HeyLoLo

Datenschutzerklärung

Zuletzt aktualisiert: 25. Mai 2026

Dieses Dokument wird auf Englisch bereitgestellt. Übersetzungen können zu Ihrer Bequemlichkeit angeboten werden, rechtsverbindlich ist jedoch die englische Fassung.

Auf einen Blick

  • Wer wir sind: Elumi AI Limited (Betreiberin des Dienstes "HeyLoLo"), ein im Dubai International Financial Centre niedergelassenes Unternehmen.
  • Was wir heute erheben: auf dieser Website vor dem Start nur die E-Mail-Adresse, die Sie uns geben, wenn Sie sich in die Warteliste eintragen (sowie eine optionale Notiz, die Sie hinzufügen möchten).
  • Warum: um Sie über den Start zu informieren und Sie zum frühen Zugang einzuladen.
  • Wie lange: bis Sie uns bitten, sie zu löschen, oder bis zwei Jahre nach dem Start des Produkts, je nachdem, was zuerst eintritt.
  • Wo sie gespeichert ist: in unserer von Supabase in Frankfurt, Deutschland gehosteten Datenbank. E-Mails werden über Resend in den Vereinigten Staaten versendet, unter angemessenen Garantien.
  • Kinder: das produktive HeyLoLo-Produkt ist für Kinder von 6–14 Jahren konzipiert, mit verpflichtender nachweisbarer elterlicher Einwilligung. Diese Website ist für Eltern und Erziehungsberechtigte bestimmt, nicht für Kinder. Bitte geben Sie uns nicht die E-Mail-Adresse eines Kindes.
  • So erreichen Sie uns: privacy@heylolo.ai.

1. Wer ist der Verantwortliche

Verantwortlicher für die Datenverarbeitung ist Elumi AI Limited, eine im Dubai International Financial Centre (DIFC), Dubai, Vereinigte Arabische Emirate, nach dem Companies Law, DIFC Law No. 5 of 2018 gegründete Private Company.

  • Registernummer: 13418
  • Gewerbelizenz: CL13418
  • Eingetragener Sitz: Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Vereinigte Arabische Emirate

Zu allem in dieser Erklärung erreichen Sie uns unter privacy@heylolo.ai.

2. Vertreter in der EU und im Vereinigten Königreich

Da die Elumi AI Limited außerhalb des Europäischen Wirtschaftsraums und außerhalb des Vereinigten Königreichs niedergelassen ist, benennen wir derzeit Vertreter nach Artikel 27 DSGVO und Section 8 der UK GDPR. Nach der Benennung werden die Kontaktdaten hier veröffentlicht. In der Zwischenzeit können Sie uns direkt unter privacy@heylolo.ai kontaktieren.

Wir haben noch keinen Datenschutzbeauftragten benannt. Angesichts der Art und des Umfangs der geplanten produktiven Verarbeitung (Kinderdaten in großem Umfang) gehen wir davon aus, vor dem Produktstart einen Datenschutzbeauftragten zu benennen, und werden diesen Abschnitt entsprechend aktualisieren.

3. Was diese Erklärung abdeckt

Diese Erklärung deckt die personenbezogenen Daten ab, die wir heute über die HeyLoLo-Marketing-Website (heylolo.com, heylolo.ai und die von Replit gehostete Pre-Launch-URL) und die dort angebotene Warteliste-Anmeldung verarbeiten. Sobald das produktive HeyLoLo-Produkt veröffentlicht wird, gelten für die innerhalb des Produkts verarbeiteten Daten eine separate Produkt-Datenschutzerklärung und eine kindgerechte Zusammenfassung. Wir beginnen die produktive Verarbeitung der Daten eines bestimmten Nutzers nicht, ohne diesen Nutzer zu benachrichtigen.

4. Was wir erheben und warum

4.1 Warteliste-Anmeldung

Wenn Sie das Warteliste-Formular absenden, erheben wir:

  • Ihre E-Mail-Adresse (erforderlich);
  • einen optionalen Quellen-Tag (wo Sie von uns erfahren haben, falls Sie es uns mitteilen);
  • eine optionale Notiz, die Sie hinzufügen möchten;
  • das Datum und die Uhrzeit Ihrer Übermittlung;
  • einen minimalen technischen Datensatz der Anfrage (z. B. die IP-Adresse, wie sie von unseren Hosting- und E-Mail-Anbietern gesehen wird, ausschließlich zur Erbringung des Dienstes und zur Missbrauchserkennung verwendet).

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (Sie senden das Formular aktiv ab) und unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO am Betrieb und an der Absicherung der Warteliste. Sie können Ihre Einwilligung jederzeit per E-Mail widerrufen; der Widerruf berührt die bereits erfolgte Verarbeitung nicht.

4.2 Bestätigungs-E-Mail

Wir senden Ihnen über unseren E-Mail-Anbieter (Resend) eine Bestätigungs-E-Mail. Wenn Sie antworten, wird diese Antwort zum Zweck der Beantwortung Ihrer Nachricht verarbeitet und so lange aufbewahrt, wie es zur Beantwortung und zur Erfüllung etwaiger gesetzlicher Aufbewahrungspflichten erforderlich ist.

4.3 Server-Protokolle

Unser Hosting-Anbieter führt kurze technische Protokolle (URL, Statuscode, IP, User-Agent) zur Sicherheit und zur Verfügbarkeitsüberwachung. Diese Protokolle werden nicht für Analysen oder Profiling verwendet.

4.4 Cookies und ähnliche Technologien

Die Pre-Launch-Website setzt keine nicht notwendigen Cookies und betreibt keine Werbe- oder Analyse-Tracker. Unbedingt erforderliche Cookies können von unserem Hosting-Anbieter zur Sicherheit und zum Lastausgleich gesetzt werden. Sollten wir später Analysen oder nicht notwendige Cookies hinzufügen, holen wir Ihre vorherige Einwilligung über ein Cookie-Banner ein, im Einklang mit der EU-ePrivacy-Richtlinie und dem deutschen TTDSG.

5. Kinder

Das HeyLoLo-Produkt ist für Kinder von 6–14 Jahren unter elterlicher Aufsicht konzipiert. Diese Website, einschließlich der Warteliste, ist für Eltern, Erziehungsberechtigte und andere Erwachsene bestimmt — nicht für Kinder.

  • Wir erheben nicht wissentlich personenbezogene Daten von einem Kind unter 13 Jahren (COPPA) oder, soweit anwendbar, unter dem digitalen Einwilligungsalter, das der EU-/EWR-Mitgliedstaat festlegt, in dem das Kind wohnt (standardmäßig 16; je nach Land 13–16).
  • Wenn ein Elternteil oder Erziehungsberechtigter feststellt, dass ein Kind personenbezogene Daten über diese Website übermittelt hat, kontaktieren Sie uns bitte unter privacy@heylolo.ai, und wir werden die Daten umgehend löschen.
  • Im produktiven HeyLoLo-Produkt betreiben wir nachweisbare elterliche Einwilligungsverfahren im Einklang mit COPPA (15 U.S.C. §§ 6501–6506 und 16 C.F.R. Part 312), bevor wir Daten von einem Kind erheben. Eltern können die Daten ihres Kindes einsehen, korrigieren und löschen sowie die weitere Erhebung jederzeit ablehnen.

6. Wie wir Daten weitergeben

Wir verkaufen keine personenbezogenen Daten. Wir geben sie nicht an Werbetreibende oder Datenhändler weiter. Wir nutzen eine kleine Anzahl geprüfter Auftragsverarbeiter, die ausschließlich nach unseren Weisungen handeln und durch schriftliche, mit Art. 28 DSGVO konforme Auftragsverarbeitungsbedingungen gebunden sind:

  • Supabase, Inc.— Anwendungsdatenbank und Authentifizierung für die Warteliste. Gehostet in der EU (Frankfurt, Deutschland; eu-central-1).
  • Resend, Inc.— Zustellung von Transaktions-E-Mails. Gehostet in den Vereinigten Staaten.
  • Replit, Inc.— Website-Hosting für die Pre-Launch-Website. Gehostet in den Vereinigten Staaten.

Wir können Daten außerdem weitergeben, wenn dies gesetzlich oder durch ein rechtliches Verfahren vorgeschrieben ist oder um die Rechte, die Sicherheit oder das Eigentum der Elumi AI Limited, unserer Nutzer oder der Öffentlichkeit zu schützen.

7. Internationale Übermittlungen

Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums, des Vereinigten Königreichs oder des DIFC übermittelt werden — zum Beispiel an Resend oder Replit in den Vereinigten Staaten — stützen wir uns auf:

  • das EU–US Data Privacy Framework, sofern der Empfänger zertifiziert ist;
  • die Standardvertragsklauseln (2021/914) der Europäischen Kommission und, für Übermittlungen ins Vereinigte Königreich, das UK International Data Transfer Addendum, mit ergänzenden Maßnahmen, soweit erforderlich;
  • für Übermittlungen aus dem DIFC die entsprechenden Übermittlungsinstrumente, die nach dem DIFC Data Protection Law 2020 anerkannt sind.

Sie können eine Kopie der Garantien, auf die wir uns stützen, per E-Mail unter privacy@heylolo.ai anfordern.

8. Wie lange wir Ihre Daten aufbewahren

  • Warteliste-E-Mail und Übermittlungsdatensatz: bis Sie uns bitten, sie zu löschen, oder zwei Jahre nach dem produktiven Start von HeyLoLo, je nachdem, was früher eintritt.
  • E-Mail-Korrespondenz: so lange, wie es zur Beantwortung Ihrer Nachricht und zur Erfüllung etwaiger gesetzlicher Aufbewahrungspflichten erforderlich ist, danach gelöscht.
  • Server-Protokolle: in der Regel bis zu 30 Tage, es sei denn, ein längerer Zeitraum ist zur Untersuchung eines konkreten Sicherheitsvorfalls erforderlich.

9. Ihre Rechte

Je nachdem, wo Sie wohnen, können Ihnen die folgenden Rechte über die von uns gespeicherten Daten zustehen:

  • Auskunft— uns fragen, was wir speichern, und eine Kopie erhalten.
  • Berichtigung— uns bitten, falsche oder unvollständige Daten zu korrigieren.
  • Löschung— uns bitten, Ihre Daten zu löschen.
  • Einschränkung— uns bitten, die Verarbeitung in bestimmten Situationen auszusetzen.
  • Widerspruch— einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen.
  • Übertragbarkeit— Ihre Daten in einem maschinenlesbaren Format erhalten.
  • Widerruf der Einwilligung— jederzeit, ohne Auswirkung auf die bereits erfolgte Verarbeitung.
  • Nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden (Art. 22 DSGVO). Auf dieser Website treffen wir keine solchen Entscheidungen. Im Produkt unterliegen alle KI-gestützten Entscheidungen, die ein Kind betreffen, einer wirksamen elterlichen Aufsicht.

Um eines dieser Rechte auszuüben, schreiben Sie an privacy@heylolo.ai. Wir antworten innerhalb der gesetzlichen Fristen (ein Monat nach der DSGVO, um zwei weitere Monate verlängerbar bei komplexen Anfragen).

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Insbesondere:

  • in der EU/im EWR bei der Aufsichtsbehörde Ihres Wohnsitzlandes (eine Liste wird vom Europäischen Datenschutzausschuss geführt);
  • im Vereinigten Königreich beim Information Commissioner's Office (ICO);
  • für unsere Niederlassung im DIFC beim DIFC Commissioner of Data Protection.

10. Vereinigte Staaten — bundesstaatliche Datenschutzrechte

Wenn Sie in Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana oder einem anderen US-Bundesstaat mit einem umfassenden Datenschutzgesetz wohnen, haben Sie zusätzlich zu den oben genannten die folgenden Rechte, soweit das jeweilige Gesetz auf uns anwendbar ist:

  • das Recht zu erfahren, welche Kategorien personenbezogener Daten wir erheben, und auf diese Daten zuzugreifen;
  • das Recht, unrichtige Daten zu korrigieren;
  • das Recht, Ihre Daten zu löschen;
  • das Recht, dem Verkauf oder der Weitergabepersonenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung zu widersprechen — wir betreiben beides nicht, es gibt also heute nichts, dem widersprochen werden könnte;
  • das Recht, die Nutzung und Offenlegung sensibler personenbezogener Daten einzuschränken;
  • das Recht, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden.

Um diese Rechte auszuüben, schreiben Sie an privacy@heylolo.ai. Wir überprüfen Ihre Anfrage anhand der mit Ihrer Warteliste-Übermittlung verknüpften E-Mail-Adresse. Sie können einen bevollmächtigten Vertreter einsetzen.

11. Wie wir Daten schützen

Wir wenden technische und organisatorische Maßnahmen an, die dem Risiko angemessen sind (Art. 32 DSGVO), darunter:

  • Verschlüsselung bei der Übertragung (TLS) für den gesamten Datenverkehr zu dieser Website und zu unseren Auftragsverarbeitern;
  • Verschlüsselung im Ruhezustand für in unserer Datenbank gespeicherte Daten;
  • Zeilenbasierte Sicherheitsrichtlinien (Row-Level Security), die unbefugten Zugriff auf Warteliste-Datensätze verhindern;
  • Zugriff nach dem Prinzip der geringsten Rechte mit Mehr-Faktor-Authentifizierung für administrative Konten;
  • geprüfte, vertraglich gebundene Unterauftragsverarbeiter;
  • regelmäßige Backups und ein dokumentierter Prozess zur Reaktion auf Vorfälle.

Kein System ist vollkommen sicher. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, soweit erforderlich (Art. 33 DSGVO), und benachrichtigen Sie unverzüglich, wenn das Risiko hoch ist (Art. 34 DSGVO).

12. Automatisierte Entscheidungsfindung und KI

Diese Website trifft keine automatisierten Entscheidungen über Sie. Im produktiven HeyLoLo-Produkt ist der KI-Assistent konzeptionell ein Werkzeug, das Eltern und Kinder unterstützt, und kein autonomer Entscheider. Wo KI eingesetzt wird, um Inhalte zu filtern oder Sicherheitssignale an Eltern zu melden, behalten die Eltern die Überprüfung und das Übersteuern. Wir stellen in der eigenen Datenschutzerklärung des Produkts klare, allgemein verständliche Informationen über die KI-gestützte Verarbeitung bereit, im Einklang mit Artikel 50 der EU-KI-Verordnung (EU AI Act).

13. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum "Zuletzt aktualisiert" oben, veröffentlichen einen klaren Hinweis auf der Website und — sofern wir mit Ihnen eine Beziehung haben (zum Beispiel, weil Sie auf der Warteliste stehen) — benachrichtigen Sie im Voraus per E-Mail. Für Änderungen, die die Nutzung Ihrer Daten über das hinaus erweitern, wozu Sie ursprünglich eingewilligt haben, holen wir Ihre erneute Einwilligung ein, bevor wir uns darauf stützen.

14. Kontakt

Bei jeder Datenschutzfrage, jedem Antrag oder jeder Beschwerde schreiben Sie an privacy@heylolo.ai.

Postanschrift: Elumi AI Limited, Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Vereinigte Arabische Emirate.