Unternehmen
NET-LINE Online-Dienste GmbH, Wannenäckerstr. 25, D-74078 Heilbronn
Datenschutz
Mesavo fragt nur Daten ab, die für Anmeldung, Verifikation, Sicherheit und Betrieb notwendig sind.
Für Datenschutzfragen erreichst du uns direkt über die unten genannte Kontaktadresse.
Verantwortlicher
Diese Stelle entscheidet über Zwecke und Mittel der beschriebenen Verarbeitung.
NET-LINE Online-Dienste GmbH, Wannenäckerstr. 25, D-74078 Heilbronn
+49 170 7917661
datenschutz@netline-services.de
Peter Herrmann · datenschutz@netline-services.de
https://netline-services.de
Diese Hinweise gelten für mesavo.app sowie die native Mesavo App für iOS und Android. Store-Angaben werden mit dem veröffentlichten App-Stand abgeglichen.
Website & Browser-Speicher
Die öffentlichen Informations- und Rechtsseiten verwenden keine Analyse-, Werbe- oder Cross-Site-Tracking-Dienste.
Beim Abruf verarbeitet die technische Infrastruktur insbesondere aufgerufene URL, Zeitpunkt, IP-Adresse, User-Agent, Referrer sowie Status- und Fehlerdaten. Das ist für Auslieferung, Stabilität und Missbrauchsabwehr erforderlich und beruht auf Art. 6 Abs. 1 lit. f DSGVO.
Auf den öffentlichen Informations- und Rechtsseiten setzen wir keine nicht erforderlichen Cookies oder vergleichbare Tracking-Technologien ein. Erst bei Nutzung von Messenger-, Anmelde- oder Kontofunktionen können technisch erforderliche Sitzungs- und Sicherheitsinformationen im Browser gespeichert werden.
Es findet kein Profiling und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. Automatische Inhaltsvorprüfungen können eine Veröffentlichung verhindern; Meldung, Support und menschliche Prüfung bleiben erreichbar.
Rechtsgrundlagen
Die jeweilige Rechtsgrundlage richtet sich nach Funktion und Zweck. Optionale Angaben und Geräteberechtigungen bleiben freiwillig.
Art. 6 Abs. 1 lit. b DSGVO für Konto, Anmeldung, Messaging, Medien, Verknüpfungen und ausdrücklich gestartete Calls, soweit dies zur Bereitstellung der gewählten Funktion erforderlich ist.
Art. 6 Abs. 1 lit. f DSGVO für IT-Sicherheit, Missbrauchsabwehr, zuverlässige Zustellung, Fehleranalyse und Support. Unser Interesse ist ein sicherer, stabiler und nachvollziehbarer Messaging-Betrieb; entgegenstehende Interessen werden im Einzelfall berücksichtigt.
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs-, Auskunfts- oder Nachweispflichten eine Verarbeitung verlangen.
Art. 6 Abs. 1 lit. a DSGVO, soweit wir für eine optionale Verarbeitung ausdrücklich um Einwilligung bitten. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Ohne die für Konto, Empfänger und Zustellung erforderlichen Kennungen kann die jeweilige Messaging-Funktion nicht bereitgestellt werden. Verweigerte Kamera-, Mikrofon- oder Push-Berechtigungen beschränken nur die dazugehörige optionale Funktion.
Grundsätze
Diese Grundsätze gelten für die Website und prägen auch die App-Oberfläche.
Es werden nur solche Angaben abgefragt, die für Anmeldung, Verifikation, Sicherheit und Produktbetrieb notwendig sind.
Es ist kein Zugriff auf das Adressbuch vorgesehen, keine Kontaktfreigabe und kein stiller Kontaktimport.
Wenn E-Mail oder Telefonnummer verwendet werden, soll der Zweck kurz, klar und direkt erklärt werden.
Verarbeitete Daten
Welche Daten anfallen, hängt von den Funktionen ab, die du tatsächlich nutzt.
User-ID, E-Mail-Adresse, optionale Telefonnummer und verknüpfte Anmeldeverfahren für Anmeldung, Verifikation, Wiederherstellung und Kontoverknüpfung.
Wenn du freiwillig „Mit Apple anmelden“ auswählst, erhalten wir deine eindeutige Apple-Konto-ID sowie – abhängig von deiner Auswahl und grundsätzlich nur bei der ersten Freigabe – E-Mail-Adresse und Namen. Bei „E-Mail-Adresse verbergen“ verwendet Apple eine private Relay-Adresse. Bei Google Sign-In erhalten wir die eindeutige Google-Konto-ID, verifizierte E-Mail-Adresse sowie Vor- und Nachnamen. Wir verwenden und speichern diese Angaben ausschließlich, um dein Mesavo-Konto anzumelden, anzulegen oder sicher mit dem gewählten Anbieter zu verknüpfen. Mesavo fordert keinen Zugriff auf Apple- oder Google-Kontakte, Nachrichten, Drive-, iCloud-Dateien oder andere Anbieterinhalte an.
Nachrichtentexte sowie von dir ausgewählte Bilder, Videos und Sprachnachrichten. Kamera und Mikrofon werden nur nach einer von dir gestarteten Aufnahme oder einem Call verwendet.
Wenn du das intelligente Diktat auswählst, fragt Mesavo vor jeder neuen Aufnahme ausdrücklich um Zustimmung. Erst nach deiner Zustimmung wird die Mikrofonaufnahme ausschließlich zur Transkription an OpenAI übertragen. Ohne Zustimmung startet keine Aufnahme und du kannst Nachrichten weiterhin ohne diese optionale Funktion schreiben.
Audio-/Videodaten während eines Calls sowie Call-Angebot, Call-Status, kurzlebige QR-Challenge und die ausdrücklich gewählte Verknüpfung eines weiteren Nachrichtenprofils für Aufbau, Zustellung, Sicherheit und Widerruf.
Ein normales Mesavo-Konto zeigt keine Preise, Coins oder kostenpflichtigen Inhalte an und bietet keinen Kaufpfad. Nur wenn du ein separates Nachrichtenprofil ausdrücklich verknüpft hast, können dort bereits vorhandene Preis- oder Zugriffsmetadaten angezeigt und zur sicheren Zustandsdarstellung verarbeitet werden; Mesavo verkauft diese Inhalte nicht.
Installations-ID, pseudonyme aus der Android-ID abgeleitete Gerätekennung, App-Version, Gerätemodell, Betriebssystemversion und Push-Token für Geräteverwaltung, Benachrichtigungen, Missbrauchsabwehr und Fehlerbehebung.
Texte, Bilder und Videos, die unmittelbar in Mesavo-Nachrichten oder Mesavo-Channels veröffentlicht werden, werden automatisiert auf Verstöße gegen die Community-Standards geprüft. Texte werden durch unsere eigene Compliance-Infrastruktur auf dedizierten Servern bei Leaseweb, Bilder und Videos durch Amazon Rekognition beziehungsweise Amazon Rekognition Video geprüft. Separat verknüpfte Nachrichtenbestände werden durch diesen Mesavo-Filter nicht verändert. Meldungen, Blocks und eine menschliche Prüfung bleiben zusätzlich verfügbar.
Zwecke & Empfänger
Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Drittanbieter-Werbung oder Datenhandel.
Verarbeitung für Anmeldung und Wiederherstellung, Messaging, Medien-Upload, Push-Zustellung, QR-Verknüpfung sowie Audio-/Video-Calls.
Abrechnungsdaten werden verwendet, um den Preis vor einem Live-Call anzuzeigen, Belastungen atomar und nachvollziehbar auszuführen, Doppelbelastungen zu verhindern, notwendige Erstattungen zu bearbeiten und gesetzliche Buchführungs- oder Nachweispflichten zu erfüllen.
Verarbeitung zur Erfüllung von Löschanfragen, zur automatisierten und menschlichen Abwehr und Untersuchung von Missbrauch sowie zur technischen Fehleranalyse.
Nur wenn du unmittelbar zuvor zustimmst und das intelligente Diktat startest, überträgt Mesavo die Mikrofonaufnahme zur Transkription an OpenAI Ireland Limited beziehungsweise verbundene technische Unterauftragsverarbeiter. Die Übertragung dient ausschließlich der von dir angeforderten Umwandlung in Text.
Eine außerhalb der App eingerichtete externe Zustellung verarbeitet neue Channel-Inhalte nur, wenn sie zuvor ausdrücklich freigegeben und für das jeweilige Ziel aktiviert wurde. Mesavo 1.2 enthält weder die Einrichtung noch die Steuerung externer Ziele. Widerruf oder Deaktivierung stoppt künftige Übertragungen.
Wenn du „Mit Google fortfahren“ wählst, tauschen dein Gerät beziehungsweise Browser und unsere Anmeldung die technisch erforderlichen OAuth-/OpenID-Daten mit Google Ireland Limited aus. Mesavo fordert nur die Bereiche openid, E-Mail und Profil an, nutzt sie ausschließlich für Anmeldung und Kontoverknüpfung und erhält weder dein Google-Passwort noch Zugriff auf Kontakte oder andere Google-Dienste.
Daten werden nur soweit erforderlich durch beauftragte Anbieter verarbeitet. Dazu gehören insbesondere Amazon Web Services für Hosting, Speicherung sowie Bild- und Videomoderation, Leaseweb für unsere eigene Text-Compliance-Infrastruktur, OpenAI für das nur nach Einwilligung gestartete Diktat sowie Apple und Google für die jeweils gewählte Anmeldung und Push-/Gerätefunktionen. Sie handeln nach unseren Weisungen und Schutzvorgaben.
Einzelne Anbieter für Anmeldung, Push, Geräteplattformen oder die ausdrücklich gewählte OpenAI-Transkription können Daten auch außerhalb des EWR verarbeiten. Soweit dies geschieht, stützen wir die Übermittlung auf eine anwendbare Angemessenheitsentscheidung oder geeignete Garantien wie EU-Standardvertragsklauseln. Informationen zu konkreten Garantien und Kopien erhältst du über datenschutz@netline-services.de.
Eine Weitergabe an Behörden oder andere Stellen erfolgt nur, wenn wir rechtlich dazu verpflichtet sind oder Rechte und Sicherheit schützen müssen.
Aufbewahrung & Schutz
Aufbewahrung richtet sich nach Datenart, Nutzerentscheidung, Sicherheitsbedarf und gesetzlichen Pflichten.
Eine Kontolöschung wird je Datenkategorie bearbeitet. Löschbare Kontodaten, Nachrichten und Medien werden nach verifiziertem Abschluss gelöscht oder anonymisiert. Gesetzlich, sicherheits- oder nachweisbedingt aufzubewahrende Kategorien bleiben für ihre jeweilige Frist erhalten; Sicherungskopien laufen nach den zugehörigen Schutz- und Rotationsfristen aus.
Coin- und Call-Abrechnungsdaten werden von löschbaren Kommunikationsinhalten getrennt behandelt. Sie bleiben nur so lange erhalten, wie dies für offene Belastungen oder Erstattungen sowie gesetzliche Buchführungs-, Steuer-, Betrugsabwehr- oder Nachweispflichten erforderlich ist, und werden anschließend nach der anwendbaren Regel gelöscht oder anonymisiert.
Nicht verwendete QR-Challenges laufen nach fünf Minuten ab. Geräte-/Push-Registrierungen und Verknüpfungen weiterer Nachrichtenprofile bleiben nur bis Abmeldung, Widerruf, Ungültigkeit oder ihrer verifizierten Bearbeitung im Kontolöschprozess aktiv.
Sicherheits-, Zustell- und Fehlerprotokolle werden nur in den begrenzten betrieblichen Aufbewahrungszeiträumen der jeweiligen Dienste gehalten und danach gelöscht oder aggregiert, sofern kein konkreter Sicherheits- oder Rechtsfall eine längere Sicherung verlangt.
Übertragungsschutz, rollen- und zweckgebundene Zugriffe, kurzlebige Tokens, widerrufbare Geräte- und QR-Verknüpfungen sowie geschützte Geheimnisse begrenzen den Zugriff. App-Tokens werden im geschützten Gerätespeicher abgelegt.
Betroffenenrechte
Du kannst deine Rechte direkt über den Datenschutzkontakt ausüben. Account- und Löschprozesse sind zusätzlich in der App auffindbar.
Du kannst Auskunft über verarbeitete personenbezogene Daten und eine Kopie verlangen.
Du kannst unrichtige Daten berichtigen lassen, unter den gesetzlichen Voraussetzungen die Verarbeitung einschränken und bereitgestellte Daten in einem übertragbaren Format erhalten.
Die App nimmt eine bestätigte Löschanfrage mit HTTP 202 Accepted zur Bearbeitung an und stellt einen anonym abfragbaren Receipt-Status bereit. Das ist noch kein Abschlussnachweis; ohne vollständige Cross-Store- und Apple-Nachweise bleibt der Status manual-review-required. Ohne App-Zugriff steht die E-Mail-Anfrage bereit.
Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen deiner besonderen Situation widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Anfragen zu allen Rechten gehen an datenschutz@netline-services.de.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Unternehmenssitz ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg erreichbar.
Stand der Datenschutzhinweise
Wir aktualisieren diese Hinweise, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen wesentlich ändern.