Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen der Website und der MyHelper.me-Plattform ist:
Rhoda Fideler
MyHelper.me
Im Hof 16
88069 Tettnang
Telefon: 07542 95 301 49
E-Mail: info@myhelper.me
2. Geltungsbereich und Zweck
Diese Datenschutzerklärung informiert darüber, wie MyHelper.me personenbezogene Daten beim Besuch der Website sowie bei Registrierung und Nutzung der digitalen Vermittlungsplattform verarbeitet. MyHelper.me bringt hilfesuchende Personen mit selbstständig tätigen Alltagsbegleiterinnen und Alltagsbegleitern zusammen. Die Hinweise gelten für Besucherinnen und Besucher, registrierte Nutzerinnen und Nutzer sowie Personen, die mit MyHelper.me kommunizieren.
3. Verarbeitete Datenkategorien
Je nach Nutzung verarbeiten wir insbesondere Stamm- und Kontaktdaten, Konto- und Profildaten, Adress- und Geburtsdaten, Angaben zu Unterstützungsbedarfen, Fähigkeiten und beruflicher Erfahrung, freiwillige Profilinhalte und Profilbilder, Kommunikations- und Supportinhalte, Vertrags-, Abonnement- und Zahlungsstatusdaten, Verifizierungs- und Zurücksetzungscodes sowie technische Nutzungs-, Geräte-, Verbindungs- und Protokolldaten. Bei Notfallkontakten verarbeiten wir die von Nutzerinnen und Nutzern angegebenen Namen und Telefonnummern der betreffenden Person.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zur Bereitstellung und Sicherheit der Website, zur Anbahnung und Durchführung des Nutzungsvertrags, zur Kontoführung, Vermittlung, Kommunikation, Zahlungsabwicklung und Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Verpflichtungen, Art. 6 Abs. 1 lit. f DSGVO für sichere, stabile und wirtschaftliche Dienste sowie Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung. Beruht eine Verarbeitung auf berechtigten Interessen, liegen diese vor allem in IT-Sicherheit, Missbrauchsprävention, Support und bedarfsgerechter Weiterentwicklung der Plattform.
5. Hosting und technische Bereitstellung
Das Next.js-Webfrontend wird derzeit über Vercel bereitgestellt. Die Anwendung ist technisch für die Kommunikation mit einer getrennt betriebenen Express-API und die Verarbeitung von Anwendungsdaten in einer MySQL-Datenbank unter Einsatz von Sequelize ausgelegt. Der konkrete Produktionsanbieter und die Verarbeitungsregion für Backend und Datenbank sind noch nicht abschließend bestätigt und werden vor dem Produktivbetrieb ergänzt. Dienstleister werden, soweit datenschutzrechtlich erforderlich, auf Grundlage eines Auftragsverarbeitungsvertrags eingebunden. Rechtsgrundlage für technisch erforderliche Hosting-Verarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im sicheren und zuverlässigen Betrieb des Angebots.
6. Server-Protokolldaten
Beim Aufruf unserer Dienste können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, HTTP-Status, Referrer sowie Browser-, Geräte- und Betriebssystemangaben verarbeitet werden. Diese Daten dienen der Auslieferung, Fehleranalyse, Kapazitätssteuerung und Abwehr von Angriffen. Sie werden nicht mit Profildaten zusammengeführt, sofern dies nicht zur Aufklärung eines Sicherheitsvorfalls erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Registrierung und Nutzerkonten
Bei der Registrierung eines Kontos als Alltagsbegleiterin bzw. Alltagsbegleiter oder als hilfesuchende Person verarbeiten wir E-Mail-Adresse, Passwort, Vor- und Nachname, Rolle, Telefonnummer, Geburtsdatum, Anschrift, Postleitzahl und Land. Rollenabhängig kommen Angaben zu Unterstützungsbedarfen, Notfallkontakten, Biografie, Fähigkeiten, Zertifikaten, Beruf und Erfahrung hinzu. Die Verarbeitung ist für die Kontoeröffnung, Prüfung eindeutiger Kontaktdaten, Vermittlung und Vertragsdurchführung erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Wer Daten eines Notfallkontakts angibt, muss die betreffende Person hierüber informieren und zur Angabe berechtigt sein.
8. Angaben mit möglichem Gesundheitsbezug
Angaben zu Unterstützungsbedarfen können je nach Inhalt Rückschlüsse auf gesundheitliche Verhältnisse zulassen. Die Anwendung verfügt derzeit noch nicht über einen gesonderten Mechanismus, mit dem eine ausdrückliche Einwilligung für die Verarbeitung von Gesundheitsdaten eingeholt und dokumentiert wird. Nutzerinnen und Nutzer sollen daher keine Diagnosen, Medikationsangaben oder sonstigen medizinischen Informationen in Profil- oder Freitextfelder eintragen, solange kein geeigneter ausdrücklicher Einwilligungsprozess umgesetzt ist.
9. Login, E-Mail-Verifizierung und Passwortschutz
Für Anmeldung und Zugriffsschutz verarbeiten wir E-Mail-Adresse, den mit bcrypt gehashten Passwortwert, Anmeldezeitpunkte, Kontostatus und ein zeitlich begrenztes JWT-Zugriffstoken. Zur Bestätigung der E-Mail-Adresse und zum Zurücksetzen des Passworts werden kurzzeitig gültige Einmalcodes und deren Ablaufzeit gespeichert. Das Klartextpasswort wird nicht gespeichert. Das Zugriffstoken wird im Browser in LocalStorage gespeichert und bei API-Aufrufen im Authorization-Header übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokollierung erfolgt ergänzend nach Art. 6 Abs. 1 lit. f DSGVO.
10. Profile und Vermittlungsfunktionen
Profildaten werden genutzt, um passende Alltagsbegleiterinnen und Alltagsbegleiter sowie hilfesuchende Personen auffindbar zu machen und Kontakte innerhalb der Plattform zu ermöglichen. Je nach Rolle können freigegebene Profilangaben, Profilbild, Fähigkeiten, Unterstützungsbedarfe, Verfügbarkeit, Erfahrung, Bewertungen und Statusinformationen anderen angemeldeten, für die Vermittlung vorgesehenen Nutzergruppen angezeigt werden. Nicht für die Vermittlung erforderliche Sicherheits- und Zugangsdaten werden nicht veröffentlicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
11. Nachrichten, Support und Benachrichtigungen
MyHelper.me verarbeitet Nachrichten, Konversationszuordnungen, Lese- und Zeitstempel, Support-Tickets, Support-Nachrichten, Bewertungen, Vermittlungs- und Statusinformationen, um Plattformkommunikation, Support und Konfliktklärung bereitzustellen. Echtzeitnachrichten werden über Socket.IO übertragen. Nach einer gesonderten Browserfreigabe können lokale Browserbenachrichtigungen über neue Nachrichten angezeigt werden; die Berechtigung kann in den Browsereinstellungen geändert werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für Missbrauchsprävention und Supportqualität, Art. 6 Abs. 1 lit. f DSGVO.
12. Transaktions- und Support-E-Mails über STRATO
Für Registrierung, E-Mail-Verifizierung, Willkommensnachrichten, Passwort-Zurücksetzung, Supportvorgänge und sonstige vertragsbezogene Kommunikation versendet MyHelper.me E-Mails über einen per TLS angebundenen STRATO-SMTP-Dienst. Dabei werden insbesondere Empfängeradresse, Name, Betreff, Nachrichteninhalt sowie technische Versand- und Zustellinformationen verarbeitet. STRATO wird als Versanddienstleister eingesetzt; eine erforderliche Auftragsverarbeitungsvereinbarung ist vor dem Produktivbetrieb organisatorisch zu bestätigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Support- und Sicherheitskommunikation kann zusätzlich Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
13. Abonnements und Zahlungsabwicklung über Stripe
Für kostenpflichtige Abonnements ist eine Stripe-Integration implementiert. Zur Erstellung und Verwaltung von Kunden-, Checkout- und Portal-Sitzungen werden insbesondere Name, E-Mail-Adresse, Nutzerrolle, interne Nutzerkennung, Stripe-Kunden- und Abonnementkennung sowie Abonnement- und Zahlungsstatus an Stripe übermittelt oder von Stripe zurückgegeben. Zahlungsdaten werden im Stripe-Checkout erfasst und nicht unmittelbar von MyHelper.me gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung sowie Art. 6 Abs. 1 lit. c und f DSGVO für Buchführung, Betrugsprävention und Rechtsverteidigung. Die konkrete datenschutzrechtliche Rollenverteilung, Vertragslage und etwaige Drittlandübermittlungen sind vor dem Produktivbetrieb anhand der tatsächlichen Stripe-Konfiguration zu bestätigen.
14. Cookies und ähnliche Speichertechnologien
MyHelper.me setzt derzeit keine eigenen Authentifizierungs-Cookies ein; die Anmeldung erfolgt über ein JWT in LocalStorage. Technisch notwendige Cookies können eingesetzt werden, soweit sie für Übertragung, Sicherheit oder eine ausdrücklich gewünschte Funktion erforderlich sind. Der Zugriff auf Endgeräteinformationen richtet sich nach § 25 TDDDG. Unbedingt erforderliche Speicherungen beruhen auf § 25 Abs. 2 TDDDG; eine anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO. Analyse- und Marketingtechnologien werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.
15. LocalStorage
Im LocalStorage des Browsers speichert MyHelper.me das JWT-Zugriffstoken, grundlegende Angaben zum angemeldeten Konto, die gewählte Sprache und die Entscheidung im Einwilligungsbanner. Diese Informationen ermöglichen angemeldete Sitzungen, Spracheinstellungen und die Beachtung der Datenschutzwahl. Sie verbleiben grundsätzlich bis zur Abmeldung, Änderung der Auswahl oder Löschung durch die Nutzerin bzw. den Nutzer im Browser. LocalStorage-Inhalte können über die Browserfunktionen gelöscht werden. SessionStorage wird derzeit nicht für Authentifizierungs- oder Profildaten verwendet.
16. Lokal bereitgestellte Schriftarten
MyHelper.me verwendet über next/font/google eingebundene Schriftarten. Die Schriftdateien werden beim Erstellen der Anwendung gebündelt und zusammen mit der Website direkt über die MyHelper.me-Infrastruktur ausgeliefert. Beim Seitenaufruf stellt der Browser daher keine Verbindung zu fonts.googleapis.com oder fonts.gstatic.com her und übermittelt in diesem Zusammenhang keine Nutzerdaten an Google.
17. Einwilligungspflichtige Dienste der Launch-Roadmap
Die nachfolgend beschriebenen Analyse-, Marketing- und Einbettungsdienste sind zum Stand dieser Datenschutzerklärung noch nicht technisch aktiviert. Der vorhandene Einwilligungsdialog speichert eine Auswahl in LocalStorage, steuert derzeit jedoch keine Drittanbieter-Skripte. Vor einer Aktivierung müssen deshalb eine wirksame technische Einwilligungssteuerung umgesetzt und die konfigurationsspezifischen Angaben dieser Erklärung ergänzt werden. Erst danach dürfen die Dienste nach vorheriger Einwilligung geladen werden. Es werden keine Kennungen wie Measurement-, Conversion- oder Pixel-IDs in dieser Erklärung veröffentlicht oder vorweggenommen.
18. Google Analytics
Nach Aktivierung kann Google Analytics von Google Ireland Limited zur statistischen Auswertung der Nutzung eingesetzt werden. Dabei können pseudonyme Kennungen, besuchte Seiten, Ereignisse, Referrer, ungefähre Standort-, Browser-, Geräte- und Zeitangaben sowie technische Verbindungsdaten verarbeitet werden. Der Dienst wird erst nach Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Konkrete Konfiguration und Speicherdauer werden vor Aktivierung festgelegt und in dieser Erklärung aktualisiert.
19. Google Ads Conversion Tracking
Nach Aktivierung kann Google Ads Conversion Tracking von Google Ireland Limited messen, ob ein Anzeigenkontakt zu einer definierten Aktion auf MyHelper.me führt. Dabei können Anzeigen- und Klickkennungen, Cookies oder ähnliche Kennungen, Geräte- und Browserdaten, IP-bezogene Verbindungsdaten sowie Informationen über die ausgelöste Conversion verarbeitet werden. Eine Aktivierung erfolgt ausschließlich nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Es werden keine unmittelbar identifizierenden Profildaten aus MyHelper.me an Google Ads übermittelt, sofern hierfür keine gesonderte Rechtsgrundlage und transparente Information besteht.
20. Meta Pixel
Nach Aktivierung kann das Meta Pixel von Meta Platforms Ireland Limited zur Messung von Kampagnen, Bildung pseudonymer Zielgruppen und Zuordnung von Website-Aktionen zu Anzeigen eingesetzt werden. Dabei können besuchte Seiten, ausgeführte Aktionen, Zeitpunkte, Referrer, Cookie- und Gerätekennungen, Browserinformationen und IP-bezogene Verbindungsdaten an Meta übertragen werden. Die Aktivierung erfolgt nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Je nach konkreter Funktion können MyHelper.me und Meta datenschutzrechtlich gemeinsam verantwortlich sein; die erforderlichen Vereinbarungen und Zusatzinformationen werden vor Aktivierung bereitgestellt.
21. Hotjar
Nach Aktivierung kann Hotjar von Hotjar Ltd. eingesetzt werden, um pseudonymisierte Nutzungsabläufe, Interaktionen, Klicks, Scrollbewegungen und technische Geräteinformationen auszuwerten und die Benutzerfreundlichkeit zu verbessern. Hotjar kann hierfür Cookies sowie LocalStorage und SessionStorage verwenden. Der Dienst wird nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert. Eine Aktivierung ist nur mit Ausschluss oder Maskierung sensibler Eingabefelder und geschützter Kontobereiche vorgesehen.
22. Google Maps
Nach Aktivierung können Karten von Google Maps, einem Dienst von Google Ireland Limited, eingebunden werden. Beim Laden einer Karte können IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite sowie bei entsprechender Gerätefreigabe Standortdaten an Google übermittelt werden. Karteninhalte werden erst nach Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird keine direkte Verbindung zu Google Maps hergestellt.
23. YouTube
Nach Aktivierung können Videos von YouTube, einem Dienst von Google Ireland Limited, eingebettet werden. Beim Laden oder Abspielen können IP-Adresse, Geräte- und Browserdaten, Referrer, Videoaufrufe und Cookie- oder Kontoinformationen an Google übermittelt werden. Videos werden erst nach Einwilligung geladen und sollen, soweit technisch möglich, im erweiterten Datenschutzmodus eingebunden werden. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
24. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Dazu können autorisierte MyHelper.me-Mitarbeitende, jeweils vorgesehene Plattformnutzerinnen und -nutzer, Hosting- und Infrastrukturanbieter, STRATO, Stripe sowie nach Einwilligung die genannten Analyse-, Marketing- und Einbettungsanbieter gehören. Soweit ein Dienstleister als Auftragsverarbeiter tätig wird und eine Vereinbarung nach Art. 28 DSGVO erforderlich ist, muss diese vor dem entsprechenden Produktiveinsatz bestätigt werden. Eine weitere Offenlegung erfolgt nur bei gesetzlicher Pflicht, zur Rechtsverteidigung oder mit wirksamer Einwilligung.
25. Datenübermittlungen in Drittländer
Bei einzelnen Anbietern oder deren Unterauftragnehmern kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Vor dem jeweiligen Produktiveinsatz sind Empfänger, Verarbeitungsorte, datenschutzrechtliche Rollen und die konkrete Grundlage einer möglichen Drittlandübermittlung zu prüfen und in dieser Erklärung zu ergänzen. Eine Übermittlung darf nur erfolgen, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind; konkrete Garantien werden nicht vor ihrer vertraglichen und technischen Bestätigung behauptet.
26. Speicherdauer und Löschung
Personenbezogene Daten dürfen nur so lange gespeichert werden, wie sie für den jeweiligen Zweck, die Vertragsdurchführung, Sicherheit und Rechtsverteidigung benötigt werden oder gesetzliche Aufbewahrungspflichten bestehen. Verifizierungs- und Passwort-Zurücksetzungscodes sind technisch kurz befristet und werden nach Verwendung ungültig oder zurückgesetzt. Bei einer Kontolöschung oder Deaktivierung können Kontodatensätze aufgrund der implementierten Soft-Delete-Funktion zunächst als gelöscht bzw. deaktiviert markiert und weiterhin gespeichert werden. Die endgültige Löschung oder Anonymisierung muss über einen noch festzulegenden betrieblichen Löschprozess erfolgen. Verbindliche Aufbewahrungsfristen für Konto-, Kommunikations-, Zahlungs-, Protokoll- und Einwilligungsdaten sowie der Hard-Delete-Prozess sind vor dem Produktivbetrieb zu definieren; gesetzliche Aufbewahrungspflichten bleiben unberührt.
27. Datensicherheit
MyHelper.me setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Dazu gehören insbesondere HTTPS/TLS-verschlüsselte Übertragung, Passwort-Hashing mit bcrypt, tokenbasierte Authentifizierung, rollenbezogene Zugriffskontrollen, abgesicherte API-Kommunikation und Sicherheitsheader. Maßnahmen werden entsprechend Risiko und technischem Stand überprüft. Eine vollständig risikofreie Datenübertragung über das Internet kann dennoch nicht garantiert werden.
28. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Zur Ausübung genügt eine Nachricht an info@myhelper.me. Wir können Informationen anfordern, die erforderlich sind, um die Identität der anfragenden Person angemessen zu prüfen.
29. Widerruf von Einwilligungen und Widerspruch
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen der besonderen Situation Widerspruch eingelegt werden. Gegen die Verarbeitung zu Zwecken der Direktwerbung besteht jederzeit ein uneingeschränktes Widerspruchsrecht. Einwilligungsentscheidungen zu Endgerätespeichern können durch Anpassung der angebotenen Datenschutzwahl oder durch Löschen des entsprechenden LocalStorage-Eintrags zurückgesetzt werden.
30. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für MyHelper.me ist regelmäßig zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, E-Mail: poststelle@lfdi.bwl.de.
31. Automatisierte Entscheidungen
MyHelper.me trifft derzeit keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die gegenüber Nutzerinnen oder Nutzern rechtliche Wirkung entfalten oder sie ähnlich erheblich beeinträchtigen. Nach Einwilligung eingesetzte Analyse- und Marketingdienste können pseudonyme Nutzungsprofile bilden; diese dienen Reichweitenmessung, Optimierung oder Kampagnensteuerung, nicht einer automatisierten Entscheidung über den Zugang zu MyHelper.me-Leistungen.
32. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister, Rechtslage oder Verarbeitungsvorgänge ändern. Vor Aktivierung der beschriebenen Roadmap-Dienste werden insbesondere Anbieter, Konfiguration, Zwecke, Datenkategorien, Speicherdauer, Widerrufsmöglichkeiten und gegebenenfalls gemeinsame Verantwortlichkeiten überprüft und aktualisiert. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Stand: 10. Juli 2026