Datenschutzerklärung
Zuletzt aktualisiert: 3. Oktober 2026
Hi, Alf! hilft dir, Haushalt und Familie zu organisieren. Dafür speichern wir Informationen, die du uns anvertraust, darunter auch sensible wie Gesundheitsdaten. Diese Erklärung beschreibt in einfacher Sprache, was wir damit tun.
1. Wer ist verantwortlich
Hi, Alf! (die Website hialf.com, die Web-App app.hialf.com und die Apps für iOS und Android) wird von Luis Pérez, einer Privatperson mit Sitz in Brasilien, betrieben. Er ist Verantwortlicher für die personenbezogenen Daten im Sinne des brasilianischen Datenschutzgesetzes (LGPD, Gesetz 13.709/2018). Für alle Datenschutzfragen: support@hialf.com.
2. Welche Daten wir verarbeiten
- Konto: Name, E-Mail, Passwort (nur als Hash gespeichert), Sprache und Zeitzone. Wenn du dich mit Google oder Apple anmeldest, erhalten wir von dort deine Kennung, deinen Namen und deine E-Mail.
- Haushaltsdaten, die du eingibst: Familienmitglieder (Name, Geburtsdatum, Erwachsener oder Kind), Haustiere, Immobilien, Aufgaben und Routinen, Instandhaltung, Einkaufsliste, Wunschliste, Rezepte, Speisepläne, Ernährungsprofile (Einschränkungen und Allergien) und Reisen (Ziel, Daten, wer mitreist, Buchungen und Buchungscodes).
- Gesundheitsdaten: Arzttermine, Impfungen, Medikamente, Fragen an den Arzt und die Antworten sowie medizinische Dokumente, die du anhängst. Nach der LGPD sind das sensible Daten.
- Dokumente und Dateien, die du hochlädst (Fotos, PDFs usw.).
- Nutzung und Gerät: Gerätekennung für Benachrichtigungen, IP-Adresse (für Sicherheit und Begrenzung von Anmeldeversuchen), technische Fehlerprotokolle und Nutzungsereignisse der App (welche Bildschirme und Funktionen genutzt werden).
- Support: Nachrichten, die du uns über den Support oder per E-Mail schickst.
Wir erheben weder deinen Standort noch deine Kontakte noch Zahlungsdaten.
3. Wofür wir sie nutzen und auf welcher Rechtsgrundlage
- Bereitstellung des Dienstes, den du nutzt: Haushaltsdaten speichern und anzeigen, Erinnerungen und die Tageszusammenfassung senden, den Haushalt mit eingeladenen Personen teilen (Vertragserfüllung, LGPD Art. 7, V).
- Gesundheitsdaten und Daten von Kindern werden nur für den Zweck verarbeitet, den du bei der Eingabe gewählt hast, mit deiner Einwilligung als betroffene Person oder als gesetzlicher Vertreter (Art. 11, I, und Art. 14). Du kannst sie jederzeit löschen.
- E-Mails und Benachrichtigungen: Tageszusammenfassung, Erinnerungen an Aufgaben und Reisen, Antworten des Arztes. Du kannst jede davon unter Benachrichtigungen ein- und ausschalten.
- Sicherheit und Missbrauchsvermeidung: Konten schützen, Versuche begrenzen und Fehler untersuchen (berechtigtes Interesse, Art. 7, IX).
- Verbesserung der App mit Nutzungsstatistiken (berechtigtes Interesse).
- Erfüllung gesetzlicher Pflichten, soweit sie bestehen (Art. 7, II).
Wir verkaufen deine Daten nicht, zeigen keine Werbung und nutzen deine Daten nicht für Werbezwecke.
4. An wen wir sie weitergeben
Nur an Dienstleister, die für den Betrieb der App nötig sind, und nur zu diesem Zweck:
- Amazon Web Services (AWS): Hosting, Datenbank und Dateispeicher (USA).
- Twilio SendGrid: Versand von E-Mails (USA).
- Apple (APNs) und Google (Firebase Cloud Messaging): Zustellung von Benachrichtigungen auf dem Handy; sie erhalten den Inhalt der Benachrichtigung.
- PostHog: Nutzungsstatistiken für Website und App (USA).
- Google und Apple: wenn du dich mit diesen Konten anmeldest.
- Personen in deinem Haushalt: Eingeladene sehen die Daten des geteilten Haushalts; als privat markierte Dokumente sehen nur die Personen, die du auswählst.
- Dein Arzt, wenn du möchtest: Wenn du den 24-Stunden-Link für einen Termin erstellst, sieht jeder mit dem Link nur die Fragen zu diesem Termin (ohne Namen des Patienten oder andere Daten) und kann sie beantworten.
- Behörden: wenn Gesetz oder Gerichtsbeschluss es verlangen.
5. Übermittlung in andere Länder
Unsere Server und einige Dienstleister befinden sich in den USA. Die Übermittlung erfolgt, um den von dir genutzten Dienst bereitzustellen, an Dienstleister mit Datenschutzgarantien, die mit der LGPD vereinbar sind (Art. 33).
6. Wie lange wir Daten speichern
Solange dein Konto besteht. Wenn du einen Eintrag löschst, verschwindet er sofort aus der App. Wenn du dein Konto löschst, löschen wir die Daten innerhalb von 30 Tagen; automatische Sicherungskopien, sofern vorhanden, werden innerhalb von 35 Tagen verworfen. Das unbedingt Nötige bewahren wir nur dann länger auf, wenn eine gesetzliche Pflicht es verlangt.
7. Deine Rechte
Nach der LGPD (Art. 18) kannst du: erfahren, ob wir deine Daten verarbeiten, und darauf zugreifen; unvollständige oder falsche Daten berichtigen; Anonymisierung, Sperrung oder Löschung verlangen; Datenübertragbarkeit verlangen; erfahren, an wen wir sie weitergeben; deine Einwilligung widerrufen; und einer Verarbeitung widersprechen. Vieles davon erledigst du direkt in der App (bearbeiten und löschen). Für alles andere schreib an support@hialf.com; wir antworten innerhalb von 15 Tagen. Du kannst dich auch bei der brasilianischen Datenschutzbehörde (ANPD) oder bei der Datenschutzbehörde deines Landes beschweren.
8. So löschst du dein Konto
Geh in der App auf Konto → Mein Konto löschen (im Web unter app.hialf.com und in den Apps für iOS und Android). Alternativ kannst du die Löschung per E-Mail an support@hialf.com beantragen, von der E-Mail-Adresse deines Kontos aus.
Beim Löschen entfernen wir dein Konto (Name, E-Mail, Passwort, Einstellungen, Geräte und Sitzungen). Wenn du die einzige Person mit Konto im Haushalt bist, werden auch der Haushalt und alles darin (Mitglieder, Haustiere, Gesundheit, Dokumente, Aufgaben, Reisen usw.) gelöscht. Teilen andere Personen mit Konto den Haushalt, bleibt er für sie bestehen, und dein Mitgliedsprofil wird zu einem Mitglied ohne Konto, das sie bearbeiten oder entfernen können.
9. Kinder
Hi, Alf! richtet sich an Personen ab 18 Jahren. Daten von Kindern werden nur von einem Elternteil oder Erziehungsberechtigten eingegeben, um für die Familie zu sorgen (Impfungen, Arzttermine, Routinen), mit dessen Einwilligung, und können von ihm jederzeit gelöscht werden.
10. Sicherheit
Die gesamte Kommunikation ist verschlüsselt (HTTPS). Passwörter werden als Hash gespeichert. Dateien liegen in privatem Speicher und werden nur über zeitlich begrenzte Links geöffnet. Der Zugriff auf die Systeme ist eingeschränkt. Kein System ist zu 100 % sicher; bei einem Vorfall, der dich gefährden könnte, informieren wir dich und die ANPD.
11. Cookies und Speicherung auf dem Gerät
Die App verwendet ein Sitzungs-Cookie, das nötig ist, damit du angemeldet bleibst, und speichert im Browser oder auf dem Gerät Einstellungen wie Sprache und aktiven Haushalt. Die Website speichert die gewählte Sprache. Beide nutzen PostHog für Nutzungsstatistiken.
12. Änderungen dieser Erklärung
Wenn wir etwas Wichtiges ändern, informieren wir dich in der App oder per E-Mail, bevor die Änderung gilt. Das Datum oben zeigt die aktuelle Fassung.