iMeter Reader
ENDEARTR

Datenschutzerklärung – iMeter Reader

iMeter Reader (mobile App: iOS, Android, macOS, Windows) · Anbieter: Ahmad Al Alloush, Betreiber der mobilen App iMeter Reader · Stand: 7. September 2026 · Version 2.14 · Frühere In-Place-Änderungen der Version 2.13: 15. August 2026 (Abschnitte 6.3, 9, 16.1–16.3, 16.5, Anhang A — siehe Abschnitt 23); 12. August 2026 (Abschnitte 6.4, 17 — siehe Abschnitt 23)

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der mobilen App iMeter Reader verarbeitet werden und auf welcher Rechtsgrundlage. Verantwortlicher ist der Betreiber der App (siehe Abschnitt 1). Diese Erklärung erfüllt die Informationspflichten gemäß Art. 13 und Art. 14 DSGVO, § 5 DDG sowie § 25 TDDDG (vormals TTDSG).

Hinweis zum Produktnamen: Die App wird in den App Stores unter der Bundle-ID imeterrecorder geführt. Markenname und in-App-Bezeichnung sind iMeter Reader.


Inhaltsverzeichnis

  1. Verantwortlicher und Kontakt
  2. Datenschutzbeauftragter (DPO)
  3. Begriffsbestimmungen
  4. Welche Daten wir verarbeiten — Übersicht
  5. Zwecke der Verarbeitung und Rechtsgrundlagen
  6. Empfänger und Auftragsverarbeiter (Subunternehmer)
  7. Datenübermittlung in Drittländer (Art. 44 ff. DSGVO)
  8. Speicherdauer und Löschung
  9. Ihre Rechte als Betroffener
  10. Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
  11. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
  12. Pflicht zur Bereitstellung der Daten
  13. Automatisierte Entscheidungsfindung / Profiling
  14. Datensicherheit (Art. 32 DSGVO)
  15. Cookies und ähnliche Technologien (§ 25 TDDDG)
    • Beim Besuch unserer Website
  16. KI-gestützte Funktionen (OCR, Vertragsanalyse, Chat)
  17. Tarifvergleich (CHECK24-Widget)
  18. Service-Push-Benachrichtigungen und Erinnerungen
  19. Absturz- und Diagnosedaten (Sentry)
  20. Anonyme Nutzungsstatistiken (Geräte-Telemetrie)
  21. Gerätebezogene Aufzeichnung Ihrer Datenschutz-Einstellungen (vor Anmeldung)
  22. Kinder und Jugendliche unter 16 Jahren
  23. Änderungen dieser Datenschutzerklärung
  24. Anhang A — Liste der Auftragsverarbeiter (Stand: 2026-09-07)

1. Verantwortlicher und Kontakt

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

Ahmad Al Alloush [HINWEIS: Sobald die Gewerbeanmeldung für „iMeter Reader" erfolgt ist, oben um den Zusatz „– Geschäftsbezeichnung: iMeter Reader –" ergänzen und unten die Gewerbeschein-Nr. nachtragen.]

Dietmarstraße 4 · 87463 Dietmannsried · Deutschland

E-Mail: support@imeterreader.app · Web: https://imeterreader.app

Steuerrechtlich: Kleinunternehmer gem. § 19 UStG — keine Umsatzsteuer ausgewiesen.

Hinweis: codexo.dev ist die technische Infrastrukturdomäne des Betreibers (Hosting, Authentifizierung, API), die unter der Marke iMeter Reader betrieben wird; Verantwortlicher bleibt der oben genannte Betreiber.

Datenschutzanfragen senden Sie bitte an: support@imeterreader.app


2. Datenschutzbeauftragter (DPO)

Der Betreiber der App iMeter Reader ist gemäß Art. 37 DSGVO i. V. m. § 38 Abs. 1 BDSG nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet:

  • iMeter Reader wird derzeit von einer Person betrieben — weit unter der 20-Personen-Schwelle des § 38 Abs. 1 Satz 1 BDSG.
  • Die Kerntätigkeit besteht nicht in einer Verarbeitung, die wegen ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich macht (Art. 37 Abs. 1 lit. b DSGVO).
  • Die Kerntätigkeit besteht nicht in einer umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 37 Abs. 1 lit. c DSGVO).

Datenschutzanfragen richten Sie bitte direkt an den Inhaber/Verantwortlichen unter: support@imeterreader.app. Wir bestätigen Ihren Eingang innerhalb von 72 Stunden und beantworten Ihr Anliegen innerhalb der gesetzlichen Frist von 30 Tagen (Art. 12 Abs. 3 DSGVO).


3. Begriffsbestimmungen

Wir verwenden die Begriffe der DSGVO. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Hierzu zählen auch:

  • IP-Adressen (EuGH C-582/14 Breyer),
  • Geräte-Identifikatoren wie eine pro Installation vergebene UUID,
  • Energie- oder Wasserverbrauchsdaten in Verbindung mit einer Kunden- oder Vertragsnummer (EuGH C-46/13 sinngemäß).

4. Welche Daten wir verarbeiten — Übersicht

Wir verarbeiten die folgenden Kategorien personenbezogener Daten:

4.1 Stammdaten (Konto)

  • Mobilnummer — seit Version 2.12 ist sie das primäre Identifikationsmerkmal eines neuen Kontos und zugleich Ihr Anmeldename. Sie ist zur Registrierung erforderlich und wird per SMS verifiziert (siehe § 6.2). Registrierbar sind ausschließlich deutsche (+49) Mobilnummern.
  • E-Mail-Adresse — für ab Version 2.12 angelegte Konten optional und bei der Registrierung nicht verifiziert. Sie wird nur gespeichert, damit Sie einen Wiederherstellungsweg haben und Servicenachrichten empfangen können; Sie können sie jederzeit hinzufügen, ändern oder entfernen. Vor Version 2.12 angelegte Konten behalten ihre bei der Registrierung angegebene E-Mail-Adresse.
  • Vor- und Nachname
  • Benutzername (bei neuen Konten Ihre Mobilnummer, bei vor Version 2.12 angelegten Konten Ihre E-Mail-Adresse)
  • pseudonyme Benutzer-ID (UUID)

4.2 Adress- und Kontaktdaten (optional)

  • Straße, Hausnummer
  • Postleitzahl, Stadt, Land

4.3 Energie- und Wasserdaten

  • Energieanbieter, Vertragsnummer (Kundennummer), Tariftyp
  • Lieferadresse (sofern Sie sie eintragen) — Straße, Hausnummer und weitere hier erfasste Adressangaben werden ausschließlich auf Ihrem Gerät gespeichert und nicht an unsere Server übertragen (Art. 6 Abs. 1 lit. b DSGVO)
  • die Postleitzahl der Lieferstelle eines einzelnen Zählers, sofern Sie sie eingeben, sowie der daraus abgeleitete Ort — anders als die vorstehende Lieferadresse sind diese beiden Angaben Bestandteil des Zählerdatensatzes: Sie werden auf Ihrem Gerät gespeichert und, sofern Sie angemeldet sind und die Zählerstands-Synchronisation aktiv ist, zusätzlich an unsere Server in Frankfurt am Main übertragen und dort gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Der Ort wird offline auf Ihrem Gerät aus einem in der App mitgelieferten Postleitzahlen-Referenzdatensatz ermittelt; es findet keine Standortabfrage, keine GPS-Nutzung und keine IP-Geolokalisierung statt (siehe § 4.9). Sie können die Postleitzahl jederzeit ändern oder löschen; mit ihr wird auch der abgeleitete Ort gelöscht — auf Ihrem Gerät und auf unseren Servern.
  • Marktlokations-ID (MaLo) und Messlokations-ID (MeLo) sowie Ihr Netz- und Messstellenbetreiber, sofern Sie diese erfassen — diese werden ausschließlich auf Ihrem Gerät erfasst und gespeichert; sie werden nicht an unsere Server übertragen (Art. 6 Abs. 1 lit. b DSGVO)
  • Vertragsbeginn, Vertragsende, Kündigungsfrist
  • Preisstruktur (Arbeitspreis, Grundpreis, Boni, Preisgarantien)
  • Energiemix
  • von Ihnen eingestellte Tarifkonfiguration je Zähler: Eintarifzähler oder Zweitarifzähler mit Tag-/Nachtregister (HT/NT-Zweitarifzähler)
  • Zählerstände (Wert + Datum + Register — Tag oder Nacht, bei Zweitarifzählern — + ggf. Notiz)
  • daraus abgeleitete Verbrauchsreihen (täglich, monatlich, jährlich)
  • freie Notizen zu Verträgen und Zählerständen
  • Wasserversorger oder Messdienstleister (z. B. Stadtwerk oder ein Abrechnungsdienst wie Techem / ista) sowie Wasservertrags- oder Kundennummer
  • Kalt- und Warmwasser-Zählerstände (Wert + Datum, in m³)
  • Wasser-Preisstruktur (€/m³, Grundpreis)

4.4 Geräte- und Nutzungsdaten

  • pro Installation vergebene Geräte-UUID (Installations-UUID, Plattform, Betriebssystem-/App-Version und Land werden auch einmalig für den Installations-Zähler verwendet — Art. 6 Abs. 1 lit. f DSGVO, siehe Abschnitt 5)
  • Plattform (iOS / Android / macCatalyst / Windows)
  • Betriebssystemversion
  • App-Version
  • Sprach- und Ländereinstellung
  • anonymisierte Tagesstatistiken: Anzahl Verträge, Anzahl Zählerstände, Anzahl App-Starts, Session-Minuten
  • Push-Registrierung: das Firebase-Cloud-Messaging-Registrierungstoken dieser Installation, Plattform, App-Sprache und App-Version — nur solange die Betriebssystem-Benachrichtigungsberechtigung erteilt ist (siehe Abschnitt 18)

4.5 Foto-/Dokumenten-Daten (transient)

  • vom Benutzer aufgenommene Zählerfotos (zugeschnitten, ohne EXIF)
  • vom Benutzer hochgeladene Vertragsdokumente (PDF oder JPEG/PNG)

→ Diese Bilddaten werden auf unseren Servern nicht dauerhaft gespeichert. Sie werden ausschließlich im Arbeitsspeicher für die Dauer der KI-Verarbeitung gehalten und nach Abschluss verworfen (siehe Abschnitt 16).

4.6 Diagnose- und Absturzdaten

  • Stack-Traces, Breadcrumbs, App-Zustand zum Zeitpunkt eines Absturzes
  • Geräteinformationen (Modell, OS-Version)
  • nach Konfigurationsänderung gem. Abschnitt 19: ohne IP-Adresse und ohne Benutzerkennung

4.7 Inhalte des KI-Chats

  • von Ihnen eingegebene Fragen zu Tarifvergleichen
  • bis zu 20 zurückliegende Konversationsschritte je Sitzung (max. 1 000 Zeichen pro Frage)

4.8 Einwilligungen

  • pro Zweck protokollierte Einwilligungen (gegeben/widerrufen, Zeitstempel, Versionsnummer der Datenschutzerklärung)

4.10 Daten zur Installations-Zählung

Beim ersten Start nach der Installation übermittelt die App einmalig einen einzelnen Ping mit folgenden Daten:

  • eine zufällig erzeugte, installationsbezogene UUID (wird lokal bei der Installation erzeugt; dasselbe UUID-Feld wird nach einer Anmeldung auch für die Sync-Funktion verwendet — vgl. § 4.4)
  • Plattform (iOS / Android / macCatalyst / Windows)
  • Betriebssystemversion
  • App-Version
  • zweistelliger Länder-Code, abgeleitet aus der Geräte-Spracheinstellung (nicht per GPS, nicht per IP-Geolokalisierung)

Dieser Ping wird einmalig pro Installation gesendet, unabhängig davon, ob der Benutzer den Schalter „Anonyme Nutzungsstatistiken" in Abschnitt 20 aktiviert hat. Es wird keine IP-Adresse, kein Konto-Identifikator und kein Tages-Snapshot übertragen. Die UUID wird lokal auf dem Gerät gespeichert, um Doppelzählungen zu verhindern; diese Gerätespeicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für den Zweck der Übertragung, Art. 5 Abs. 1 lit. b DSGVO). Die Rechtsgrundlage für die Übertragung selbst ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — siehe Abschnitt 5).

4.11 Gerätebezogene Aufzeichnung Ihrer Datenschutz-Einstellungen (Einwilligungs-/Widerspruchsstatus)

Bereits vor und ohne jede Konto-Anmeldung übermittelt die App den aktuellen Status Ihrer Datenschutz-Einstellungen pro Option an unser Backend — über den Gerätekanal, der durch die pro Installation vergebene Geräte-UUID identifiziert wird (§ 4.4, HTTP-Header X-Device-Id):

  • pro Installation vergebene Geräte-UUID
  • pro Option — KI-Zählerablesung (OCR), KI-Vertragsanalyse, KI-Chat, Tarifvergleich (CHECK24), Absturzdiagnose (Sentry), anonyme Nutzungsstatistiken — die Options-Kennung und ihr Status: Einwilligung erteilt / widerrufen bei den einwilligungsbasierten Optionen (Art. 6 Abs. 1 lit. a DSGVO); Widerspruchsstatus widersprochen / nicht widersprochen bei Absturzdiagnose und Nutzungsstatistiken (Art. 6 Abs. 1 lit. f / Art. 21 DSGVO) — Letztere werden niemals als Einwilligung gespeichert
  • die Version dieser Datenschutzerklärung, die auf dem Gerät bei der Entscheidung angezeigt wurde
  • Zeitstempel der letzten Änderung
  • Plattform (iOS / Android / macCatalyst / Windows)

Kein Name, keine E-Mail-Adresse, keine IP-Adresse und kein Konto-Identifikator sind Teil dieses Datensatzes. Details, Zweck, Speicherdauer und Ihre Rechte: Abschnitt 21.

4.9 Daten, die wir nicht verarbeiten

Wir verarbeiten keine:

  • Werbe-Identifikatoren (kein IDFA, kein Google Advertising ID),
  • Tracking-Pixel oder Drittanbieter-Analytics-SDKs (kein Google Analytics, kein AppCenter, kein Meta-SDK, kein Mixpanel etc.; das Firebase-SDK ist ausschließlich für die Push-Zustellung eingebunden — Firebase Analytics ist in der App-Konfiguration abgeschaltet, siehe Abschnitt 18),
  • biometrischen oder gesundheitsbezogenen Daten (Art. 9 DSGVO),
  • Standortdaten (kein GPS-Zugriff; auf iOS verbleiben aus historischen Gründen Berechtigungstexte im Bundle, die in der aktuellen Version nicht abgerufen werden — sie werden in der nächsten Veröffentlichung entfernt),
  • Werbe- oder Tracking-Cookies.

Eine von Ihnen selbst eingegebene Postleitzahl und der daraus offline aus einem mitgelieferten Referenzdatensatz ermittelte Ort sind keine Standortdaten in diesem Sinne: Sie werden nicht von Ihrem Gerät gemessen und beschreiben eine von Ihnen angegebene Lieferstelle — nicht Ihren Aufenthaltsort.


5. Zwecke der Verarbeitung und Rechtsgrundlagen

Die folgende Tabelle erfüllt Art. 13 Abs. 1 lit. c und d DSGVO.

Zweck Datenkategorien Rechtsgrundlage
Erstellung und Verwaltung Ihres Benutzerkontos, Authentifizierung 4.1, 4.2 Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Nutzungsvertrag iMeter Reader)
Missbrauchsabwehr an den Registrierungs-, Login- und Passwort-Zurücksetzungs-Endpunkten (Ratenbegrenzung, Brute-Force-Schutz) IP-Adresse; ein Einweg-Hash der übermittelten E-Mail-Adresse; Zeitstempel Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Schutz der Konten und unserer Infrastruktur vor Credential-Stuffing-, Brute-Force- und Massenregistrierungs-Missbrauch (dokumentierte Interessenabwägung liegt vor). Der Hash ist ein Pseudonym, keine anonymisierten Daten. Unsere eigenen Ratenbegrenzungs-Zähler existieren ausschließlich im Arbeitsspeicher und werden innerhalb von Minuten verworfen; sie werden niemals in eine Datenbank geschrieben und niemals protokolliert. Unser Identitätsdienst (unserem Identitätssystem) protokolliert zusätzlich fehlgeschlagene Anmeldeversuche mit IP-Adresse und Benutzername in seinem Sicherheits-Ereignisprotokoll — siehe § 8.2.
Speicherung Ihrer Energie- und Wasserverträge und Zählerstände auf dem Gerät und (bei Anmeldung) Synchronisation auf unsere Server — die Felder Lieferadresse, MaLo und MeLo (4.3) verbleiben ausschließlich auf dem Gerät und werden nicht übertragen; die von Ihnen eingegebene zählerbezogene Postleitzahl und der daraus abgeleitete Ort sind Bestandteil des Zählerdatensatzes und werden mit diesem übertragen und gespeichert 4.3 Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Bereitstellung historischer Verbrauchsdiagramme und Auswertungen 4.3 Art. 6 Abs. 1 lit. b DSGVO
Erinnerungen an Zählerstandserfassung und Vertragslaufzeiten (lokale Benachrichtigungen, die auf Ihrem Gerät geplant werden) 4.3, 4.8 Art. 6 Abs. 1 lit. b DSGVO + ausdrückliche Einwilligung (pro Zähler für Zählerstand-Erinnerungen, pro Vertrag für Vertragsfristen-Benachrichtigungen)
Betreiber-Service-Push-Benachrichtigungen an installierte Apps (Service-, Verwaltungs- und Sicherheitsankündigungen; niemals Werbung) — siehe Abschnitt 18 4.4 (Push-Registrierung: Token, Plattform, App-Sprache, App-Version, pro Installation vergebene Geräte-UUID); für die Empfängerauswahl: Plattform, App-Version, Länder- und Spracheinstellung sowie ob die Installation innerhalb eines von uns gewählten Zeitraums (höchstens 180 Tage) gesehen wurde Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Betrieb und Absicherung des Dienstes sowie daran, installierte Apps mit Service-Informationen zu erreichen (dokumentierte Interessenabwägung liegt vor; siehe Abschnitt 18); Art. 6 Abs. 1 lit. c DSGVO für Mitteilungen, zu denen wir gesetzlich verpflichtet sind (z. B. Art. 34 DSGVO). Nicht einwilligungsbasiert und kein In-App-Opt-in: Maßgeblich ist allein die Betriebssystem-Benachrichtigungsberechtigung (§ 25 Abs. 1 TDDDG). Sie können jederzeit widersprechen (Art. 21 DSGVO): Schalten Sie Benachrichtigungen für iMeter Reader in den Geräteeinstellungen ab — die App löscht ihre Registrierung dann beim nächsten Start von unseren Servern — oder schreiben Sie an support@imeterreader.app.
KI-gestützte Zählerablesung (zuerst auf dem Gerät; Cloud-Fallback an OpenAI in die USA, sofern die lokale OCR fehlschlägt, § 6.3) 4.5 (transient), 4.3 Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
KI-gestützte Vertragsanalyse (PDF / Foto wird über unseren Server an OpenAI in die USA übermittelt, § 6.3) 4.5 (transient), 4.3 Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
KI-Chat zu Tarifvergleich und Energietipps 4.7 Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
Tarifvergleichs-Widget (CHECK24) Postleitzahl, kWh, IP, User-Agent, Cookies (vom Drittanbieter gesetzt) Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (vor Laden des Widgets)
Absturz- und Performance-Diagnose (Sentry) 4.6 Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an App-Stabilität und Fehlerdiagnose (dokumentierte Interessenabwägung liegt vor; siehe Abschnitt 19). Standardmäßig aktiviert — keine einwilligungsbasierte Verarbeitung; Sie können jederzeit widersprechen (Art. 21) über Einstellungen → Datenschutz → „Absturz- & Diagnoseberichte".
Anonyme Nutzungsstatistiken (Heartbeat + Tages-Snapshot) 4.4 (aggregiert) Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Qualitätssicherung und Produktentwicklung (dokumentierte Interessenabwägung liegt vor; siehe Abschnitt 20). Standardmäßig aktiviert — keine einwilligungsbasierte Verarbeitung; Sie können jederzeit widersprechen (Art. 21) über Einstellungen → Datenschutz → „Anonyme Nutzungsstatistiken".
Serverseitige Aufzeichnung Ihrer Datenschutz-Einstellungen pro Option (gerätebezogen, auch vor/ohne Konto) 4.11 Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, Ihre Datenschutz-Entscheidungen serverseitig zu respektieren und technisch durchzusetzen sowie den aktuellen Entscheidungsstand des Geräts zu dokumentieren (Art. 5 Abs. 2, Art. 24). Die aufgezeichneten Entscheidungen selbst: KI-Funktionen und Tarifvergleich = Einwilligungsstatus (Art. 6 Abs. 1 lit. a, Art. 7 — erteilt/widerrufen); Absturzdiagnose und Nutzungsstatistiken = Widerspruchsstatus (Art. 6 Abs. 1 lit. f, Art. 21 — widersprochen/nicht widersprochen, niemals als Einwilligung gespeichert). Siehe Abschnitt 21.
Zählung eindeutiger App-Installationen (Produkt-/Betriebskennzahl) Installations-UUID, Plattform, Betriebssystemversion, App-Version, zweistelliger Länder-Code aus Geräte-Spracheinstellung (kein GPS) — siehe § 4.10 Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Messung der Verbreitung eines Pre-Release-Produkts. Abwägungstest: Die UUID wird zufällig generiert und ist zum Zeitpunkt der Erzeugung keiner natürlichen Person zuzuordnen; keine IP-Adresse, keine Kontaktdaten, minimale Gerätemetadaten; auf Anfrage unterdrück- und löschbar. Abgrenzung zu Abschnitt 20: Diese einmalige Installations-Zählung wird unabhängig vom Schalter „Anonyme Nutzungsstatistiken" in Abschnitt 20 verarbeitet: Sie wird einmalig pro Installation gesendet, auch wenn Nutzungsstatistiken deaktiviert sind, überträgt keinen Tages-Snapshot und keine IP-Adresse, und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO — nicht auf eine Einwilligung. § 25 TDDDG-Analyse: Die Installations-Zähl-Übertragung ist eine nicht zwingend erforderliche Analyse und stützt sich nicht auf den Ausnahmetatbestand des § 25 Abs. 2 Nr. 2 TDDDG; die Rechtsgrundlage ist das oben genannte berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Die gesonderte Speicherung der Installations-UUID auf dem Gerät für Sync-Zwecke bleibt für ihren eigenen Zweck durch § 25 Abs. 2 Nr. 2 TDDDG gedeckt (Art. 5 Abs. 1 lit. b DSGVO).
Verwaltungs-/Sicherheits-Zugriffsprotokoll (gekürzte IP) Betreiberzugriffe auf Backend-Systeme (gekürzte IP, Zeitstempel, Aktion) Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Betriebssicherheit und Rechenschaftspflicht. Speicherdauer: 12 Monate (Art. 17 Abs. 3 lit. b/e + Art. 32 DSGVO).
Betreiber-initiierte Service-/Verwaltungs-/Sicherheits-Ankündigungen an registrierte Nutzer 4.1 (E-Mail-Adresse) Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Betrieb und Absicherung des Dienstes; Sie können jederzeit widersprechen (Art. 21 DSGVO) über den Abmelde-Link in jeder Nachricht.
Erfüllung gesetzlicher Pflichten (z. B. Aufbewahrungspflichten nach AO / HGB, sofern die App iMeter Reader zukünftig zahlungspflichtige Funktionen anbietet) 4.1, ggf. Zahlungsdaten Art. 6 Abs. 1 lit. c DSGVO
Bearbeitung Ihrer Auskunfts-, Berichtigungs- und Löschanfragen 4.1 Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15–22 DSGVO
Kontaktaufnahme über support@imeterreader.app E-Mail-Korrespondenz Art. 6 Abs. 1 lit. b (Vertragsanbahnung) bzw. lit. f (Anliegenbeantwortung)

6. Empfänger und Auftragsverarbeiter (Subunternehmer)

Wir geben Ihre Daten nur an die folgenden Empfänger weiter, jeweils auf Basis schriftlicher Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Eine aktuelle Liste finden Sie in Anhang A.

6.1 Infrastruktur-Hosting

Hostinger International Ltd., Jonavos g. 60C, 44192 Kaunas, Litauen (EU) → Standort der Server: Rechenzentrum Frankfurt am Main, Deutschland (wir nutzen explizit die deutsche Hosting-Region) → Verarbeitete Daten: alle in den Tabellen 4.1–4.4 und 4.7 genannten Kategorien — sowie, vorübergehend und ausschließlich im Arbeitsspeicher während der KI-Verarbeitung, die Bild-/PDF-Daten aus 4.5 (siehe § 6.3) — ausgenommen die Felder Lieferadresse, Marktlokations-ID (MaLo) und Messlokations-ID (MeLo) in 4.3, die ausschließlich auf dem Gerät verbleiben und nicht an Hostinger übertragen werden (siehe § 4.3) → Rechtsbasis Drittland: kein Drittlandtransfer — Hostinger ist mit Sitz in Litauen ein Unternehmen mit Sitz in einem EU-Mitgliedstaat; die Datenverarbeitung erfolgt physisch in Deutschland. → AVV: Hostinger Data Processing Agreement (im Hostinger-Kundenportal verfügbar), abgeschlossen.

6.2 Identitätsmanagement und SMS-Verifizierung

Selbstbetrieb — seit Version 2.12 werden Konten, Passwörter und Sitzungen von unserer eigenen Anwendung auf Hostinger-Servern in Frankfurt am Main, DE verwaltet. Das zuvor eingesetzte separate Identitätssystem (auth.codexo.dev) wurde außer Betrieb genommen. → kein externer Unterauftragsverarbeiter; Identitätsdaten bleiben in unserer eigenen Infrastruktur auf demselben deutschen Server. Passwörter werden ausschließlich als bcrypt-Hash gespeichert und sind für uns nicht lesbar.

Wie die SMS-Verifizierung funktioniert — und warum wir Ihnen nie eine SMS senden. Um nachzuweisen, dass eine Mobilnummer Ihnen gehört, zeigt Ihnen die App einen kurzen Code und unsere Nummer an, und Sie senden uns diesen Code per SMS. Wir versenden in diesem Ablauf zu keinem Zeitpunkt eine SMS an Sie. Praktische Folgen für Sie: Die Nachricht wird von Ihrem Gerät zu den Konditionen Ihres eigenen Anbieters versendet (eine deutsche SMS ist in den meisten Tarifen enthalten), und wir benötigen Ihre Nummer nie, um Sie unaufgefordert zu kontaktieren.

Die Verifizierung gelingt nur, wenn sowohl der Code als auch die absendende Nummer mit dem Erwarteten übereinstimmen — genau das macht sie zu einem Nachweis der Inhaberschaft und nicht bloß des Besitzes eines Codes.

6.3 Künstliche Intelligenz

OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, USA → Verarbeitete Daten: bei aktivierter KI-Funktion: das jeweilige Bild bzw. PDF-Dokument (Zählerstand-Foto oder Vertragsdokument), bei KI-Chat: Ihre Nachrichten und der bisherige Gesprächsverlauf (bis zu 20 zurückliegende Schritte) → Modelle: gpt-4o, gpt-4o-mini → Übermittlung in die: USA. Rechtsgrundlage: EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), wie sie im OpenAI Data Processing Addendum einbezogen sind. OpenAI ist nicht unter dem EU–US Data Privacy Framework zertifiziert; der Angemessenheitsbeschluss (Durchführungsbeschluss (EU) 2023/1795) findet auf diese Übermittlung daher keine Anwendung, und die Standardvertragsklauseln sind die alleinige Garantie für sie. Zusätzliche Schutzmaßnahmen: Es wird keine Konto-Kennung übermittelt, und der Dateiname einer von Ihnen hochgeladenen Datei wird vor dem Verlassen Ihres Geräts durch einen neutralen ersetzt; Bild bzw. Dokument werden nur für die Dauer der Anfrage im Arbeitsspeicher gehalten und niemals auf unseren Servern gespeichert. Bitte beachten Sie: Ein Vertragsdokument wird vollständig und ungeschwärzt übermittelt, und die Analyse liest gezielt darauf abgedruckte Kennungen aus (etwa Ihre Kundennummer und Zählernummer) — diese Verarbeitung ist daher nicht pseudonymisiert. → Speicherung bei OpenAI: API-Standard-Aufbewahrung von 30 Tagen zur Missbrauchskontrolle. Keine Nutzung Ihrer Daten zum Training der Modelle von OpenAI (gemäß der OpenAI-API-Datennutzungsrichtlinie). → AVV: OpenAI Data Processing Addendum (https://openai.com/policies/data-processing-addendum), abgeschlossen.

6.4 Tarifvergleich (Gemeinsame Verantwortlichkeit i. S. v. Art. 26 DSGVO)

CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München, Deutschland → Verarbeitete Daten: Ihre Postleitzahl, Ihr geschätzter Jahresverbrauch (kWh), Ihre IP-Adresse, User-Agent sowie die Daten, die Sie ggf. im CHECK24-Vergleichswidget freiwillig eingeben (z. B. konkrete Tarif-Anfrage) sowie etwaige gesetzte optionale erweiterte Tariffilter (Vertragslaufzeit, Kündigungsfrist, automatische Verlängerung, Preisgarantie, Zahlungsintervall, Pakettarife, Kaution, Rabatte, Richtlinienabgleich, Anzahl der Ergebnisse, nur Ökostrom) — beim ersten Anzeigen des Vergleichsformulars für einen Zähler wird eine voreingestellte Standardauswahl angewendet, die zehn der zwölf Filter umfasst; Sie können jeden Filter jederzeit vor dem Absenden ändern oder löschen, und ein von Ihnen gelöschter Filter bleibt gelöscht → Auslösung: nur wenn Sie den Tarifvergleich für einen Zähler öffnen (aus den Details des Zählers oder über die Vergleichs-Schaltfläche auf der Diagrammkarte des Zählers) UND zuvor eingewilligt haben — unabhängig davon, ob Sie angemeldet sind. → Drittlandtransfer: kein Transfer außerhalb EU/EEA. → AVV / Affiliate-Partnervertrag: abgeschlossen (Partner-ID 1148136). → Für die Übermittlung beim Laden des Widgets sind wir und CHECK24 gemeinsam Verantwortliche (Art. 26 DSGVO; das Wesentliche der Vereinbarung siehe Abschnitt 17); für die anschließende Tarifvergleichs-Auslieferung verarbeitet CHECK24 die Daten als eigene verantwortliche Stelle. Für die unmittelbar damit verbundene Datenverarbeitung gilt zusätzlich die Datenschutzerklärung von CHECK24: https://www.check24.de/unternehmen/datenschutz/.

6.5 Absturz- und Performance-Daten

Functional Software, Inc., d/b/a Sentry, 132 Hawthorne St, San Francisco, CA 94107, USA — mit europäischer Tochtergesellschaft Sentry GmbH, Schönhauser Allee 148, 10435 Berlin, Deutschland → Datenstandort der Ingest-Endpunkte: Frankfurt am Main, DE (*.ingest.de.sentry.io) → Verarbeitete Daten: Stack-Trace bei einem Absturz, Breadcrumbs (Navigationspfad innerhalb der App in den letzten Minuten vor dem Absturz), App-Zustand, Geräteinformationen. → Wichtig: In der aktuellen App-Version wird keine IP-Adresse und keine Benutzerkennung an Sentry gesendet (SendDefaultPii = false). → Drittlandtransfer: Datenverarbeitung primär in DE; konzerninterne Weitergabe an die US-Mutter ist nicht ausgeschlossen — Rechtsgrundlage: EU-Standardvertragsklauseln und Data Privacy Framework. → AVV: Sentry Data Processing Addendum (https://sentry.io/legal/dpa/), abgeschlossen.

6.6 Mobile-Plattform-Anbieter (Modellbereitstellung für lokale Texterkennung auf Android)

Nur für die lokale Texterkennung auf dem Gerät: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland (mit Konzernmutter Google LLC, Mountain View, USA) → Wir verwenden Google ML Kit Text Recognition für die lokale Zählerstand-OCR auf Android. Die Texterkennung läuft vollständig lokal auf Ihrem Gerät; es werden keine Bilddaten an Google übertragen. Das Modell-Binary wird über Google Play Services bereitgestellt. → Drittlandtransfer: nur die Modell-Bereitstellung durch Google Play Services (über das hinaus, was bereits durch Ihren Google-Play-Account abgedeckt ist). Für den separaten Anmeldevorgang über diesen Anbieter siehe § 6.11.

6.7 Mobile-Plattform-Anbieter (lokale Texterkennung auf iOS / macOS)

Nur für die lokale Texterkennung auf dem Gerät: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA — Vision Framework → Wir verwenden Apples Vision Framework für die lokale Zählerstand-OCR auf iOS und macOS. Die Verarbeitung erfolgt vollständig auf Ihrem Gerät; keine Bilddaten werden an Apple übermittelt. Für den separaten Anmeldevorgang über diesen Anbieter siehe § 6.11.

6.8 Zertifizierungsstelle

Internet Security Research Group / Let's Encrypt, 548 Market Street, San Francisco, CA 94104, USA → Stellt die TLS-Zertifikate für *.codexo.dev aus. Keine personenbezogenen Daten betroffen.

6.9 SMS- und E-Mail-Versand

Twilio Inc., 101 Spear Street, Suite 500, San Francisco, CA 94105, USA — Empfang der von Ihnen gesendeten Verifizierungs-SMS. Twilio betreibt die Nummer, an die Sie schreiben, und leitet die Nachricht an unseren Server weiter. → Verarbeitete Daten: Ihre Mobilnummer, die von Ihnen gesendete Nachricht (der Verifizierungscode) und der Empfangszeitpunkt. → Beachten Sie die Richtung: Seit Version 2.12 stellt Twilio in unserem Auftrag keine Nachrichten an Sie zu; Ihre Nummer wird also überhaupt nicht für ausgehende Nachrichten verwendet. → Drittlandtransfer: USA. Rechtsgrundlage: EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) und EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795). → Speicherdauer bei Twilio: standardmäßig 30 Tage (Zustellnachweise + Missbrauchsüberwachung), danach Löschung. Auf unseren eigenen Servern wird ein Verifizierungsdatensatz nach 30 Tagen gelöscht. → AVV: Twilio Data Processing Addendum (https://www.twilio.com/legal/data-protection-addendum), unterzeichnet.

E-Mail wird nicht mehr über einen externen Anbieter versendet. Seit Version 2.12 werden sämtliche E-Mails — Kontobestätigungen, Links zum Zurücksetzen des Passworts sowie vom Betreiber initiierte Service- und Verwaltungsnachrichten — von unserem eigenen Mailserver in der EU versendet. Twilio SendGrid, zuvor hier als Auftragsverarbeiter für diesen Zweck benannt, erhält weder Ihre E-Mail-Adresse noch Nachrichteninhalte und wurde als Unterauftragsverarbeiter entfernt. Jede vom Betreiber initiierte Servicenachricht enthält weiterhin einen Ein-Klick-Abmeldelink und unser Impressum. → Auf unseren eigenen Servern verarbeitete Daten: Ihre E-Mail-Adresse, der Inhalt der Nachricht und der Versandzeitpunkt. → Es findet keinerlei Öffnungs- oder Klick-Tracking statt. → Drittlandtransfer: keiner — die Nachricht verlässt unsere EU-Infrastruktur direkt in Richtung Ihres Mailanbieters.

6.10 Behörden

Wir geben Daten nur dann an Behörden weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. nach § 100j StPO) oder ein vollziehbarer Verwaltungsakt vorliegt.

6.11 Anmeldedienste (eigenständige Verantwortliche)

Wenn — und nur wenn — Sie auf „Mit Google anmelden" oder „Mit Apple anmelden" tippen, öffnet die App den System-Browser Ihres Geräts direkt auf der Anmeldeseite des von Ihnen gewählten Anbieters. Seit Version 2.12 gibt es kein zwischengeschaltetes Identitätssystem mehr. Die Browser-Sitzung wird geöffnet und der Anbieter kontaktiert erst nach Ihrem Tippen. Vom Anbieter erhalten wir ausschließlich das von ihm ausgestellte Identitäts-Token, das wir gegen dessen veröffentlichte Schlüssel prüfen; Ihr Passwort beim Anbieter erhalten wir nie.

Hinweis zu „Bei Apple E-Mail geheim halten": Wenn Sie sich mit Apple anmelden und „E-Mail geheim halten" wählen, gibt Apple uns eine private Weiterleitungs-E-Mail-Adresse statt Ihrer echten Adresse. Melden Sie sich später erneut mit einem anderen Verfahren unter Verwendung Ihrer echten E-Mail-Adresse an, kann dies zu zwei getrennten Konten statt einem führen. Um dies zu vermeiden, wählen Sie bei der Anmeldung mit Apple „E-Mail teilen", oder verwenden Sie durchgängig dieselbe E-Mail-Adresse über alle Anmeldeverfahren hinweg. Sollten dennoch doppelte Konten entstehen, lesen Sie in § 9, wie Sie diese zusammenführen lassen können.

Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland → Von Google verarbeitete Daten: Ihre Google-Konto-Identität, Ihr Gerät und Ihre IP-Adresse, unsere Anwendungskennung und der Zeitpunkt der Anmeldung. Von Google erhalten wir zurück: Ihre Google-Benutzerkennung (sub), Ihre E-Mail-Adresse und — sofern vorhanden — Ihren Namen. → Google handelt hier als eigenständiger Verantwortlicher für seine eigene Anmelde-Verarbeitung, nicht als unser Auftragsverarbeiter. Für diese Verarbeitung gilt die Datenschutzerklärung von Google: https://policies.google.com/privacy → Drittlandtransfer: Google Ireland ist in der EU niedergelassen; konzerninterne Übermittlungen an Google LLC (USA) sind nicht auszuschließen und werden durch Googles Zertifizierung unter dem EU-US Data Privacy Framework sowie dessen Standardvertragsklauseln abgedeckt.

Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA → Von Apple verarbeitete Daten: Ihre Apple-Account-Identität, Ihr Gerät und Ihre IP-Adresse, unsere Anwendungskennung und der Zeitpunkt der Anmeldung. Von Apple erhalten wir zurück: Ihre Apple-Benutzerkennung (sub), eine E-Mail-Adresse (Ihre eigene oder eine private Apple-Relay-Adresse, falls Sie „E-Mail-Adresse verbergen" gewählt haben) und — nur bei Ihrer allerersten Autorisierung — Ihren Namen. → Apple handelt hier als eigenständiger Verantwortlicher für seine eigene Anmelde-Verarbeitung, nicht als unser Auftragsverarbeiter. Es gilt die Datenschutzerklärung von Apple: https://www.apple.com/legal/privacy/ → Drittlandtransfer: USA, auf Grundlage von Apples Zertifizierung unter dem EU-US Data Privacy Framework und der EU-Standardvertragsklauseln.

Beide Anbieter erfahren, dass Sie sich bei iMeter Reader anmelden. Wenn Sie das nicht möchten, registrieren Sie sich stattdessen mit E-Mail-Adresse und Passwort — dieser Weg bezieht weder Google noch Apple ein.

6.12 Push-Zustellung (Firebase Cloud Messaging)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Firebase Cloud Messaging; Google LLC, USA, als konzerninterner Unterauftragsverarbeiter) → Verarbeitete Daten: eine für diese App-Installation erzeugte Firebase-Installationskennung, das Push-Registrierungstoken Ihrer Installation, Ihre Plattform (iOS / Android) sowie der Inhalt jeder von uns gesendeten Service-Benachrichtigung (Titel, Text und der In-App-Bildschirm bzw. Link, den sie öffnet) → Auslösung: Die Firebase-Softwarekomponente wird beim Start der App initialisiert und kontaktiert dann Google, um die Installationskennung zu erzeugen — dies geschieht unabhängig von der Benachrichtigungsberechtigung; ein Registrierungstoken wird nur solange bezogen und an uns gesendet, wie Sie die Betriebssystem-Benachrichtigungsberechtigung für iMeter Reader erteilt haben → Drittlandtransfer: konzerninterne Übermittlung an Google LLC (USA) möglich; EU-Standardvertragsklauseln und EU–US Data Privacy Framework (Google LLC ist zertifiziert) → AVV: Google Cloud / Firebase Data Processing and Security Terms. Das Token wird zusammen mit Ihrer Plattform, App-Sprache und App-Version auf unseren eigenen Servern in Frankfurt am Main gespeichert (§ 6.1). Firebase Analytics, Crashlytics und jedes andere Firebase-Produkt werden nicht eingesetzt; die Analytics-Erhebung ist in der App-Konfiguration abgeschaltet. Siehe Abschnitt 18.

Unter iOS übergibt Firebase jede Benachrichtigung an den Apple Push Notification Service, betrieben von Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA: Apple erhält das APNs-Token des Geräts und den Inhalt jeder Benachrichtigung, um sie zuzustellen. Apple betreibt diesen Dienst als Plattformanbieter auf Grundlage des Apple Developer Program License Agreement; Drittlandübermittlung in die USA — Apple Inc. ist unter dem EU–US Data Privacy Framework zertifiziert. Unter Android erfolgt die Zustellung über die Google Play Services auf Ihrem Gerät (Google, siehe oben).


7. Datenübermittlung in Drittländer (Art. 44 ff. DSGVO)

Übermittlungen in Drittländer finden an die in § 6.3, § 6.5, § 6.9 und § 6.12 genannten Empfänger statt (Google LLC, USA, sowie — für die Zustellung von Service-Push-Benachrichtigungen unter iOS — Apple Inc., USA) sowie — nur wenn Sie sich für die Anmeldung mit Apple oder Google entscheiden (§ 6.11) — an Apple Inc. (USA) und, über eine mögliche konzerninterne Übermittlung, an Google LLC (USA). Rechtsgrundlage: die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) und, für diejenigen Empfänger, die darunter zertifiziert sind, der Angemessenheitsbeschluss EU–USA Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795). Die KI-Verarbeitung zählt zu diesen Übermittlungen: Wenn Sie eine KI-Funktion nutzen, wird das Bild bzw. Dokument an OpenAI, L.L.C. in die USA übermittelt (§ 6.3). OpenAI ist nicht unter dem Data Privacy Framework zertifiziert; für diese Übermittlung sind die Standardvertragsklauseln daher die alleinige Garantie.

Zusätzliche Schutzmaßnahmen:

  • Pseudonymisierung der Anfragen (kein Klarname, kein Benutzer-Identifikator wird mitgesendet, soweit nicht funktional zwingend),
  • Verschlüsselung der Übertragung (TLS 1.3) und Zertifikats-Pinning in der mobilen App,
  • Speicherbegrenzung beim Empfänger (30 Tage bei Twilio, 90 Tage bei Sentry),
  • Vorab-Informationspflicht über Unterauftragsverarbeiter (Standardvertragsklauseln Klausel 9 / Art. 28 Abs. 2 DSGVO): Sentry und Twilio/SendGrid sind im jeweiligen Auftragsverarbeitungsvertrag verpflichtet, uns vor jeder Hinzuziehung oder Ersetzung eines eigenen Subdienstleisters schriftlich zu informieren. Wir können dem widersprechen und gegebenenfalls den Vertrag beenden, bevor neue Subdienstleister Zugriff auf Ihre Daten erhalten.

Eine Kopie der einschlägigen Standardvertragsklauseln stellen wir Ihnen auf Anfrage an support@imeterreader.app zur Verfügung.


8. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die in Abschnitt 5 genannten Zwecke erforderlich ist oder bis Sie Ihre Einwilligung widerrufen / Ihrem berechtigten Interesse widersprechen.

8.1 Offline-First — der Normalfall ist keine Datenübertragung

iMeter Reader ist eine offline-first-App: Solange Sie sich nicht in ein Konto anmelden, werden keine Verträge, Zählerstände, Notizen oder sonstigen Inhaltsdaten auf unsere Server übertragen. Ihre Inhaltsdaten liegen ausschließlich auf Ihrem Gerät, im privaten Speicherbereich der App. (Zu den wenigen technischen Übertragungen, die auch ohne Konto stattfinden, siehe den ersten Punkt unten sowie § 4.10 / Abschnitte 19–21.)

Konkret:

  • Keine Anmeldung + keine KI-Nutzung: Wenn Sie kein Konto erstellen UND keine KI-Funktion (Cloud-OCR, Vertragsanalyse, KI-Chat) verwenden, verlassen Ihre Zähler, Zählerstände, Verträge, Notizen und Einstellungen Ihr Gerät niemals. Unabhängig von diesen Inhaltsdaten übermittelt die App — auch ohne Konto — den einmaligen Installations-Ping (§ 4.10), anonyme Nutzungsstatistiken (Abschnitt 20, standardmäßig aktiviert, abschaltbar), Absturzdiagnosedaten (Abschnitt 19, standardmäßig aktiviert, abschaltbar) und die gerätebezogene Aufzeichnung Ihrer Datenschutz-Einstellungen (Abschnitt 21). Beim Deinstallieren der App sind alle lokalen Daten sofort weg; die gerätebezogenen Server-Datensätze werden spätestens nach Ablauf der 18-monatigen Install-Only-Speicherfrist gelöscht (§ 8.2).
  • Mit Anmeldung (Cloud-Sync): Wenn Sie ein Konto erstellen und die Synchronisation nutzen, werden Verträge, Zählerstände und Einstellungen auf unseren Servern repliziert (siehe Tabelle unten). Bei „Konto löschen" werden diese serverseitigen Kopien gelöscht.
  • Mit KI-Nutzung: Wenn Sie eine KI-Funktion verwendet haben, durchläuft das jeweilige Bild / PDF / die Chat-Nachricht unsere Server in Frankfurt ausschließlich im Arbeitsspeicher und wird an OpenAI in die USA weitergeleitet (§ 6.3); bei uns verbleibt nach der Verarbeitung keine Kopie. OpenAI bewahrt API-Inhalte bis zu 30 Tage zur Missbrauchskontrolle auf und löscht sie anschließend. Die extrahierten Strukturen werden nur auf Ihrem Gerät gespeichert.
  • Sentry-Diagnose: Sofern die Absturzdiagnose aktiviert ist (sie ist standardmäßig aktiviert — Abschnitt 19) und es einen App-Absturz gab, bleiben die anonymen Diagnose-Daten für bis zu 90 Tage bei Sentry, anschließend werden sie gelöscht.

8.2 Speicherdauer je Datenkategorie

Datenkategorie Speicherdauer
Konto- und Stammdaten (4.1, 4.2) Bis zur Kontolöschung. Danach: 30 Tage Karenzfrist (Schutz vor versehentlicher Löschung). Anschließend endgültige Löschung in unserer Datenbank und im Identitätsdatensatz.
Energieverträge und Zählerstände (4.3) Lokal auf Ihrem Gerät: solange die App installiert ist. Auf unseren Servern: nur wenn Sie angemeldet und Cloud-Sync aktiv ist; bei Kontolöschung Kaskadenlöschung innerhalb der 30-Tage-Karenzfrist. Einzelne Einträge können Sie jederzeit selbst aus der App entfernen.
Zähler- und Vertragsfotos / PDFs (4.5) Nicht persistent gespeichert. Werden für die Dauer der KI-Anfrage (Sekunden bis wenige Minuten) im Arbeitsspeicher unserer Server in Frankfurt gehalten und danach verworfen. Weiterleitung an OpenAI in die USA (§ 6.3), das API-Inhalte bis zu 30 Tage zur Missbrauchskontrolle aufbewahrt.
Installations-Zähldatensatz (§ 4.10) — Gerät noch nie mit einem Benutzerkonto verknüpft Maximal 18 Monate ab Erstinstallation, danach Löschung — unabhängig von jeder Telemetrie- oder Diagnose-Einstellung.
Gerätebezogene Aufzeichnung der Datenschutz-Einstellungen (§ 4.11 / Abschnitt 21) — Gerät noch nie mit einem Benutzerkonto verknüpft Maximal 18 Monate ab Erstkontakt des Geräts, danach Löschung zusammen mit dem Installations-Datensatz — unabhängig von den gespeicherten Status. Bei Kontolöschung (Art. 17) werden die Datenschutz-Einstellungs-Datensätze des Geräts sofort gelöscht; das Gerät fällt auf den Install-Only-Status zurück.
Geräte-Telemetrie — Tagesrohdaten (4.4 Snapshots) 90 Tage.
Push-Registrierung (Token, Plattform, App-Sprache, App-Version — Abschnitt 18) Bis Sie Benachrichtigungen für iMeter Reader in den Geräteeinstellungen abschalten, Ihr Konto löschen oder die App deinstallieren (in den ersten beiden Fällen löscht die App die Registrierung beim nächsten Start; nach einer Deinstallation wird das Token ungültig und bei der nächsten fehlgeschlagenen Zustellung entfernt). Eine Registrierung auf einem Gerät, von dem wir 270 Tage lang keinen Kontakt hatten, wird automatisch gelöscht.
Admin-Push-Broadcast-Log (betreiber-initiierter Service-Push — handelnder Admin, Zeitstempel, Filterbeschreibung, Inhaltsklasse, Titel und Text, Zielbildschirm oder Link, Anzahl der Empfänger / Zustellungen / Fehlschläge, gekürzte IP; keine Gerätekennungen und keine Tokens) 12 Monate.
Geräte-Telemetrie — Monatsaggregate 24 Monate (anschließend Löschung).
Verwaltungs-/Sicherheits-Zugriffsprotokoll (gekürzte IP) 12 Monate (Art. 17 Abs. 3 lit. b/e DSGVO + Art. 32 DSGVO — Rechenschaftspflicht/Sicherheitsnachweis).
Abmelde-Datensatz (Suppression) — Widerspruch gegen betreiber-initiierte Service-E-Mails Bis zur Kontolöschung.
Admin-Broadcast-Log (betreiber-initiierte Service-E-Mail — handelnder Admin, Zeitstempel, Filterbeschreibung, Inhaltsklasse, Betreff, Empfängeranzahl, gekürzte IP; keine Empfänger-Adressen) 12 Monate.
KI-Chat-Inhalte (4.7) Lokal auf Ihrem Gerät bis Sie die App schließen; serverseitig: nicht persistent (nur im Arbeitsspeicher während der Verarbeitung, danach verworfen).
Sentry-Diagnose (4.6) 90 Tage.
Einwilligungs-Protokolle (4.8) Dauer der Geschäftsbeziehung + 3 Jahre (zur Nachweisführung gemäß Art. 7 Abs. 1 DSGVO).
Steuerlich oder handelsrechtlich aufzubewahrende Daten (sofern künftig zahlungspflichtige Funktionen) 10 Jahre (§ 257 HGB, § 147 AO).
Ratenbegrenzungs-Zähler für Registrierung / Login / Passwort-Zurücksetzung (IP, gehashte E-Mail) Nur im Arbeitsspeicher; automatische Verwerfung innerhalb eines kurzen Zeitfensters (Minuten). Niemals persistiert, niemals protokolliert.
Sicherheits-Ereignisprotokoll des Identitätsdienstes (fehlgeschlagene Anmeldungen: IP-Adresse, Benutzername, Zeitstempel) Aufbewahrung nur so lange, wie es für Brute-Force-Schutz und Sicherheitsüberprüfung erforderlich ist; wir sind dabei, eine automatische 30-Tage-Löschfrist einzurichten. Den aktuellen Stand erfragen Sie unter support@imeterreader.app.
Registriertes, aber nie genutztes Konto: E-Mail-Adresse nie bestätigt, keine Anmeldung mit Google oder Apple und nie in der App angemeldet 90 Tage ab Registrierung, danach automatische Löschung (eine Erinnerung an Tag 60). Konten, die genutzt wurden, werden durch diese Regel niemals gelöscht.

Lokale Daten liegen im privaten Speicherbereich der App auf Ihrem Gerät, bis Sie die App deinstallieren oder den Befehl „Konto löschen" verwenden. Dieser Befehl entfernt die auf dem Gerät gespeicherten Energie- und Wasserdaten (§ 4.3), sobald unsere Server die Löschanfrage bestätigt haben; Einstellungen, die die App auf diesem Gerät konfigurieren — Sprach- und Anzeigeeinstellungen —, bleiben bewusst erhalten, und eine erneute Installation der App entfernt alles Verbliebene.


9. Ihre Rechte als Betroffener

Sie haben uns gegenüber die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Recht Inhalt So machen Sie es geltend
Auskunft (Art. 15 DSGVO) Sie können eine vollständige Kopie der über Sie gespeicherten Daten erhalten. E-Mail an support@imeterreader.app; eine Kopie wird innerhalb von 30 Tagen bereitgestellt.
Berichtigung (Art. 16 DSGVO) Sie können unrichtige oder unvollständige Daten korrigieren. Profilseite in der App (Name, Adresse, Mobilnummer) oder schriftlich.
Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO) Wir löschen Ihre Daten, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. In der App: Menü öffnen → Profil antippen → Profil → Konto löschen. Vollständige Kaskadenlöschung erfolgt innerhalb der 30-Tage-Karenzfrist. Vollständige Details finden Sie auf der Seite zur Kontolöschung.
Einschränkung der Verarbeitung (Art. 18 DSGVO) Sie können verlangen, dass wir die Verarbeitung Ihrer Daten aussetzen, z. B. während wir die Richtigkeit prüfen. E-Mail an support@imeterreader.app.
Datenübertragbarkeit (Art. 20 DSGVO) Sie erhalten Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format. Auf Anfrage an support@imeterreader.app werden die Daten in einem strukturierten, gängigen, maschinenlesbaren Format bereitgestellt.
Widerspruch (Art. 21 DSGVO) Gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f) — insbesondere den Installations-Zähler (§ 4.10 / Abschnitt 5), betreiber-initiierte Service-E-Mails (Abschnitt 5 / § 6.9), Betreiber-Service-Push-Benachrichtigungen (Abschnitt 18), die Absturzdiagnose (Abschnitt 19), die anonymen Nutzungsstatistiken (Abschnitt 20) und die gerätebezogene Aufzeichnung der Datenschutz-Einstellungen (Abschnitt 21) — können Sie jederzeit widersprechen. Widersprechen Sie der Verarbeitung des Installations-Zählers, unterdrücken und löschen wir den Datensatz vor Ablauf der 18-monatigen Speicherfrist. Für Absturzdiagnose und Nutzungsstatistiken sind die Schalter in Einstellungen → Datenschutz der einfache Widerspruchskanal: Das Abschalten einer Option gilt als Widerspruch, wirkt sofort und wird serverseitig über die gerätebezogene Aufzeichnung (Abschnitt 21) festgehalten. Für betreiber-initiierte Service-E-Mails ist der One-Click-Abmelde-Link in jeder Nachricht der einfache Widerspruchskanal; er nimmt Sie in unseren Suppression-Store auf und beendet jede weitere solche Nachricht. Für Service-Push-Benachrichtigungen ist das Abschalten der Benachrichtigungen für iMeter Reader in den Geräteeinstellungen der einfache Widerspruchskanal: Die App löscht ihre Push-Registrierung dann beim nächsten Start von unseren Servern, und keine weitere Benachrichtigung kann das Gerät erreichen. Per E-Mail an support@imeterreader.app, über die Schalter in Einstellungen → Datenschutz, über den Abmelde-Link in Service-E-Mails oder — für Push — durch Abschalten der Benachrichtigungen in den Geräteeinstellungen.
Keine automatisierte Einzelfallentscheidung (Art. 22 DSGVO) Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder vergleichbarer Wirkung. Nicht anwendbar.

Die Bearbeitung Ihrer Anfrage ist für Sie unentgeltlich. Zur Identifikation kann eine einmalige Bestätigung Ihrer E-Mail-Adresse erforderlich sein.

Doppelte Konten: Sollte die Wahl von „E-Mail geheim halten" bei der Anmeldung mit Apple (§ 6.11) bei Ihnen zu zwei getrennten Konten geführt haben, können wir diese auf Anfrage an support@imeterreader.app zusammenführen. Dies ändert nichts an der oben genannten 30-Tage-Frist.


10. Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung beruht (KI-Zählerablesung, KI-Vertragsanalyse, KI-Chat, CHECK24-Tarifvergleichs-Widget), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf ist genauso einfach wie die Einwilligungserteilung:

  • In-App: Einstellungen → Datenschutz → einzelne Schalter pro Zweck (KI-Zählerablesung, KI-Vertragsanalyse, KI-Chat, Tarifvergleich).
  • Per E-Mail an support@imeterreader.app.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.

Absturzdiagnose (Sentry, Abschnitt 19) und anonyme Nutzungsstatistiken (Abschnitt 20) sind nicht einwilligungsbasiert: Sie laufen standardmäßig auf Grundlage berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Die entsprechenden Schalter in Einstellungen → Datenschutz üben Ihr Widerspruchsrecht (Art. 21 DSGVO) aus und widerrufen keine Einwilligung; Ihr Widerspruch wird über die gerätebezogene Aufzeichnung der Datenschutz-Einstellungen (Abschnitt 21) festgehalten.


11. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für den Anbieter mit Sitz in Bayern ist die zuständige Aufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) · Promenade 18 · 91522 Ansbach · Telefon: +49 (0) 981 180093-0 · E-Mail: poststelle@lda.bayern.de · Web: https://www.lda.bayern.de

Eine Übersicht aller deutschen Datenschutz-Aufsichtsbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html


12. Pflicht zur Bereitstellung der Daten

Für die Erstellung eines Benutzerkontos müssen Sie eine E-Mail-Adresse angeben und ein Passwort festlegen — oder sich mit Google oder Apple anmelden; in diesem Fall stammt die E-Mail-Adresse von diesem Anbieter. Ihr Name ist optional; geben Sie keinen an, spricht die App Sie stattdessen mit Ihrer E-Mail-Adresse an. Ohne Konto steht die Cloud-Synchronisation nicht zur Verfügung — alle Kernfunktionen (Zählerstand-Erfassung, Vertragsverwaltung, Erinnerungen) funktionieren jedoch vollständig offline; abgesehen von den in § 4.10 und den Abschnitten 19–21 beschriebenen Übertragungen (Installations-Zähler, Absturzdiagnose, Nutzungsstatistiken, gerätebezogene Aufzeichnung der Datenschutz-Einstellungen — jeweils widerspruchs- bzw. abschaltbar) werden keine Daten an unsere Server gesendet.

Die übrigen Daten geben Sie freiwillig an. Eine Nichtbereitstellung hat lediglich zur Folge, dass Sie die jeweilige Funktion nicht nutzen können (z. B. keine Adresseingabe → kein automatischer Tarifvergleich).


13. Automatisierte Entscheidungsfindung / Profiling

Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen mit rechtlicher oder erheblich beeinträchtigender Wirkung (Art. 22 DSGVO). Die KI-Funktionen sind unterstützend (assistive OCR und Strukturierungs-Vorschläge) und werden ausschließlich von Ihnen selbst initiiert und nachträglich von Ihnen geprüft / bestätigt.

Ein „Profiling" im Sinne von Art. 4 Nr. 4 DSGVO findet nicht statt.


14. Datensicherheit (Art. 32 DSGVO)

Wir setzen aktuelle Standards zur Datensicherheit ein. Zu den wichtigsten technischen und organisatorischen Maßnahmen (TOM) gehören:

  • Transportverschlüsselung: TLS 1.3 für sämtliche Verbindungen, HSTS, OCSP-Stapling. Auf den mobilen Apps zusätzlich SubjectPublicKeyInfo-Pinning (SPKI-Pinning) des Server-Zertifikats für unseren API-Host imeterreader.codexo.dev — eine erfolgreiche Man-in-the-Middle-Attacke selbst durch eine kompromittierte Zertifizierungsstelle ist damit nicht möglich. Beim Anmelden mit Google oder Apple öffnet die App unseren eigenen Identitätsdienst (auth.codexo.dev) im System-Browser Ihres Geräts über den OIDC-Autorisierungscode-Flow mit PKCE; unser Backend erhält Ihre Google- oder Apple-Anbieter-Token zu keinem Zeitpunkt direkt — es tauscht lediglich einen einmaligen Autorisierungscode bei unserem Identitätssystem gegen unsere eigenen Sitzungs-Token. Unsere öffentliche Website wird unter imeterreader.app ausgeliefert.
  • Sicheres Token-Storage: Zugangstokens werden ausschließlich im iOS Keychain bzw. Android Keystore abgelegt, niemals in Preferences / NSUserDefaults.
  • Rollenbasierte Zugriffskontrolle (RBAC): Backend-Endpunkte sind durch JWT-Validierung und Resource-Owner-Checks abgesichert; Administrationsendpunkte erfordern zusätzlich die Rolle imeterreader_admin.
  • Eingangs-Validierung & Hardening: strenges JSON-Schema, MIME-Allowlist und Magic-Byte-Prüfung bei Bild-Uploads, Limit 7 MB; Sanitierung von Correlation-IDs; CORS-Wildcard-Schutz (Fail-Closed in Produktion).
  • Audit-Log: Zugriffe des Betreibers/Admins auf Backend-Systeme werden mit handelnder Admin-Identität, gekürzter IP-Adresse, Aktion und Zeitstempel protokolliert (Aufbewahrung 12 Monate); siehe Abschnitt 5.
  • Verschlüsselung im Ruhezustand: Datenbank- und Backup-Verschlüsselung auf Hostinger-Ebene; lokale SQLite-Datenbank auf der mobilen App wird durch die OS-Datenschutzklassen (iOS CompleteUntilFirstUserAuthentication, Android File-Based-Encryption) geschützt. Zusätzlich planen wir die Aktivierung von SQLCipher für die App-lokale Datenbank in einer kommenden Version.
  • Backups: tägliche verschlüsselte Backups auf einer separaten Storage-Box.
  • Patch-Management: alle Container-Images mit explizit gepinnten Versionen; CVE-Monitoring über Dependabot.
  • Incident-Response: dokumentiertes Vorgehen mit Meldepflicht innerhalb 72 Stunden (Art. 33 DSGVO).

Ein detaillierter TOM-Katalog steht Geschäftspartnern auf Anfrage zur Verfügung (support@imeterreader.app).


15. Cookies und ähnliche Technologien (§ 25 TDDDG)

Die mobile App iMeter Reader verwendet keine Werbe- oder Tracking-Cookies.

Wir setzen ausschließlich Datenarten ein, die für die Bereitstellung der App unbedingt erforderlich sind und nicht der Einwilligungspflicht nach § 25 Abs. 1 TDDDG unterliegen (Ausnahmetatbestand des § 25 Abs. 2 TDDDG):

  • Ihre Anmelde-Sitzung im sicheren Speicher des Betriebssystems (iOS Keychain / Android Keystore): Access- und Refresh-Token, deren Ablaufzeiten, Ihre Benutzer-ID, Ihre E-Mail-Adresse, Ihr Anzeigename und das von Ihnen genutzte Anmeldeverfahren
  • Geräte-UUID für die Synchronisation
  • Spracheinstellung und UI-Präferenzen
  • ein unbedingt erforderliches Sitzungs-/State-Cookie, das unser Identitätsdienst (auth.codexo.dev) während der Anmeldung mit Google/Apple setzt: Es bindet den OIDC-state-Parameter und die PKCE-Parameter an Ihre Browser-Sitzung und trägt nach erfolgter Anmeldung die Login-Sitzung des Identitätsdienstes. Die Speicherdauer unterscheidet sich je Plattform: Unter iOS ist die Browser-Sitzung flüchtig (ASWebAuthenticationSession) — das Cookie wird unmittelbar nach Abschluss der Anmeldung verworfen, danach bleibt nichts gespeichert. Unter Android öffnet sich der Ablauf in einem Chrome Custom Tab, der den regulären Cookie-Speicher des Geräte-Browsers mitnutzt; dort bleibt das Cookie bestehen, bis die Anmelde-Sitzung des Identitätsdienstes abläuft; wir sind dabei, die genaue Gültigkeitsdauer dieser Sitzung zu bestätigen und zu dokumentieren. Den aktuellen Stand erfragen Sie unter support@imeterreader.app.

Einwilligungspflichtige Inhalte (CHECK24-Vergleichswidget, KI-Funktionen) werden vorher ausdrücklich und einzeln per In-App-Dialog bestätigt; siehe Abschnitte 16, 17. Absturzdiagnose (Sentry) und anonyme Nutzungsstatistiken sind standardmäßig auf Grundlage berechtigten Interesses aktiviert; Sie können ihnen jederzeit widersprechen bzw. sie in Einstellungen → Datenschutz abschalten (Art. 21 DSGVO; siehe Abschnitte 19, 20).

Die zugehörige Verwaltungsoberfläche (Backoffice unter imeterreader-admin.codexo.dev) ist nicht für Endbenutzer bestimmt; sie wird nur durch den Betreiber genutzt und enthält keine einwilligungspflichtigen Drittanbieter-Inhalte.


Beim Besuch unserer Website

Wenn Sie unsere Website (imeterreader.app) aufrufen, übermittelt Ihr Browser technische Verbindungsdaten an unseren Server in Frankfurt (Hostinger): Ihre IP-Adresse, den Browser-User-Agent und Ihre bevorzugte Sprache (Accept-Language). Wir verwenden diese ausschließlich, um die Website auszuliefern, sie in Ihrer Sprache anzuzeigen und — wenn Sie unseren Download-Link /get öffnen — Sie an den richtigen App-Store für Ihr Gerät weiterzuleiten (Apple App Store unter iOS, Google Play unter Android). Diese Weiterleitung liest Ihren User-Agent im Moment der Anfrage und speichert oder protokolliert ihn nicht; die Weiterleitung setzt Cache-Control: no-store. Wir stellen keinen ausgehenden Aufruf her — Ihr eigener Browser folgt der Weiterleitung zu Apple oder Google, genau so, als hätten Sie auf ein Store-Badge getippt.

Rechtsgrundlage: unser berechtigtes Interesse an der Bereitstellung und korrekten Weiterleitung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Wir verwenden hierfür keine Cookies oder ähnlichen Kennungen und erstellen daraus kein Profil. Sie können unter Art. 21 DSGVO unter support@imeterreader.app widersprechen.


16. KI-gestützte Funktionen (OCR, Vertragsanalyse, Chat)

iMeter Reader nutzt drei KI-Funktionen, die optional und einzeln aktivierbar sind:

16.1 KI-Zählerablesung (OCR)

  • Vorrang lokaler Verarbeitung: Standardmäßig erfolgt die Texterkennung Ihres Zählerfotos lokal auf dem Gerät (iOS: Apple Vision Framework; Android: Google ML Kit). Es findet keine Übertragung an unsere Server statt.
  • Cloud-Fallback (optional, einwilligungspflichtig): Sollte die lokale OCR fehlschlagen, können Sie auf eine Cloud-OCR ausweichen. Hierfür wird das Foto (~ 960 × 300 Pixel, JPEG q90, ohne EXIF) an unseren Backend-Server und von dort an OpenAI, L.L.C. in den USA gesendet (§ 6.3). Antwort: extrahierter Zahlenwert.
  • Sie müssen sie nie verwenden. Die Eingabe eines Zählerstands von Hand ist jederzeit möglich, erfordert keine Einwilligung und übermittelt nichts.
  • Begrenzung: maximal 3 Cloud-OCR-Aufrufe pro Woche.

16.2 KI-Vertragsanalyse

  • Sie können ein Vertragsdokument (PDF oder mehrseitiges Foto-PDF) hochladen. Enthält das PDF extrahierbaren Text, prüft die App zunächst auf Ihrem Gerät, ob es sich um einen Energievertrag der von Ihnen gewählten Art handelt; ist das erkennbar nicht der Fall, wird der Upload lokal abgelehnt und es wird nichts gesendet. Andernfalls durchläuft das Dokument unseren Backend-Server ausschließlich im Arbeitsspeicher und wird dann vollständig und ungeschwärzt an OpenAI, L.L.C. in den USA übermittelt (§ 6.3).
  • Antwort: strukturierter Vertragsdatensatz, den Sie überprüfen und ggf. korrigieren können, bevor er in Ihrer Vertragsdatenbank gespeichert wird.
  • Hinweis: Vertragsdokumente enthalten häufig sensible Informationen (Name, Adresse, Kunden-Nummer, ggf. IBAN/SEPA-Mandat). Wir empfehlen, vor dem Hochladen Felder, die Sie nicht durch die KI verarbeiten lassen möchten, zu schwärzen.
  • Begrenzung: 2 Strom-Verträge und 2 Gas-Verträge pro Monat.

16.3 KI-Chat (Tarif-Assistent)

  • Im Chat können Sie Fragen zu Energietarifen, Anbieterunterschieden, Kündigungsfristen etc. stellen.
  • Eingaben und der Konversationsverlauf (bis zu 20 zurückliegende Schritte) werden an unseren Backend-Server und von dort an OpenAI, L.L.C. in den USA gesendet (§ 6.3). Es gibt kein selbst gehostetes Modell — Ihr Text verlässt die EU.
  • Bitte geben Sie keine sensiblen personenbezogenen Daten in den Chat ein (insbesondere keine Klarnamen, Adressen, Bankdaten Dritter). Wir scannen Eingaben nicht inhaltlich.
  • Eingabelimit: max. 1 000 Zeichen pro Frage — bewusst niedrig gehalten, damit nicht versehentlich umfangreiche personenbezogene Datenmengen an unsere Server übermittelt werden (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
  • Begrenzung: 20 Anfragen pro Tag.

16.4 Einwilligungsbasiert

Alle drei KI-Funktionen sind im Auslieferungszustand deaktiviert. Sie werden erst nach Ihrer ausdrücklichen, einzelnen Einwilligung pro Funktion aktiv. Den Status können Sie jederzeit in den App-Einstellungen → Datenschutz einsehen und ändern.

16.5 Kein Training von KI-Modellen

Wir nutzen Ihre Zählerbilder, Vertragsdokumente, KI-Chat-Nachrichten oder sonstige von Ihnen eingereichte Inhalte nicht — und werden sie nicht nutzen —, um KI-Modelle zu trainieren, feinabzustimmen oder zu verbessern. Um es unmissverständlich klarzustellen und zu wiederholen: Wir trainieren keine künstliche Intelligenz mit Nutzerdaten. Unsere KI-Funktionen werden von OpenAI, L.L.C. in den USA bereitgestellt (§ 6.3); nach der OpenAI-API-Datennutzungsrichtlinie werden über die API übermittelte Inhalte auch von OpenAI nicht zum Training der Modelle verwendet. Ihre hochgeladenen Bilder, PDFs und Chat-Nachrichten werden ausschließlich im Arbeitsspeicher und nur für die Dauer der Anfrage verarbeitet und unmittelbar danach verworfen; auf unseren Servern speichern wir sie nicht. OpenAI bewahrt API-Inhalte bis zu 30 Tage zur Missbrauchskontrolle auf und löscht sie anschließend. Bitte beachten Sie, dass Ihre Inhalte damit an einen Dritt-KI-Anbieter in den Vereinigten Staaten übermittelt werden — wenn Sie das nicht möchten, aktivieren Sie die KI-Funktionen nicht: Jede von ihnen ist optional, erfordert Ihre Einwilligung und hat eine manuelle Alternative.

Es existiert derzeit kein Opt-in, das die Verwendung Ihrer Inhalte für ein Modelltraining erlauben würde. Sollten wir eine solche Option in einer zukünftigen Version einführen, würde diese eine gesonderte, ausdrückliche und freiwillige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO voraussetzen — Schweigen, fortgesetzte Nutzung der App oder vorangekreuzte Kästchen würden niemals als Einwilligung gelten (Art. 4 Nr. 11, Art. 7 DSGVO; EDSA-Leitlinien 05/2020 zur Einwilligung).


17. Tarifvergleich (CHECK24-Widget)

Aus den Details eines Zählers — oder über die Vergleichs-Schaltfläche auf der Diagrammkarte eines Zählers — können Sie für diesen Zähler einen Tarifvergleich für Strom oder Gas durchführen. Hierfür wird ein eingebettetes Widget der CHECK24 Vergleichsportal GmbH geladen (siehe 6.4). Beim Öffnen des Widgets werden folgende Daten direkt an CHECK24 übermittelt:

Der Tarifvergleich ist auch ohne Anmeldung nutzbar. Beim ersten Vergleich für einen Zähler zeigt Ihnen die App vor dem Laden des Widgets ein Vergleichsformular mit der Postleitzahl, dem Jahresverbrauch und den zwölf optionalen erweiterten Tariffiltern; Postleitzahl und Jahresverbrauch sind für den Vergleich erforderlich, und beide werden ausschließlich zur Durchführung des Vergleichs an CHECK24 übermittelt. Postleitzahl: Das Formular zeigt die Postleitzahl der Lieferstelle des Zählers, für den Sie vergleichen (§ 4.3); eine Postleitzahl, die Sie im Formular eingeben oder ändern, wird bei diesem Zähler gespeichert und folgt von da an den Speicher-, Synchronisations- und Löschregeln des Zählers — einschließlich der Übermittlung an unsere Server und der Speicherung dort, wenn Sie angemeldet sind und die Zähler-Synchronisation aktiv ist, sowie der Löschung, wenn Sie den Zähler oder Ihr Konto löschen. Jahresverbrauch: Der Wert wird je Zähler gespeichert, sodass der übermittelte Wert derjenige des Zählers ist, für den Sie vergleichen; er wird ausschließlich auf Ihrem Gerät gespeichert (auf Grundlage unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f DSGVO) und erreicht unsere Server nie. Sie können den Verbrauchswert und die Filter jederzeit über das Filtersymbol des Vergleichs ändern oder löschen. Wenn Sie Ihre Einwilligung in das Tarifvergleichs-Widget widerrufen oder die App deinstallieren, werden die Verbrauchswerte und die Filterwerte für jeden Zähler gelöscht; die Postleitzahl des Zählers wird durch den Widerruf nicht gelöscht, weil sie Bestandteil des von Ihnen angelegten Zählerdatensatzes ist. Bis Version 2.13 hieß es in dieser Erklärung, die für den Vergleich eingegebene Postleitzahl verbleibe auf Ihrem Gerät und werde beim Widerruf gelöscht; da der Vergleich nun je Zähler geöffnet wird, trifft das nicht mehr zu, und diese Fassung nimmt diese Aussage zurück (siehe Abschnitt 23).

  • Ihre Postleitzahl (5-stellig),
  • Ihr geschätzter Jahresverbrauch in kWh,
  • Ihre IP-Adresse, User-Agent, Spracheinstellung,
  • Cookies und ähnliche Identifikatoren, die das Widget innerhalb des In-App-Browsers setzt.
  • sofern einer oder mehrere der optionalen erweiterten Tariffilter gesetzt sind (maximale Vertragslaufzeit, Kündigungsfrist, automatische Vertragsverlängerung, Art und Dauer der Preisgarantie, Zahlungsintervall, Pakettarife, Kaution, Rabatte/Boni, Abgleich mit der Empfehlungsrichtlinie, Anzahl der Ergebnisse, nur Ökostrom), den Wert jedes gesetzten Filters — dabei handelt es sich um Suchpräferenzen, die aus festen Optionen ausgewählt werden. Voreingestellte Standardauswahl: Beim ersten Anzeigen des Vergleichsformulars für einen Zähler wendet die App auf zehn der zwölf Filter eine voreingestellte Standardauswahl an (alle außer „Anzahl der Ergebnisse" und „nur Ökostrom"). Diese Auswahl ist keine Empfehlung, beruht auf nichts, was Sie betrifft, und engt die Ergebnisse nicht zu Ihren Gunsten ein; sie ist im Formular sichtbar, kann dort vor dem Absenden geändert werden und wird erst übermittelt, wenn Sie das Formular absenden. Nach dem ersten Absenden werden die Werte für diesen Zähler auf Ihrem Gerät gespeichert und bei späteren Vergleichen für denselben Zähler erneut übermittelt, ohne dass das Formular erneut angezeigt wird. Sie können jeden Filter jederzeit über das Filtersymbol des Vergleichs ändern oder löschen; ein von Ihnen gelöschter Filter bleibt mit sofortiger Wirkung gelöscht, und „Alle Filter löschen" löscht alle zwölf und merkt sich das. Für einen gelöschten Filter kann das Vergleichsportal gleichwohl eine eigene Voreinstellung anwenden. Ein gesondertes Bedienelement, „Auf Standard zurücksetzen", stellt die Standardauswahl der App wieder her und löscht die für diesen Zähler gespeicherten Filter; es berührt weder den gespeicherten Jahresverbrauch noch die Postleitzahl, und nach seiner Verwendung wird die Standardauswahl der App beim nächsten Anzeigen des Formulars für diesen Zähler erneut angewendet. Die Filterwerte werden ausschließlich lokal auf Ihrem Gerät gespeichert (auf Grundlage unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f DSGVO) und erreichen unsere Server nie; ein Widerruf Ihrer Einwilligung in das Tarifvergleichs-Widget löscht die Filterwerte und die Angewendet-Markierungen für jeden Zähler, sodass eine spätere erneute Einwilligung wieder mit der voreingestellten Auswahl beginnt.

Vor dem ersten Laden des Widgets fragen wir Ihre Einwilligung ab. Sie können das Widget jederzeit deaktivieren (Einstellungen → Datenschutz → „Tarifvergleich-Widget zulassen"). Datenschutzhinweise von CHECK24: https://www.check24.de/unternehmen/datenschutz/.

Wir nehmen am CHECK24.net Partnerprogramm teil: Der Anbieter kann eine Werbekostenerstattung erhalten, wenn über das eingebundene Widget Transaktionen zustande kommen — zum Beispiel durch Leads (qualifizierte Anfragen) oder Sales (Vertragsabschlüsse bei einem Partneranbieter). Dies hat keine Auswirkungen auf die Tarifauswahl, da CHECK24 die Ergebnisliste eigenständig berechnet. Einen dauerhaften Partnerhinweis blenden wir zusätzlich auf dem Vergleichsbildschirm ein; die vollständige Fassung dieses Hinweises können Sie dort jederzeit mit einem Antippen aufrufen. Weitere Informationen zur Datennutzung durch CHECK24.net: https://www.check24.net. Datenschutzhinweise des Vergleichsportals: https://www.check24.de/unternehmen/datenschutz/.

Gemeinsame Verantwortlichkeit (Art. 26 DSGVO). Für die Übermittlung Ihrer Postleitzahl, Ihres Jahresverbrauchs, etwaiger gesetzter optionaler erweiterter Tariffilter, Ihrer IP-Adresse und Ihres User-Agents beim Laden des Widgets sind wir und die CHECK24 Vergleichsportal GmbH gemeinsam Verantwortliche. Das Wesentliche der Vereinbarung: Wir sind dafür verantwortlich, Ihre Einwilligung vor dem Laden des Widgets einzuholen, Sie nach Art. 13 DSGVO zu informieren und den Widerruf umzusetzen. CHECK24 ist für die Berechnung und Auslieferung der Tarifergebnisse, für die im Widget gesetzten Cookies und für die weitere Verarbeitung Ihrer dort gemachten Angaben als Verantwortliche zuständig und informiert Sie hierüber in ihrer eigenen Datenschutzerklärung. Sie können Ihre Betroffenenrechte (Art. 15–22 DSGVO) gegenüber jedem von uns beiden geltend machen (Art. 26 Abs. 3 DSGVO); wenden Sie sich an support@imeterreader.app oder an CHECK24 unter https://www.check24.de/unternehmen/datenschutz/.

Das CHECK24.net Partnerprogramm wird von derselben Stelle betrieben, die auch das Vergleichswidget bereitstellt — der CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München (siehe 6.4). Die unter check24.net und check24.de veröffentlichten Datenschutzhinweise betreffen dieselbe verantwortliche Stelle.


18. Service-Push-Benachrichtigungen und Erinnerungen

Erinnerungen bleiben lokal. Alle Erinnerungen (Zählerstand-Erfassung, Vertragslaufzeit-Ende, Kündigungsfristen) sind lokale Benachrichtigungen, die die App auf Ihrem Gerät plant. Kein Erinnerungsinhalt verlässt Ihr Gerät.

Service-Push-Benachrichtigungen (ab der ersten nach dem 7. September 2026 freigegebenen App-Version / Version 2.14 dieser Erklärung). Zusätzlich können wir Service-Benachrichtigungen an installierte Apps senden — zum Beispiel den Hinweis, dass ein App-Update erforderlich ist, einen Sicherheitshinweis, ein geplantes Wartungsfenster oder eine Mitteilung, zu der wir gesetzlich verpflichtet sind. Werbung versenden wir auf diesem Weg niemals: Die Nachrichtenklasse „Werbung" ist serverseitig abgeschaltet, und jede als Werbung deklarierte Nachricht wird zurückgewiesen.

  • Was verarbeitet wird. Wenn Sie die Betriebssystem-Benachrichtigungsberechtigung für iMeter Reader erteilt haben, bezieht die App ein Registrierungstoken von Firebase Cloud Messaging (Google, § 6.12) und sendet es zusammen mit Ihrer Plattform, Ihrer App-Sprache und Ihrer App-Version an unsere Server, verknüpft mit der pro Installation vergebenen Geräte-UUID (§ 4.4). Das Token ist eine zufällige, für diese Installation ausgestellte Kennung; es ist nicht mit Ihrem Namen oder Ihrer E-Mail-Adresse verknüpft und wird nicht für Analysen oder Werbung verwendet. Firebase Analytics ist in der App-Konfiguration abgeschaltet. Die Firebase-Softwarekomponente selbst wird beim Start der App initialisiert und erzeugt unabhängig von der Berechtigung eine Installationskennung bei Google (§ 6.12); das Registrierungstoken hingegen wird nur mit der Berechtigung bezogen und an uns gesendet. Jedes Mal, wenn die App diese Registrierung sendet oder erneuert — höchstens etwa einmal im Monat sowie immer dann, wenn sich das Token, Ihre App-Sprache oder Ihre App-Version ändert —, hält unser Server zudem fest, dass die Installation gesehen wurde, und aktualisiert die gespeicherte App-Version; dies geschieht unabhängig von der Einstellung „Anonyme Nutzungsstatistiken" (Abschnitt 20).
  • Wie wir Empfänger auswählen. Für eine Benachrichtigung können wir Installationen nach Plattform, App-Version, Länder- und Spracheinstellung auswählen (damit Sie die Nachricht in Ihrer App-Sprache erhalten, mit Englisch als Rückfalloption) sowie danach, ob die Installation innerhalb eines von uns gewählten Zeitraums (höchstens die letzten 180 Tage) gesehen wurde, oder — bei einer Servicenachricht, die Ihr Konto betrifft — nach Konto. Es wird kein Verhaltensprofil erstellt.
  • Zustellung. Die Benachrichtigung wird an Google (Firebase Cloud Messaging) übergeben, das sie unter iOS über den Apple Push Notification Service (Apple Inc., USA) und unter Android über die Google Play Services zustellt. Google — und unter iOS auch Apple — sieht daher das Token und den Inhalt jeder Benachrichtigung; zu den Empfängern und Übermittlungsgarantien siehe § 6.12 und Abschnitt 7.
  • Rechtsgrundlage. Unser berechtigtes Interesse an Betrieb und Absicherung des Dienstes sowie daran, installierte Apps mit Service-Informationen zu erreichen (Art. 6 Abs. 1 lit. f DSGVO; Interessenabwägung liegt vor); Art. 6 Abs. 1 lit. c DSGVO für Mitteilungen, zu denen wir gesetzlich verpflichtet sind. Service-Push-Benachrichtigungen sind nicht einwilligungsbasiert, und es gibt kein In-App-Opt-in: Die Steuerung erfolgt über die Betriebssystem-Benachrichtigungsberechtigung (§ 25 Abs. 1 TDDDG).
  • Ihr Widerspruch (Art. 21 DSGVO). Schalten Sie Benachrichtigungen für iMeter Reader in den Geräteeinstellungen ab. Die App löscht ihre Registrierung dann beim nächsten Start von unseren Servern, und keine weitere Benachrichtigung kann das Gerät erreichen. Sie können auch per E-Mail an support@imeterreader.app widersprechen. Das Löschen Ihres Kontos oder das Deinstallieren der App entfernt die Registrierung ebenfalls.
  • Speicherdauer. Die Registrierung wird aufbewahrt, solange Benachrichtigungen aktiviert sind; eine Registrierung auf einem Gerät, von dem wir 270 Tage lang keinen Kontakt hatten, wird automatisch gelöscht (§ 8.2). Zu jeder Benachrichtigung führen wir ein Betreiberprotokoll mit handelndem Admin, Zeitpunkt, Auswahlkriterien, Inhalt und Zustellzahlen für 12 Monate — ohne Gerätekennungen oder Tokens.
  • Was wir nicht tun. Für Erinnerungen wird kein Push-Token übermittelt; kein Marketing-Push; kein nutzerbezogenes Tracking von Öffnungen oder Antippen.

Auf Android benötigen wir die Systemberechtigungen POST_NOTIFICATIONS (für Erinnerungen wie für Service-Benachrichtigungen), SCHEDULE_EXACT_ALARM und RECEIVE_BOOT_COMPLETED (Letztere, damit Erinnerungen einen Neustart Ihres Geräts überleben).


19. Absturz- und Diagnosedaten (Sentry)

Die Absturzdiagnose ist standardmäßig aktiviert. Solange sie aktiviert ist, werden im Falle eines App-Absturzes oder Funktionsfehlers technische Diagnosedaten an Sentry (siehe 6.5) gesendet:

  • Stack-Trace und Fehlermeldung,
  • Breadcrumbs (App-interne Navigation der letzten Minuten),
  • Geräteinformationen (Modell, OS-Version),
  • App-Version.

Nicht an Sentry übermittelt werden:

  • Ihre IP-Adresse,
  • Ihre E-Mail-Adresse, Name oder Benutzername,
  • Inhalte von Zählerständen, Verträgen, Chat-Nachrichten oder Notizen.

Sentry erfasst keine Werbe- oder Tracking-Identifikatoren. Diagnosedaten werden 90 Tage bei Sentry aufbewahrt und anschließend gelöscht.

Rechtsgrundlage: unser berechtigtes Interesse an der Stabilität der App und der Fehlerdiagnose (Art. 6 Abs. 1 lit. f DSGVO; eine dokumentierte Interessenabwägung liegt beim Verantwortlichen vor). Die Absturzdiagnose ist nicht einwilligungsbasiert. Sie haben das Recht, jederzeit zu widersprechen (Art. 21 DSGVO): Schalten Sie Einstellungen → Datenschutz → „Absturz- & Diagnoseberichte" ab. Der Widerspruch wirkt sofort auf dem Gerät und wird zusätzlich serverseitig über die gerätebezogene Aufzeichnung der Datenschutz-Einstellungen (Abschnitt 21) festgehalten, damit er auch ohne Konto respektiert wird.

Sie können die Diagnoseübermittlung jederzeit deaktivieren (Einstellungen → Datenschutz → „Absturz- & Diagnoseberichte").


20. Anonyme Nutzungsstatistiken (Geräte-Telemetrie)

Zur Verbesserung der App-Qualität, zur Erkennung von Stabilitätsproblemen und zur Produktentwicklung erheben wir aggregierte Nutzungsstatistiken auf Geräteebene (siehe 4.4). Konkret übermitteln wir täglich:

  • Anzahl der erfassten Verträge (kumulativ),
  • Anzahl der erfassten Zählerstände (kumulativ),
  • Anzahl der App-Starts seit dem letzten Snapshot,
  • aktive Session-Minuten seit dem letzten Snapshot,
  • App-Version.

Diese Daten sind nicht mit Ihrem Konto verknüpft, sondern nur mit einer pro Installation vergebenen anonymen Geräte-UUID. Wenn Sie sich später mit einem Benutzerkonto anmelden, wird die Geräte-UUID mit Ihrem Konto verknüpft — Sie können diese Verknüpfung jederzeit lösen (Einstellungen → Konto → „Meine Geräte" → Verbindung trennen).

Rechtsgrundlage: unser berechtigtes Interesse an Qualitätssicherung, Stabilitätsanalyse und Produktentwicklung (Art. 6 Abs. 1 lit. f DSGVO; eine dokumentierte Interessenabwägung liegt beim Verantwortlichen vor). Die Nutzungsstatistiken sind nicht einwilligungsbasiert. Sie haben das Recht, jederzeit mit Wirkung für die Zukunft zu widersprechen (Art. 21 DSGVO); der Widerspruch ist so einfach wie das Umlegen des Schalters (Einstellungen → Datenschutz → „Anonyme Nutzungsstatistiken") und wird zusätzlich serverseitig über die gerätebezogene Aufzeichnung der Datenschutz-Einstellungen (Abschnitt 21) festgehalten. Die Rechtmäßigkeit der bis zum Widerspruch erfolgten Verarbeitung bleibt unberührt.

Standardeinstellung: Die Nutzungsstatistiken sind im Auslieferungszustand aktiviert. Sie können sie beim Erst-Start oder jederzeit später in den Einstellungen abschalten.

Hinweis: Dieser Schalter deckt die einmalige Installations-Zählung nach Abschnitt 5 / § 4.10 nicht ab; diese läuft unabhängig von dieser Einstellung (Sie können gem. Art. 21 DSGVO Widerspruch einlegen).


21. Gerätebezogene Aufzeichnung Ihrer Datenschutz-Einstellungen (vor Anmeldung)

Damit Ihre Datenschutz-Entscheidungen auch auf unseren Servern respektiert werden — und nicht nur auf Ihrem Gerät —, übermittelt die App den aktuellen Status Ihrer Datenschutz-Einstellungen pro Option an unser Backend, und zwar bereits vor und ohne jede Konto-Anmeldung, über den nicht authentifizierten Gerätekanal, der durch die dauerhafte, pro Installation vergebene Geräte-UUID identifiziert wird (§ 4.4, HTTP-Header X-Device-Id).

Was übermittelt und gespeichert wird (serverseitig, verknüpft mit der Geräte-UUID): für jede Option — KI-Zählerablesung (OCR), KI-Vertragsanalyse, KI-Chat, Tarifvergleich (CHECK24), Absturzdiagnose (Sentry) und anonyme Nutzungsstatistiken — die Options-Kennung und ihr aktueller Status, die Version dieser Datenschutzerklärung, die auf dem Gerät bei der Entscheidung angezeigt wurde, der Zeitstempel der letzten Änderung sowie die Plattform (§ 4.11). Kein Name, keine E-Mail-Adresse, keine IP-Adresse und kein Konto-Identifikator sind Teil dieses Datensatzes.

Zweck: Die Datenschutz-Entscheidungen des Geräts sollen serverseitig respektiert und technisch durchgesetzt werden (unser Backend verweigert z. B. die Cloud-KI-Verarbeitung für ein Gerät, dessen Datensatz keine Einwilligung ausweist), und der aktuelle Entscheidungsstand des Geräts soll nachweisbar sein (Art. 5 Abs. 2, Art. 24 DSGVO).

Rechtsgrundlagen:

  • Speicherung und Auswertung des gerätebezogenen Datensatzes selbst: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, Ihre Datenschutz-Entscheidungen serverseitig zu respektieren und durchzusetzen.
  • Die aufgezeichneten Entscheidungen zu KI-Zählerablesung, KI-Vertragsanalyse, KI-Chat und Tarifvergleich sind Ihre Einwilligungen (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO), gespeichert als erteilt oder widerrufen; diese Funktionen bleiben deaktiviert, bis Sie einwilligen (Abschnitte 16, 17).
  • Für Absturzdiagnose (Sentry) und anonyme Nutzungsstatistiken, die standardmäßig auf Grundlage berechtigten Interesses laufen (Art. 6 Abs. 1 lit. f; Abschnitte 19, 20), speichert der Datensatz Ihren Widerspruchsstatus (widersprochen / nicht widersprochen) nach Art. 21 DSGVO. Er wird bewusst niemals als „Einwilligung" gespeichert, denn eine standardmäßig aktivierte Einstellung ist keine Einwilligung (Art. 4 Nr. 11, Art. 7 DSGVO).

Integritätshinweis: Da dieser Kanal ohne Anmeldung funktioniert, ist der gerätebezogene Datensatz eine vom Gerät gemeldete, operative Zustandsinformation. Er wird nicht als Einwilligungsnachweis im Sinne von Art. 7 Abs. 1 DSGVO verwendet; dieser Nachweis liegt ausschließlich im kontogebundenen Einwilligungs-Protokoll (§ 4.8), das nur für authentifizierte Nutzer geschrieben wird. Der Betreiber kann den gerätebezogenen Status im Verwaltungs-Backoffice nur lesend einsehen; er ist dort entsprechend gekennzeichnet.

Speicherdauer und Löschung: Wird das Gerät nie mit einem Benutzerkonto verknüpft, wird der Datensatz spätestens 18 Monate nach dem ersten Kontakt des Geräts gelöscht — unabhängig davon, welche Status gespeichert sind. Wenn Sie Ihr Konto löschen (Art. 17 DSGVO), werden auch die Datenschutz-Einstellungs-Datensätze des Geräts gelöscht; das Gerät fällt auf den Install-Only-Status zurück (§ 4.10). Sie können die Löschung außerdem jederzeit über support@imeterreader.app verlangen.

Empfänger: Der Datensatz wird ausschließlich auf unseren Servern bei Hostinger in Frankfurt am Main, Deutschland gespeichert (§ 6.1). Ein Drittlandtransfer findet nicht statt.


22. Kinder und Jugendliche unter 16 Jahren

Die App iMeter Reader richtet sich an volljährige Energiekunden. Sie ist nicht für Kinder und Jugendliche unter 16 Jahren bestimmt. Wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erhalten, dass uns Daten einer Person unter 16 Jahren ohne wirksame elterliche Einwilligung übermittelt wurden, löschen wir diese unverzüglich.


23. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich an unseren Verarbeitungen oder den gesetzlichen Anforderungen etwas ändert. Wesentliche Änderungen kündigen wir mindestens 30 Tage vor Wirksamwerden an — in der App über einen In-App-Hinweis und (falls Sie ein Konto haben) per E-Mail an die hinterlegte Adresse. Den jeweils aktuellen Stand finden Sie unter:

https://imeterreader.app/de/privacy

Version 2.14 vom 7. September 2026 — zwei Änderungen:

  • Service-Push-Benachrichtigungen (neuer Abschnitt 18, neuer § 6.12). Die App kann nun Service-Benachrichtigungen von uns empfangen. Bis Version 2.13 hieß es in dieser Erklärung, es würden keine Push-Tokens übermittelt; ab der ersten nach dem 7. September 2026 freigegebenen App-Version trifft das nicht mehr zu, und diese Erklärung wurde vor der Freigabe jener App-Version veröffentlicht. Ein Firebase-Cloud-Messaging-Registrierungstoken, Ihre Plattform, App-Sprache und App-Version werden an unsere Server übermittelt und das Token an Google (Firebase Cloud Messaging, neuer Unterauftragsverarbeiter, § 6.12, Anhang A) — nur solange Sie die Betriebssystem-Benachrichtigungsberechtigung erteilt haben; unter iOS erhält zusätzlich Apple Inc. (Apple Push Notification Service) jede Benachrichtigung zur Zustellung. Die Firebase-Softwarekomponente wird beim App-Start initialisiert und erzeugt unabhängig von der Berechtigung eine Installationskennung bei Google (§ 6.12). Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (Art. 6 Abs. 1 lit. c DSGVO für gesetzlich vorgeschriebene Mitteilungen); nicht einwilligungsbasiert, kein In-App-Opt-in; Sie widersprechen, indem Sie Benachrichtigungen in den Geräteeinstellungen abschalten (Abschnitt 18). Die Abschnitte 4.4, 4.9, 5, 7, 8.2 und 9 wurden entsprechend angepasst. Es handelt sich um einen neuen Empfänger und eine mögliche Drittlandübermittlung (Google LLC, USA — SVK + Data Privacy Framework). Erinnerungen bleiben lokale Benachrichtigungen.
  • Voreingestellte Tariffilter-Standardauswahl (Schritt 2 der Änderung vom 12. August 2026 — Abschnitte 6.4 und 17). Die App wendet nunmehr beim ersten Anzeigen des Vergleichsformulars für einen Zähler auf zehn der zwölf optionalen erweiterten Tariffilter eine voreingestellte Standardauswahl an, und diese Voreinstellungen werden mit der Vergleichsanfrage übermittelt, wenn Sie das Formular absenden. § 17 stellt klar, dass sich jeder Filter jederzeit ändern oder löschen lässt, dass ein von Ihnen gelöschter Filter gelöscht bleibt, dass „Auf Standard zurücksetzen" die Auswahl wiederherstellt und das für diesen Zähler Gespeicherte löscht, dass ein Widerruf der Einwilligung die Filterwerte für jeden Zähler löscht und dass das Vergleichsportal für einen gelöschten Filter gleichwohl eine eigene Voreinstellung anwenden kann. § 17 stellt außerdem klar, dass der Jahresverbrauch je Zähler gespeichert wird. Rücknahme: Bis Version 2.13 hieß es in § 17, eine für den Vergleich eingegebene Postleitzahl werde ausschließlich auf Ihrem Gerät gespeichert und beim Widerruf der Einwilligung gelöscht. Da der Vergleich nun je Zähler geöffnet wird, wird eine im Vergleichsformular eingegebene Postleitzahl bei diesem Zähler gespeichert (§ 4.3) und folgt den Speicher-, Synchronisations- und Löschregeln des Zählers; sie wird mit dem Zähler an unsere Server übermittelt, wenn Sie angemeldet sind und die Zähler-Synchronisation aktiv ist, und sie wird durch den Widerruf der Tarifvergleichs-Einwilligung nicht gelöscht. Der Jahresverbrauch und die Filterwerte bleiben ausschließlich auf dem Gerät und werden beim Widerruf gelöscht. Die Filterwerte werden ausschließlich auf Ihrem Gerät auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gespeichert und erreichen unsere Server nie; ihre Übermittlung an CHECK24 stützt sich unverändert auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Kein neuer Empfänger, kein neuer Auftragsverarbeiter, keine Drittlandübermittlung, keine Änderung der Zwecke oder Speicherfristen für den Tarifvergleich. Eine erneute Einwilligung ist nicht erforderlich — der Umfang Ihrer Einwilligung in das Tarifvergleichs-Widget bleibt unverändert. Der Tarifvergleich wird aus den Details eines Zählers geöffnet; der frühere Menüeintrag „Angebote" existiert nicht mehr, und der Wortlaut der Abschnitte 6.4 und 17 wurde entsprechend angepasst.

Keine der beiden Änderungen betrifft eine auf Art. 6 Abs. 1 lit. a DSGVO gestützte Verarbeitung; eine erneute Einwilligung ist daher nicht erforderlich — weder für die KI-Funktionen noch für den Tarifvergleich.

In-Place-Änderung vom 15. August 2026 (Version 2.13 unverändert) — Korrektur der KI-Abschnitte: Die Entwürfe der Versionen 2.12 und 2.13 beschrieben die KI-Funktionen so, als liefen sie auf einem selbst gehosteten großen Sprachmodell in Frankfurt am Main, und erklärten, Inhalte würden niemals an einen externen KI-Anbieter wie OpenAI übermittelt. Dieser Beschreibung war unzutreffend und wurde nie veröffentlicht — durchgehend ausgeliefert wurde Version 2.10, die OpenAI korrekt benennt. Mit dieser Änderung wird die zutreffende Beschreibung wiederhergestellt, bevor irgendetwas davon Sie erreichen konnte:

  • § 6.3 benennt wieder OpenAI, L.L.C. (USA) als Empfänger der Cloud-KI-Verarbeitung, mit den EU-Standardvertragsklauseln als alleiniger Garantie für die Übermittlung. Neu wird ausdrücklich klargestellt, dass OpenAI nicht unter dem EU–US Data Privacy Framework zertifiziert ist und dass ein Vertragsdokument vollständig und ungeschwärzt übermittelt wird und daher nicht pseudonymisiert ist.
  • Die Abschnitte 16.2 und 16.3 (Vertragsanalyse und KI-Chat) gaben an, das Dokument bzw. der Gesprächsverlauf werde „von unserer eigenen KI" verarbeitet. Sie benennen nun OpenAI, L.L.C. in den USA, in Übereinstimmung mit § 6.3.
  • § 16.2 beschreibt zusätzlich die Vorprüfung auf dem Gerät: Enthält ein PDF extrahierbaren Text, prüft die App auf Ihrem Gerät, ob es zur gewählten Energieart passt, und lehnt den Upload lokal ab — ohne etwas zu senden —, wenn das erkennbar nicht der Fall ist.
  • § 16.5 und § 9 wurden entsprechend korrigiert; § 9 führt die KI-Übermittlung nun unter unseren Drittlandübermittlungen auf, statt sie davon auszunehmen, und Anhang A enthält wieder eine OpenAI-Zeile.

Was sich NICHT geändert hat, und eine Korrektur einer früheren Fassung dieses Hinweises: Die Texterkennung auf dem Gerät (Apple Vision unter iOS, Google ML Kit unter Android) ist Bestandteil der App, die Zählerablesung erfolgt vorrangig lokal mit Cloud-OCR nur als eingewilligter Rückfallebene, und die veröffentlichten Nutzungsgrenzen — 3 Cloud-OCR-Aufrufe pro Woche, 2 Strom- und 2 Gas-Verträge pro Monat — werden durchgesetzt. Die Abschnitte 6.6 und 6.7 sowie die entsprechenden Zeilen in Anhang A bleiben daher bestehen. Eine frühere, am 15. August 2026 kurzzeitig veröffentlichte Fassung dieser Änderung hatte sie zu Unrecht entfernt; diese Entfernung beruhte auf der Prüfung einer neueren, noch nicht veröffentlichten App-Version und wurde noch am selben Tag rückgängig gemacht.

Keine Änderung der Zwecke, Speicherfristen oder Rechtsgrundlagen und kein neuer Empfänger gegenüber der veröffentlichten Version 2.10. Eine erneute Einwilligung ist nicht erforderlich — der Umfang Ihrer Einwilligung in die KI-Funktionen bleibt unverändert, und die Ihnen tatsächlich angezeigte Fassung (Version 2.10) benannte OpenAI bereits.

In-Place-Änderung vom 12. August 2026 (Version 2.13 unverändert): Version 2.10 — die bislang veröffentlichte Fassung — beschreibt die optionalen erweiterten Tariffilter überhaupt nicht. Diese Änderung schließt diese Lücke, und zwar in zwei Schritten, weil die heute verfügbare App und eine künftige App-Version sich unterschiedlich verhalten.

  • Schritt 1 — diese Änderung. Die Abschnitte 6.4 und 17 beschrieben (bis Version 2.14) das Verhalten der damals in den App-Stores verfügbaren App-Version: Die zwölf optionalen erweiterten Tariffilter werden nur dann an CHECK24 übermittelt, wenn Sie sie setzen; es wird nichts für Sie voreingestellt, und für einen von Ihnen nicht gesetzten Filter kann das Vergleichsportal gleichwohl eine eigene Voreinstellung anwenden. Der Wert jedes von Ihnen gesetzten Filters wird ausschließlich auf Ihrem Gerät auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gespeichert und erreicht unsere Server nie; seine Übermittlung an CHECK24 stützt sich auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
  • Schritt 2 — veröffentlicht mit Version 2.14 am 7. September 2026. Die im obigen Eintrag zu jener Version beschriebene voreingestellte Standardauswahl von Tariffiltern gilt ab der ersten nach dem 7. September 2026 freigegebenen App-Version; diese Fassung der Erklärung wurde vor der Freigabe jener App-Version veröffentlicht.

Kein neuer Empfänger, kein neuer Auftragsverarbeiter, keine Drittlandübermittlung, keine Änderung der Zwecke oder Speicherfristen. Eine erneute Einwilligung ist nicht erforderlich — der Umfang Ihrer Einwilligung in das Tarifvergleichs-Widget bleibt unverändert.

Version 2.13 vom 9. August 2026: § 4.3 unterscheidet nunmehr zwischen der ausschließlich gerätelokalen Lieferadresse (Straße/Hausnummer) einerseits und der zählerbezogenen Postleitzahl der Lieferstelle nebst dem daraus abgeleiteten Ort andererseits: Letztere sind Bestandteil des Zählerdatensatzes und werden bei angemeldeter, aktiver Zählerstands-Synchronisation an unsere Server in Frankfurt am Main übertragen und dort gespeichert. Die entsprechende Zeile in § 5 wurde berichtigt, und § 4.9 stellt klar, dass eine selbst eingegebene Postleitzahl und der daraus offline ermittelte Ort keine Standortdaten in diesem Sinne sind. Rechtsgrundlage unverändert Art. 6 Abs. 1 lit. b DSGVO; kein neuer Empfänger, kein neuer Auftragsverarbeiter, keine Drittlandübermittlung, keine Änderung der Speicherdauer. Eine erneute Einwilligung ist nicht erforderlich — keine dieser Änderungen betrifft eine auf Art. 6 Abs. 1 lit. a DSGVO gestützte Verarbeitung.

Korrektur vom 7. August 2026 (Version 2.12 unverändert): In den §§ 8.1 und 8.2 wurden die Daten auf Ihrem Gerät bisher als lokale SQLite-Datenbank beschrieben, und es hieß dort, der Befehl „Konto löschen" leere diese vor dem Server-Aufruf. Wir haben die Bezeichnung der Speichertechnologie entfernt — ein Implementierungsdetail, das sich von App-Version zu App-Version ändern kann — und die Reihenfolge berichtigt: Die Kopie auf Ihrem Gerät wird entfernt, nachdem unsere Server die Löschanfrage bestätigt haben, niemals vorher. Beide Passagen halten nun außerdem fest, dass die Einstellungen, die die App auf diesem Gerät konfigurieren, bewusst erhalten bleiben. Zweck, Rechtsgrundlage, Empfänger und Speicherdauer haben sich nicht geändert; der Umfang Ihrer Einwilligung bleibt unberührt — eine erneute Einwilligung ist nicht erforderlich.


Anhang A — Liste der Auftragsverarbeiter (Stand: 2026-09-07)

Name Sitz Rolle Datenort Drittlandtransfer AVV / DPA
Hostinger International Ltd. Kaunas, LT (EU) Hosting (Compute + DB) Frankfurt am Main, DE nein Hostinger DPA
OpenAI, L.L.C. San Francisco, USA KI-Modell-Inferenz (Zählerablesung, Vertragsanalyse, Chat) USA ja OpenAI DPA + SVK (nicht DPF-zertifiziert)
Functional Software Inc. / Sentry GmbH San Francisco, USA / Berlin, DE Absturz- und Performance-Telemetrie Frankfurt am Main, DE (Ingest); ggf. USA (konzernintern) teils Sentry DPA + SCCs + DPF
CHECK24 Vergleichsportal GmbH München, DE Tarifvergleichs-Widget Deutschland nein CHECK24 Affiliate-Partnervertrag
Twilio Inc. San Francisco, USA Empfang der von Ihnen gesendeten Verifizierungs-SMS (kein SMS-Versand) USA ja Twilio DPA + SCCs + DPF
Google Ireland Ltd. (ML Kit on-device + Play Services) Dublin, IE Bereitstellung des lokalen OCR-Modells auf Android auf dem Endgerät konzernintern möglich (USA) Google Cloud Customer Mobile Services DPA
Apple Inc. (Vision Framework) Cupertino, USA Lokales OCR-Framework auf iOS / macOS (nur OCR — die Anmeldung ist kein Auftragsverarbeitungs-Verhältnis, siehe § 6.11) auf dem Endgerät nein (kein Datentransfer) Apple Developer Program License Agreement
Google Ireland Ltd. (Firebase Cloud Messaging) Dublin, IE Zustellung von Service-Push-Benachrichtigungen (Installationskennung, Registrierungstoken, Plattform, Benachrichtigungsinhalt) — § 6.12, Abschnitt 18 EU; konzerninterne Übermittlung an Google LLC (USA) möglich möglich (SVK + DPF) Google Cloud / Firebase Data Processing and Security Terms
Apple Inc. (Apple Push Notification Service) Cupertino, USA Zustellung von Service-Push-Benachrichtigungen an iOS-Geräte (APNs-Token, Benachrichtigungsinhalt) — § 6.12, Abschnitt 18 USA ja (DPF) Apple Developer Program License Agreement

Google und Apple handeln zusätzlich als eigenständige Verantwortliche, wenn Sie sich für die Anmeldung mit ihnen entscheiden (§ 6.11). Für diesen Vorgang sind sie nicht unsere Auftragsverarbeiter und daher nicht in der obigen Tabelle aufgeführt.

Diese Liste wird laufend aktualisiert. Sie können den jeweils aktuellen Stand jederzeit unter https://imeterreader.app/de/subprocessors einsehen. Vor der Aufnahme eines neuen Auftragsverarbeiters informieren wir Sie mindestens 30 Tage vorher.


Datenschutzerklärung iMeter Reader · Version 2.14 · Stand: 7. September 2026 · Bei Fragen zum Datenschutz: support@imeterreader.app

Datenschutz | AGB | Auftragsverarbeiter | Impressum | support@imeterreader.app

  • Datenschutzerklärung
  • AGB
  • Impressum
  • Cookies & lokaler Speicher
  • Kinder & Jugendschutz
  • Barrierefreiheit
  • Open-Source-Lizenzen
  • Auftragsverarbeiter
  • Konto löschen

© 2026 iMeter Reader

© 2026 Codexo · iMeter Reader