder „nur lokal" am Gerät bleibt. Beides ist standardmäßig aktiviert; die Übertragung erfolgt dann laufend in etwa 5-Sekunden-Abschnitten, damit bei Verlust oder Zerstörung des Geräts höchstens die letzten Sekunden fehlen.

Ende-zu-Ende-Verschlüsselung: Jede Aufnahme wird auf Ihrem Gerät mit einem dort erzeugten Schlüssel verschlüsselt (AES-256-GCM), bevor sie unser Server oder der Speicher erreicht. Wir können den Inhalt Ihrer auf unseren Servern gespeicherten Aufnahmen nicht entschlüsseln: Der Aufnahmeschlüssel verbleibt auf Ihrem Gerät bzw. wird nur in einer Form gespeichert, die ausschließlich mit Ihrem Wiederherstellungscode entsperrt werden kann. Verlieren Sie Gerät und Wiederherstellungscode, sind die Aufnahmen unwiederbringlich verloren – auch für uns. Was wir sehen und verarbeiten, sind die Metadaten der Aufnahme (Existenz, Zeitpunkte, Dauer, Größe und Prüfsummen der verschlüsselten Abschnitte, Übertragungsstatus) – auch dann, wenn Sie „nur lokal" gewählt haben.

Lokale Kopie auf Ihrem Gerät: Die Aufnahme entsteht zunächst als Datei im geschützten App-Bereich Ihres Geräts und verbleibt dort auch nach dem Notfall; diese lokale Kopie verwalten Sie selbst (z. B. durch Löschen der App-Daten oder der App). Bei der Wahl „nur lokal" ist sie die einzige Kopie.

Aufnahmeprotokoll und Export: Zu jeder Aufzeichnung führen wir ein Protokoll (Zeitpunkt, Dauer, Speicherort, Übertragungsstatus), das Sie einsehen können. Sie können Aufnahmen exportieren und z. B. an Behörden übergeben; die Entschlüsselung erfolgt dabei ausschließlich auf Ihrem Gerät. Die Übertragungsabschnitte werden serverseitig mit einer kryptografischen Prüfkette und signierten Zeitstempeln unseres Servers versehen (keine qualifizierten Zeitstempel eines externen Vertrauensdiensteanbieters).

Zwecke: Beweissicherung für Sie (z. B. zur Vorlage bei Polizei, Staatsanwaltschaft oder Gericht), Abschreckung, Dokumentation des Vorfalls. Rechtsgrundlagen: Für Sie selbst beruht die Aufnahme auf Ihrer Einwilligung, die Sie durch das Aktivieren bzw. Aktiviert-Lassen der Aufnahmefunktion erteilen (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO); sie ist jederzeit für künftige Sitzungen widerrufbar (Schalter „Tonaufnahme im Notruf"), ergänzend Art. 6 Abs. 1 lit. b und d DSGVO. Für mitaufgenommene Dritte (etwa einen Angreifer) stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. d und f DSGVO sowie Art. 9 Abs. 2 lit. c DSGVO (Schutz lebenswichtiger Interessen einer Person, die ihre Einwilligung nicht geben kann) und Art. 9 Abs. 2 lit. f DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen). Hinweis für aufgenommene Dritte: In einer Notfallaufnahme können Stimmen dritter Personen (etwa eines Angreifers oder von Umstehenden) enthalten sein. Diese Verarbeitung dient ausschließlich der Beweissicherung zum aufgezeichneten Vorfall; wir selbst können die Inhalte nicht einsehen. Betroffene Dritte können ihre Rechte nach Punkt 7 geltend machen; Art. 11 und Art. 14 Abs. 5 DSGVO bleiben unberührt. Zugriff und Weitergabe: Die verschlüsselten Aufnahmen sind nur über Ihr Konto abrufbar; eine Weitergabe an Dritte durch uns erfolgt nicht, ausgenommen gesetzliche Verpflichtungen (z. B. gerichtliche oder staatsanwaltschaftliche Anordnung, Art. 6 Abs. 1 lit. c DSGVO) – auch dann können wir nur die verschlüsselten Daten herausgeben. Auf Ihre Anfrage (z. B. für ein laufendes Verfahren) können wir eine Aufnahme von der automatischen Löschung ausnehmen (Beweissperre). Speicherdauer: 12 Monate nach Sitzungsende (mit rund 30-tägiger Vorankündigung in der App), siehe Punkt 6.

3.7 Benachrichtigungen

SMS an Notfallkontakte: Verifizierungs-SMS sowie Notfall-SMS (mit Ihrem Namen, Zeitpunkt, Situationsnachricht und – bei freigegebener Standort-Einsicht – Standort-Link) versenden wir serverseitig über den Dienstleister Twilio (Twilio Ireland Ltd., Dublin, Irland; Konzernmutter Twilio Inc., USA) mit Verarbeitung in der EU-Region. Verarbeitet werden die Telefonnummer des Kontakts, der Nachrichteninhalt und Zustellinformationen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und d DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit der Alarmierung und am Missbrauchsschutz). Zur Nachvollziehbarkeit (welcher Kontakt wann benachrichtigt wurde, Zustellstatus) führen wir Zustellprotokolle.

Benachrichtigungen an Ihr Gerät: Hinweise zu laufenden und beendeten Sitzungen erzeugt die App überwiegend lokal auf Ihrem Gerät. Registriert sich die App für Push-Benachrichtigungen, wird das Geräte-Token serverseitig gespeichert; die Zustellung erfolgt über den Expo Push Service (650 Industries, Inc. dba Expo, USA) und darunter über die Push-Dienste der Plattformen (Apple Push Notification service bzw. Firebase Cloud Messaging von Google). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Systemberechtigung für Mitteilungen erteilen Sie auf Geräteebene.

3.8 Abonnement

Kauf und Zahlung erfolgen ausschließlich über den Apple App Store bzw. Google Play; Zahlungsdaten erhalten wir nicht. Zur Freischaltung prüfen wir serverseitig die von der Plattform bereitgestellten Kaufbelege (Transaktions-/Abo-Kennungen, Produkt, Laufzeit, Status). Dafür setzen wir RevenueCat (RevenueCat, Inc., San Francisco, USA) als Auftragsverarbeiter ein, der die Belege von Apple bzw. Google entgegennimmt, validiert und uns den Abo-Status übermittelt; diesen speichern wir zu Ihrem Konto. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO; zur Missbrauchsvermeidung (z. B. Mehrfachverwendung von Belegen, Rückbuchungen, einmalige Testphase je Person und Gerät) Art. 6 Abs. 1 lit. f DSGVO. Verantwortliche für den Kaufvorgang selbst sind Apple bzw. Google nach deren Datenschutzhinweisen.

3.9 Verlauf

Die App führt einen kontobezogenen Verlauf Ihrer Begleitschutz-Sitzungen (Beginn, Ende, Dauer, Startkoordinaten, Ausgang). Sie können den Verlauf jederzeit in der App löschen; Sitzungen, zu denen noch eine Aufzeichnung existiert, können erst gelöscht werden, wenn die Aufzeichnung gelöscht ist (Punkt 3.6) – sie bleiben andernfalls längstens bis zur Kontolöschung erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.10 Einwilligungs- und Zustimmungsnachweise

Ihre Zustimmung zu AGB und Datenschutzerklärung sowie erteilte oder widerrufene Einwilligungen protokollieren wir serverseitig mit Zeitstempel und der jeweils zugestimmten Textfassung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO (Nachweispflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Nachweis der Vertragsgrundlagen und an der Verteidigung gegen Rechtsansprüche).

3.11 Technische Protokolle, Sicherheit und Missbrauchsschutz

Beim Zugriff auf unsere Server verarbeiten wir technische Daten (IP-Adresse, Zeitpunkt, angefragter Endpunkt, Gerätetyp/App-Version, Fehlercodes). Sicherheitsrelevante Ereignisse (An- und Abmeldungen, Fehlversuche, Änderungen an Kontakten und Sicherheitseinstellungen, Notrufauslösungen, Datenexporte, Löschvorgänge) werden protokolliert. Zur Missbrauchserkennung werden einzelne Zähler mit pseudonymisierten Werten geführt (z. B. gehashte IP-Adressen bei der Kontoerstellung und bei ungültigen Aufrufen von Standort-Links, gerätebezogene Kennungen zur einmaligen Gewährung der Testphase). Zwecke: Betrieb und Stabilität, Abwehr von Angriffen, Ratenbegrenzung, Schutz vor SMS-Missbrauch und Fehlalarm-Häufungen, Nachvollziehbarkeit sicherheitsrelevanter Vorgänge. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, missbrauchsfreien Betrieb). Sensible Inhalte (Aufnahmen, Standortverläufe, PIN) sind nicht Teil dieser Protokolle.

3.12 Absturzberichte und Nutzungsanalyse

Absturz- und Fehlerberichte (nur mit Einwilligung): Sofern Sie gesondert einwilligen, erfasst die App bei Abstürzen und Fehlern technische Berichte (Gerätemodell, Betriebssystemversion, Fehlerdetails – keine Aufnahmen, keine Standortdaten) und übermittelt sie an unseren Dienstleister Sentry (Functional Software, Inc. dba Sentry, USA; von uns konfiguriert mit Datenhaltung in der EU-Region). Zusätzlich erfasst unser Server eigene Fehler- und Betriebsereignisse (ohne sensible Inhalte) auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um den Notrufpfad zuverlässig zu halten. Nutzungsanalyse: Ein Analysewerkzeug setzen wir derzeit nicht ein; es werden keine Nutzungsstatistiken erhoben. Der entsprechende Einwilligungsschalter in der App bezieht sich auf eine mögliche künftige, anonymisierte Auswertung; vor einer Aktivierung werden wir diese Erklärung aktualisieren. Werbe-Tracking findet in keinem Fall statt. Rechtsgrundlage für einwilligungsbasierte Erfassungen: Art. 6 Abs. 1 lit. a DSGVO; die Einwilligungen sind freiwillig, für die Nutzung nicht erforderlich und jederzeit in den Einstellungen mit Wirkung für die Zukunft widerrufbar.

3.13 Kommunikation mit uns

Wenn Sie uns kontaktieren (z. B. Support, Datenschutzanfragen), verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b bzw. f DSGVO; bei Betroffenenanfragen Art. 6 Abs. 1 lit. c DSGVO. Einen eigenen E-Mail-Versanddienst setzen wir nicht ein; System-E-Mails des Anmeldedienstes (z. B. Passwort-Zurücksetzen) versendet Google/Firebase Authentication in unserem Auftrag (Punkt 3.1).

4. Empfänger

Wir setzen folgende Empfänger ein. Mit den als Auftragsverarbeiter (AV) gekennzeichneten Dienstleistern bestehen Verträge nach Art. 28 DSGVO; die übrigen Empfänger sind eigenständige Verantwortliche.

EmpfängerRolleZweckSitz / Verarbeitungsort
IONOS SEAVHosting von Servern, Datenbank und WarteschlangeDeutschland (Rechenzentrum Deutschland)
IONOS SE – S3 Object StorageAVAblage der Ende-zu-Ende-verschlüsselten Notfall-Audioabschnitte sowie der Datenexport-Archive (Exporte sind nicht Ende-zu-Ende-verschlüsselt; Schutz durch zeitlich befristete Abruf-Links und Zugriffskontrollen)Deutschland
Twilio Ireland Ltd.AVSMS-Versand (Verifizierung, Notfall)Irland/EU-Region; Konzernmutter Twilio Inc., USA
Google Ireland Ltd. – Firebase AuthenticationAVAnmeldung/Authentifizierung, Auth-System-MailsIrland/EU; Konzernmutter USA
650 Industries, Inc. dba ExpoAVPush-Zustelldienst (Expo Push Service)USA
RevenueCat, Inc.AVAbo-Verwaltung und Kaufbeleg-ValidierungUSA
Functional Software, Inc. (Sentry)AVAbsturz- und Fehlerberichte (App nur mit Einwilligung)EU-Region (Anbieter USA)
Apple Distribution International Ltd. / Google Ireland Ltd.eigenständigApp-Vertrieb, In-App-Käufe, Push-Infrastruktur (APNs/FCM)Irland/EU; Konzernmütter USA
OpenStreetMap Foundation / unpkg (Cloudflare, Inc.)eigenständigKartenkacheln und Kartenbibliothek (Karte in der App und auf der Standortseite; Direktabruf durch Ihr Gerät bzw. den Browser des Kontakts)UK bzw. USA, Auslieferung über weltweite CDN
Behörden, Gerichteeigenständignur bei gesetzlicher VerpflichtungÖsterreich

Ihre Notfallkontakte erhalten im Notfall die in Punkt 3.7 beschriebenen Daten; sie sind eigenständige Empfänger, handeln jedoch rein privat.

5. Übermittlungen in Drittländer

Unsere Server und der Objektspeicher stehen in Deutschland. Drittlandbezüge bestehen in drei Stufen:

(a) Beabsichtigte Übermittlungen in die USA: An 650 Industries, Inc. (Expo) und RevenueCat, Inc. übermitteln wir Daten in die USA. 650 Industries (Expo) ist nach dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Für RevenueCat stützen wir die Übermittlung auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

(b) EU-Verarbeitung mit möglichen konzernbedingten US-Zugriffen: Bei Twilio, Google, Apple und Sentry erfolgt die Verarbeitung in der EU bzw. EU-Region; konzernbedingte Zugriffe aus den USA sind möglich. Twilio Inc., Google LLC, Cloudflare, Inc. und Functional Software, Inc. (Sentry) sind nach dem EU-U.S. Data Privacy Framework zertifiziert; für Apple bestehen Standardvertragsklauseln in den Vereinbarungen der Konzerngesellschaften.

(c) Direktabrufe durch Ihr Gerät bzw. den Browser des Kontakts: Beim Laden der Karte kontaktiert das jeweilige Endgerät die OpenStreetMap Foundation (Vereinigtes Königreich – Angemessenheitsbeschluss der EU-Kommission; Auslieferung über ein weltweites CDN, dabei kann die IP-Adresse auch Server außerhalb der EU erreichen) und unpkg/Cloudflare, Inc. (USA; DPF-zertifiziert) direkt als eigenständige Verantwortliche. Für diese Direktabrufe können wir keine eigenen Garantien stellen; wir beschränken die Einbindung auf das technisch Erforderliche.

Kopien der Garantien unserer Auftragsverarbeiter können über die Kontaktadresse in Punkt 1 angefragt werden. Den Zertifizierungsstand prüfen wir vor Veröffentlichung dieser Erklärung und danach regelmäßig.

6. Speicherdauer

Soweit oben nicht anders angegeben, gelten folgende Fristen; die Löschung erfolgt automatisiert durch regelmäßig laufende Löschjobs:

DatenartSpeicherdauer
Kontodaten, Einstellungen, Notfallkontakte, Abo-Statusbis zur Löschung des Kontos; die Löschung wird 30 Tage nach dem Löschantrag ausgeführt (Widerruf in dieser Frist möglich), aus Sicherungskopien spätestens 35 Tage danach
SMS-VerifizierungscodesCode 10 Minuten gültig; der Nachweis der Verifizierung (ohne Code) 24 Monate
Verlauf der Sitzungen (inkl. Situationsnachricht)bis zur Löschung durch Sie (ausgenommen Sitzungen mit noch gespeicherter Aufzeichnung, Punkt 3.9), spätestens mit Kontolöschung
Standortdaten einer Sitzung (Live-Verlauf und Startkoordinaten)30 Tage nach Ende der Sitzung
Audioaufzeichnungen auf unseren Servern (verschlüsselt, inkl. Metadaten)12 Monate nach Ende der Sitzung, mit rund 30-tägiger Vorankündigung in der App; Ausnahme: Beweissperre auf Ihre Anfrage (Punkt 3.6). Lokale Kopien auf Ihrem Gerät verwalten Sie selbst
Sitzungs-/Zustandsprotokolle und Sicherheits-Protokolle (Audit-Log)24 Monate; bei Kontolöschung werden Sicherheitsprotokolle anonymisiert (Personenbezug entfernt)
Zustellprotokolle der Benachrichtigungen24 Monate
Standort-Link-Datensätze (inkl. Öffnungsvermerk)24 Monate; der Link selbst ist längstens 24 Stunden nutzbar
Technische Server-Zugriffsprotokolle (Punkt 3.11)14 Tage
Pseudonymisierte MissbrauchszählerZähler ungültiger Link-Aufrufe: automatisch mit Ablauf des Zählfensters, spätestens 7 Tage; Kontoerstellungs-Zähler 30 Tage; Testphasen-Nachweis je Gerät 400 Tage
Absturzberichte beim Dienstleister Sentry90 Tage
Zustimmungs- und Einwilligungsnachweisefür die Dauer des Kontos; sie werden mit der Kontolöschung gelöscht
Push-Tokenbis zur Kontolöschung; nach Widerruf der Benachrichtigungen wird das Token nicht mehr verwendet
Datenexport-Archiv (Punkt 7)7 Tage ab Bereitstellung
Support-Korrespondenz3 Jahre ab Abschluss des Anliegens

Gesetzliche Aufbewahrungspflichten (z. B. § 132 BAO für steuerrelevante Unterlagen: 7 Jahre) bleiben unberührt. Bei Löschung Ihres Kontos werden sämtliche Kontodaten einschließlich Notfallkontakten, Verlauf, Aufnahmen, Push-Token, Abo-Status und Einwilligungen gelöscht, soweit keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht; ein laufender Begleitschutz verschiebt die Ausführung bis nach dessen Ende.

7. Ihre Rechte

Sie haben – im Rahmen der gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen zu widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (insbesondere Punkte 3.3, 3.7, 3.8, 3.10 und 3.11). Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

In der App stehen Ihnen direkt zur Verfügung: Datenexport in einem maschinenlesbaren Format (Einstellungen → Datenschutz; das Exportarchiv steht 7 Tage zum Abruf bereit) und Kontolöschung (Einstellungen → Konto löschen; Ausführung nach 30-tägiger Widerrufsfrist). Weitere Anliegen richten Sie an die Kontaktadresse in Punkt 1. Diese Rechte stehen auch Notfallkontakten und sonstigen betroffenen Dritten zu.

Zur Besonderheit der Ende-zu-Ende-Verschlüsselung: Auskunft über Ihre Aufnahmen erteilen wir anhand der bei uns vorhandenen Metadaten; die verschlüsselten Aufnahmedateien selbst erhalten Sie über den Datenexport – entschlüsseln können nur Sie sie. Gegenüber dritten Personen, deren Stimme in einer Aufnahme enthalten sein könnte, können wir Betroffenenrechte am Aufnahmeinhalt mangels Identifizierungs- und Entschlüsselungsmöglichkeit nicht erfüllen (Art. 11 Abs. 2 DSGVO).

Beschwerderecht: Sie können sich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, Telefon +43 1 52 152-0, dsb@dsb.gv.at, https://www.dsb.gv.at.

8. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere: ausschließlich verschlüsselte Übertragung (TLS); Ende-zu-Ende-Verschlüsselung der Notfall-Aufnahmen (AES-256-GCM, Schlüsselerzeugung und -verwahrung ausschließlich auf Ihrem Gerät, gesichert im Keychain/Keystore); kryptografische Prüfketten und signierte Zeitstempel für Beweisabschnitte; PIN-Verarbeitung ausschließlich über Hash-Verfahren; strikte kontobezogene Zugriffskontrolle auf Datenbankebene; zeitlich befristete, nicht erratbare Standort-Links; Ratenbegrenzungen und Brute-Force-Schutz; Protokollierung sicherheitsrelevanter Ereignisse; automatisierte Löschjobs mit Ausfallüberwachung sowie Auftragsverarbeitungsverträge mit allen Dienstleistern.

9. Automatisierte Abläufe, kein Profiling, keine Werbung

Die automatische Auslösung des Notrufprozesses (Ablauf der Timer bzw. drei PIN-Fehleingaben führen ohne menschliches Zutun zur Benachrichtigung Ihrer Kontakte, Standortfreigabe und – sofern aktiviert – Audioaufzeichnung) erfolgt vollautomatisiert; sie ist die von Ihnen beauftragte und konfigurierte Kernfunktion der App (Art. 22 Abs. 2 lit. a DSGVO) und jederzeit durch Eingabe Ihrer PIN beendbar. Darüber hinaus findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO und kein Profiling statt. Wir erstellen keine Werbeprofile und geben keine Standort-, Audio- oder Kontaktdaten zu Werbezwecken weiter.

10. Erforderlichkeit der Bereitstellung, Mindestalter

Die Bereitstellung von Kontodaten, PIN, mindestens einem verifizierten Notfallkontakt sowie der Berechtigungen für Standort und Benachrichtigungen (und – bei aktivierter Tonaufnahme – Mikrofon) ist für die Nutzung der Schutzfunktionen erforderlich; ohne diese Angaben können die Schutzfunktionen nicht bereitgestellt werden. Die Einwilligungen nach Punkt 3.12 sind freiwillig. Die App richtet sich ausschließlich an Personen ab 18 Jahren; die Vollendung des 18. Lebensjahres ist im Onboarding zu bestätigen.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist in der App und unter https://saliai.gmbh/datenschutz abrufbar; über wesentliche Änderungen informieren wir Sie in der App.


Stand: 22.07.2026