From 01525ab4166f2416c96966f284e7aa1d320fdcc7 Mon Sep 17 00:00:00 2001
From: harambasicluka <64483219+harambasicluka@users.noreply.github.com>
Date: Tue, 22 Sep 2020 16:17:49 +0200
Subject: [PATCH] Fix: Update data privacy (de & en) and user consent (de)
 (EXPOSUREAPP-2778) (#1206)

* update privacy de & en

* added html lists

* updated user consent

* fixed comment
---
 .../src/main/assets/privacy_de.html           | 523 ++++++++++--------
 .../src/main/assets/privacy_en.html           | 396 +++++++------
 .../src/main/res/values-de/strings.xml        |   4 +-
 3 files changed, 516 insertions(+), 407 deletions(-)

diff --git a/Corona-Warn-App/src/main/assets/privacy_de.html b/Corona-Warn-App/src/main/assets/privacy_de.html
index d25972084..43a28a5ea 100644
--- a/Corona-Warn-App/src/main/assets/privacy_de.html
+++ b/Corona-Warn-App/src/main/assets/privacy_de.html
@@ -13,77 +13,77 @@
     Damit diese Datenschutzerklärung für alle Nutzer verständlich ist, bemühen
     wir uns um eine einfache und möglichst untechnische Darstellung.
 </p>
-<h2>
+<h1>
     1. Wer stellt Ihnen diese App zur Verfügung?
-</h2>
+</h1>
 <p>
     Der Anbieter der Corona-Warn-App (im Folgenden die „<strong>App</strong>“)
     ist das Robert Koch-Institut, Nordufer 20, 13353 Berlin (im Folgenden „<strong>RKI</strong>“).
-</p>
-<p>
-    Das RKI ist auch der datenschutzrechtlich Verantwortliche für die
-    Verarbeitung von personenbezogenen Daten der App-Nutzer.
+    Das RKI ist auch der datenschutzrechtlich
+    Verantwortliche für die Verarbeitung von personenbezogenen Daten der
+    App-Nutzer.
 </p>
 <p>
     Den Datenschutzbeauftragten des RKI erreichen Sie unter der oben genannten
     Anschrift (zu Händen „Behördlicher Datenschutzbeauftragter“) und per E-Mail
-    an: datenschutz@rki.de).
+    an: datenschutz@rki.de.
 </p>
-<h2>
+<h1>
     2. Ist die Nutzung der App freiwillig?
-</h2>
-<p>
-    Die Benutzung der App basiert ausschließlich auf Freiwilligkeit. Es ist
-    daher allein Ihre Entscheidung, ob und wie Sie die App nutzen.
-</p>
+</h1>
 <p>
-    Auch wenn die Installation und die Benutzung der App freiwillig sind,
-    müssen Sie nach dem erstmaligen Aufruf der App gegenüber dem RKI durch
-    Antippen des Buttons „Risiko-Ermittlung aktivieren“ zustimmen, dass die App
-    im Rahmen der Risiko-Ermittlung Ihre personenbezogenen Daten verarbeiten
-    darf. Falls die App dabei ein Infektionsrisiko für Sie ermittelt, stellen
-    Ihre Daten auch Gesundheitsdaten dar. Ihre Zustimmung ist erforderlich, da
-    andernfalls die App nicht auf die Kontaktaufzeichnungs-Funktion Ihres
-    Smartphones zugreifen kann. Sie können die Risiko-Ermittlung jedoch
-    jederzeit über den Schieberegler innerhalb der App deaktivieren. In diesem
-    Fall stehen Ihnen nicht alle Funktionen der App zur Verfügung. Gesonderte
-    Einwilligungen sind darüber hinaus für die Datenverarbeitung der folgenden
-    Funktionen erforderlich:
+    Die Nutzung der App ist freiwillig. Es ist daher allein Ihre Entscheidung,
+    ob Sie die App installieren und welche Funktionen Sie nutzen. Ihre Daten
+    (zum Beispiel zu Ihren Begegnungen und Ihrem Infektionsrisiko) werden
+    ausschließlich auf Ihrem eigenen Smartphone erzeugt und gespeichert. Eine
+    Weitergabe Ihrer Daten an das RKI, das Betriebssystem Ihres Smartphones
+    oder andere Nutzer findet nur statt, wenn Sie eine der folgenden
+    App-Funktion nutzen und in die jeweils erforderliche Datenweitergabe
+    eingewilligt haben:
 </p>
 <ul>
+    <li>
+        Risiko-Ermittlung (siehe Ziffer 6 a.)
+    </li>
     <li>
         Test registrieren (siehe Ziffer 6 b.)
     </li>
     <li>
-        Testergebnis teilen (siehe Ziffer 6 c.)
+        Andere warnen (siehe Ziffer 6 c.)
     </li>
 </ul>
+<p>
+    Sie sind nicht verpflichtet, diese Funktionen zu nutzen. Wenn Sie sich
+    entscheiden, eine von diesen Funktionen erbetene Einwilligung nicht zu
+    erteilen oder nachträglich zurückzuziehen, entstehen Ihnen keine Nachteile.
+    Sie können dann lediglich die einwilligungsbasierten App-Funktion nicht
+    bzw. nicht mehr nutzen.
+</p>
 <p>
     Die Datenverarbeitung im Rahmen dieser Funktionen wird in den folgenden
     Abschnitten näher beschrieben.
 </p>
-<h2>
+<h1>
     3. Auf welcher Rechtsgrundlage werden Ihre Daten verarbeitet?
-</h2>
+</h1>
 <p>
-    Das RKI verarbeitet Ihre personenbezogenen Daten grundsätzlich nur auf
-    Grundlage einer von Ihnen erteilten Einwilligung nach Artikel 6 Absatz 1
-    Satz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a der
-    Datenschutzgrundverordnung (DSGVO). Sie können eine von Ihnen erteilte
-    Einwilligung jederzeit widerrufen. Weitere Informationen zu Ihrem
-    Widerrufsrecht und Hinweise, wie Sie dieses ausüben können, finden Sie
-    unter Ziffer 11.
+    Das RKI verarbeitet Ihre Daten grundsätzlich nur auf Grundlage einer von
+    Ihnen erteilten Einwilligung nach Artikel 6 Absatz 1 Satz 1 Buchstabe a und
+    Artikel 9 Absatz 2 Buchstabe a der Datenschutzgrundverordnung (DSGVO). Sie
+    können eine erteilte Einwilligung jederzeit widerrufen. Weitere
+    Informationen zu Ihrem Widerrufsrecht und Hinweise, wie Sie dieses ausüben
+    können, finden Sie unter Ziffer 11.
 </p>
-<h2>
+<h1>
     4. An wen richtet sich die App?
-</h2>
+</h1>
 <p>
     Die App richtet sich an Personen, die sich in Deutschland aufhalten und
     mindestens 16 Jahre alt sind.
 </p>
-<h2>
+<h1>
     5. Welche personenbezogenen Daten werden verarbeitet?
-</h2>
+</h1>
 <p>
     Die App ist so konzipiert, dass so wenig personenbezogene Daten wie möglich
     verarbeitet werden. Das bedeutet zum Beispiel, dass die App keine Daten
@@ -96,41 +96,45 @@
     Die von der App verarbeiteten Daten lassen sich den folgenden Kategorien
     zuordnen:
 </p>
+<h2>
+    a. Zugriffsdaten
+</h2>
 <p>
-    <strong>a. Zugriffsdaten</strong>
-</p>
-<p>
-    Zugriffsdaten fallen an, wenn Sie die folgenden Funktionen nutzen bzw.
-    aktivieren:
+    Bei jedem Datenaustausch über das Internet zwischen der App und dem
+    Serversystem der App werden vom Serversystem sogenannte Zugriffsdaten
+    verarbeitet. Dies ist erforderlich, damit die App aktuelle Daten vom
+    Serversystem abrufen oder bestimmte auf dem Smartphone gespeicherte Daten
+    an das Serversystem übermitteln kann. Folgende App-Funktionen erfordern
+    einen solchen Datenaustausch mit dem Serversystem der App:
 </p>
 <ul>
     <li>
-        Risiko-Ermittlung
+        Risiko-Ermittlung (Abruf der Liste mit den Zufalls-IDs von positiv
+        getesteten Nutzern)
     </li>
     <li>
-        Test registrieren
+        Test registrieren (Ãœbermitteln der Test-Kennzahl und Abruf des
+        Testergebnisses)
     </li>
     <li>
-        Testergebnis teilen
+        Andere warnen (Ãœbermitteln Ihrer Zufalls-IDs)
     </li>
 </ul>
 <p>
-    Bei jedem Abruf von Daten vom Serversystem der App wird Ihre IP-Adresse
-    (auf dem vorgelagerten Load Balancer) maskiert und im Weiteren nicht mehr
-    innerhalb des Serversystems der App verarbeitet.
-</p>
-<p>
-    Zusätzlich werden folgende Daten verarbeitet:
+    Die Zugriffsdaten umfassen folgende Daten:
 </p>
 <ul>
+    <li>
+        IP-Adresse
+    </li>
     <li>
         Datum und Uhrzeit des Abrufs (Zeitstempel)
     </li>
     <li>
-        übertragene Datenmenge (bzw. Paketlänge)
+        übertragene Datenmenge (bzw. Paketlänge)
     </li>
     <li>
-        Meldung über erfolgreichen Abruf
+        Meldung über erfolgreichen Abruf
     </li>
 </ul>
 <p>
@@ -141,73 +145,81 @@
     hinaus erfolgt nicht.
 </p>
 <p>
-    <strong>b. Begegnungsdaten</strong>
+    Um eine unbefugte Zuordnung Ihrer Daten anhand Ihrer IP-Adresse schon
+    während eines Nutzungsvorgangs zu erschweren, greift die App über einen
+    speziellen Eingangsserver auf das Serversystem zu. Dieser Eingangsserver
+    leitet die von der App angeforderten oder übermittelten Daten dann ohne
+    Ihre IP-Adresse an den jeweils zuständigen Server weiter, so dass sie im
+    Weiteren nicht mehr innerhalb des Serversystems verarbeitet wird.
 </p>
+<h2>
+    b. Begegnungsdaten
+</h2>
 <p>
     Wenn Sie auf Ihrem Smartphone die betriebssystemseitige Funktion zur
-    Aufzeichnung von Kontakten zu anderen Nutzern aktivieren, versendet Ihr
-    Smartphone per Bluetooth Low Energy kontinuierlich zufallsgenerierte
-    Kennnummern, auch als Zufallscodes bezeichnet (im Folgenden: „<strong>Zufalls-IDs“</strong>),
-    die von anderen Smartphones in Ihrer Nähe
-    mit ebenfalls aktivierter Kontaktaufzeichnung empfangen werden können.
-    Umgekehrt empfängt Ihr Smartphone auch die Zufalls-IDs der anderen
-    Smartphones. Zu den von anderen Smartphones empfangenen Zufalls-IDs werden
-    von der Kontaktaufzeichnungs-Funktion Ihres Smartphones zusätzlich folgende
-    Begegnungsdaten aufgezeichnet und gespeichert:
+    Begegnungs-Aufzeichnung aktivieren, versendet Ihr Smartphone per Bluetooth
+    Low Energy kontinuierlich zufallsgenerierte Kennnummern, auch als
+    Zufallscodes zu bezeichnet (im Folgenden: „<strong>Zufalls-IDs“</strong>),
+    die von anderen Smartphones in Ihrer Nähe mit ebenfalls aktivierter
+    Kontaktaufzeichnung empfangen werden können. Umgekehrt empfängt Ihr
+    Smartphone auch die Zufalls-IDs der anderen Smartphones. Zu den von anderen
+    Smartphones empfangenen Zufalls-IDs werden von der
+    Begegnungsaufzeichnung-Funktion Ihres Smartphones zusätzlich folgende
+    Begegnungsdaten aufgezeichnet:
 </p>
 <ul>
-    <li>
-        Datum und Zeitpunkt des Kontakts
-    </li>
-    <li>
-        Dauer des Kontakts
-    </li>
-    <li>
-        Bluetooth-Signalstärke des Kontakts
-    </li>
-    <li>
-        Verschlüsselte Metadaten (Protokollversion und Sendestärke).
-    </li>
+    <li>Datum und Zeitpunkt des Kontakts</li>
+    <li>Dauer des Kontakts</li>
+    <li>Bluetooth-Signalstärke des Kontakts</li>
+    <li>Verschlüsselte Metadaten (Protokollversion und Sendestärke)</li>
 </ul>
 <p>
     Die eigenen und von anderen Smartphones empfangenen Zufalls-IDs und die
     weiteren Begegnungsdaten (Datum und Zeitpunkt des Kontakts, Dauer des
-    Kontakts, Signalstärke des Kontakts und verschlüsselte Metadaten) werden
-    von Ihrem Smartphone in einem Kontaktprotokoll der
-    Kontaktaufzeichnungs-Funktion erfasst und dort zurzeit für 14 Tage
-    gespeichert.
+    Kontakts, Signalstärke des Kontakts und verschlüsselte Metadaten) werden
+    von der Begegnungsaufzeichnungs-Funktion Ihres Smartphones erfasst und dort
+    zurzeit für 14 Tage gespeichert.
 </p>
 <p>
-    Die Kontaktaufzeichnungs-Funktion heißt bei Android-Smartphones
-    "Benachrichtigungen zu möglicher Begegnung mit Infizierten" und bei iPhones
-    „COVID-19-Kontaktprotokoll“. Wir weisen Sie darauf hin, dass diese
-    Kontaktaufzeichnungs-Funktionen kein Bestandteil der App, sondern ein
-    integraler Bestandteil des Betriebssystems Ihres Smartphones sind. Die
-    Kontaktaufzeichnungs-Funktion wird Ihnen daher von Apple (iPhones) bzw.
-    Google (Android-Smartphones) bereitgestellt und unterliegt dementsprechend
-    den Datenschutzbestimmungen dieser Unternehmen. Die betriebssystemseitige
-    Datenverarbeitung im Rahmen der Kontaktaufzeichnungs-Funktion liegt
-    außerhalb des Einflussbereichs des RKI.
+    Die Begegnungsaufzeichnungs-Funktion heißt bei Android-Smartphones
+    "COVID-19-Benachrichtungen" und bei iPhones „Begegnungsmittelungen“. Wir
+    weisen Sie darauf hin, dass diese Funktionen kein Bestandteil der App,
+    sondern ein integraler Bestandteil Ihres Betriebssystems sind. Anbieter der
+    Begegnungsaufzeichnungs-Funktionen sind daher Apple (iPhones) bzw. Google
+    (Android-Smartphones). Dementsprechend unterliegt die betriebssystemseitige
+    Datenverarbeitung durch die Begegnungsaufzeichnungs-Funktionen den
+    jeweiligen Datenschutzbestimmungen dieser Unternehmen und liegt außerhalb
+    des Verantwortungs- und Einflussbereichs des RKI.
 </p>
 <p>
-    Weitere Informationen zu der Kontaktaufzeichnungs-Funktion von
-    Android-Smartphones finden Sie unter:
-    https://support.google.com/android/answer/9888358?hl=de.
+    Weitere Informationen stellen Ihnen die Anbieter der
+    Begegnungsaufzeichnungs-Funktion zur Verfügung:
 </p>
+<ul>
+    <li>
+        Informationen von Google für Android-Smartphones:
+        https://support.google.com/android/answer/9888358?hl=de
+    </li>
+    <li>
+        Informationen von Apple für iPhones finden Sie auf Ihrem Gerät unter
+        „Einstellungen“ &gt; "Begegnungsmitteilungen“ unter dem Link „So
+        funktionieren Begegnungsmitteilungen …“.
+    </li>
+</ul>
 <p>
-    Weitere Informationen zu der Kontaktaufzeichnungs-Funktion von Apple finden
-    Sie in den Einstellungen Ihres iPhones unter "Datenschutz“ &gt; „Health"
-    &gt; „COVID-19-Kontaktprotokoll“. Bitte beachten Sie: Die
-    Kontaktaufzeichnungs-Funktion steht Ihnen nur zur Verfügung, wenn auf Ihrem
-    iPhone das Betriebssystem iOS ab Version 13.5 installiert ist.
+    Bitte beachten Sie, dass die tatsächlichen Bezeichnungen, Bedienschritte
+    und Einstellmöglichkeiten der Kontaktaufzeichnungs-Funktion je nach Version
+    und Konfiguration Ihres Betriebssystems von der der Darstellung in dieser
+    Datenschutzerklärung abweichen kann.
 </p>
 <p>
-    Die vom Smartphone erzeugten und gespeicherten Begegnungsdaten werden von
-    der App nur verarbeitet, wenn die Risiko-Ermittlung aktiviert ist.
+    Die von der Begegnungsaufzeichnungs-Funktion Ihres Betriebssystems
+    erzeugten und gespeicherten Begegnungsdaten werden von der App nur
+    verarbeitet, wenn die Risiko-Ermittlung aktiviert ist.
 </p>
-<h3>
-    a. Gesundheitsdaten
-</h3>
+<h2>
+    c. Gesundheitsdaten
+</h2>
 <p>
     Gesundheitsdaten sind alle Daten, die Informationen zum Gesundheitszustand
     einer bestimmten Person enthalten. Dazu gehören nicht nur Angaben zu
@@ -216,74 +228,88 @@
     infiziert hat).
 </p>
 <p>
-    In den folgenden Fällen handelt es sich um eine Verarbeitung von
+    Bei der Nutzung folgender Funktionen verarbeitet die App Ihre
     Gesundheitsdaten:
 </p>
 <ul>
-    <li>
-        Wenn die Risiko-Ermittlung erkennt, dass Sie möglicherweise Kontakt zu
-        einer Person hatten, die sich mit dem Corona-Virus infiziert hat.
+    <li>Risiko-Ermittlung, sobald eine Risiko-Begegnung festgestellt wird (d. h.
+        Sie hatten möglicherweise Kontakt zu einer Person, die sich mit dem
+        Corona-Virus infiziert hat).
     </li>
-    <li>
-        Wenn Sie einen Test registrieren.
-    </li>
-    <li>
-        Wenn Sie ein positives Testergebnis teilen.
+    <li>Andere warnen (Testergebnis, eventuelle Angaben zu Symptomen und
+        Symptombeginn)
     </li>
+    <li>Test registrieren (Teststatus und Testergebnis)</li>
 </ul>
-<h2>
+<h1>
     6. Funktionen der App
-</h2>
-<h3>
+</h1>
+<h2>
     a. Risiko-Ermittlung
-</h3>
+</h2>
 <p>
     Die Risiko-Ermittlung ist die Kernfunktion der App. Sie dient dazu,
-    mögliche Kontakte zu mit dem Corona-Virus infizierten anderen Nutzern der
-    App nachzuverfolgen, das infolge für Sie bestehende Infektionsrisiko zu
-    bewerten und Ihnen, basierend auf dem für Sie ermittelten Risikowert,
-    Verhaltens- und Gesundheitshinweise bereitzustellen.
+    mögliche Kontakte zu mit dem Corona-Virus infizierten anderen Nutzern
+    (Risiko-Begegnungen) nachzuverfolgen, das infolge für Sie bestehende
+    Infektionsrisiko zu bewerten und Ihnen entsprechende Verhaltens- und
+    Gesundheitshinweise bereitzustellen.
 </p>
 <p>
     Wenn Sie die Risiko-Ermittlung aktivieren, ruft die App von den
     Serversystemen der App im Hintergrundbetrieb mehrmals täglich (oder wenn
-    Sie auf „Aktualisieren“ tippen) eine Liste mit Zufalls-IDs von Nutzern ab,
-    die positiv getestet wurden und Ihre eigenen Zufalls-IDs geteilt haben. Die
-    App gibt die Zufalls-IDs an die Kontaktaufzeichnungs-Funktion Ihres
-    Smartphones weiter, welche diese dann mit den im Kontaktprotokoll Ihres
-    Smartphones gespeicherten Zufalls-IDs abgleicht. Wenn die
-    Kontaktaufzeichnungs-Funktion Ihres Smartphones eine Ãœbereinstimmung
+    Sie auf „Aktualisieren“ tippen) eine Liste mit Zufalls-IDs mit jeweils
+    einem Ãœbertragungsrisiko-Wert (als Zahlenwert von 1-8) von Nutzern ab, die
+    positiv getestet wurden und Ihre eigenen Zufalls-IDs über die App mit der
+    Funktion „Andere warnen“ bereitgestellt haben. Der Übertragungsrisiko-Wert
+    ist ein Schätzwert zur Höhe der Ansteckungswahrscheinlichkeit am Tag der
+    jeweiligen Risiko-Begegnung. Da die Infektiosität (also die Höhe des
+    Ansteckungsrisikos für die Kontakte einer positiv getesteten Person) nach
+    derzeitigem Wissensstand von der Dauer und dem Verlauf der Infektion
+    abhängt, kann somit beispielsweise berücksichtigt werden, dass die Gefahr
+    einer Ansteckung am Tag einer Risiko-Begegnung geringer ist, je mehr Zeit
+    seit Symptombeginn verstrichen ist.
+</p>
+<p>
+    Die App gibt die Zufalls-IDs an die Begegnungsaufzeichnungs-Funktion Ihres
+    Smartphones weiter, welche diese dann mit den im von der
+    Begegnungsaufzeichnung protokollierten Zufalls-IDs abgleicht. Wenn die
+    Begegnungsaufzeichnungs-Funktion Ihres Smartphones eine Ãœbereinstimmung
     feststellt, übergibt sie der App die Begegnungsdaten (Datum, Dauer,
     Signalstärke), nicht jedoch die Zufalls-ID des betreffenden Kontakts.
 </p>
 <p>
-    Im Fall eines Kontakts werden die von der Kontaktaufzeichnungs-Funktion
-    übergebenen Begegnungsdaten von der App analysiert, um Ihr individuelles
-    Infektionsrisiko zu ermitteln. Der Bewertungsalgorithmus, der festlegt, wie
-    die Begegnungsdaten interpretiert werden (z. B. welchen Einfluss die Dauer
-    eines Kontakts auf das Infektionsrisiko hat) basiert auf den aktuellen
-    wissenschaftlichen Erkenntnissen. Bei neuen Erkenntnissen kann der
-    Bewertungsalgorithmus daher durch das RKI aktualisiert werden, indem die
-    Einstellungen für den Bewertungsalgorithmus neu gesetzt werden. Die
+    Im Fall einer Risiko-Begegnung werden die von der
+    Begegnungsaufzeichnungs-Funktion übergebenen Begegnungsdaten sowie der
+    Ãœbertragungsrisiko-Wert von der App analysiert, um Ihr individuelles
+    Infektionsrisiko zu ermitteln.
+</p>
+<p>
+    Der Bewertungsalgorithmus, der festlegt, wie die Begegnungsdaten und der
+    Ãœbertragungsrisiko-Wert interpretiert werden (z. B. welchen Einfluss die
+    Dauer eines Kontakts auf das Infektionsrisiko hat) basiert auf den
+    aktuellen wissenschaftlichen Erkenntnissen. Bei neuen Erkenntnissen kann
+    der Bewertungsalgorithmus daher durch das RKI aktualisiert werden, indem
+    die Einstellungen für den Bewertungsalgorithmus neu gesetzt werden. Die
     Einstellungen für den Bewertungsalgorithmus werden dann zusammen mit der
-    Liste der Zufalls-IDs infizierter Personen an die App übermittelt.
+    Liste der Zufalls-IDs infizierter Nutzer an die App übermittelt.
 </p>
 <p>
     Die Ermittlung des Infektionsrisikos findet ausschließlich lokal auf Ihrem
-    Smartphone statt, das heißt die Daten werden offline verarbeitet. Das
-    ermittelte Infektionsrisiko wird ebenfalls ausschließlich in der App
-    gespeichert und an keine anderen Empfänger (auch nicht an das RKI, Apple,
-    Google und sonstige Dritte) weitergegeben.
+    Smartphone statt, das heißt die Daten werden offline ohne Zugriffe auf das
+    Serversystem der App verarbeitet. Das ermittelte Infektionsrisiko wird
+    ebenfalls ausschließlich in der App berechnet und an keine anderen
+    Empfänger (auch nicht an das RKI, Apple, Google und sonstige Dritte)
+    weitergegeben.
 </p>
 <p>
     Rechtsgrundlage der oben beschriebenen Verarbeitung Ihrer Zugriffsdaten,
-    Begegnungsdaten und ggf. Gesundheitsdaten (sofern für Sie ein
-    Infektionsrisiko ermittelt wird) ist Ihre Einwilligung, die Sie bei der
-    Aktivierung der Risiko-Ermittlung erteilt haben.
+    Begegnungsdaten und ggf. Gesundheitsdaten (sofern eine Risiko-Begegnung
+    erkannt wird) ist Ihre Einwilligung, die Sie bei der Aktivierung der
+    Risiko-Ermittlung erteilt haben.
 </p>
-<h3>
+<h2>
     b. Test registrieren
-</h3>
+</h2>
 <p>
     Wenn Sie auf eine Infektion mit dem Corona-Virus getestet wurden, können
     Sie den Test in der App registrieren, indem Sie den QR-Code, den Sie von
@@ -338,7 +364,7 @@
     speziellen Server innerhalb des Serversystems der App betrieben. Das
     Testlabor erzeugt die gehashte Kennzahl ebenfalls auf Basis der an Sie im
     ausgegebenen QR-Code enthaltenen Kennzahl unter Verwendung des gleichen
-    mathematischen Verfahrens, das auch die App einsetzt.<u></u>
+    mathematischen Verfahrens, das auch die App einsetzt.
 </p>
 <p>
     <u>Abruf des Testergebnisses</u>
@@ -359,28 +385,36 @@
     Kennzahl ein positives Testergebnis vorliegt. Sofern die
     Testergebnis-Datenbank dies bestätigt, erzeugt das Serversystem die TAN und
     übermittelt sie an die App. Eine Kopie der TAN verbleibt auf dem
-    Serversystem.
+    Serversystem. Die TAN wird benötigt, um im Fall einer Übermittlung des
+    positiven Testergebnisses sicherzustellen, dass keine falschen
+    Informationen an andere Nutzer verteilt werden. Rechtsgrundlage der oben
+    beschriebenen Verarbeitung der zuvor genannten Daten ist Ihre Einwilligung
+    für die Funktion „Test registrieren“.
 </p>
+<h2>
+    c. Andere warnen
+</h2>
 <p>
-    Die TAN wird benötigt, um im Fall einer Übermittlung des positiven
-    Testergebnisses sicherzustellen, dass keine falschen Informationen an
-    andere Nutzer verteilt werden.
+    Wenn Sie die Funktion „Andere warnen“ nutzen überträgt die App die von
+    Ihrem Smartphone gespeicherten eigenen Zufalls-IDs (einschließlich der
+    jeweiligen Ãœbertragungsrisiko-Werte) der letzten 14 Tage und die TAN an das
+    Serversystem der App. Dieses prüft zunächst, ob die TAN gültig ist und
+    trägt Ihre Zufalls-IDs sodann in die Liste der Zufalls-IDs von Nutzern, die
+    ihr positives Testergebnis bereitgestellt haben, ein. Ihre Zufalls-IDs
+    können nun von anderen Nutzern im Rahmen der Risiko-Ermittlung
+    heruntergeladen werden.
 </p>
 <p>
-    Rechtsgrundlage der oben beschriebenen Verarbeitung der zuvor genannten
-    Daten ist Ihre Einwilligung für die Funktion „Test registrieren“.
-</p>
-<h3>
-    c. Testergebnis teilen
-</h3>
-<p>
-    Wenn Sie die Funktion „Testergebnis teilen“ nutzen um andere Nutzer zu
-    warnen, überträgt die App die von Ihrem Smartphone gespeicherten eigenen
-    Zufalls-IDs der letzten 14 Tage und die TAN an das Serversystem der App.
-    Dieses prüft zunächst, ob die TAN gültig ist und trägt Ihre Zufalls-IDs
-    sodann in die Liste der Zufalls-IDs von Nutzern, die ihr positives
-    Testergebnis geteilt haben, ein. Ihre Zufalls-IDs können nun von anderen
-    Nutzern im Rahmen der Risiko-Ermittlung heruntergeladen werden.
+    Die von der Funktion „Andere warnen“ abgefragten Angaben zu Symptomen und
+    Symptombeginn sind optional und nicht erforderlich, um andere Nutzer zu
+    warnen. Diese Angaben können jedoch helfen, das Infektionsrisiko der
+    anderen Nutzer, denen Sie begegnet sind, genauer zu berechnen. Soweit Sie
+    keine oder nicht alle Fragen beantworten können oder wollen, wählen Sie
+    einfach „keine Angabe“. In diesem Fall werden die Übertragungsrisiko-Werte
+    Ihrer Zufalls-IDs von der App anhand des Zeitablaufs seit Abruf des
+    Testergebnisses unter Zugrundelegung eines durchschnittlichen
+    Infektionsverlaufs festgelegt, d. h. je mehr Zeit seit Verwendung einer
+    Zufalls-ID vergangen ist, desto kleiner ist ihr Ãœbertragungsrisiko-Wert.
 </p>
 <p>
     <u>Wenn Sie Ihr Testergebnis nicht in der App abgerufen haben:</u>
@@ -419,22 +453,22 @@
     Gesundheitsdaten (Zufalls-IDs, Testergebnis, TAN und ggf. TeleTAN) ist Ihre
     Einwilligung für die Funktion „Testergebnis teilen“.
 </p>
-<p>
-    <strong>d. Informatorische Nutzung der App</strong>
-</p>
+<h3>
+    d. Informatorische Nutzung der App
+</h3>
 <p>
     Soweit Sie die App nur informatorisch nutzen, also keine der oben genannten
     Funktionen der App verwenden und keine Daten eingeben, findet die
     Verarbeitung ausschließlich lokal auf Ihrem Smartphone statt und es fallen
-    keine personenbezogenen Daten an. In der App verlinkte Webseiten z.B.:
-    www.bundesregierung.de werden im Standard-Browser Ihres Smartphones
-    geöffnet und angezeigt. Welche Daten dabei verarbeitet werden hängt von dem
-    genutzten Browser, dessen Konfiguration sowie der Datenverarbeitungspraxis
-    der aufgerufenen Webseite ab.
+    keine personenbezogenen Daten an. In der App verlinkte Webseiten z.B.: www.bundesregierung.de
+    werden je nach Betriebssystem
+    im Standard-Browser Ihres Smartphones (Android-Smartphones) oder innerhalb
+    der App (iPhone) geöffnet und angezeigt. Welche Daten dabei verarbeitet
+    werden hängt von der Datenverarbeitungspraxis der aufgerufenen Webseite ab.
 </p>
-<h2>
+<h1>
     7. Welche Berechtigungen und Funktionen benötigt die App?
-</h2>
+</h1>
 <p>
     Die App benötigt Zugriff auf verschiedene Funktionen und Schnittstellen
     Ihres Smartphones. Dazu ist es erforderlich, dass Sie der App bestimmte
@@ -445,9 +479,9 @@
     beachten Sie, dass Sie im Falle der Ablehnung eines Zugriffs durch die App
     keine oder nur wenige Funktionen der App nutzen können.
 </p>
-<h3>
+<h2>
     a. Technische Voraussetzungen (alle Smartphones)
-</h3>
+</h2>
 <ul>
     <li>
         Internet
@@ -489,9 +523,9 @@
     Betriebssystem Ihres Smartphones deaktivieren, müssen Sie alle Aktionen in
     der App selbst starten.
 </p>
-<h3>
+<h2>
     b. Android-Smartphones
-</h3>
+</h2>
 <p>
     Wenn Sie ein Android-Gerät verwenden, müssen außerdem folgende
     Systemfunktionen aktiviert sein:
@@ -539,16 +573,16 @@
     Die App benötigt Zugriff auf die Kamera, um bei der Testregistrierung den
     QR-Code auslesen zu können.
 </p>
-<h3>
+<h2>
     c. iPhones (Apple iOS)
-</h3>
+</h2>
 <p>
     Wenn Sie ein iPhone verwenden, müssen folgende Systemfunktionen aktiviert
     sein:
 </p>
 <ul>
     <li>
-        COVID-19-Kontaktprotokoll
+        Begegnungsmitteilungen
     </li>
 </ul>
 <p>
@@ -578,16 +612,16 @@
     Die App benötigt Zugriff auf die Kamera, um bei der Testregistrierung den
     QR-Code auslesen zu können.
 </p>
-<h2>
+<h1>
     8. Wann werden die Daten gelöscht?
-</h2>
+</h1>
 <p>
     Alle in der App gespeicherten Daten werden gelöscht, sobald sie für die
     Funktionen der App nicht mehr benötigt werden:
 </p>
-<h3>
+<h2>
     a. Risiko-Ermittlung
-</h3>
+</h2>
 <ul>
     <li>
         Die Liste der Zufalls-IDs von Nutzern, die ein positives Testergebnis
@@ -595,26 +629,26 @@
         Kontaktprotokoll Ihres Smartphones nach 14 Tagen automatisch gelöscht.
     </li>
     <li>
-        Auf die Löschung der Begegnungsdaten im Kontaktprotokoll Ihres
-        Smartphones (einschließlich Ihrer eigenen Zufalls-IDs) und die
-        Begegnungsdaten auf anderen Smartphones hat das RKI keinen Einfluss, da
-        diese Funktion von Apple bzw. Google bereitgestellt werden. Die
-        Löschung richtet sich nach den Festlegungen von Apple bzw. Google.
-        Zurzeit werden die Daten nach 14 Tagen automatisch gelöscht. Zudem
-        können Sie im Rahmen der von Apple und Google bereitgestellten
-        Funktionalitäten in den Systemeinstellungen Ihres Geräts gegebenenfalls
-        eine manuelle Löschung anstoßen.
+        Auf die Löschung der Begegnungsdaten im Kontaktprotokoll der
+        Begegnungsaufzeichnung Ihres Smartphones (einschließlich Ihrer eigenen
+        Zufalls-IDs) und die Begegnungsdaten auf anderen Smartphones hat das
+        RKI keinen Einfluss, da diese Funktionen von Apple bzw. Google
+        bereitgestellt werden. Die Löschung richtet sich nach den Festlegungen
+        von Apple bzw. Google. Zurzeit werden die Daten nach 14 Tagen
+        automatisch gelöscht. Zudem können Sie im Rahmen der von Apple und
+        Google bereitgestellten Funktionalitäten in den Systemeinstellungen
+        Ihres Geräts gegebenenfalls eine manuelle Löschung anstoßen.
     </li>
     <li>
-        Der in der App angezeigte Risikowert wird gelöscht, sobald ein neuer
-        Risikowert ermittelt worden ist. Ein neuer Risikowert wird in der Regel
-        ermittelt, nachdem die App eine neue Liste mit Zufalls-IDs erhalten
-        hat.
+        Das in der App angezeigte Infektionsrisiko wird gelöscht, sobald ein
+        neuer Risikowert ermittelt worden ist. Ein neuer Risikowert wird in der
+        Regel ermittelt, nachdem die App eine neue Liste mit Zufalls-IDs
+        erhalten hat.
     </li>
 </ul>
-<h3>
+<h2>
     b. Test registrieren
-</h3>
+</h2>
 <ul>
     <li>
         Die gehashte Kennzahl wird auf dem Serversystem der App nach 21 Tagen
@@ -633,29 +667,35 @@
     </li>
     <li>
         Das Token, das in der App gespeichert ist, wird nach Löschung der App
-        vom Smartphone oder nach Ausführung der Funktion „Testergebnis teilen“
+        vom Smartphone oder nach Ausführung der Funktion „Andere warnen“
         gelöscht.
     </li>
 </ul>
-<h3>
-    c. Testergebnis teilen
-</h3>
+<h2>
+    c. Andere warnen
+</h2>
 <ul>
     <li>
-        Die in der App geteilten eigenen Zufalls-IDs werden nach 14 Tagen vom
-        Serversystem gelöscht.
+        Die über die App bereitgestellten eigenen Zufalls-IDs und
+        Risikoübertragungs-Werte werden nach 14 Tagen vom Serversystem
+        gelöscht.
+    </li>
+    <li>
+        Ihre Angaben zu Symptomen und zum Symptombeginn werden direkt nach dem
+        Bereitstellen der Zufalls-IDs und Ãœbertragungsrisiko-Werte von der App
+        gelöscht.
     </li>
     <li>
         Die Kopie der TAN, die auf dem Serversystem gespeichert ist, wird nach
         21 Tagen gelöscht.
     </li>
     <li>
-        Die TAN, die in der App gespeichert ist, wird nach Teilen des
+        Die TAN, die in der App gespeichert ist, wird nach Bereitstellen des
         Testergebnisses gelöscht.
     </li>
     <li>
-        Die TeleTAN, die in der App gespeichert ist, wird nach Teilen des
-        Testergebnisses gelöscht.
+        Die TeleTAN, die in der App gespeichert ist, wird nach Bereitstellen
+        des Testergebnisses gelöscht.
     </li>
     <li>
         Die TeleTAN, die auf dem Serversystem gespeichert ist, wird nach 21
@@ -670,16 +710,17 @@
         gelöscht.
     </li>
     <li>
-        Das Token, das in der App gespeichert ist, wird nach Teilen des
+        Das Token, das in der App gespeichert ist, wird nach Bereitstellen des
         Testergebnisses gelöscht.
     </li>
 </ul>
-<h2>
+<h1>
     9. An wen werden Ihre Daten weitergegeben?
-</h2>
+</h1>
 <p>
-    Wenn Sie ein Testergebnis teilen, um andere Nutzer zu warnen, werden Ihre
-    Zufalls-IDs der letzten 14 Tage an die Apps der anderen Nutzer
+    Wenn Sie ein Testergebnis über die Funktion „Andere warnen“ bereitstellen,
+    um andere Nutzer zu warnen, werden Ihre Zufalls-IDs und deren
+    Ãœbertragungsrisiko-Werte der letzten 14 Tage an die Apps der anderen Nutzer
     weitergegeben.
 </p>
 <p>
@@ -696,17 +737,17 @@
     erforderlich ist. Eine Weitergabe in anderen Fällen erfolgt grundsätzlich
     nicht.
 </p>
-<h2>
+<h1>
     10. Werden Daten in ein Drittland übermittelt?
-</h2>
+</h1>
 <p>
     Die bei der Nutzung der App anfallenden Daten werden ausschließlich auf
     Servern in Deutschland oder in einem anderem EU- oder EWR-Mitgliedsstaat
     verarbeitet.
 </p>
-<h2>
+<h1>
     11. Widerruf von Einwilligungen
-</h2>
+</h1>
 <p>
     Ihnen steht das Recht zu, die in der App erteilten Einwilligungen gegenüber
     dem RKI jederzeit mit Wirkung für die Zukunft zu widerrufen. Die
@@ -728,20 +769,21 @@
     werden Sie um eine neue Einwilligung gebeten.
 </p>
 <p>
-    Zum Widerruf Ihrer Einwilligung für die Funktion „Testergebnis teilen“
-    müssen Sie die App löschen. Sämtliche Ihrer in der App gespeicherten
-    Zufalls-IDs werden dann entfernt und können Ihrem Smartphone nicht mehr
-    zugeordnet werden. Wenn Sie erneut ein Testergebnis melden möchten, können
-    Sie in der App erneut installieren und eine neue Einwilligung erteilen.
-    Alternativ können Sie Ihre eigenen Zufalls-IDs gegebenenfalls im Rahmen der
-    Kontaktaufzeichnungs-Funktion in den Systemeinstellungen Ihres Smartphones
-    löschen. Bitte beachten Sie, dass das RKI keine Möglichkeit hat, um Ihre
-    bereits übermittelten Zufalls-IDs unmittelbar aus den bereitgestellten
-    Listen und von Smartphones anderer Nutzer zu löschen.
+    Zum Widerruf Ihrer Einwilligung für die Funktion „Andere warnen“ müssen
+    Sie die App löschen. Sämtliche Ihrer in der App gespeicherten Zufalls-IDs
+    werden dann entfernt und können Ihrem Smartphone nicht mehr zugeordnet
+    werden. Wenn Sie erneut ein Testergebnis melden möchten, können Sie in der
+    App erneut installieren und eine neue Einwilligung erteilen. Alternativ
+    können Sie Ihre eigenen Zufalls-IDs gegebenenfalls im Rahmen der
+    Begegnungsaufzeichnungs-Funktion in den Systemeinstellungen Ihres
+    Smartphones löschen. Bitte beachten Sie, dass das RKI keine Möglichkeit
+    hat, um Ihre bereits übermittelten Zufalls-IDs und Übertragungsrisiko-Werte
+    unmittelbar aus den bereitgestellten Listen und von Smartphones anderer
+    Nutzer zu löschen.
 </p>
-<h2>
+<h1>
     12. Ihre weiteren Datenschutzrechte
-</h2>
+</h1>
 <p>
     Soweit das RKI personenbezogene Daten von Ihnen verarbeitet, stehen Ihnen
     außerdem folgende Datenschutzrechte zu:
@@ -751,19 +793,24 @@
         die Rechte aus den Artikeln 15, 16, 17, 18, 20 und 21 DSGVO,
     </li>
     <li>
-        das Recht, den behördlichen Datenschutzbeauftragten des RKI zu
-        kontaktieren und Ihr Anliegen vorzubringen (Artikel 38 Abs. 4 DSGVO)
+        das Recht, den behördlichen
+        Datenschutzbeauftragten des RKI
+        (https://www.rki.de/DE/Content/Institut/OrgEinheiten/Datenschutz/Datenschutz_node.html)
+        zu kontaktieren und Ihr Anliegen vorzubringen (Artikel 38 Abs. 4 DSGVO)
         und
     </li>
     <li>
         das Recht, sich bei einer zuständigen Aufsichtsbehörde für den
         Datenschutz zu beschweren. Dazu können Sie sich entweder an die
-        zuständige Aufsichtsbehörde an Ihrem Wohnort oder an die am Sitz des
-        RKI zuständige Behörde wenden. Die zuständige Aufsichtsbehörde für das
-        RKI ist der Bundesbeauftragte für den Datenschutz und die
-        Informationsfreiheit, Graurheindorfer Str. 153, 53117 Bonn.
+        zuständige
     </li>
 </ul>
+<p>
+    Aufsichtsbehörde an Ihrem Wohnort oder an die am Sitz des RKI zuständige
+    Behörde wenden. Die zuständige Aufsichtsbehörde für das RKI ist der
+    Bundesbeauftragte für den Datenschutz und die Informationsfreiheit,
+    Graurheindorfer Str. 153, 53117 Bonn.
+</p>
 <p>
     Es wird darauf hingewiesen, dass die vorgenannten Rechte vom RKI nur
     erfüllt werden können, wenn die Daten, auf die sich die geltend gemachten
@@ -781,5 +828,5 @@
     können.
 </p>
 <p>
-    Stand: 12.06.2020
-</p>
+    Stand: 05.10.2020
+</p>
\ No newline at end of file
diff --git a/Corona-Warn-App/src/main/assets/privacy_en.html b/Corona-Warn-App/src/main/assets/privacy_en.html
index 44edf5a86..b9f7a0f9f 100644
--- a/Corona-Warn-App/src/main/assets/privacy_en.html
+++ b/Corona-Warn-App/src/main/assets/privacy_en.html
@@ -32,30 +32,31 @@
     2. Is using the App voluntary?
 </h2>
 <p>
-    Using the App is entirely voluntary. It is your decision alone whether and
-    how you use the App.
-</p>
-<p>
-    Although installing and using the App is voluntary, if you wish to use the
-    exposure logging feature you still have to grant the RKI your consent to
-    let the App process your personal data. You do this by tapping on the
-    “Enable Exposure Logging” button the first time you open the App. If the
-    App identifies a potential risk of infection for you, then your data also
-    includes health data. Your consent is necessary because otherwise the App
-    will not be able to access your smartphone’s exposure logging feature. You
-    can, however, use the toggle switch in the App to disable the exposure
-    logging feature at any time. Doing this will mean that you are unable to
-    use the full functionality of the App. Separate consent is also required
-    for the data processing performed for the following features:
+    Using the App is voluntary. It is therefore your decision alone whether you
+    install the App and which features you use. Your data (such as information
+    about your exposures and your risk of infection) will only be generated and
+    stored on your own smartphone. Your data will only be shared with the RKI,
+    your smartphone’s operating system or other users if you use one of the
+    following App features and have consented to the necessary data transfer in
+    the individual case:
 </p>
 <ul>
+    <li>
+        Risk identification (see 6 a.)
+    </li>
     <li>
         Registering a test (see 6 b.)
     </li>
     <li>
-        Sharing your test result (see 6 c.).
+        Warning others (see 6 c.).
     </li>
 </ul>
+<p>
+    You are not obliged to use these features. If you decide not to grant the
+    consent requested by one of these features, or if you subsequently withdraw
+    your consent, you will not suffer any disadvantages. This will only mean
+    that you cannot or can no longer use that consent-based feature of the App.
+</p>
 <p>
     The data processing performed in connection with these features is
     described in more detail in the following sections.
@@ -64,12 +65,12 @@
     3. On what legal basis is your data processed?
 </h2>
 <p>
-    In principle, the RKI will process your personal data only on the basis of
-    your consent granted pursuant to Article 6(1) Sentence 1(a) and Article
-    9(2)(a) of the General Data Protection Regulation (GDPR). If you have
-    granted your consent, you can withdraw it at any time. Further information
-    on your right of withdrawal and instructions on how to exercise this right
-    can be found under 11.
+    In principle, the RKI will process your data only on the basis of your
+    consent granted pursuant to Article 6(1) Sentence 1(a) and Article 9(2)(a)
+    of the General Data Protection Regulation (GDPR). If you have granted your
+    consent, you can withdraw it at any time. Further information on your right
+    of withdrawal and instructions on how to exercise this right can be found
+    under 11.
 </p>
 <h2>
     4. Who is the App aimed at?
@@ -95,28 +96,33 @@
     a. Access data
 </h3>
 <p>
-    Access data is generated when you use or enable the following features:
+    Every time data is exchanged over the internet between the App and the
+    App’s server system, the server system processes so-called access data.
+    This is necessary for the App to retrieve current data from the server
+    system or to transmit certain data stored on the smartphone to the server
+    system. The following App features require this type of data exchange with
+    the App’s server system:
 </p>
 <ul>
     <li>
-        Exposure Logging
+        Risk identification (retrieving the list of random IDs from users who
+        have tested positive)
     </li>
     <li>
-        Registering a test
+        Registering a test (transmitting the test code and retrieving the test
+        result)
     </li>
     <li>
-        Sharing your test result.
+        Warning others (transmitting your random IDs).
     </li>
 </ul>
 <p>
-    Each time data is retrieved from the App’s server system, your IP address
-    (on the upstream load balancer) is masked and no longer used within the
-    App’s server system.
-</p>
-<p>
-    The following data is also processed:
+    This access data comprises the following information:
 </p>
 <ul>
+    <li>
+        IP address
+    </li>
     <li>
         Date and time of retrieval (time stamp)
     </li>
@@ -133,19 +139,26 @@
     it is not possible to create a user profile. The IP address will not be
     saved beyond the end of the period of use.
 </p>
+<p>
+    In order to prevent unauthorised identification of your data by means of
+    your IP address when you use the App, the App accesses the server system
+    via a special access server. This access server then forwards the data
+    requested or transmitted by the App to the appropriate server, but without
+    your IP address, so that your IP address is no longer processed within the
+    server system.
+</p>
 <h3>
-    b. Contact data
+    b. Exposure data
 </h3>
 <p>
-    If you enable exposure logging in your smartphone’s operating system, which
-    serves to record encounters (contacts) with other users, then your
-    smartphone will continuously send out randomly generated identification
-    numbers (“<strong>random IDs</strong>”) via Bluetooth Low Energy, which
-    other smartphones in your vicinity can receive if exposure logging is also
-    enabled on them. Your smartphone, in turn, also receives the random IDs of
-    the other smartphones. In addition to the random IDs received from other
-    smartphones, your smartphone’s exposure logging functionality records and
-    stores the following contact data:
+    If you enable exposure logging in your smartphone’s operating system, then
+    your smartphone will continuously send out randomly generated
+    identification numbers (“<strong>random IDs</strong>”) via Bluetooth Low
+    Energy, which other smartphones in your vicinity can receive if exposure
+    logging is also enabled on them. Your smartphone, in turn, also receives
+    the random IDs of the other smartphones. In addition to the random IDs
+    received from other smartphones, your smartphone’s exposure logging
+    functionality records the following exposure data:
 </p>
 <ul>
     <li>
@@ -163,36 +176,47 @@
 </ul>
 <p>
     Your own random IDs and those received from other smartphones as well as
-    the other contact data (date and time of the contact, duration of the
+    the other exposure data (date and time of the contact, duration of the
     contact, signal strength of the contact and encrypted metadata) are
-    recorded by your smartphone in an exposure log and currently stored there
-    for 14 days.
+    recorded by your smartphone’s exposure logging functionality and currently
+    stored there for 14 days.
 </p>
 <p>
-    The functionality used to record encounters with other users is called
-    “COVID-19 Exposure Notifications” on Android smartphones and “COVID-19
-    Exposure Logging” on iPhones. Please note that this exposure logging
-    functionality is not part of the App, but an integral part of your
-    smartphone's operating system. This means that the exposure logging
-    functionality is provided to you by Apple (iPhones) or Google (Android
-    smartphones) and is subject to these companies’ respective privacy
-    policies. The RKI has no influence on data processing performed by the
-    operating system in connection with exposure logging.
+    The exposure logging functionality is called “COVID-19 Exposure
+    Notifications” on Android smartphones and “Exposure Notification” on
+    iPhones. Please note that this functionality is not part of the App, but an
+    integral part of your operating system. The exposure logging functionality
+    is therefore provided to you by Apple (iPhones) or Google (Android
+    smartphones). Accordingly, any data processing performed by the operating
+    system using this exposure logging functionality is subject to these
+    companies’ respective privacy policies. The RKI is not responsible for this
+    and has no influence on it.
 </p>
 <p>
-    More information about the exposure logging functionality on Android
-    smartphones is available at:
-    https://support.google.com/android/answer/9888358?hl=en.
+    More information about the exposure logging functionality is available from
+    the providers:
 </p>
+<ul>
+    <li>
+        Information from Google for Android smartphones:
+        https://support.google.com/android/answer/9888358?hl=en
+    </li>
+    <li>
+        Information from Apple for iPhones can be found on your device under “Settings”
+        &gt; "Exposure Notification“ and the link “How Exposure Notification
+        works…”.
+    </li>
+</ul>
 <p>
-    More information about Apple’s exposure logging functionality can be found
-    in your iPhone’s settings under “Privacy” &gt; “Health” &gt; "COVID-19
-    Exposure Logging”. Please note that the exposure logging functionality is
-    only available if iOS version 13.5 or higher is installed on your iPhone.
+    Please note that the actual named us, operating steps, and settings options
+    for the exposure logging functionality on your smartphone may differ from
+    those described in this privacy notice depending on the version and
+    configuration of your operating system.
 </p>
 <p>
-    The App will only process the contact data generated and stored by your
-    smartphone if the App’s exposure logging feature is enabled.
+    The App will only process the exposure data generated and stored by your
+    operating system’s exposure logging functionality if the App’s risk
+    identification feature is enabled.
 </p>
 <h3>
     c. Health data
@@ -204,67 +228,84 @@
     risk that the person has been infected with the coronavirus).
 </p>
 <p>
-    The following cases involve processing health data:
+    The App will process your health data if you use the following features:
 </p>
 <ul>
     <li>
-        If the exposure logging feature detects that you may have been in
-        contact with a person who has been infected with the coronavirus.
+        Risk identification, as soon as a potential exposure is detected (i.e.
+        you may have been in contact with a person who has been infected with
+        the coronavirus)
     </li>
     <li>
-        If you register your test.
+        Registering a test (test status and test result)
     </li>
     <li>
-        If you share a positive test result.
+        Warning others (test result, and possibly information about symptoms
+        and their onset).
     </li>
 </ul>
 <h2>
     6. App features
 </h2>
 <h3>
-    a. Exposure Logging
+    a. Risk identification
 </h3>
 <p>
-    The App’s core functionality is exposure logging. This serves to track
+    The App’s core functionality is risk identification. This serves to track
     possible contacts with other users of the App who are infected with the
-    coronavirus, to evaluate the risk that you yourself have been infected, and
-    – based on the risk identified – to provide you with health advice and
+    coronavirus (possible exposures), to evaluate the risk that you yourself
+    have been infected, and to provide you with health advice and
     recommendations for what to do next.
 </p>
 <p>
-    If you enable the exposure logging feature, then several times a day while
-    the App runs in the background (or when you tap on “Update”), the App will
-    retrieve a list from the App’s server system of random IDs from users who
-    have tested positive and shared their own random IDs. The App shares these
-    random IDs with your smartphone’s exposure logging functionality, which
-    then compares them with the random IDs stored in your smartphone’s exposure
-    log. If your smartphone’s exposure logging functionality detects a match,
-    it transfers the contact data (date, duration, signal strength) to the App,
-    but not the random ID of the contact in question.
+    If you enable the risk identification feature, then several times a day
+    while the App runs in the background (or when you tap on “Update”), the App
+    will retrieve a list from the App’s server system of random IDs, each with
+    a transmission risk value (a numerical value from 1–8) from users who have
+    tested positive and provided their own random IDs via the App using the
+    feature for warning others. The transmission risk value is an estimate of
+    the likelihood of infection on the day of the possible exposure in
+    question. Since infectiousness (i.e. the risk of infection for those who
+    come into contact with a person who has tested positive) is currently
+    believed to depend on the duration and course of the infection, it can be
+    taken into account, for example, that the more time has passed since the
+    onset of symptoms, the lower the risk of infection on the day of a possible
+    exposure.
+</p>
+<p>
+    The App shares these random IDs with your smartphone’s exposure logging
+    functionality, which then compares them with the random
+    IDs logged by the exposure logging functionality. If your smartphone’s
+    exposure logging functionality detects a match, it transfers the exposure
+    data (date, duration, signal strength) to the App, but not the random ID of
+    the contact in question.
+</p>
+<p>
+    In the event of a potential exposure, the App analyses the exposure data
+    provided by the exposure logging functionality as well as the transmission
+    risk value in order to determine your individual risk of infection.
 </p>
 <p>
-    In the event of a contact, the App analyses the contact data provided by
-    the exposure logging functionality in order to determine your individual
-    risk of infection. The evaluation algorithm which determines how the
-    contact data is interpreted (for example, how the duration of a contact
-    influences the risk of infection) is based on current scientific findings.
-    To account for new findings as and when they arise, the RKI can update the
-    evaluation algorithm by adjusting its settings. The settings for the
-    evaluation algorithm are sent to the App together with the list of random
-    IDs of infected users.
+    The evaluation algorithm which determines how the exposure data and the
+    transmission risk value are interpreted (for example, how the duration of a
+    contact influences the risk of infection) is based on current scientific
+    findings. To account for new findings as and when they arise, the RKI can
+    update the evaluation algorithm by adjusting its settings. The settings for
+    the evaluation algorithm are sent to the App together with the list of
+    random IDs of infected users.
 </p>
 <p>
     The identification of your risk of infection is only carried out locally on
-    your smartphone, meaning that the data is processed offline. Once
-    identified, the risk of infection is also only stored in the App and is not
-    passed on to any other recipients (including the RKI, Apple, Google and
-    other third parties).
+    your smartphone, meaning that the data is processed offline without
+    accessing the App’s server system. Once identified, the risk of infection
+    is also only calculated in the App and is not passed on to any other
+    recipients (including the RKI, Apple, Google and other third parties).
 </p>
 <p>
-    The legal basis for the processing of your access data, contact data and,
-    if applicable, health data (if the App determines that you may have been
-    infected) described above is your consent which you gave when enabling the
-    exposure logging feature.
+    The legal basis for the processing of your access data, exposure data and,
+    if applicable, health data (if the App determines a possible exposure)
+    described above is your consent which you gave when enabling the risk
+    identification feature.
 </p>
 <h3>
     b. Registering a test
@@ -320,7 +361,7 @@
     number. The test result database is operated by the RKI on a special server
     within the App’s server system. Based on the code number contained in the
     QR code issued to you, the testing laboratory also generates the hashed
-    code number using the same mathematical procedure as the App.
+    code number using the same mathematical procedure as the App.<u></u>
 </p>
 <p>
     <u>Retrieval of the test result</u>
@@ -351,22 +392,34 @@
     above is your consent to using the test registration feature.
 </p>
 <h3>
-    c. Sharing your test result
+    c. Warning others
 </h3>
 <p>
-    If you use the feature for sharing your test result in order to warn other
-    users, the App will transfer the random IDs generated and stored by your
-    smartphone from the last 14 days and the TAN to the App’s server system.
-    The server system first checks whether the TAN is valid and then adds your
-    random IDs to the list of random IDs of users who have shared a positive
-    test result. Your random IDs can now be downloaded by other users as part
-    of the exposure logging process.
+    If you use the feature for warning others, the App will transfer the random
+    IDs (including the respective transmission risk values) generated and
+    stored by your smartphone from the last 14 days and the TAN to the App’s
+    server system. The server system first checks whether the TAN is valid and
+    then adds your random IDs to the list of random IDs of users who have
+    provided a positive test result. Your random IDs can now be downloaded by
+    other users as part of the risk identification process.
+</p>
+<p>
+    The information about symptoms and symptom onset requested by the feature
+    for warning others is optional and not required to warn other users.
+    However, this information can help to calculate more accurately the risk of
+    infection to other users you have encountered. If you can’t or don’t want
+    to answer some or all of the questions, just select “no answer”. In this
+    case, the transmission risk values determined by the App and assigned to
+    your random IDs will be based on the time that has passed since your test
+    result was retrieved, assuming an average infection – meaning that the more
+    time has passed since using a random ID, the lower its transmission risk
+    value will be.
 </p>
 <p>
     <u>If you have not retrieved your test result in the App:</u>
 </p>
 <p>
-    Even if you have not retrieved a positive test result in the app, you can
+    Even if you have not retrieved a positive test result in the App, you can
     share the test result via the App to warn other users. In this case, the
     App prompts you to enter a so-called TeleTAN, which acts as a TAN.
 </p>
@@ -375,7 +428,7 @@
     7540002. The operator will first ask you some questions over the phone to
     check the plausibility of your call. These questions serve to prevent
     fraudulent reports of infections and any resulting incorrect warnings and
-    risk status. Once you have answered these questions sufficiently, you will
+    risk levels. Once you have answered these questions sufficiently, you will
     be asked for your mobile/telephone number. This is so that you can be
     called back later and given a TeleTAN to enter in the App. Your
     mobile/telephone number will only be temporarily stored for this purpose
@@ -393,7 +446,7 @@
 <p>
     The legal basis for this processing of your access data and health data
     (random IDs, test result, TAN and, if applicable, TeleTAN) is your consent
-    to using the feature for sharing your test result.
+    to using the feature for warning others.
 </p>
 <h3>
     d. Using the App for information purposes only
@@ -402,9 +455,10 @@
     As long as you use the App for information purposes only, i.e. do not use
     any of the App features mentioned above and do not enter any data, then
     processing only takes place locally on your smartphone and no personal data
-    is generated. Websites linked in the app, such as www.bundesregierung.de,
-    will open in your smartphone’s standard browser. The data processed here
-    depends on the browser used, your browser settings, and the data processing
+    is generated. Depending on your operating system, websites linked in the
+    App, such as www.bundesregierung.de, will
+    open in your smartphone’s standard browser (Android smartphones) or within
+    the App (iPhone). The data processed here depends on the data processing
     practices of the website you are visiting.
 </p>
 <h2>
@@ -428,9 +482,9 @@
     </li>
 </ul>
 <p>
-    The App requires an internet connection for the exposure logging feature,
-    and so that it can receive and transmit test results, so that it can
-    communicate with the App’s server system.
+    The App requires an internet connection for the risk identification
+    feature, and so that it can receive and transmit test results, so that it
+    can communicate with the App’s server system.
 </p>
 <ul>
     <li>
@@ -476,10 +530,10 @@
     </li>
 </ul>
 <p>
-    The App’s exposure logging feature requires this functionality. Otherwise,
-    no exposure log with the random IDs of your contacts will be available. The
-    functionality must be enabled within the App to allow the App to access the
-    exposure log.
+    The App’s risk identification feature requires this functionality.
+    Otherwise, no exposure log with the random IDs of your contacts will be
+    available. The functionality must be enabled within the App to allow the
+    App to access the exposure log.
 </p>
 <ul>
     <li>
@@ -521,14 +575,14 @@
 </p>
 <ul>
     <li>
-        COVID-19 Exposure Logging
+        Exposure Notification
     </li>
 </ul>
 <p>
-    The App’s exposure logging feature requires this functionality, otherwise
-    no exposure log with the random IDs of your contacts will be available. The
-    functionality must be enabled within the App to allow the App to access the
-    exposure log.
+    The App’s risk identification feature requires this functionality,
+    otherwise no exposure log with the random IDs of your contacts will be
+    available. The functionality must be enabled within the App to allow the
+    App to access the exposure log.
 </p>
 <ul>
     <li>
@@ -559,7 +613,7 @@
     the App features:
 </p>
 <h3>
-    a. Exposure Logging
+    a. Risk identification
 </h3>
 <ul>
     <li>
@@ -568,18 +622,18 @@
         deleted from your smartphone’s exposure log after 14 days.
     </li>
     <li>
-        The RKI has no way of influencing the deletion of contact data in your
-        smartphone’s exposure log (including your own random IDs) and contact
-        data on other smartphones, as this functionality is provided by Apple
-        or Google. In this case, the deletion depends on what Apple or Google
-        has determined. Currently, the data is automatically deleted after 14
-        days. It may also be possible, using the functionality provided by
-        Apple and Google, to manually delete data in your device’s system
-        settings.
+        The RKI has no way of influencing the deletion of exposure data in the
+        exposure log of your smartphone’s exposure logging functionality
+        (including your own random IDs) and exposure data on other smartphones,
+        as this functionality is provided by Apple or Google. In this case, the
+        deletion depends on what Apple or Google has determined. Currently, the
+        data is automatically deleted after 14 days. It may also be possible,
+        using the functionality provided by Apple and Google, to manually
+        delete data in your device’s system settings.
     </li>
     <li>
-        The risk status displayed in the App will be deleted as soon as a new
-        risk status has been determined. A new risk status is usually
+        The risk of infection displayed in the App will be deleted as soon as a
+        new risk level has been determined. A new risk level is usually
         determined after the App has received a new list of random IDs.
     </li>
 </ul>
@@ -602,18 +656,23 @@
         The token stored on the server system will be deleted after 21 days.
     </li>
     <li>
-        The token stored in the app will be deleted from the smartphone after
-        the App is deleted or after using the feature for sharing the test
-        result.
+        The token stored in the App will be deleted from the smartphone after
+        the App is deleted or after using the feature for warning others.
     </li>
 </ul>
 <h3>
-    c. Sharing your test result
+    c. Warning others
 </h3>
 <ul>
     <li>
-        Your smartphone’s own random IDs which are shared in the App will be
-        deleted from the server system after 14 days.
+        Your smartphone’s own random IDs and transmission risk values which
+        are provided via the App will be deleted from the server system after
+        14 days.
+    </li>
+    <li>
+        Your information about symptoms and the onset of symptoms will be
+        deleted from the App immediately after the random IDs and transmission
+        risk values have been provided.
     </li>
     <li>
         The copy of the TAN stored on the server system will be deleted after
@@ -621,11 +680,11 @@
     </li>
     <li>
         The TAN stored in the App will be deleted after the test result has
-        been shared.
+        been provided.
     </li>
     <li>
         The TeleTAN stored in the App will be deleted after the test result has
-        been shared.
+        been provided.
     </li>
     <li>
         The TeleTAN stored on the server system will be deleted after 21 days.
@@ -639,22 +698,23 @@
     </li>
     <li>
         The token stored in the App will be deleted after the test result has
-        been shared.
+        been provided.
     </li>
 </ul>
 <h2>
     9. Who will receive your data?
 </h2>
 <p>
-    If you share a test result to warn other users, your random IDs from the
-    last 14 days will be passed on to the App on other users’ smartphones.
+    If you provide a test result by using the feature for warning other users,
+    your random IDs and their transmission risk values from the last 14 days
+    will be passed on to the App on other users’ smartphones.
 </p>
 <p>
-    The RKI has commissioned T-Systems International GmbH and SAP Deutschland
-    SE &amp; Co. KG to operate and maintain part of the technical
-    infrastructure of the App (e.g. server system, hotline), meaning that these
-    two companies are processors under data protection law and acting on the
-    RKI’s behalf (Article 28 GDPR).
+    The RKI has commissioned Deutsche Telekom AG and SAP Deutschland SE &amp;
+    Co. KG to operate and maintain part of the technical infrastructure of the
+    App (e.g. server system, hotline), meaning that these two companies are
+    processors under data protection law and acting on the RKI’s behalf
+    (Article 28 GDPR).
 </p>
 <p>
     Otherwise, the RKI will only pass on personal data collected in connection
@@ -679,10 +739,10 @@
     affect the lawfulness of the processing before the withdrawal.
 </p>
 <p>
-    To withdraw your consent to the exposure logging feature, you can disable
-    the feature using the toggle switch in the App or delete the App. If you
-    decide to use the exposure logging feature again, you can toggle the
-    feature back on or reinstall the App.
+    To withdraw your consent to the risk identification feature, you can
+    disable the feature using the toggle switch in the App or delete the App.
+    If you decide to use the risk identification feature again, you can toggle
+    the feature back on or reinstall the App.
 </p>
 <p>
     To withdraw your consent to the test registration feature, you can delete
@@ -693,14 +753,15 @@
     consent again.
 </p>
 <p>
-    To withdraw your consent to the sharing of your test result, you must
-    delete the App. All of your random IDs stored in the App will then be
-    removed and can no longer be assigned to your smartphone. If you wish to
-    report another test result, you can reinstall the App and grant your
-    consent again. Alternatively, you may be able to delete your own random IDs
-    in the exposure log in your smartphone’s system settings. Please note that,
-    once transmitted, the RKI has no way of deleting your random IDs from the
-    lists and from other users’ smartphones.
+    To withdraw your consent to the feature for warning others, you must delete
+    the App. All of your random IDs stored in the App will then be removed and
+    can no longer be assigned to your smartphone. If you wish to report another
+    test result, you can reinstall the App and grant your consent again.
+    Alternatively, you may be able to delete your own random IDs in the
+    exposure logging functionality in your smartphone’s system settings. Please
+    note that, once transmitted, the RKI has no way of deleting your random IDs
+    and transmission risk values from the lists provided and from other users’
+    smartphones.
 </p>
 <h2>
     12. Your other rights under data protection law
@@ -714,8 +775,9 @@
         the rights under Articles 15, 16, 17, 18, 20 and 21 GDPR,
     </li>
     <li>
-        the right to contact the official RKI data protection officer and raise
-        your concerns (Article 38(4) GDPR) and
+        the right to contact the official RKI data protection officer
+        (https://www.rki.de/DE/Content/Institut/OrgEinheiten/Datenschutz/Datenschutz_node.html)
+        and raise your concerns (Article 38(4) GDPR) and
     </li>
     <li>
         the right to lodge a complaint with a competent data protection
@@ -741,5 +803,5 @@
     you which is not available to the RKI.
 </p>
 <p>
-    Last amended: 12 June 2020
+    Last amended: 05 October 2020
 </p>
\ No newline at end of file
diff --git a/Corona-Warn-App/src/main/res/values-de/strings.xml b/Corona-Warn-App/src/main/res/values-de/strings.xml
index 655939035..651660797 100644
--- a/Corona-Warn-App/src/main/res/values-de/strings.xml
+++ b/Corona-Warn-App/src/main/res/values-de/strings.xml
@@ -942,11 +942,11 @@
     <!-- XHED: Page headline for the positive result additional warning page-->
     <string name="submission_positive_other_warning_headline">"Helfen Sie mit!"</string>
     <!-- YTXT: Body text for the positive result additional warning page-->
-    <string name="submission_positive_other_warning_body">"Als Nächstes können Sie dafür sorgen, dass das Corona-Warn-System Ihre lokal gespeicherten Zufallscodes der letzten 14 Tage an andere verteilt. So können Sie Ihre Mitmenschen warnen und helfen, die Infektionskette zu unterbrechen.\n\nDa nur unpersönliche Zufallscodes übertragen werden, bleibt Ihre Identität unbekannt."</string>
+    <string name="submission_positive_other_warning_body">"Als Nächstes können Sie dafür sorgen, dass das Corona-Warn-System Ihre lokal gespeicherten Zufallscodes der letzten 14 Tage an andere verteilt. So können Sie Ihre Mitmenschen warnen und helfen, die Infektionskette zu unterbrechen.\n\nDa ein Ansteckungsrisiko schon vor dem Erkrankungsbeginn bestehen und im Zeitverlauf variieren kann, bitten wir Sie auch anzugeben, wann eventuelle Corona-Symptome (z. B. Fieber oder Husten) zum ersten Mal bei Ihnen aufgetreten sind. Dadurch kann das Infektionsrisiko von anderen App-Nutzern, die Ihnen begegnet sind, genauer berechnet werden. Die Angabe des Symptombeginns ist optional. Wenn Sie keine Symptome haben oder keine Angaben machen möchten, können Sie „keine Angabe“ auswählen."</string>
     <!-- XHED: Title for the privacy card-->
     <string name="submission_positive_other_warning_privacy_title">"Datenschutz"</string>
     <!-- YTXT: Body text for the privacy card-->
-    <string name="submission_positive_other_warning_privacy_body">"Durch Antippen von „Einverstanden“ willigen Sie ein, dass die App Ihr positives Testergebnis zusammen mit Ihren Zufalls-IDs der letzten 14 Tage an das Serversystem der App übermittelt, damit andere App-Nutzer mit aktivierter Risiko-Ermittlung automatisch informiert werden können, dass sie möglicherweise einem Infektionsrisiko ausgesetzt waren. Die übermittelten Zufalls-IDs enthalten keine Angaben, die Rückschlüsse auf Ihre Identität oder Ihre Person zulassen.\n\nDie Übermittlung Ihres Testergebnisses per App ist freiwillig. Wenn Sie Ihr Testergebnis nicht übermitteln, entstehen Ihnen keine Nachteile. Da weder nachvollzogen noch kontrolliert werden kann, ob und wie Sie die App verwenden, erfährt außer Ihnen niemand, ob Sie eine Infektion übermittelt haben.\n\nSie können Ihre Einwilligung jederzeit widerrufen, indem Sie die App löschen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Weitere Informationen finden Sie unter dem Menüpunkt „Datenschutz“."</string>
+    <string name="submission_positive_other_warning_privacy_body">"Durch Antippen von „Einverstanden“ willigen Sie ein, dass die App Ihr positives Testergebnis zusammen mit Ihren Zufalls-IDs der letzten 14 Tage an das Serversystem der App übermittelt, damit andere App-Nutzer mit aktivierter Risiko-Ermittlung automatisch informiert werden können, dass sie möglicherweise einem Infektionsrisiko ausgesetzt waren. Wenn Sie optionale Angaben zum Symptombeginn machen, enthalten die übermittelten Zufalls-IDs auch einen aus Ihren Angaben abgeleiteten Risikowert, der Ihr Ansteckungsrisiko am Gültigkeitstag der jeweiligen Zufalls-ID angibt. Die übermittelten Zufalls-IDs enthalten keine Angaben, die Rückschlüsse auf Ihre Identität oder Ihre Person zulassen.\n\nDie Übermittlung Ihres Testergebnisses per App ist freiwillig. Wenn Sie Ihr Testergebnis nicht übermitteln, entstehen Ihnen keine Nachteile. Da weder nachvollzogen noch kontrolliert werden kann, ob und wie Sie die App verwenden, erfährt außer Ihnen niemand, ob Sie eine Infektion übermittelt haben.\n\nSie können Ihre Einwilligung jederzeit widerrufen, indem Sie die App löschen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Weitere Informationen finden Sie unter dem Menüpunkt „App-Informationen“ > „Datenschutz“."</string>
     <!-- XBUT: other warning continue button -->
     <string name="submission_positive_other_warning_button">"Einverstanden"</string>
     <!-- XACT: other warning - illustration description, explanation image -->
-- 
GitLab