Rechtliches
Datenschutzerklärung
Omivanta · Stand: 15. September 2026
Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten bei der Nutzung unseres Web-Auftritts und der App OmiSplit verarbeiten.
This privacy policy is currently available in German only. If you have questions in English, please contact us using the e-mail address stated under “Verantwortlicher”.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Oliver Leonhardt
handelnd unter der Bezeichnung Omivanta
Friedrich-Engels-Str. 19
04910 Elsterwerda
Deutschland
E-Mail: Oliver.Leonhardt@omivanta.de
Telefon: 03533 4880813
Die Omivanta UG (haftungsbeschränkt) befindet sich in Gründung. Bis zur Eintragung in das Handelsregister ist Verantwortlicher im Sinne der DSGVO die oben genannte Person. Nach der Eintragung tritt die Gesellschaft als Verantwortliche an ihre Stelle; diese Datenschutzerklärung wird dann entsprechend angepasst.
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen. Anfragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für
- den Web-Auftritt von Omivanta und
- die App OmiSplit für iOS und Android.
OmiSplit dient dazu, gemeinsame Ausgaben innerhalb von Gruppen zu erfassen, aufzuteilen und abzurechnen sowie gemeinsame Gruppennebenkassen zu verwalten.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Dienste erforderlich ist, du in eine Verarbeitung eingewilligt hast oder eine andere gesetzliche Grundlage besteht.
OmiSplit verwendet keine Werbe-IDs und keine Dienste zur nutzerbezogenen Werbung oder zum Tracking des Nutzungsverhaltens.
3. Web-Auftritt
3.1 Hosting und Server-Logfiles
Unser Web-Auftritt wird bei
IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland
gehostet. Die Server stehen in Deutschland beziehungsweise in der Europäischen Union.
Beim Aufruf unseres Web-Auftritts werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge,
- Zugriffsstatus bzw. HTTP-Statuscode,
- Browsertyp und Browserversion,
- Betriebssystem bzw. User-Agent und
- Referrer-URL, sofern diese vom Browser übermittelt wird.
Die Verarbeitung ist erforderlich, um die Website technisch bereitzustellen sowie ihre Stabilität und Sicherheit zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und technisch fehlerfreien Bereitstellung unseres Web-Auftritts.
Die Server-Logfiles werden bei IONOS höchstens acht Wochen gespeichert und anschließend gelöscht. Die IP-Adressen legt IONOS darin nur in anonymisierter Form ab.
Mit dem Hosting-Anbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3.2 Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir insbesondere
- deine E-Mail-Adresse,
- gegebenenfalls deinen Namen,
- den Inhalt deiner Nachricht und
- die im Rahmen der Kommunikation entstehenden Korrespondenzdaten.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung deiner Anfrage.
Steht die Anfrage im Zusammenhang mit einem bestehenden oder angebahnten Vertragsverhältnis, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen Anfragen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung eingehender Anfragen.
Die Korrespondenz wird gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich ist, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
3.3 Kontaktformular
Über das Formular auf der Kontaktseite kannst du uns eine Nachricht schicken. Dabei verarbeiten wir
- deinen Namen,
- deine E-Mail-Adresse,
- den Inhalt deiner Nachricht und
- den Zeitpunkt des Absendens.
Die Angaben werden auf unserem Webspace bei IONOS verarbeitet und als E-Mail an uns weitergeleitet. Für die weitere Bearbeitung und die Rechtsgrundlagen gilt Abschnitt 3.2.
Schutz vor Spam: Um automatisierte Einsendungen abzuwehren, prüft der Server ein für Menschen unsichtbares Formularfeld, eine signierte, nur einmal gültige Zeitmarke, eine kleine Rechenaufgabe, die dein Browser im Hintergrund löst, die Seite, von der die Anfrage kommt, typische Merkmale von Werbenachrichten und die Zahl der Nachrichten in kurzer Zeit. Dafür wird deine IP-Adresse nur in pseudonymisierter Form als Prüfwert gespeichert und nach spätestens 24 Stunden gelöscht. Das Formular setzt keine Cookies und bindet keine Dienste Dritter ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Formulars vor Missbrauch.
3.4 Gespeicherte Design-Wahl
Mit dem Knopf unten rechts kannst du zwischen hellem und dunklem Design wählen. Deine Wahl speichert dein Browser lokal auf deinem Gerät (Web Storage, Eintrag „theme“), damit die Seite beim nächsten Aufruf gleich so erscheint. Die Angabe wird nicht an uns übertragen. Solange du nichts wählst, erscheint die Seite im dunklen Design, und es wird nichts gespeichert. Die Speicherung ist für diese von dir gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst den Eintrag jederzeit über die Einstellungen deines Browsers löschen.
3.5 Zugang im Wartungsmodus
Solange wir die Website überarbeiten, sind einige Seiten nur mit einem Access-Code erreichbar. Gibst du einen Code ein, prüft ihn unser Server auf unserem Webspace bei IONOS. Damit niemand Codes durchprobieren kann, speichern wir Fehlversuche mit ihrem Zeitpunkt; deine IP-Adresse dabei nur in pseudonymisierter Form als Prüfwert, gelöscht nach spätestens 24 Stunden. Ist der Code richtig, setzt der Server ein Cookie („omv_zugang“), das nur ein Ablaufdatum und eine Signatur enthält und nach 30 Tagen abläuft. Es enthält keine Angaben zu deiner Person und sorgt allein dafür, dass du den Code nicht bei jedem Aufruf neu eingeben musst. Die Speicherung ist für diese von dir gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die Prüfung und den Schutz vor Missbrauch: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Website während der Überarbeitung nur ausgewählten Personen zu zeigen und den Zugang vor Missbrauch zu schützen.
4. Die OmiSplit-App
4.1 Benutzerkonto und Anmeldung
Für die Einrichtung und Nutzung eines OmiSplit-Kontos verarbeiten wir insbesondere:
- E-Mail-Adresse,
- eine pseudonyme technische Konto-Kennung (UUID),
- Authentifizierungsdaten,
- Sitzungs-Token sowie
- gegebenenfalls Anzeigename und Kontoeinstellungen.
Die UUID dient der technischen Zuordnung des Kontos und ist kein anonymes Datum.
Die Verarbeitung ist für die Einrichtung, Authentifizierung und Nutzung des OmiSplit-Kontos erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Ohne die für das Benutzerkonto erforderlichen Angaben kann ein persönliches OmiSplit-Konto nicht bereitgestellt werden.
Beim ersten Start legt OmiSplit ein anonymes Konto an, das zunächst nur aus der pseudonymen Konto-Kennung besteht. Um eine eigene Gruppe anzulegen, brauchst du ein verknüpftes Konto — über einen Anmelde-Code an deine E-Mail-Adresse oder über die Anmeldung mit Google oder Apple (Abschnitt 4.1a). Eine Gruppe gehört immer zu einem Konto; ohne Verknüpfung wäre sie an ein einzelnes Gerät gebunden und ginge bei einem Gerätewechsel verloren.
4.1a Anmeldung mit Google oder Apple
Statt mit einem Anmelde-Code per E-Mail kannst du dich auch mit deinem Google-Konto oder deiner Apple-ID anmelden. Die Anmeldung mit Google läuft über den Browser deines Geräts, die Anmeldung mit Apple auf iPhone und iPad über das Anmeldefenster des Betriebssystems.
Den Anmeldevorgang selbst verarbeitet der jeweilige Anbieter in eigener Verantwortung, insbesondere deine Kontodaten beim Anbieter, die IP-Adresse deines Geräts und den Zeitpunkt der Anmeldung. Der Anbieter erfährt dabei, dass du dich bei OmiSplit anmeldest.
An uns übermittelt der Anbieter nach deiner Bestätigung insbesondere:
- eine Kennung deines Kontos beim Anbieter,
- deine E-Mail-Adresse — bei Apple auf Wunsch eine von Apple erzeugte Weiterleitungsadresse — und
- deinen Namen — bei Apple nur bei der ersten Anmeldung und nur, wenn du ihn freigibst; bei Google zusätzlich die Adresse deines Profilbilds.
Diese Angaben speichern wir als Teil deines Benutzerkontos (Abschnitte 4.1 und 4.6). Den von Apple übermittelten Namen übernimmt die App als Kontonamen, solange du noch keinen festgelegt hast. Name und Profilbild-Adresse von Google legt unser Anmeldedienst nur bei den Anmeldedaten ab; in dein Profil übernimmt die App sie nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldung mit Google oder Apple ist freiwillig; der Anmelde-Code per E-Mail steht dir immer zur Verfügung.
Anbieter sind für Nutzer im Europäischen Wirtschaftsraum die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Die Anbieter können Daten auch in den USA verarbeiten; für ihre eigene Verarbeitung gelten deren Datenschutzhinweise. Die Verbindung zwischen OmiSplit und deinem Google- oder Apple-Konto kannst du in den Kontoeinstellungen des Anbieters jederzeit aufheben.
4.2 Gruppen, Buchungen und Abrechnungen
Zur Bereitstellung der Kernfunktionen von OmiSplit verarbeiten wir insbesondere:
- Anzeigenamen der Gruppenmitglieder,
- Gruppenzugehörigkeiten,
- Buchungen,
- Beträge,
- Beschreibungen,
- Kategorien,
- Währungen,
- Buchungszeitpunkte,
- Zuordnungen von Ausgaben zu Gruppenmitgliedern,
- Salden,
- Begleichungen und
- sonstige für die Gruppenabrechnung erforderliche Angaben.
Die Verarbeitung erfolgt, damit gemeinsame Ausgaben erfasst, verteilt und abgerechnet werden können.
Rechtsgrundlage bei registrierten Nutzern: Art. 6 Abs. 1 lit. b DSGVO.
4.3 Gruppennebenkasse
Soweit die Funktion „Gruppennebenkasse“ genutzt wird, verarbeiten wir insbesondere
- Ein- und Auszahlungen,
- Beträge,
- Zeitpunkte,
- Mitglieder-Zuordnungen und
- den jeweiligen Kassenbestand.
Die Verarbeitung ist erforderlich, um das gemeinsame Guthaben einer Gruppe zu verwalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.3a Käufe von Guthaben (In-App-Käufe)
Guthaben für die App kaufst du über den In-App-Kauf von Apple. Kauf und Zahlung wickelt die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, als eigene Verantwortliche nach ihren Bedingungen und Datenschutzhinweisen ab; Zahlungsdaten erhalten wir nicht.
Von Apple erhalten wir eine signierte Bestätigung des Kaufs mit Transaktionskennung, Produkt, Kaufzeitpunkt und App-Kennung. Wir prüfen sie auf unserem Server und speichern Transaktionskennung, Produkt und Zeitpunkt zusammen mit deiner Benutzer-ID, damit jeder Kauf genau einmal gutgeschrieben und eine Erstattung zugeordnet werden kann. Meldet Apple eine Erstattung, erhalten wir eine signierte Mitteilung mit derselben Kennung.
Rechtsgrundlage: die Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung der Buchungsnachweise die gesetzlichen Aufbewahrungspflichten, Art. 6 Abs. 1 lit. c DSGVO. Die Kaufnachweise bewahren wir acht Jahre auf, gerechnet ab dem Ende des Kalenderjahres des Kaufs (§ 147 Abs. 1 Nr. 4, Abs. 3 und 4 AO, § 257 HGB); danach werden sie gelöscht. Auch nach einer Kontolöschung bleiben sie bis dahin erhalten, werden dann aber nur noch für diesen Zweck verwendet.
4.4 Technische Betriebs- und Sicherheitsdaten
Bei der Nutzung von OmiSplit können technische Daten verarbeitet werden, die für den sicheren und zuverlässigen Betrieb der App erforderlich sind. Dazu können insbesondere gehören:
- IP-Adresse,
- Zeitpunkt eines Zugriffs,
- Authentifizierungsereignisse,
- technische Client- und Geräteinformationen,
- Fehlermeldungen,
- Sicherheitsereignisse und
- technische Verbindungs- und Protokolldaten.
Diese Daten verwenden wir insbesondere zur technischen Bereitstellung, Fehleranalyse, Missbrauchsprävention sowie zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit unseres Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb von OmiSplit und im Schutz der Konten und Daten unserer Nutzer.
Die Daten werden nur so lange gespeichert, wie dies zur Erkennung, Analyse und Abwehr technischer Störungen oder Sicherheitsvorfälle erforderlich ist. Soweit externe Infrastruktur-Anbieter eigene technische Betriebsprotokolle führen, gelten ergänzend die vertraglich vereinbarten Lösch- und Aufbewahrungsregelungen der jeweiligen Auftragsverarbeiter.
4.5 Lokale Speicherung auf deinem Gerät
OmiSplit speichert bestimmte Informationen lokal auf deinem Gerät.
Dazu gehören insbesondere:
- eine lokale SQLite-Datenbank zur Offline-Nutzung,
- Sitzungs- und Authentifizierungsinformationen und
- technisch erforderliche Einstellungen.
Sitzungs-Token werden soweit von der jeweiligen Plattform unterstützt in deren geschütztem Schlüsselspeicher und nicht unverschlüsselt als frei zugängliche Datei gespeichert.
Diese lokale Speicherung ist erforderlich, damit die von dir ausdrücklich gewünschten Funktionen der App bereitgestellt werden können.
Soweit § 25 TDDDG Anwendung findet, erfolgt die Speicherung bzw. der Zugriff auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da die betreffenden Informationen für die Bereitstellung des ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich sind.
OmiSplit verwendet keine Tracking- oder Werbe-Cookies und keine lokalen Kennungen zu Werbe- oder Profilbildungszwecken.
4.6 Cloud-Infrastruktur: Supabase
Für Authentifizierung, Datenbank und weitere Backend-Funktionen verwenden wir Supabase.
Anbieter ist:
Supabase Pte. Ltd.
65 Chulia Street #38-02/03
OCBC Centre
Singapore 049513
Singapur
Unser OmiSplit-Projekt ist in der Supabase-Region Central EU (Frankfurt / eu-central-1) eingerichtet. Die eigentlichen Projektdaten werden dort gespeichert und primär verarbeitet.
Über Supabase werden insbesondere verarbeitet:
- Kontodaten,
- Authentifizierungsdaten,
- Gruppendaten,
- Buchungen,
- Salden,
- Kasseninformationen sowie
- technische Betriebs- und Sicherheitsdaten.
Supabase verarbeitet diese Daten für uns als Auftragsverarbeiter. Mit Supabase besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Obwohl die primäre Projektregion Frankfurt ist, kann Supabase im Rahmen von Betrieb, Support, Sicherheitsmaßnahmen oder durch eingesetzte Unterauftragsverarbeiter Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Soweit hierbei personenbezogene Daten in ein Drittland übermittelt werden und kein Angemessenheitsbeschluss gemäß Art. 45 DSGVO anwendbar ist, erfolgt die Übermittlung auf Grundlage geeigneter Garantien, insbesondere der von der Europäischen Kommission genehmigten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Eine Kopie beziehungsweise weitere Informationen über die für Drittlandübermittlungen verwendeten Garantien kannst du über die unter Abschnitt 1 genannte Kontaktadresse anfordern.
Rechtsgrundlage für die Nutzung der Infrastruktur: abhängig vom jeweiligen Verarbeitungsvorgang Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
4.7 Optionaler Beleg-Scan mit Anthropic
OmiSplit bietet optional die Möglichkeit, einen Beleg zu fotografieren und dessen Inhalt automatisiert erkennen zu lassen.
Die Verwendung des Beleg-Scans ist freiwillig. Eine Ausgabe kann jederzeit auch ohne Beleg-Scan manuell erfasst werden.
Für die automatische Erkennung wird das von dir ausgewählte Belegbild an die kommerzielle API von Anthropic übermittelt.
Anbieter ist:
Anthropic, PBC
USA
Dabei können insbesondere verarbeitet werden:
- das Belegbild und die darauf enthaltenen Informationen,
- Beträge,
- Händler- oder Unternehmensnamen,
- Datum und Uhrzeit,
- gekaufte Waren oder Leistungen und
- sonstige auf dem Beleg erkennbare Angaben.
Das Belegbild kann abhängig vom Inhalt des Belegs personenbezogene Daten enthalten.
Vor der Übermittlung informiert OmiSplit dich über die Verarbeitung und holt deine ausdrückliche Einwilligung für den jeweiligen Scan ein.
Gefragt wirst du, wenn die Erkennung auf deinem Gerät nicht ausreicht und ein Beleg zum ersten Mal extern ausgewertet werden soll. Du kannst die Einwilligung nur für diesen Beleg erteilen („Nur diesmal“), dauerhaft („Immer erlauben“) oder dauerhaft verweigern („Nie“). Deine Wahl gilt nur auf dem jeweiligen Gerät und lässt sich unter „Konto → Einwilligungen“ jederzeit ändern; „Nie“ wirkt als Widerruf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Sollte ein Beleg ausnahmsweise besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO enthalten, erfolgt deren Verarbeitung nur auf Grundlage einer hierfür ausreichenden ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.
Der Beleg-Scan ist nicht dafür vorgesehen, medizinische Unterlagen, Gesundheitsdaten oder andere besonders sensible Dokumente zu verarbeiten. Solche Angaben sollten vor einem Scan entfernt oder unkenntlich gemacht werden; alternativ sollte die Ausgabe manuell eingegeben werden.
Der API-Aufruf enthält von uns grundsätzlich keine E-Mail-Adresse, keinen Anzeigenamen und keine OmiSplit-Konto-Kennung, soweit dies für die technische Verarbeitung nicht erforderlich ist.
Omivanta speichert von jedem Belegbild eine stark komprimierte Fassung dauerhaft in der eigenen Cloud (Supabase, Region Frankfurt). Diese Fassung ist bewusst detailarm — Graustufen, verkleinert auf eine lange Kante von rund 960 Bildpunkten, höchstens 60 Kilobyte — und dient dazu, den Beleg innerhalb der Gruppe nachvollziehen zu können. Das unkomprimierte Original verlässt dein Gerät nicht; es verbleibt dort, solange du es nicht selbst löschst. Für die automatische Erkennung wird das Bild zusätzlich an Anthropic übertragen und dort technisch verarbeitet.
Die komprimierte Fassung sowie die erkannten Einzelposten des Belegs samt ihrer Zuordnung zu Mitgliedern sind für alle Mitglieder der Gruppe sichtbar, zu der die Ausgabe gehört. Andere Personen haben keinen Zugriff; die Zugriffsbeschränkung wird serverseitig durchgesetzt (Row Level Security). Zweck ist die Nachvollziehbarkeit der gemeinsamen Abrechnung — jedes Gruppenmitglied soll prüfen können, welche Posten seinen Anteil begründen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Davon zu unterscheiden ist die Übermittlung an Anthropic zur Texterkennung: Sie ist freiwillig und erfolgt nur nach deiner ausdrücklichen Einwilligung je Scan (Art. 6 Abs. 1 lit. a DSGVO).
Nach den für die kommerzielle Anthropic-API geltenden Standardbedingungen werden Eingaben und Ausgaben grundsätzlich innerhalb von 30 Tagen nach Eingang beziehungsweise Erzeugung aus den Anthropic-Backend-Systemen gelöscht. Eine längere Speicherung kann insbesondere erforderlich sein, wenn dies gesetzlich vorgeschrieben ist oder zur Durchsetzung von Sicherheits- und Nutzungsrichtlinien erforderlich ist.
Anthropic gibt für seine kommerziellen Angebote an, Eingaben und Ausgaben standardmäßig nicht zum Training seiner Modelle zu verwenden, sofern der Kunde nicht ausdrücklich einer entsprechenden Nutzung zustimmt.
Anthropic kann Daten in den USA und weiteren Ländern verarbeiten.
Mit Anthropic besteht für die kommerzielle API eine Vereinbarung zur Auftragsverarbeitung. Für erforderliche Übermittlungen in Drittländer werden insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO eingesetzt.
Weitere Informationen beziehungsweise eine Kopie der anwendbaren Garantien kannst du über die in Abschnitt 1 genannte Kontaktadresse anfordern.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit einer bereits vor dem Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
4.8 Transaktions-E-Mails
Für technisch notwendige E-Mails, beispielsweise
- Anmelde-Codes,
- Bestätigungsnachrichten,
- sicherheitsrelevante Nachrichten oder
- andere für die Nutzung des Kontos erforderliche Mitteilungen,
verwenden wir Dienste der IONOS SE, Deutschland.
Hierbei werden insbesondere deine E-Mail-Adresse, der Inhalt der jeweiligen Transaktionsnachricht sowie technisch erforderliche Versand- und Zustellinformationen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Nachricht dem Schutz des Kontos oder der IT-Sicherheit dient, kann die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4.8a Push-Benachrichtigungen
Wenn du System-Benachrichtigungen einschaltest, läuft die Zustellung über Firebase Cloud Messaging (FCM) von Google — auf Android über die Google-Play-Dienste, auf iOS über FCM und weiter über den Apple Push Notification service (APNs). Dafür registriert die App eine Gerätekennung (FCM-Token) bei Google und speichert sie in unserer Cloud, damit wir Nachrichten an dein Gerät adressieren können. Vertragspartner ist nach den Firebase-Bedingungen die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, beziehungsweise ein mit ihr verbundenes Unternehmen.
Übertragen werden dabei nur Kennungen: der Anlass der Meldung (etwa „neue Buchung“) und die Kennnummern von Gruppe, Buchung, Zahlung oder Mitglied — keine Namen, keine Beschreibungen, keine Beträge, auch nicht der Name der Gruppe. Den Satz, den du siehst, setzt dein Gerät selbst aus den Daten zusammen, die es ohnehin hat; kennt es die Buchung noch nicht, zeigt es zunächst einen allgemeinen Hinweis und lädt nach. Die Einstellung „Beträge in Benachrichtigungen verbergen“ wirkt auf diese Anzeige.
Rechtsgrundlage: deine Einwilligung über den Schalter in den Einstellungen, Art. 6 Abs. 1 lit. a DSGVO. Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, nach dem die Google LLC zertifiziert ist (Art. 45 DSGVO), und ergänzend auf die Standardvertragsklauseln (Art. 46 DSGVO). Schaltest du die Benachrichtigungen aus, wird die Gerätekennung gelöscht, und es geht nichts mehr an Google. OmiSplit funktioniert ohne Benachrichtigungen vollständig und holt neue Stände beim Öffnen selbst.
4.9 Wechselkurse
Für die Umrechnung verschiedener Währungen verwendet OmiSplit Wechselkursdaten des Dienstes frankfurter.app (Referenzkurse der Europäischen Zentralbank). Für Währungen, die die Europäische Zentralbank nicht führt – etwa Thailändischer Baht, Vietnamesischer Dong oder VAE-Dirham – verwendet OmiSplit seit dem 19.08.2026 zusätzlich den Dienst @fawazahmed0/currency-api, der über die Auslieferungsnetze cdn.jsdelivr.net und ersatzweise latest.currency-api.pages.dev (Cloudflare) bereitgestellt wird.
Die Wechselkursabfrage erfolgt seit dem 18.08.2026 serverseitig durch OmiSplit: Dein Gerät fragt ausschließlich unseren eigenen Server, dieser holt den Kurs höchstens einmal pro Tag und Währungspaar für alle Nutzer gemeinsam. Der Kurs-Anbieter erhält damit keine IP-Adresse deines Geräts mehr. Nur im reinen Offline-/Solo-Betrieb oder bei Störung unseres Dienstes ruft die App den Kurs wie zuvor direkt bei den oben genannten Diensten ab. Dabei werden technisch zwangsläufig Verbindungsdaten wie die IP-Adresse deines Geräts an den jeweiligen Dienst übermittelt. Bei den Auslieferungsnetzen der zweiten Quelle ist dabei eine Verarbeitung außerhalb der Europäischen Union nicht auszuschließen. Als fachliche Anfrage werden lediglich die benötigten Währungen beziehungsweise Währungspaare übermittelt. Eine OmiSplit-Konto-Kennung, E-Mail-Adresse oder sonstige inhaltliche Konto- oder Buchungsdaten werden nicht übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Abfrage für eine vom Nutzer gewünschte Währungsumrechnung erforderlich ist.
4.9a Ungefährer Standort für die Währungslupe
Mit der Währungslupe kannst du Preisschilder mit der Kamera lesen und in deine Währung umrechnen lassen. Lässt ein Preisschild die Währung nicht eindeutig erkennen (etwa bei „$“ oder „kr“), kann OmiSplit deinen ungefähren Standort verwenden, um die passende Landeswährung vorzuschlagen.
Die App fragt die Standort-Berechtigung deines Betriebssystems erst in diesem Moment an. Erteilst du sie, ermittelt die App einmalig eine grobe Position und lässt daraus das Land bestimmen; verwendet wird ausschließlich der Ländercode. Die Position wird von OmiSplit weder gespeichert noch an unsere Server übertragen. Verweigerst du die Berechtigung, wählst du die Währung einfach selbst.
Das Land bestimmt der Standort-Dienst deines Betriebssystems (Geocoder). Dabei kann die grobe Position an den Anbieter des Betriebssystems übermittelt werden — bei Android an Google, bei iOS an Apple. Für diese Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil du die Funktion selbst startest. Der Zugriff auf die Standortfunktion deines Geräts ist für diese von dir ausdrücklich gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); er geschieht nur, wenn du die Währungslupe nutzt und die Berechtigung erteilst. Die Berechtigung kannst du in den Einstellungen deines Geräts jederzeit entziehen.
4.10 Transaktions- und Profildaten, die andere Gruppenmitglieder über dich eingeben
Innerhalb einer Gruppe können personenbezogene Daten auch dadurch entstehen, dass ein anderes Gruppenmitglied Informationen über dich in OmiSplit eingibt.
Dies betrifft beispielsweise:
- deinen Anzeigenamen,
- deine Gruppenzugehörigkeit,
- die Zuordnung einer Ausgabe zu dir,
- einen dir zugerechneten Betrag,
- einen Saldo oder
- eine Begleichung.
In diesem Fall stammen die Daten von dem jeweiligen OmiSplit-Nutzer, der sie in die Gruppe eingetragen hat, und nicht unmittelbar von dir.
Soweit du zu diesem Zeitpunkt noch kein eigenes Vertragsverhältnis mit uns hast, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse besteht darin, den Nutzern eine gemeinsame und nachvollziehbare Gruppenabrechnung zu ermöglichen sowie die berechtigten Interessen der übrigen Gruppenmitglieder an einer konsistenten Abrechnung zu schützen.
Sobald du selbst OmiSplit-Nutzer bist und die betreffende Gruppe nutzt, kann die weitere Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO beruhen.
Soweit die Informationspflichten nach Art. 14 DSGVO Anwendung finden, erhältst du die erforderlichen Datenschutzinformationen spätestens innerhalb der gesetzlichen Frist beziehungsweise bei der ersten Kommunikation mit dir.
4.11 Backups
Zur Absicherung gegen Datenverlust erstellen wir regelmäßig verschlüsselte Sicherungskopien der Cloud-Daten.
Die Backups werden
- verschlüsselt gespeichert,
- auf einem von uns kontrollierten Server sowie
- in einer von uns betriebenen Nextcloud-Instanz
aufbewahrt.
Die Sicherungen rotieren nach 30 beziehungsweise 90 Tagen. Nach Ablauf der jeweiligen Frist werden ältere Sicherungen automatisiert überschrieben beziehungsweise gelöscht.
Wird ein Konto gelöscht, können Daten deshalb noch für einen begrenzten Zeitraum in nicht produktiv genutzten Sicherungskopien vorhanden sein. Diese Sicherungskopien dienen ausschließlich der Wiederherstellung nach technischen Störungen oder Datenverlust und werden nicht dazu verwendet, ein gelöschtes Konto wieder in den laufenden Betrieb einzuspielen.
Spätestens nach Ablauf der längsten Backup-Rotation von 90 Tagen sind die gelöschten Daten auch aus diesen von uns betriebenen Sicherungen entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht im Schutz vor Datenverlust und in der Sicherstellung der Verfügbarkeit und Integrität unserer Systeme.
Backup-Server und Nextcloud-Instanz laufen auf eigener, von uns selbst betriebener Infrastruktur (eigene Hardware); ein externer Hosting-Anbieter kommt hierfür nicht zum Einsatz.
4.12 Speicherdauer und Kontolöschung
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Verarbeitungszweck benötigt werden oder gesetzliche beziehungsweise sonstige zulässige Gründe eine weitere Speicherung erfordern.
Für OmiSplit gelten insbesondere folgende Grundsätze:
- Kontodaten
- Kontodaten werden grundsätzlich für die Dauer des bestehenden Benutzerkontos gespeichert.
- Kontolöschung
Du kannst dein OmiSplit-Konto über die hierfür vorgesehene Funktion löschen.
Mit der Kontolöschung werden personenbezogene Konto- und Profildaten gelöscht oder anonymisiert, soweit keine gesetzlichen oder sonstigen zulässigen Gründe für eine weitere Speicherung bestehen.
Bestehen zum Zeitpunkt der Kontolöschung noch offene Gruppensalden oder Buchungen, die auch Rechte anderer Gruppenmitglieder betreffen, können einzelne Abrechnungsinformationen so lange weiter gespeichert oder in der Gruppe in pseudonymisierter beziehungsweise anonymisierter Form erhalten bleiben, wie dies zur ordnungsgemäßen Abwicklung der Gruppe, zum Schutz der Rechte anderer Beteiligter oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Eine offene Gruppenabrechnung führt daher nicht zu einem generellen Ausschluss deines gesetzlichen Löschrechts.
Nach der Kontolöschung bewahren wir 12 Monate lang einen nicht umkehrbaren Prüfwert deiner E-Mail-Adresse auf. Er dient ausschließlich dazu, zu verhindern, dass dieselbe Adresse nach Löschung und erneuter Anmeldung ein zweites Mal das Begrüßungsguthaben erhält. Die Adresse selbst speichern wir dafür nicht. Der Prüfwert wird mit einem geheimen Schlüssel gebildet, der nur in unserer Datenbank liegt (HMAC-SHA-256), und ist weder mit deinem früheren Konto noch mit Gruppen oder Buchungen verknüpft. Nach Ablauf der 12 Monate wird er automatisch gelöscht. Meldest du dich mit derselben Adresse neu an, kannst du OmiSplit uneingeschränkt nutzen; es entfällt nur das Begrüßungsguthaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, einen Missbrauch des Begrüßungsguthabens durch wiederholtes Löschen und Neuanmelden zu verhindern. Aus Gründen, die sich aus deiner besonderen Situation ergeben, kannst du dieser Verarbeitung widersprechen (Art. 21 DSGVO).
- Gruppen- und Buchungsdaten
- Sie werden gespeichert, solange sie für die jeweilige Gruppe und deren Abrechnung erforderlich sind. Werden Daten für die Rechte oder Abrechnung anderer Gruppenmitglieder weiterhin benötigt, werden personenbezogene Bezüge soweit möglich reduziert, pseudonymisiert oder anonymisiert.
- Belegbilder
Eine komprimierte Fassung des Belegbilds sowie die Einzelposten des Belegs werden in unserer Cloud gespeichert und sind für die Mitglieder der jeweiligen Gruppe sichtbar (Abschnitt 4.7).
Für die komprimierte Fassung des Belegbilds gilt eine Aufbewahrungsfrist: Sie wird nach Ablauf der in der jeweiligen Gruppe eingestellten Dauer automatisch gelöscht. Voreingestellt sind 12 Monate; wählbar sind 30 Tage, 90 Tage, 6 Monate, 1 Jahr und — als längste Stufe — 2 Jahre. Eine unbegrenzte Speicherung ist nicht wählbar. Die Frist wird pro Gruppe eingestellt, weil das Belegbild allen Mitgliedern der Gruppe zugänglich ist; ihr Ablauf löscht das Bild auf allen Geräten der Gruppe. Unabhängig davon lassen sich die Belegbilder einer Gruppe in den Gruppen-Einstellungen jederzeit sofort löschen, und einzelne Belegbilder jederzeit an der jeweiligen Ausgabe.
Löschst du ein Belegbild, wird der Bildinhalt in unserer Cloud unverzüglich gelöscht. Die Einzelposten bleiben davon unberührt — sie begründen die Aufteilung der Ausgabe und werden erst mit der Ausgabe selbst gelöscht. Das unkomprimierte Original liegt ausschließlich auf deinem Endgerät und unterliegt dieser Frist nicht. Für die Verarbeitung durch Anthropic gilt Abschnitt 4.7.
- Technische Sicherheitsdaten
- Sie werden nur so lange gespeichert, wie dies für den jeweiligen Sicherheits-, Nachweis- oder Fehleranalysezweck erforderlich ist.
- Backups
- Für unsere zusätzlichen Betriebs-Backups gilt die maximale Rotationsdauer von 90 Tagen gemäß Abschnitt 4.11.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
4.13 Technische und organisatorische Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unbefugter Offenlegung zu schützen.
Hierzu gehören bei OmiSplit insbesondere:
- verschlüsselte Datenübertragung,
- Zugriffsbeschränkungen innerhalb der Datenbank,
- Row-Level-Security zur Trennung von Gruppendaten,
- Speicherung von Sitzungs-Token im geschützten Schlüsselspeicher der jeweiligen Plattform, soweit unterstützt,
- ausschließlich serverseitige Speicherung sensibler API-Schlüssel,
- gehashte Speicherung von Einladungs-Token beziehungsweise Einladungs-Links,
- verschlüsselte Betriebs-Backups und
- regelmäßige Prüfung der Wiederherstellbarkeit von Sicherungen.
Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und des jeweiligen Risikos überprüft und angepasst.
4.14 Empfänger und Kategorien von Empfängern
Im Rahmen der beschriebenen Verarbeitungen können personenbezogene Daten insbesondere an folgende Empfänger beziehungsweise Auftragsverarbeiter übermittelt werden:
- Supabase Pte. Ltd. – Authentifizierung, Datenbank und Cloud-Infrastruktur,
- Anthropic, PBC – ausschließlich bei Nutzung des optionalen Beleg-Scans,
- Google beziehungsweise Apple – nur wenn du die Anmeldung mit Google oder Apple nutzt (Abschnitt 4.1a), in eigener Verantwortung für den Anmeldevorgang,
- Apple – beim Kauf von Guthaben als eigener Verantwortlicher für Kauf und Zahlung (Abschnitt 4.3a),
- Google (Firebase Cloud Messaging) und Apple (APNs) – nur wenn du Benachrichtigungen einschaltest (Abschnitt 4.8a),
- IONOS SE (Montabaur, Deutschland) – Bereitstellung unseres Web-Auftritts und Versand technisch erforderlicher E-Mails.
Nutzt du die Währungslupe mit Standort, kann der Standort-Dienst deines Betriebssystems die grobe Position an Google beziehungsweise Apple übermitteln (Abschnitt 4.9a); Empfänger ist dabei der Anbieter deines Betriebssystems.
Backup-Server und Nextcloud-Instanz betreiben wir auf eigener Infrastruktur selbst; ein zusätzlicher Auftragsverarbeiter kommt hierfür nicht zum Einsatz.
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn dies gesetzlich zulässig oder vorgeschrieben ist oder du ausdrücklich eingewilligt hast.
4.15 Drittlandübermittlungen
Aufgrund des Einsatzes international tätiger Dienstleister können personenbezogene Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden.
Dies betrifft insbesondere:
- Supabase beziehungsweise dessen Unterauftragsverarbeiter,
- Anthropic beim optionalen Beleg-Scan,
- Google bei der Zustellung von Benachrichtigungen (Abschnitt 4.8a) und
- Google beziehungsweise Apple bei der Anmeldung mit diesen Anbietern (Abschnitt 4.1a) und bei der Bestimmung des Landes für die Währungslupe (Abschnitt 4.9a), jeweils in deren eigener Verantwortung.
Soweit für das jeweilige Drittland kein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht, erfolgen entsprechende Übermittlungen nur unter Verwendung eines nach Kapitel V DSGVO zulässigen Übermittlungsmechanismus, insbesondere der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO.
Weitere Informationen zu den jeweils eingesetzten Garantien kannst du über die in Abschnitt 1 genannte Kontaktadresse erhalten.
4.16 Keine automatisierten Entscheidungen und kein Profiling
OmiSplit trifft keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen über dich, die dir gegenüber rechtliche Wirkung entfalten oder dich in vergleichbarer Weise erheblich beeinträchtigen.
Ein Profiling zu Werbe-, Bonitäts- oder Verhaltensanalysezwecken findet nicht statt.
4.17 Freiwillige Mitwirkung an der Verbesserung der Belegerkennung
OmiSplit versucht, Belege möglichst direkt auf deinem Gerät zu erkennen — das ist kostenlos, und dabei verlässt kein Bild dein Gerät. Nur wenn die lokale Erkennung nicht ausreicht, wird der in Abschnitt 4.7 beschriebene externe Dienst gefragt. Damit die lokale Erkennung besser wird, bietet die App zwei freiwillige Möglichkeiten mitzuhelfen. Beide sind voneinander unabhängig, beide sind standardmäßig aus, und keine von beiden ist Voraussetzung dafür, die App oder den Beleg-Scan zu nutzen.
a) Anonyme Scan-Statistik (Schalter in den Einstellungen)
Wenn du diesen Schalter einschaltest, sendet die App nach einem Beleg-Scan eine kleine, anonyme Auswertung an unseren Server (Supabase, Frankfurt). Übertragen werden ausschließlich:
- welche Erkennungsstufe gelaufen ist und wie sie ausgegangen ist,
- die Art des Grundes, warum eine Stufe nicht ausgereicht hat (etwa „kein Gesamtbetrag erkannt", „Positionssumme passt nicht"), bei Summenabweichungen zusätzlich eine grobe Abweichungsklasse,
- die Kosten, die die Erkennung verursacht hat,
- welche Arten von Feldern du anschließend korrigiert hast (Gesamtbetrag, Datum, Händler, Währung, Positionen, Zuschläge) – nicht, worauf du sie geändert hast,
- App-Version und Plattform.
Nicht übertragen werden: das Belegbild oder irgendeine Ableitung davon, der Händlername, Beträge, das Belegdatum, die Währung, Positionstexte, irgendein Freitext, deine Konto-Kennung, die Gruppe, die Ausgabe, eine Gerätekennung oder ein Zeitstempel – die Zeile trägt serverseitig nur den Kalendertag. Die gespeicherte Zeile enthält damit nichts, was auf dich oder auf einen bestimmten Beleg zurückführt; sie ist auch für dich selbst nicht wieder auslesbar.
Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Du kannst den Schalter jederzeit wieder ausschalten; ab dann wird nichts mehr gesendet.
b) Einen einzelnen Beleg einsenden (Knopf am jeweiligen Beleg)
Beim Prüfen eines gescannten Belegs kannst du auf „Diesen Beleg zur Verbesserung einsenden" tippen. Die App zeigt dir dann vorab genau das an, was übertragen würde – das Bild und jeden einzelnen Wert – und sendet erst, wenn du danach bestätigst.
Übertragen werden dabei: die stark komprimierte Fassung des Belegbilds (dieselbe detailarme Fassung, die auch deine Gruppe sieht; nicht das Original), das automatisch erkannte Ergebnis, das Verarbeitungsprotokoll der Erkennung und das von dir bestätigte Endergebnis (Händler, Datum, Währung, Beträge, Positionen). Das ist Beleginhalt und kann personenbezogene Daten enthalten – sende deshalb keinen Beleg ein, auf dem etwas steht, das niemanden etwas angeht.
Nicht mitgesendet werden dein Anzeigename, deine E-Mail-Adresse, der Name deiner Gruppe, die anderen Gruppenmitglieder, die Aufteilung der Ausgabe, Salden oder sonstige Buchungen.
Zu jeder Einsendung speichern wir deine Konto-Kennung – und zwar bewusst: nur so wird der eingesandte Beleg automatisch mitgelöscht, wenn du dein Konto löschst, und nur so lässt sich eine einzelne Einsendung wieder zurückziehen. Lesen kannst du die Einsendung danach nicht mehr; Zugriff hat ausschließlich Omivanta.
Zweck: Aus einem eingesandten Beleg entsteht bei uns ein abstraktes Erkennungsmuster – also Angaben darüber, wie ein Beleg dieses Händlers aufgebaut ist, ohne Beträge und ohne gekaufte Waren. Nur dieses abstrakte Muster fließt in ein App-Update ein. Der eingesandte Beleg selbst wird nach der Auswertung gelöscht, spätestens nach zwölf Monaten.
Rechtsgrundlage: deine ausdrückliche Einwilligung für den jeweiligen Beleg, Art. 6 Abs. 1 lit. a DSGVO; jederzeit mit Wirkung für die Zukunft widerrufbar.
Belegbilder aus der normalen Nutzung verwenden wir dafür nicht. Die Belegbilder, die zu deinen Ausgaben in der Gruppe liegen (Abschnitt 4.7), dienen ausschließlich der Nachvollziehbarkeit eurer Abrechnung. Sie werden nicht zur Verbesserung der Erkennung ausgewertet – dafür zählt allein, was du nach a) oder b) ausdrücklich freigibst.
5. Deine Datenschutzrechte
Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, stehen dir insbesondere folgende Rechte zu:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gemäß Art. 21 DSGVO
- Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, hast du gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Wir verarbeiten die betreffenden personenbezogenen Daten anschließend nicht mehr, sofern wir nicht zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Zur Ausübung deiner Rechte genügt eine Nachricht an die in Abschnitt 1 genannte Kontaktadresse.
Rechte direkt in OmiSplit
Bestimmte Rechte kannst du zusätzlich unmittelbar in der App ausüben:
- Datenexport
- Über „Meine Daten“ kannst du deine Daten in einem maschinenlesbaren Format, insbesondere JSON oder CSV, exportieren.
- Berichtigung
- Von dir angelegte und bearbeitbare Inhalte kannst du direkt in OmiSplit korrigieren.
- Kontolöschung
- Dein Konto kannst du über die entsprechende Funktion in OmiSplit löschen. Für Daten, die gleichzeitig die Rechte anderer Gruppenmitglieder betreffen, gelten die Erläuterungen aus Abschnitt 4.12.
6. Beschwerderecht
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen Datenschutzrecht verstößt.
Du kannst dich insbesondere an die Datenschutz-Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes, des Orts des mutmaßlichen Verstoßes oder an die für uns zuständige Datenschutz-Aufsichtsbehörde wenden.
Für Omivanta zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz und für das Recht auf
Akteneinsicht Brandenburg (LDA)
Stahnsdorfer Damm 77
14532 Kleinmachnow
www.lda.brandenburg.de
7. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung, unsere technischen Systeme oder die eingesetzten Dienstleister ändern oder eine Anpassung aufgrund rechtlicher Anforderungen erforderlich wird.
Die jeweils aktuelle Fassung ist über unseren Web-Auftritt beziehungsweise innerhalb von OmiSplit abrufbar.
Das am Anfang dieser Datenschutzerklärung angegebene Stand-Datum zeigt den Zeitpunkt der letzten Überarbeitung.
