Zum Inhalt springen

Datenschutzerklärung

Datenschutzerklärung

In Kraft ab dem 8. August 2026 — so verarbeitet Veni Solutions personenbezogene Daten auf der Website veni.care und innerhalb der lokal arbeitenden VeniCare-Plattform.

1. Zusammenfassung und unser Datenschutzversprechen

Bei Veni Solutions („VeniCare“, „wir“ oder „uns“) ist Datenschutz kein Marketing-Schlagwort – er ist die tragende Architektur unserer Hardware- und Softwarelösungen.

Anders als herkömmliche Altenpflege- und Fernüberwachungssysteme, die private Körperdaten, Tagesabläufe und Audio-/Videostreams an Cloud-Server Dritter übertragen, arbeitet VeniCare nach dem Grundsatz „Local-First, Privacy-by-Design“ (lokal zuerst, Datenschutz durch Technikgestaltung).

Das VeniCare-Datenschutzversprechen

  • Ihre Daten bleiben zu Hause: Alle Umgebungs-, Gesundheits-, Flüssigkeits-, Medikamenten- und Verhaltensdaten werden lokal auf Ihrem VeniHub verarbeitet und gespeichert.
  • Null Cloud-Abhängigkeit: Die Kernlogik des Systems – einschließlich Sturzerkennung, Sprachinteraktion und Flüssigkeits-Tracking – läuft vollständig offline auf lokaler Edge-Hardware.
  • Keine invasive Überwachung: Wir verwenden keine optischen Kameras oder Videostreams. Die Sensoren nutzen datenschutzschonendes Millimeterwellen-Radar, lokale Volumen-/Massenmessung und offline arbeitende Sprachmodule.
  • Keine Datenabflüsse ins Ausland: Wir verkaufen, vermieten, monetarisieren oder exportieren keine persönlichen oder Gesundheitsdaten an Cloud-Datenbanken, ausländische Server oder Werbetreibende Dritter.

2. Verantwortliche Stelle und Kontaktdaten

Im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist die verantwortliche Stelle für die Verarbeitung von Daten im Zusammenhang mit der Website veni.care und den Diensten von Veni Solutions:

  • Veni Solutions
  • Urbanstraße 84
  • 10967 Berlin
  • Bundesrepublik Deutschland

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zur Prüfung lokaler Hub-Konfigurationen erreichen Sie uns unter info@veni.net.

3. Verarbeitungsarchitektur: Website im Vergleich zum VeniCare-System zu Hause

Es ist wichtig, zwischen den Dateninteraktionen auf unserer öffentlichen Website (veni.care) und der Verarbeitung innerhalb der VeniCare-Hardware- und Softwareplattform für zu Hause zu unterscheiden.

┌─────────────────────────────────────────────────────────────────┐
│                   VeniCare Privacy Boundary                     │
├────────────────────────────────┬────────────────────────────────┤
│    Public Website (veni.care)  │   In-Home Platform (VeniHub)   │
├────────────────────────────────┼────────────────────────────────┤
│ • Minimal web log collection   │ • 100% Local Processing        │
│ • Contact form inquiries       │ • Edge Health Data Storage     │
│ • No invasive cloud tracking   │ • Direct Encrypted Tunneling   │
└────────────────────────────────┴────────────────────────────────┘

4. Verarbeitung auf der öffentlichen Website (veni.care)

Wenn Sie unsere Werbe- oder Informationswebsite (https://veni.care) besuchen, verarbeiten wir nur minimale technische Daten, die erforderlich sind, um die Website sicher bereitzustellen und auf direkte Geschäftsanfragen zu antworten.

4.1 Server-Logdateien

Beim Zugriff auf veni.care übermittelt Ihr Webbrowser automatisch Server-Logdaten, die für die technische Verbindung und Sicherheit erforderlich sind.

  • Datenkategorien: Anonymisierte IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonen-Offset, angeforderte Seite/Datei, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL sowie Browsertyp/Betriebssystem.
  • Zweck: Gewährleistung der Stabilität der Website, Schutz vor DDoS-Angriffen und Systemdiagnose.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Webpräsenz).
  • Aufbewahrung: Logdateien werden nach 7 Tagen automatisch gelöscht oder unwiderruflich anonymisiert.

4.2 Direkter Kontakt und Anfragen (E-Mail & Telefon)

Wenn Sie uns per E-Mail (info@veni.net, sales@veni.net) oder telefonisch (+49 163 261 7814) kontaktieren:

  • Datenkategorien: Name, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Organisation und Inhalt Ihrer Nachricht.
  • Zweck: Bearbeitung Ihrer Vertriebsanfragen, Kundensupportanfragen oder Partnerschaftsbewertungen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten).
  • Aufbewahrung: Anfragen werden gelöscht, sobald die Angelegenheit abgeschlossen ist, es sei denn, handels- oder steuerrechtliche Aufbewahrungspflichten bestehen (Art. 6 Abs. 1 lit. c DSGVO).

4.3 Cookies und Web-Tracking

  • Kein invasives Tracking: veni.care setzt keine Cross-Site-Tracker Dritter, Werbe-Cookies oder verhaltensbezogene Profiling-Pixel ein (wie Google Analytics oder Meta-Pixel).
  • Nur notwendige Cookies: Falls Sitzungs-Cookies für die Navigation erforderlich sind, sind sie strikt notwendig und nicht invasiv.

5. VeniCare-Plattform zu Hause und IoT-Ökosystem

Dieser Abschnitt regelt die Verarbeitung von Daten, die von den in einer Wohnung installierten VeniCare-Hardwaremodulen erhoben werden.

5.1 Lokale Datengrenze (VeniHub)

Das zentrale Element des Systems – der VeniHub – ist ein Edge-Computing-Server, der sich physisch im Wohnraum der Seniorin bzw. des Seniors befindet.

  1. Lokale Speicherung: Alle Telemetriedaten, Bewegungsmuster, Flüssigkeitsprotokolle, Zeitstempel der Medikationsinteraktionen und Systemkonfigurationen werden auf dem verschlüsselten Speicher des VeniHub gespeichert.
  2. Lokale KI und Regelverarbeitung: Algorithmen für Sturzerkennung, Anomalieerkennung (z. B. längere Abwesenheit vom Raum) und Flüssigkeitsanalyse laufen auf der VeniHub-Hardware.
  3. Keine Cloud-Spiegelung standardmäßig: Veni Solutions betreibt keine zentrale Datenbank mit Gesundheitsmetriken oder Aktivitätsprotokollen von Senioren.

5.2 Spezifische Subsystem-Module und Datenpraktiken

Hardware-ModulErhobene DatenVerarbeitungsmechanismusKamera-/Cloud-Richtlinie
Radar-SturzsensorMillimeterwellen-Dopplerradarreflexionen, Bewegungsgeschwindigkeit, räumliche Haltungskoordinaten.Wird lokal in Echtzeit auf dem Sensor und dem VeniHub verarbeitet, um Stürze zu erkennen.KEINE Kameras. Es werden nie optische Bilder erfasst oder gespeichert.
HydroBuddyFlüssigkeitsstände, Behälterkippung/-bewegung, Zeitstempel der Aufnahme.Synchronisiert lokal mit dem VeniHub über das lokale Mesh-Netzwerk. Anzeige auf der lokalen E-Paper-Oberfläche.Lokale Verarbeitung. Kein Cloud-Logging.
MedikamentenmodulZeitstempel der Fachöffnung, Bestätigungen der Einnahme.Wird lokal protokolliert, um geplante Erinnerungen über lokalen Lautsprecher oder Bildschirm auszulösen.Ausschließlich auf dem VeniHub gespeichert.
Offline-SprachassistentAudio-Aktivierung durch Schlüsselwörter (z. B. „BOB“ / „ANA“), Spracherkennungsbefehle.100 % Offline-Verarbeitung. Audio wird lokal auf dem Gerät verarbeitet. Audiostreams werden nach der Befehlsausführung verworfen.KEIN Cloud-Audiostreaming. Keine Übertragung an externe Sprachserver.
Energie- und UmgebungssensorenStromverbrauch von Geräten, Umgebungsaktivitätssignale.Wird lokal auf dem VeniHub analysiert, um den Tagesablauf abzuleiten (z. B. Herd eingeschaltet gelassen).Ausschließlich auf dem VeniHub gespeichert.

6. Fernzugriff für pflegende Angehörige und Verschlüsselungsarchitektur

Familienmitglieder oder autorisierte Pflegepersonen können sich über die VeniCare-Mobilapp mit dem VeniHub verbinden, um Benachrichtigungen zu erhalten oder Aktivitäts-Dashboards einzusehen.

6.1 Direkte Peer-to-Peer-Tunnelung

  • Direkte verschlüsselte Verbindung: Der Fernzugriff erfolgt über einen verschlüsselten Peer-to-Peer (P2P)-Tunnel oder eine sichere Ende-zu-Ende-Verschlüsselungsverbindung direkt zwischen dem Gerät der Pflegeperson und dem VeniHub zu Hause.
  • Zero-Knowledge-Relay: Falls Netzwerkkonfigurationen einen Relay-Server zur Überwindung von NAT/Firewalls erfordern, betreibt Veni Solutions ein Zero-Knowledge-Relay in Deutschland. Die Nutzdaten bleiben Ende-zu-Ende verschlüsselt; Veni Solutions kann die zugrunde liegenden Gesundheitsmetriken weder lesen, entschlüsseln noch speichern.

6.2 Datenkategorien und Einwilligung für den Pflegezugriff

  • Gesundheitsdaten (Art. 9 DSGVO): Daten wie Flüssigkeitsprozentsätze, Sturzvorgeschichte und Medikationsprotokolle gelten als besondere Kategorien von Gesundheitsdaten nach Art. 9 Abs. 1 DSGVO.
  • Ausdrückliche Einwilligung: Die Weitergabe an Pflegepersonen ist standardmäßig deaktiviert. Sie erfordert die ausdrückliche Aktivierung und Einwilligung der Bewohnerin bzw. des Bewohners (oder ihrer bzw. seiner gesetzlichen Vertretung) gemäß Art. 9 Abs. 2 lit. a DSGVO.
  • Zugriffskontrolle: Die Bewohnerin bzw. der Bewohner behält jederzeit die volle Kontrolle darüber, Berechtigungen für Pflegepersonen zu erteilen, einzuschränken oder zu entziehen – über die lokale VeniHub-Bedienoberfläche.

7. Rechtsgrundlagen der Verarbeitung nach DSGVO

Wir verarbeiten personenbezogene und Gesundheitsdaten strikt im Einklang mit dem europäischen Datenschutzrecht:

  1. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Erforderlich für die Erfüllung von Hardware-Betriebs- und lokalen Dienstleistungsvereinbarungen.
  2. Art. 9 Abs. 2 lit. a DSGVO (Ausdrückliche Einwilligung): Ausdrückliche Einwilligung in die lokale Analyse von Gesundheitsmetriken (Sturzalarme, Flüssigkeits-Tracking) und die optionale Weitergabe an Pflegepersonen.
  3. Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Sicherung der Website veni.care und Schutz vor Cyber-Bedrohungen.
  4. Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Einhaltung gesetzlicher Steuer-, Handels- oder Buchführungspflichten in Deutschland.

8. Weitergabe an Dritte und internationale Übermittlungen

8.1 Kein Verkauf von Daten an Dritte

Veni Solutions verkauft, lizenziert, vermietet oder monetarisiert unter keinen Umständen personenbezogene Daten, Gesundheits-Telemetrie oder Nutzungsmetriken.

8.2 Auftragsverarbeiter

Da unsere Systemarchitektur lokal-first ist, nutzen wir für den Kernbetrieb keine externen Cloud-Datenverarbeiter. Etwaige Hosting-Infrastruktur für veni.care befindet sich in zertifizierten, DSGVO-konformen Rechenzentren in Deutschland oder der Europäischen Union.

8.3 Internationale Datenübermittlungen (Drittländer)

Der Kernbetrieb der Plattform umfasst keine Datenübermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums (EWR). Alle lokalen Entwicklungs-, Support- und Hosting-Tätigkeiten entsprechen den deutschen und europäischen Souveränitätsstandards.

9. Datenaufbewahrung und lokale Löschkontrollen

  • Lokale Log-Rotation: Sensorprotokolle und Aktivitätstrends auf dem lokalen VeniHub unterliegen automatischen lokalen Rotations- und Löschrichtlinien, die vom Benutzer konfigurierbar sind.
  • Löschung durch den Benutzer: Bewohnerinnen und Bewohner oder autorisierte Administratorinnen und Administratoren können jederzeit einen vollständigen Hardware-Factory-Reset direkt am physischen VeniHub auslösen, der alle gespeicherten Protokolle, Kalibrierungsdaten und Verschlüsselungsschlüssel dauerhaft löscht.
  • Kommunikationsdaten der Website: Anfragen an info@veni.net werden nur so lange aufbewahrt, wie es zur Erfüllung der Anfrage erforderlich ist, oder wie es die deutschen handelsrechtlichen Aufbewahrungsfristen vorschreiben (bis zu 6 bis 10 Jahre für gesetzliche Geschäftskorrespondenz).

10. Datensicherheitsmaßnahmen (Art. 32 DSGVO)

Veni Solutions setzt strenge technische und organisatorische Maßnahmen (TOMs) auf Hardware- und Softwareebene durch:

  • Hardware-Isolation: Der VeniHub fungiert als luftgekoppelter oder netzwerkisolierter privater Server und schützt das IoT-Sensornetz vor externen Internet-Schwachstellen.
  • Ende-zu-Ende-Verschlüsselung: Die Kommunikation zwischen Sensoren, VeniHub und lokalen Schnittstellen verwendet modernste verschlüsselte Protokolle.
  • Physische und logische Zugriffsgrenzen: Es gibt keine Hintertüren, Remote-Hauptschlüssel oder administrativen Cloud-Zugriff, die die lokale Benutzerauthentifizierung umgehen könnten.
  • Keine Kameras / Mikrofone offline: Der Verzicht auf Kamera-Hardware verhindert visuelle Abhörrisiken; die Offline-Verarbeitung von Mikrofonaufnahmen verhindert kontinuierliches Mithören.

11. Rechte der betroffenen Person

Gemäß Art. 15–22 DSGVO stehen Ihnen in Bezug auf Ihre personenbezogenen Daten folgende Rechte zu:

  1. Auskunftsrecht (Art. 15 DSGVO): Recht auf Bestätigung, ob Ihre personenbezogenen Daten verarbeitet werden, und auf Kopien der verarbeiteten Daten. (Für lokale VeniHub-Daten erhalten Sie vollen Zugriff direkt über die lokale Benutzeroberfläche.)
  2. Recht auf Berichtigung (Art. 16 DSGVO): Recht auf Korrektur unrichtiger oder unvollständiger personenbezogener Daten.
  3. Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO): Recht auf Löschung der bei uns gespeicherten personenbezogenen Daten oder auf Löschung von Ihrem VeniHub.
  4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung unter bestimmten gesetzlichen Bedingungen.
  5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Erhalt Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
  6. Widerspruchsrecht (Art. 21 DSGVO): Recht, jederzeit gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) Widerspruch einzulegen.
  7. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Um eines dieser Rechte auszuüben, wenden Sie sich bitte an unser Datenschutzteam unter info@veni.net oder senden Sie ein Schreiben an unsere Berliner Adresse aus Abschnitt 2.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Die zuständige Aufsichtsbehörde für unseren Hauptsitz in Berlin, Deutschland, ist:

  • Berliner Beauftragte für Datenschutz und Informationsfreiheit
  • Alt-Moabit 140
  • 10557 Berlin, Deutschland

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um technologische Verbesserungen, neue Hardwaremodule oder regulatorische Änderungen abzubilden. Aktualisierungen werden auf https://veni.care/privacy mit einem aktualisierten „Inkrafttretensdatum“ veröffentlicht.

13. Kontakt und Anfragen

Für weitere Informationen zur datenschutzorientierten Architektur von VeniCare, zur lokalen Datenverarbeitung oder zur technischen Dokumentation kontaktieren Sie bitte:

  • Veni Solutions
  • Urbanstraße 84, 10967 Berlin, Deutschland