Beaconly — weil Verbindung unsere Stärke ist. For the people you love. 🌿
— Datenschutz

Wie wir mit deinen Daten umgehen.

Beaconly verbindet Menschen — und das geht nur mit Vertrauen. Wir verarbeiten so wenige Daten wie möglich, sagen dir offen, was wo passiert, und löschen, was wir nicht brauchen. Hier erfährst du im Detail, wie das aussieht.

Stand: 19. September 2026 · gültig ab dem Tag der Veröffentlichung

1. Wer für deine Daten verantwortlich ist

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Tanja Fiestelmann
Steiner Weg 53
90449 Nürnberg
Deutschland
Telefon: 0177 2594753
E-Mail: datenschutz@beaconly.de

Beaconly ist ein Einzelunternehmen. Eine gesetzliche Pflicht zur Benennung einer/eines Datenschutzbeauftragten besteht für uns derzeit nicht. Bei allen Fragen zum Datenschutz kannst du dich jederzeit direkt an die oben genannte Adresse wenden.

2. Überblick & unsere Grundsätze

Beaconly ist ein Verbindungswerkzeug, kein Überwachungs-, Notruf- oder Gesundheitsdienst. Das prägt auch unseren Umgang mit Daten:

3. Welche Daten wir verarbeiten — wozu und auf welcher Grundlage

a) Vertrags- und Kontodaten

Wenn du ein Beaconly-Abo abschließt, verarbeiten wir die Daten, die du angibst (z. B. Name, E-Mail-Adresse, Telefonnummer, Zahlungsdaten) sowie die Mitglieder deines „Loops" (Name, Telefonnummer, ggf. von dir hinterlegte Notizen).

Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

b) Meldungen und Verbindungsdaten

Zum Kern von Beaconly gehört die tägliche Erinnerung und die Meldung der begleiteten Person („Ich bin da"). Dabei verarbeiten wir den Zeitpunkt der Meldung, den Stand der Verbindung im Loop (gemeldet oder noch offen) sowie den Ablauf der vereinbarten Erinnerungen.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

c) Standortdaten

Eine Standortfreigabe ist einmalig und freiwillig. Sie erfolgt durch aktives Tippen in der Web-App; das Gerät fragt dabei um Erlaubnis. Der Standort wird nur im Moment des Teilens übermittelt. Es findet kein Live-Tracking und keine Übermittlung im Hintergrund statt. Die Koordinaten werden am Ende desselben Tages automatisch gelöscht — erhalten bleibt lediglich der Zeitpunkt der Freigabe.

Rechtsgrundlage: Einwilligung durch die teilende Person, die in der aktiven Geste liegt (Art. 6 Abs. 1 lit. a DSGVO).

d) Kurznachrichten und Kalendereinträge

Innerhalb der Web-App könnt ihr euch kurze Nachrichten schreiben und Termine eintragen. Was geteilt wird, entscheidet die eintragende Person selbst. Diese Inhalte werden 30 Tage nach ihrer Entstehung automatisch gelöscht.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

e) Der gemeinsame Kalender

Im Kalender trägst du ein, was in deinem Tag vorkommt — ein Termin, ein Besuch, eine Feier oder etwas anderes. Beaconly fragt dabei nicht nach Gesundheit und bietet dafür auch keine eigenen Bausteine an.

Einträge sind standardmäßig nicht geteilt. Erst wenn du einen Eintrag ausdrücklich freigibst, sieht ihn der von dir gewählte Mensch. Die Freigabe kannst du jederzeit zurücknehmen. Beaconly wertet die Inhalte nicht aus und gibt sie an niemanden weiter.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für das Teilen deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

f) Automatisierter Anruf (nur Premium)

Im Premium-Tarif kann Beaconly anrufen, wenn an einem Tag keine Meldung eingegangen ist. Eine Stimme sagt einen kurzen Satz; durch Drücken der Taste 1 gilt die Meldung als erfolgt. Es wird nichts aufgezeichnet.

Der Anruf erfolgt nur, wenn die angerufene Person zuvor in ihrer eigenen Ansicht ausdrücklich zugestimmt hat. Die Zustimmung kann jederzeit widerrufen werden.

Der Telefonie-Anbieter speichert Verbindungsdaten des Anrufs — Zeitpunkt, Dauer und Rufnummer — für 90 Tage. Gesprächsinhalte werden nicht aufgezeichnet.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

g) Server-Logfiles

Beim Aufruf unserer Website werden technisch notwendige Daten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) durch unseren Hosting-Anbieter verarbeitet, um den Betrieb und die Sicherheit der Seite zu gewährleisten.

Rechtsgrundlage: Berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

4. Dienste & Partner, die wir einsetzen

Um Beaconly zu betreiben, arbeiten wir mit sorgfältig ausgewählten Dienstleistern zusammen. Soweit sie in unserem Auftrag Daten verarbeiten, bestehen Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO — als eigener Vertrag oder als Teil der Geschäftsbedingungen des Anbieters. Wo ein Anbieter selbst verantwortlich ist oder ein solcher Vertrag nicht angeboten wird, ist das in der Tabelle vermerkt.

DienstWofürStandort der Verarbeitung
360dialog GmbH
(WhatsApp Business API)
mit Meta Platforms Ireland Ltd. als Unterauftragsverarbeiter
Übermittlung von Benachrichtigungen über WhatsApp, wenn kein Push-Kanal zur Verfügung steht. Verarbeitet werden Telefonnummern und Nachrichteninhalte. Deutschland (360dialog) / Irland (Meta)
Google Ireland Ltd. / Google LLC
(Firebase Cloud Messaging)
Zustellung von Push-Benachrichtigungen auf Android- und Web-Geräten Irland / USA — Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert
Apple Inc.
(Apple Push Notification service)
Zustellung von Push-Benachrichtigungen auf iOS- und macOS-Geräten. Setzt voraus, dass die Web-App auf dem Startbildschirm abgelegt wurde. Übermittelt werden nur technische Daten (Empfangsadresse des Geräts, Zeitpunkt); der Inhalt ist Ende-zu-Ende-verschlüsselt und für Apple nicht lesbar. USA — nicht unter dem Data Privacy Framework zertifiziert; siehe Abschnitt 5
OpenStreetMap Foundation Anzeige eines geteilten Standorts auf einer Karte. Der Kartenlink enthält die Koordinaten und wird erst beim Öffnen durch die empfangende Person abgerufen. Vereinigtes Königreich / EU
Supabase Datenbank und Anwendungslogik — Speicherung von Konto-, Loop- und Inhaltsdaten EU (Frankfurt)
Vercel Inc. Hosting der Website und der Web-App. Verarbeitet technische Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene Seite), keine Inhaltsdaten. USA — zertifiziert unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission)
seven communications GmbH & Co. KG Automatisierter Anruf im Premium-Tarif, sofern die angerufene Person ausdrücklich zugestimmt hat. Übermittelt werden Telefonnummer und Vorname. Es findet keine Aufzeichnung statt; Verbindungsdaten werden dort 90 Tage vorgehalten. Deutschland
IT-Recht Kanzlei GmbH & Co. KG Bereitstellung des Impressums. Beim Aufruf der Impressumsseite wird der Text von deren Server geladen, damit er stets aktuell ist. Dabei wird deine IP-Adresse übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer stets aktuellen, rechtssicheren Anbieterkennzeichnung (Art. 6 Abs. 1 lit. f DSGVO). Deutschland (Sitz in München)
Stripe Payments Europe Ltd. Zahlungsabwicklung. Für Betrugsprävention und gesetzliche Prüfpflichten (z. B. Geldwäsche) ist Stripe selbst verantwortlich. Irland / EU

5. Übermittlung in Drittländer (USA)

Einige unserer Dienstleister verarbeiten Daten in den USA (siehe Tabelle in Abschnitt 4). Die USA gelten datenschutzrechtlich als Drittland.

Vercel Inc. und Google LLC sind unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Übermittlung an sie stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Apple Inc. ist nicht unter dem Data Privacy Framework zertifiziert. Ohne Apples Push-Dienst lassen sich iPhones nicht per Push-Benachrichtigung erreichen. An Apple gehen deshalb ausschließlich technische Daten — die Empfangsadresse des Geräts und der Zeitpunkt. Der Inhalt jeder Benachrichtigung ist Ende-zu-Ende-verschlüsselt (RFC 8291) und für Apple nicht lesbar. Grundlage sind die Bedingungen, zu denen Apple diesen Dienst Entwicklern bereitstellt; einen gesonderten Vertrag bietet Apple nicht an. Wer das nicht möchte, kann Push-Benachrichtigungen auf dem iPhone ablehnen und erhält Hinweise dann ersatzweise per WhatsApp.

Wo immer möglich, halten wir Verarbeitungen innerhalb der EU. Deine Konto- und Inhaltsdaten liegen in Frankfurt, die Zahlungsabwicklung läuft über Stripe Payments Europe, die Messenger-Zustellung über 360dialog in Deutschland und Meta Platforms Ireland.

6. Wie lange wir Daten speichern

7. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung deiner Rechte genügt eine Nachricht an datenschutz@beaconly.de.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.

8. Minderjährige

Beaconly richtet sich ausschließlich an Erwachsene. Der Dienst ist nicht für Kinder und Jugendliche bestimmt und wird ihnen nicht angeboten. Alle Personen in einem Loop — sowohl die zahlende als auch die begleiteten — müssen volljährig sein.

Sollten wir Kenntnis davon erhalten, dass Daten einer minderjährigen Person verarbeitet werden, löschen wir diese unverzüglich.

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich an Beaconly oder an der Rechtslage etwas ändert. Es gilt jeweils die hier veröffentlichte, aktuelle Fassung. Das Datum oben zeigt dir den Stand.