Hey Santi
Datenschutzerklärung
Hey Santi ist eine App, die Familien und Unterstützungsteams dabei hilft, neurodivergente Kinder und Jugendliche zu begleiten. Dafür verarbeiten wir sehr sensible Informationen: Gesundheitsdaten von Minderjährigen. Diese Erklärung sagt genau, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, mit wem wir sie teilen und wie du sie kontrollieren kannst.
Sie ist so geschrieben, dass man sie versteht. Wenn etwas unklar bleibt, schreib uns an privacidad@heysanti.app und wir erklären es.
1. Wer verantwortlich ist
Verantwortlich für die Verarbeitung deiner personenbezogenen Daten ist:
| Firma | Servicios Informáticos Development CL Ltda. |
|---|---|
| RUT | 76.424.424-9 |
| Anschrift | Nueva San Martín 1520, oficina 117, Santiago Centro, Región Metropolitana, Chile |
| E-Mail für Datenschutz | privacidad@heysanti.app |
| Dienst | Hey Santi (mobile App und Webportal unter heysanti.app) |
Diese Adresse ist der offizielle Weg, um Rechte auszuüben, und für Mitteilungen der chilenischen Datenschutzbehörde. Wir halten sie aktiv und beobachtet.
Wir sind eine Gesellschaft mit Sitz in Chile und unterliegen damit der Zuständigkeit der chilenischen Gerichte und der chilenischen Behörde; du kannst dich unter der angegebenen Anschrift an uns wenden.
2. Anwendbarer Rechtsrahmen
Diese Erklärung richtet sich nach chilenischem Recht:
- Gesetz Nr. 21.719, das den Schutz und die Verarbeitung personenbezogener Daten regelt und die Datenschutzbehörde einrichtet. Es tritt am 1. Dezember 2026 in Kraft.
- Gesetz Nr. 19.628 über den Schutz des Privatlebens, gültig bis zu diesem Datum.
- Gesetz Nr. 19.496 über Verbraucherrechte, soweit es den Abschluss des Vertrags über den Dienst betrifft.
Wir haben diese Erklärung schon jetzt nach dem Maßstab des Gesetzes 21.719 verfasst, obwohl es noch nicht gilt. Bei Gesundheitsdaten von Minderjährigen halten wir es für richtig, den strengeren Maßstab vom ersten Tag an anzulegen und nicht zu warten, bis die Pflicht durchsetzbar wird.
3. Welche Daten wir verarbeiten
3.1 Daten der erwachsenen Nutzenden
Von Müttern, Vätern, gesetzlichen Vertretungen, Therapeut:innen und Personal von Einrichtungen:
| Daten | Herkunft | Pflicht |
|---|---|---|
| E-Mail-Adresse | Registrierung oder Google-Konto | Ja |
| Name | Registrierung oder Google-Konto | Ja |
| Rolle (Elternteil, Vormund, Therapeut:in, Lehrkraft, Verwaltung) | Registrierung | Ja |
| Geschlecht, Geburtsdatum, Land, Zeitzone | Profil | Nein |
| Verbindung zur Einrichtung und Funktion | Einladung der Einrichtung | Nur Einrichtungsprofile |
| Profilfoto, wenn du eines hochlädst | Personenbezogene Daten |
3.2 Daten des Kindes oder Jugendlichen
Das sind die sensibelsten Daten, die wir verarbeiten. Die verantwortliche erwachsene Person trägt sie ein:
| Daten | Kategorie |
|---|---|
| Name, Geschlecht und Geburtsdatum | Personenbezogene Daten einer minderjährigen Person |
| Foto des Kindes: verschlüsselt gespeichert und nur für die Personen sichtbar, die die verantwortliche erwachsene Person ausdrücklich freigibt | Personenbezogene Daten einer minderjährigen Person |
| Tagebuch der Beobachtungen: Notizen, Meilensteine, Warnungen, medizinische Einträge, Intensität, Kategorie | Sensible Daten (Gesundheit) |
| Protokolle von Therapiesitzungen: Art, Ziele und Aufgaben | Sensible Daten (Gesundheit) |
| Medikamente: Name, Wirkstoff, Dosis, Verabreichungsweg und Erfassung jeder Gabe | Sensible Daten (Gesundheit) |
| Termine, Routinen und geplante Verabredungen | Personenbezogene Daten einer minderjährigen Person |
| Verbindungen zu Schulen oder Kliniken | Personenbezogene Daten einer minderjährigen Person |
3.3 Technische Daten
Sie entstehen von selbst durch den Betrieb des Dienstes:
- Prüfprotokolle: Nutzerkennung, ausgeführte Aktion, IP-Adresse sowie Datum und Uhrzeit. Sie dienen dazu, festzustellen, wer auf was zugegriffen hat.
- Zugriffsprotokolle für Bilder: wer das Foto eines Kindes angesehen, hochgeladen oder gelöscht hat, mit IP-Adresse, User-Agent und Zeitpunkt. Das ist eine bewusste Schutzmaßnahme: Fotos von Kindern sind das risikoreichste Datum im System, und wir wollen jeden Zugriff darauf rekonstruieren können.
- Gerätekennung für Benachrichtigungen (Firebase-Cloud-Messaging-Token).
- Zeitzone des Kindes, damit eine Medikamenten-Erinnerung zur Zeit des Ortes klingelt, an dem sich das Kind befindet, und nicht zu der der Person, die sie eingerichtet hat.
- Webserver-Protokolle, mit IP-Adresse und Daten der Anfrage.
4. Daten von Kindern und Jugendlichen
Fast alles, was in Hey Santi passiert, dreht sich um Daten minderjähriger Personen, die das Gesetz besonders schützt. Unsere Regeln:
- Nur eine erwachsene Person mit elterlicher Sorge oder gesetzlicher Vormundschaft kann das Profil eines Kindes anlegen. Ohne diese ausdrückliche Erklärung wird die Registrierung nicht abgeschlossen, und wir halten den genauen angenommenen Text, das Datum, die IP-Adresse und das verwendete Gerät fest.
- Du erklärst, in welcher Eigenschaft du handelst — Mutter, Vater, gesetzliche Vertretung — und ob du die einzige Person mit Personensorge bist oder ob es eine weitere gibt. Das ist keine Verwaltungsangabe: davon hängt ab, wer Entscheidungen über die Daten deines Kindes genehmigen muss. Erklärst du, dass es eine weitere Person gibt, werden die Entscheidungen, die du triffst, solange sie nicht dabei ist, als in ihrer Abwesenheit getroffen festgehalten.
- Das Kind legt kein eigenes Konto an und nutzt die App nicht direkt.
- Keine Fachkraft und keine Einrichtung greift auf die Informationen des Kindes zu ohne eine Einwilligung der verantwortlichen erwachsenen Person, die für diese Person oder Einrichtung erteilt und auf die freigegebenen Bereiche beschränkt ist.
- Eine Einrichtung kann das Profil eines Kindes nicht anlegen, auch wenn sie den Dienst gebucht hat. Wenn dich die Schule oder das Therapiezentrum eingeladen hat, Hey Santi zu nutzen, legst du das Profil an: der Vertrag dieser Einrichtung mit uns ersetzt deine Erlaubnis nicht, denn nur du kannst in die Verarbeitung der Daten deines Kindes einwilligen.
- Die Einwilligung kann jederzeit widerrufen werden, über die App oder das Portal, ohne Begründung und ohne Kosten. Es genügt, wenn eine der verantwortlichen Personen es verlangt.
Zur Überprüfung der elterlichen Sorge. Wir verlangen keine Nachweise dafür, und wir sagen das lieber deutlich, als eine Prüfung anzudeuten, die wir nicht vornehmen. Was wir stattdessen tun:
- Wir verlangen eine ausdrückliche Erklärung, ohne die das Profil nicht angelegt wird, und halten den angenommenen Text, das Datum, die IP und das Gerät fest.
- Wir bitten dich zu erklären, in welcher Eigenschaft du handelst, ob es eine weitere Person mit elterlicher Sorge gibt und wer die Personensorge hat, und halten auch diese Erklärung fest.
- Wir erkennen doppelte Registrierungen: trägt eine andere Person ein Kind ein, das bei Name und Geburtsdatum mit deinem übereinstimmt, benachrichtigen wir dich per E-Mail, damit du es zuordnen oder melden kannst.
- Erfahren wir, dass jemand ein Kind ohne Personensorge eingetragen hat, sperren wir das Profil sofort und löschen die Daten.
Wir verlangen bewusst weder Ausweise noch familiengerichtliche Beschlüsse: solche Dokumente zu speichern würde ein größeres Risiko schaffen, als es lösen würde.
Wenn es mehr als eine verantwortliche Person gibt
Beim Eintragen eines Kindes erklärst du, wer die Personensorge hat: du, ihr beide oder die andere Person. Von dieser Erklärung hängt ab, wer entscheidet und wer informiert wird. So funktioniert es:
- Alle verantwortlichen Personen werden immer informiert, ob sie entscheiden oder nicht. Das ist nicht einstellbar und hängt nicht davon ab, wer die Personensorge hat.
- Es entscheidet, wer die Personensorge hat. Wird sie geteilt, braucht die Freigabe eines Zugriffs die Zustimmung beider, und eine einzige Ablehnung stoppt den Antrag.
- Wer sie nicht hat, kann Widerspruch festhalten lassen. Er verhindert die Entscheidung nicht, wird aber mit Datum und Grund festgehalten und nicht gelöscht.
- Einen Zugriff entziehen kann jede Person allein. Die Zustimmung beider zu verlangen, um das Teilen zu beenden, würde den Zugriff bestehen lassen, solange die andere Person nicht antwortet — genau das Gegenteil dessen, was ein Widerruf leisten soll.
- Die endgültige Entfernung des Kindes braucht dagegen die Zustimmung aller, ob mit oder ohne Personensorge: den Verlauf zu löschen nimmt der anderen Person etwas, das sie bereits hatte, und es lässt sich nicht rückgängig machen.
Warum wir nicht für alles beide Unterschriften verlangen. Wir haben es erwogen und verworfen. Das chilenische Zivilgesetzbuch bestimmt, dass bei getrennt lebenden Eltern die elterliche Sorge von der Person ausgeübt wird, die die Personensorge hat (Artikel 245). Die Unterschrift derjenigen zu verlangen, die sie nicht hat, gäbe ihr ein Vetorecht, das ihr das Gesetz nicht zuerkennt, und würde die Person lähmen, die tatsächlich entscheiden kann.
Artikel 224 bestimmt aber, dass beide Elternteile, ob zusammen oder getrennt lebend, aktiv, gleichberechtigt und dauerhaft an der Erziehung teilhaben — und das Gesetz sagt nicht, wie. Immer zu informieren und den festgehaltenen Widerspruch zuzulassen ist unsere Art, dem Inhalt zu geben.
Du kannst sehen, wer für jedes Kind verantwortlich ist, die andere Person einladen und offene Entscheidungen sowohl in der App als auch im Webportal unterschreiben oder ablehnen. Dass es beides gibt, ist kein Detail: gäbe es das nur in der App, könnte jemand, der sie nicht installieren will, an Entscheidungen über das eigene Kind nicht teilnehmen.
Von jeder Unterschrift bewahren wir den genauen angenommenen Text, die erklärte Rolle, das Datum und die Adresse, von der aus unterschrieben wurde. Diese Kette wird nie gelöscht, auch nicht beim Löschen der Daten des Kindes: sie ist das Einzige, womit sich später beantworten lässt, wer was genehmigt hat.
5. Grenze im schulischen Bereich
Das Gesetz 21.719 verbietet, im schulischen Bereich erhobene Gesundheitsdaten zu verarbeiten und weiterzugeben. Das ist keine Formalie: es ändert, was die App zulässt.
- Profile von Schulen und ihren Lehrkräften greifen nicht auf Gesundheitsdaten des Kindes zu. Sie sehen weder Medikamente noch medizinische Einträge im Tagebuch noch Protokolle von Therapiesitzungen noch Diagnosen.
- Diese Einschränkung gilt auch dann, wenn die verantwortliche erwachsene Person sie freigeben wollte. Sie ist keine einstellbare Option.
- Schulprofile greifen nur auf ausdrücklich freigegebene pädagogische und soziale Informationen zu.
6. Wofür wir die Daten nutzen
Wir nutzen die Daten ausschließlich, um:
- den Dienst zu erbringen: Profile anlegen und pflegen, das Tagebuch führen, Medikamente, Termine und Verabredungen verwalten.
- die freigegebene Zusammenarbeit zwischen Familie und Unterstützungsteam zu ermöglichen.
- Benachrichtigungen zu Erinnerungen und relevanten Neuigkeiten zu senden, nach den Einstellungen, die du wählst.
- den Zugang zu authentifizieren und die Sicherheit der Konten zu schützen.
- Prüfprotokolle zu führen, mit denen sich feststellen lässt, wer auf die Informationen des Kindes zugegriffen hat.
- das Abonnement und die Abrechnung zu verwalten.
- gesetzliche Pflichten zu erfüllen.
Für keinen anderen Zweck nutzen wir die Daten, ohne dich vorher um eine neue, konkrete Einwilligung zu bitten.
7. Rechtsgrundlage
| Verarbeitung | Grundlage |
|---|---|
| Gesundheitsdaten des Kindes | Ausdrückliche Einwilligung der erwachsenen Person mit elterlicher Sorge, schriftlich in der App für einen bestimmten Zweck erteilt |
| Identifizierende Daten des Kindes | Einwilligung der verantwortlichen erwachsenen Person |
| Daten der erwachsenen Nutzenden | Erfüllung des Vertrags über den Dienst |
| Zugriff von Fachkräften und Einrichtungen | Konkrete, widerrufliche Einwilligung der verantwortlichen erwachsenen Person |
| Prüf- und Sicherheitsprotokolle | Erfüllung der gesetzlichen Sicherheitspflicht |
| Abrechnung und Buchhaltung | Gesetzliche Pflicht |
Wenn die Grundlage die Einwilligung ist, kannst du sie jederzeit widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht, stoppt sie aber für die Zukunft.
8. Mit wem wir sie teilen
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nicht zu Werbezwecken weiter. Wir betreiben kein kommerzielles Profiling und treffen keine automatisierten Entscheidungen über Personen.
Wir setzen die folgenden Dienstleister ein, die als Auftragsverarbeiter handeln und die Daten nur nach unseren Weisungen verarbeiten dürfen:
| Dienstleister | Wofür | Wo |
|---|---|---|
| Akamai Technologies (Linode) | Anwendungs- und Datenbankserver | Miami, Vereinigte Staaten |
| Google (Firebase) | Konto-Authentifizierung und Push-Benachrichtigungen | Vereinigte Staaten und globale Infrastruktur |
| Zoho Corporation | Versand von Transaktions-E-Mails | Außerhalb Chiles |
| Google Play und App Store | Verbreitung der App und Abrechnung der Abos | Außerhalb Chiles |
Innerhalb der App werden die Informationen des Kindes nur mit den Personen und Einrichtungen geteilt, die die verantwortliche erwachsene Person ausdrücklich freigegeben hat, und nur in den freigegebenen Bereichen.
Wir geben Daten auch heraus, wenn eine zuständige Behörde dies durch begründete Entscheidung und im Einklang mit dem Gesetz verlangt.
Wenn eine Schule oder ein Therapiezentrum Hey Santi bucht
Eine Einrichtung kann den Dienst buchen, um ihre Schüler:innen oder Patient:innen zu begleiten. Dieser Vertrag berechtigt sie nicht, die Daten deines Kindes zu verarbeiten. Nur du kannst das erlauben, und das ist nichts, was ein Vertrag, an dem du nicht beteiligt bist, delegieren könnte.
Deshalb funktioniert es so:
- Die Einrichtung lädt dich ein; sie legt das Profil des Kindes nicht an. Die Einladung enthält deine E-Mail-Adresse und einen internen Code der Einrichtung selbst, keine Daten des Kindes: bevor du etwas freigibst, gibt es nichts von ihm zu verarbeiten.
- Die Bereiche, die die Einrichtung sehen möchte, sind ein Vorschlag. Du kannst weniger freigeben, als sie verlangt.
- Solange das Kind verknüpft ist, verarbeitet die Einrichtung seine Daten in deinem Auftrag und nur für das, was du freigegeben hast.
- Löst du die Verknüpfung des Kindes mit der Einrichtung, behält sie nur die klinische oder schulische Akte, zu deren Aufbewahrung das Gesetz sie verpflichtet — etwa das Gesetz 20.584 für die klinische Akte — und muss den Rest löschen. Wir teilen ihr die Beendigung mit diesem Hinweis mit. Für diese Akte haftet die Einrichtung selbst und nicht über uns.
- Nichts, was über Hey Santi erlangt wurde, darf für eigene Zwecke der Einrichtung — Statistiken, Auswahl von Schüler:innen, Öffentlichkeitsarbeit — ohne eine neue, konkrete Einwilligung von dir verwendet werden.
Was heute gilt. Der oben beschriebene Mechanismus ist bereits gebaut und funktionsfähig, aber zum Stand dieser Version hat keine Einrichtung Zugriff auf Daten von Kindern in Hey Santi: wir schalten keine frei, bevor wir mit ihr den entsprechenden Auftragsverarbeitungsvertrag geschlossen haben. Ändert sich das, aktualisieren wir vorher diese Erklärung.
9. Internationale Übermittlungen
Deine Daten werden außerhalb Chiles gespeichert. Die Server von Hey Santi stehen in Miami, Vereinigte Staaten. Uns ist wichtig, dass du das ausdrücklich erfährst und nicht in einer Klausel vergraben.
Für die Vereinigten Staaten liegt kein Angemessenheitsbeschluss der chilenischen Datenschutzbehörde vor. Die Übermittlung stützt sich auf:
- die vertraglichen Datenschutzpflichten, die unsere Infrastruktur-Anbieter übernommen haben, und
- deine informierte Einwilligung, die du mit der Annahme dieser Erklärung gibst, im Wissen darum, wo die Daten liegen.
Wir verschlüsseln alle Kommunikation im Transit und wenden auf die gespeicherten Informationen eine identitätsbasierte Zugriffskontrolle an.
10. Wie lange wir sie aufbewahren
| Daten | Frist |
|---|---|
| Konto- und Kinddaten | Solange das Konto aktiv ist |
| Nach einem Löschantrag | Endgültige Löschung binnen 30 Kalendertagen |
| Nach Kündigung ohne Löschantrag | 12 Monate nur lesend, danach Löschung |
| Prüf- und Bildzugriffsprotokolle | 24 Monate, wegen ihrer Kontrollfunktion |
| Steuerunterlagen | Die gesetzlich vorgeschriebene Frist |
Das Recht auf Löschung hängt nicht davon ab, ein laufendes Abo zu behalten. Du kannst den Dienst kündigen und trotzdem verlangen, dass wir alles löschen.
Vor dem Löschen geben wir dir eine Kopie
Wenn du die Löschung verlangst, erstellen wir zuerst eine Datei mit dem gesamten Verlauf des Kindes — Tagebuch, Medikamente, Termine, Sitzungen — und löschen erst danach. Die Reihenfolge zählt: vor der bestätigten Übergabe zu löschen würde dein Recht, die Daten mitzunehmen, in einen endgültigen Verlust verwandeln.
Diese Datei verschicken wir nicht als E-Mail-Anhang. Das würde den Gesundheitsverlauf eines Kindes in Postfächern hinterlassen, die wir nicht kontrollieren, ohne garantierte Verschlüsselung auf dem Weg und mit der Möglichkeit versehentlicher Weiterleitung. Wir schicken dir stattdessen einen Code, und der Download läuft über die Plattform mit deiner angemeldeten Sitzung. Sind mehrere verantwortliche Erwachsene eingetragen, erhält jede Person ihren eigenen Code, und es wird festgehalten, wer seine Kopie abgeholt hat.
Läuft die Frist für den Download ab, ohne dass jemand seine Kopie abholt, geht die Löschung weiter — wir können die Daten nicht unbegrenzt aufbewahren — und es wird festgehalten, dass diese Kopie nicht abgeholt wurde.
Von der Löschung bewahren wir nur einen Nachweis mit der Zahl der gelöschten Datensätze und den benachrichtigten Einrichtungen auf. Er enthält keine Daten des Kindes. Er existiert, damit wir belegen können, dass die Löschung stattgefunden hat.
11. Deine Rechte
Als betroffene Person oder als gesetzliche Vertretung des Kindes kannst du geltend machen:
| Recht | Worin es besteht | Antwortfrist |
|---|---|---|
| Auskunft | Erfahren, welche Daten wir haben, und eine Kopie erhalten | 30 Kalendertage |
| Berichtigung | Unrichtige oder unvollständige Daten korrigieren | 30 Kalendertage |
| Löschung | Dass wir deine Daten löschen | 30 Kalendertage |
| Widerspruch | Einer bestimmten Verarbeitung widersprechen | 30 Kalendertage |
| Datenübertragbarkeit | Deine Daten in einem strukturierten, gängigen Format erhalten oder verlangen, dass wir sie an einen anderen Verantwortlichen übermitteln | 30 Kalendertage |
| Einschränkung | Die Verarbeitung vorübergehend aussetzen, während wir einen Antrag auf Berichtigung, Löschung oder Widerspruch bearbeiten | 2 Werktage |
Die Frist von 30 Kalendertagen kann bei komplexen Anträgen einmalig um weitere 30 Tage verlängert werden; geschieht das, sagen wir dir vor Ablauf der ersten Frist Bescheid.
Wie du sie ausübst
Über die App oder das Portal, unter „Deine Rechte“. Das ist der Weg, den wir empfehlen, aus zwei konkreten Gründen:
- Du musst deine Identität nicht mit Dokumenten nachweisen. Deine Sitzung belegt bereits, wer du bist. Für die Ausübung eines Rechts einen Ausweis zu verlangen ist eine Hürde, und es würde uns zwingen, Kopien von Ausweisdokumenten aufzubewahren, die wir heute nicht haben und nicht haben wollen.
- Du siehst die Frist. Jeder Antrag wird mit seinem Fälligkeitsdatum und den verbleibenden Tagen festgehalten. Es hängt nicht davon ab, dass sich jemand erinnert.
Oder per E-Mail an privacidad@heysanti.app, mit Angabe des Rechts, das du ausübst, und etwas, womit sich deine Identität prüfen lässt. Dieser Weg bleibt offen und wird es immer bleiben: nicht alle nutzen die App, und wer sein Konto bereits geschlossen hat, behält diese Rechte genauso.
Handelst du für ein Kind, nenne uns euer Verhältnis. Die Ausübung dieser Rechte ist kostenlos, auf beiden Wegen.
Was wir mit deinem Antrag machen. Er wird mit Datum und Fälligkeit festgehalten, und diese Frist überwacht sich selbst: das System meldet sich bei der Person, die antworten muss, bevor sie abläuft. Auskunft und Übertragbarkeit erledigen wir sofort — wir erstellen die Datei und schicken dir einen Code zum Herunterladen; den Rest prüft ein Mensch.
Sollten wir die gesetzlich zulässige Verlängerung brauchen, sagen wir dir vor Ablauf der ersten Frist Bescheid und nennen den Grund.
12. Sicherheit
Maßnahmen, die wir anwenden:
- TLS-Verschlüsselung im Transit bei allen Verbindungen.
- Verschlüsselung des klinischen Verlaufs im Ruhezustand. Der Name des Kindes, das gesamte Tagebuch, die Medikamente mit ihrer Dosierung und die Notizen zu jeder Gabe werden mit AES-256 verschlüsselt gespeichert, mit einem Schlüssel, den die Datenbank nicht hat. Wer eine Kopie der Datenbank oder Zugangsdaten dazu erlangte, fände keinen lesbaren Text.
- Auch die Fotos sind verschlüsselt, einschließlich des Fotos des Kindes, das als Datei außerhalb der Datenbank und mit derselben Verschlüsselung liegt. Jedes Bild ist kryptografisch an den Datensatz gebunden, zu dem es gehört: ein an eine andere Stelle verschobenes Bild lässt sich nicht öffnen.
- Verschlüsselung der Datenbankdateien und ihrer Transaktionsprotokolle, damit eine ausgemusterte oder entwendete Festplatte nichts preisgibt.
- Authentifizierung mit signierten Tokens und Prüfung in einer Sicherheitsschicht vor der Anwendung.
- Zugriffskontrolle nach Rolle und nach Einwilligung: jede Anfrage wird gegen die Berechtigungen geprüft, die die verantwortliche erwachsene Person erteilt hat.
- Protokollierung der Zugriffe, mit verstärkter Nachvollziehbarkeit bei Bildern von Kindern.
- Isolierung des Serverprozesses mit minimalen Rechten.
- Tägliche Sicherungen, mit AES-256 und eigener Passphrase verschlüsselt, nach der Erstellung geprüft und mit beschränktem Zugriff.
- Strikte Trennung zwischen Test- und Produktivumgebung.
Kein System ist unverwundbar. Wenn du eine Sicherheitslücke findest, schreib uns an privacidad@heysanti.app: wir prüfen sie und gehen nicht gegen Personen vor, die in gutem Glauben melden.
13. Sicherheitsverletzungen
Kommt es zu einer Verletzung, die personenbezogene Daten betrifft:
- Wir melden es der Datenschutzbehörde ohne unangemessene Verzögerung.
- Wir benachrichtigen jede betroffene Person unmittelbar, da wir sensible Daten und Daten von Kindern unter vierzehn Jahren verarbeiten — ein Fall, in dem das Gesetz die direkte Mitteilung verlangt.
- Die Mitteilung nennt, was geschehen ist, welche Daten betroffen waren, welche Maßnahmen wir ergriffen haben und was du tun kannst.
14. Was wir nicht tun
- Wir verkaufen oder vermieten keine personenbezogenen Daten.
- Wir zeigen keine Werbung in der App.
- Wir nutzen die Daten des Kindes nicht, um Modelle künstlicher Intelligenz zu trainieren.
- Wir betreiben kein Tracking über fremde Apps oder Websites hinweg.
- Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung für Personen.
- Wir fragen keine Daten ab, die wir für den Dienst nicht brauchen.
15. Änderungen dieser Erklärung
Wenn wir sie ändern, aktualisieren wir Datum und Version in der Kopfzeile. Ist die Änderung wesentlich — neue Zwecke, neue Empfänger oder eine andere Rechtsgrundlage — sagen wir dir per E-Mail und in der App Bescheid, bevor sie in Kraft tritt. Erfordert die Änderung eine neue Einwilligung, fragen wir dich; wir setzen sie nicht voraus.
16. Kontakt und Beschwerden
Für alle Datenschutzfragen: privacidad@heysanti.app
Bist du mit unserer Antwort nicht zufrieden, kannst du dich an die chilenische Datenschutzbehörde wenden, die durch das Gesetz 21.719 geschaffen wurde und ab dessen Inkrafttreten zuständig ist. Davor werden Beschwerden nach dem Gesetz 19.628 vor den ordentlichen Gerichten behandelt.
Wenn du dich anderswo befindest, kannst du dich auch an die Datenschutzbehörde deines Landes wenden. Wir sagen das, weil das Gesetz, das dich schützt, in der Regel das deines Aufenthaltsorts ist, und wir wollen nicht, dass jemand annimmt, er müsse sich in einem Land beschweren, in dem er nicht lebt.