Datenschutzerklärung

Letzte Aktualisierung: 4 août 2026

Diese Datenschutzerklärung beschreibt, wie HappySession personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO) erhebt, verwendet und schützt.

1. Verantwortlicher für die Verarbeitung

HappySession ist verantwortlich für die Verarbeitung personenbezogener Daten, die über die Plattform erhoben werden.

2. Erhobene Daten

  • Kontodaten (E-Mail-Adresse, Benutzerkennung), verwaltet über AWS Cognito.
  • Technische Daten (IP-Adresse, Browsertyp, Verbindungsinformationen).
  • Anonymisierte Nutzungsdaten zur Verbesserung des Dienstes.
  • Zahlungsdaten, die ausschließlich von sicheren Drittanbietern verarbeitet werden (z. B. Stripe).
  • Passwörter werden von AWS Cognito verarbeitet und gespeichert; HappySession hat keinen Zugriff darauf.
  • Authentifizierungs-Tokens können verwendet werden, um Sitzungen aufrechtzuerhalten und den Zugriff zu sichern.
  • Der Inhalt der Konversationen mit dem Konversations-Coach (gesendete Nachrichten und zugehöriges Profil) wird an einen externen Anbieter für künstliche Intelligenz übermittelt, um eine Antwort zu generieren.

3. Zwecke der Verarbeitung

Die Daten werden verwendet, um den Dienst bereitzustellen, die Nutzererfahrung zu verbessern, die Sicherheit zu gewährleisten und gesetzlichen Verpflichtungen nachzukommen.

4. Rechtsgrundlage

  • Erfüllung des Dienstes auf Anfrage des Nutzers.
  • Einwilligung des Nutzers, sofern erforderlich.
  • Berechtigtes Interesse an der Verbesserung und Sicherheit der Plattform.
  • Gesetzliche und regulatorische Verpflichtungen.

5. Speicherdauer

Die Daten werden nur so lange gespeichert, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden, oder gemäß gesetzlichen Vorgaben.

Bei der Erstellung oder Änderung eines Sicherheitsprofils speichert HappySession einen Zeitnachweis der akzeptierten Warnung, eine Momentaufnahme des Profils und die Version der angewandten Sicherheitskonfiguration. Die zugehörige E-Mail-Adresse wird verschlüsselt und pseudonymisiert in einem getrennten Archiv mit beschränktem Zugriff gespeichert. Nach Löschung des Kontos werden diese Nachweise fünf Jahre zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt und anschließend gelöscht, sofern kein laufender Rechtsstreit eine weitere Aufbewahrung erfordert.

6. Rechte der Nutzer

Gemäß der DSGVO haben Nutzer das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit.

Diese Rechte können über den in Abschnitt 8 genannten Kontakt ausgeübt werden. Nutzer haben zudem das Recht, bei der französischen Datenschutzbehörde (CNIL - www.cnil.fr), der zuständigen Aufsichtsbehörde in Frankreich, eine Beschwerde einzureichen.

7. Sicherheit

HappySession setzt geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff zu schützen.

8. Kontakt

Anfragen zu personenbezogenen Daten können gerichtet werden an: support happysession.org

9. Auftragsverarbeiter und Datenübermittlungen

HappySession nutzt technische Dienstleister (Auftragsverarbeiter), um den Dienst bereitzustellen.

  • AWS Cognito: Verwaltung der Authentifizierung und der Benutzerkonten.
  • Stripe: Zahlungsabwicklung (HappySession erhält keine Kreditkartendaten).
  • OpenAI: Verarbeitung der mit dem Konversations-Coach ausgetauschten Nachrichten zur Generierung einer Antwort.

Je nach Konfiguration der Dienstleister können Daten außerhalb der Europäischen Union verarbeitet werden, mit geeigneten Garantien (z. B. Standardvertragsklauseln).