Datenschutz­erklärung (App)

Der Schutz der personenbezogenen Daten des Nutzers ist uns sehr wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche Daten wir erheben, wie wir diese verarbeiten und welche Rechte dem Nutzer im Hinblick auf seine Daten zustehen. Diese Datenschutzerklärung erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO).

Verantwortlicher

Verantwortlicher Anbieter im datenschutzrechtlichen Sinne sowie Datenschutzbeauftragter ist:

Bastian Raschke
(Kontaktinformationen siehe Impressum)

Server-Synchronisierung

Der Nutzer kann frei entscheiden, ob er die App ausschließlich lokal nutzen möchte oder ob er seine Daten mit dem bereitgestellten Server synchronisieren möchte. Ausschließlich für den letzteren Fall gilt dieser Teil der Datenschutzerklärung.

Hosting

Wir nutzen Hosting-Leistungen, um die Infrastruktur für diese Funktion bereitzustellen. Zu diesem Zweck haben wir eine Vereinbarung zur Auftragsverarbeitung mit unserem folgenden Auftragsverarbeiter abgeschlossen:

netcup GmbH
Daimlerstr. 25
76185 Karlsruhe

Dieser datenschutzrechtlich vorgeschriebene Vertrag gewährleistet, dass dieser die personenbezogenen Daten der Nutzer ausschließlich nach unseren Vorgaben und unter Einhaltung der DSGVO verarbeitet.

Erhobene Daten und Verwendungszweck

Im Rahmen der Nutzung dieser Funktion übertragen, verarbeiten und speichern wir die folgenden Daten:

  • E-Mail-Adresse wird zur Identifizierung im Klartext gespeichert.
  • Angezeigter öffentlicher Name wird zur Bereitstellung der "Passwort teilen"-Funktion im Klartext gespeichert.
  • Synchronisierungsdaten: Um die Synchronisierung der Nutzerdaten über verschiedene Geräte hinweg zu ermöglichen, werden die Daten auf dem Gerät des Nutzers Ende-zu-Ende-verschlüsselt und dann übertragen und gespeichert.
  • IP-Adresse (pseudonymisiert) für Bruteforce-Schutz: Zum Schutz vor unerlaubten Zugriffen und Angriffen verarbeiten wir die IP-Adresse in pseudonymisierter Form, die keine Rückschlüsse auf die Identität des Nutzers zulassen.
  • Server-Protokolle (Logs) zum Schutz vor Angriffen und Missbrauch, der Diagnose und Behebung technischer Probleme und zur Analyse der Leistungsfähigkeit und Stabilität unserer Infrastruktur. Diese enthalten Zeitstempel, Anforderungs-URLs, User-Agent-Identifizierung, den Status, ob die Anfrage erfolgreich war sowie die Größe der übertragenen Daten. IP-Adressen werden explizit nicht gespeichert.

Rechtsgrundlage

Die Verarbeitung der Daten des Nutzers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung des Vertrages über die Nutzung der gewünschten Server-Synchronisierung erforderlich ist und auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an der Sicherheit und Stabilität unserer Infrastruktur.

Empfänger der Daten und Speicherung innerhalb der EU

Die Daten werden ausschließlich an unseren in Wien (Österreich) betriebenen Server übertragen.

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU findet nicht statt.

Sicherheit der Datenübertragung

Alle Daten werden während der Übertragung zwischen dem Gerät des Nutzers und unseren Servern transport-verschlüsselt.

Speicherdauer

Die gesammelten Daten werden nur so lange gespeichert, wie es für die Erfüllung des Vertragszwecks erforderlich ist, oder solange es gesetzliche Aufbewahrungspflichten gibt. Daten, die im Rahmen der Server-Synchronisierungs-Funktion verarbeitet werden, werden so lange gespeichert, bis der Nutzer die Löschung des Benutzerkontos wünscht. Nach Beendigung des Vertragsverhältnisses und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht.

Die Server-Protokolle werden im Normalfall 7 Tage lang gespeichert, es sei denn, eine weitere Aufbewahrung ist zur Analyse von Angriffen oder Missbrauch bzw. zur Beweissicherung erforderlich. In solchen Fällen können die Daten ganz oder teilweise von der Löschung ausgenommen werden, bis der Vorfall endgültig geklärt ist.

Rechte des Nutzers

Der Nutzer hat das Recht:

  • Auskunft über die bei uns gespeicherten Daten zu verlangen (Art. 15 DSGVO).
  • Die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen (Art. 16 DSGVO).
  • Die Löschung der gespeicherten Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (Art. 17 DSGVO).
  • Die Einschränkung der Verarbeitung seiner Daten zu verlangen (Art. 18 DSGVO).
  • Widerspruch gegen die Verarbeitung seiner Daten einzulegen (Art. 21 DSGVO).
  • Datenübertragbarkeit zu verlangen (Art. 20 DSGVO).

Mixpanel

Wir nutzen in unserer App den Analysedienst Mixpanel, einen Dienst der Mixpanel Inc., 405 Howard Street, Floor 2, San Francisco, CA 94105, USA (nachfolgend kurz "Mixpanel" genannt). Mixpanel hilft uns dabei, das Nutzerverhalten in der App zu analysieren. Dies geschieht ausschließlich, um die App besser an die Bedürfnisse unserer Nutzer anzupassen (z.B. beliebte und unbeliebte Funktionen bei der Weiterentwicklung der App zu priorisieren) oder Probleme und Fehler schnellstmöglich zu beheben.

Erhobene Daten und Verwendungszweck

Die folgenden Daten werden von Mixpanel übertragen, verarbeitet und gespeichert:

  • Ereignisdaten (sog. "Events"): z.B. Interaktionen innerhalb der App, Klickverhalten
  • Nutzerprofildaten (sog. "User data"): z.B. Nutzer-ID, ungefährer Standort
  • IP-Adresse zur groben Bestimmung des Standorts des Nutzers
  • Versions-Informationen: z.B. App-Version, SDK-Version
  • Geräteinformationen: z.B. Betriebssystem, Gerätemodell, eindeutige Gerätekennungen
  • Fehlermeldungen und Performance-Daten: z.B. Details zu Abstürzen

Die vollständige Datenschutzerklärung von Mixpanel kann hier eingesehen werden.

Rechtsgrundlage

Die Verarbeitung der Daten erfolgt auf Grundlage der Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung holen wir beim Start der App ein. Der Nutzer hat jederzeit die Möglichkeit, die Einwilligung über die Einstellungen der App zu widerrufen.

Empfänger der Daten und Speicherung innerhalb der EU

Die erhobenen Daten werden an Mixpanel übermittelt. Im Rahmen des EU Data Residency Programms von Mixpanel werden die Nutzerdaten ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert. Mixpanel hat sich verpflichtet, die Anforderungen der DSGVO zu erfüllen und angemessene Sicherheitsmaßnahmen zu ergreifen, um die Vertraulichkeit und Sicherheit der Nutzerdaten zu gewährleisten.

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU findet nicht statt.

Sicherheit der Datenübertragung

Alle Daten werden während der Übertragung zwischen dem Gerät des Nutzers und den Mixpanel-Servern transport-verschlüsselt.

Speicherdauer

Erhobene Ereignisdaten werden für einen Zeitraum von maximal 60 Monaten gespeichert. Nach Ablauf dieser Frist werden die Ereignisdaten automatisch gelöscht, sodass eine Zuordnung zu dem betroffenen Nutzer nicht mehr möglich ist.

Erhobene Nutzerprofildaten werden so lange gespeichert, bis der Nutzer die Löschung des Benutzerkontos wünscht. Nach Beendigung des Vertragsverhältnisses und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht.

Rechte des Nutzers

Der Nutzer hat das Recht:

  • Auskunft über die verarbeiteten personenbezogenen Daten zu erhalten (Art. 15 DSGVO).
  • Die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen (Art. 16 DSGVO).
  • Die Löschung der gespeicherten Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (Art. 17 DSGVO).
  • Die Einschränkung der Verarbeitung seiner Daten zu verlangen (Art. 18 DSGVO).
  • Die Einwilligung zur Verarbeitung seiner Daten jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).
  • Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn er der Ansicht ist, dass die Verarbeitung seiner Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Qonversion

Wir nutzen in unserer App die In-App-Kaufplattform Qonversion, einen Dienst der Qonversion Inc., 1160 Battery Street East, Suites 100, San Francisco, CA 94111, USA (nachfolgend kurz "Qonversion" genannt). Qonversion hilft uns bei der Verwaltung von Abonnements in der App.

Erhobene Daten und Verwendungszweck

Die folgenden Daten werden von Qonversion übertragen, verarbeitet und gespeichert:

  • Transaktionsinformationen zur Bereitstellung der In-App-Kauf-Funktionalität: z.B. Google Purchase Token, Geräte-Push-Token
  • IP-Adresse zur sicheren Bereitstellung der In-App-Kauf-Funktionalität
  • Versions-Informationen: z.B. App-Version, SDK-Version
  • Geräteinformationen: z.B. Betriebssystem, Gerätemodell, eindeutige Gerätekennungen, aktueller Netzbetreiber
  • Lokale Informationen: z.B. Sprach- und Ländereinstellung, Zeitzone
  • Zeitpunkt der letzten Nutzung der App

Die vollständige Datenschutzerklärung von Qonversion kann hier eingesehen werden.

Rechtsgrundlage

Die Verarbeitung der Nutzerdaten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Möglichkeit, In-App-Käufe für den Nutzer bereitzustellen, um unser Geschäft aufrechtzuerhalten.

Datenempfänger und Speicherung außerhalb der EU

Die erhobenen Daten werden an Qonversion übermittelt. Die Nutzerdaten werden in Rechenzentren von Microsoft Azure in London, Vereinigtes Königreich, verarbeitet und gespeichert. Dies ist zulässig, da für das Vereinigte Königreich gemäß Art. 45 DSGVO ein Angemessenheitsbeschluss vorliegt.

Sicherheit der Datenübertragung

Alle Daten werden während der Übertragung zwischen dem Gerät des Nutzers und den Qonversion-Servern transport-verschlüsselt.

Speicherdauer

Die erhobenen Daten werden nur so lange gespeichert, wie es zur Erfüllung des Vertragszwecks erforderlich ist oder solange gesetzliche Aufbewahrungspflichten bestehen. Die Daten werden bis zur Löschung des Nutzerkontos durch den Nutzer gespeichert. Nach Beendigung des Vertragsverhältnisses und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht.

Rechte des Nutzers

Der Nutzer hat das Recht:

  • Auskunft über die bei uns gespeicherten Daten zu verlangen (Art. 15 DSGVO).
  • Die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen (Art. 16 DSGVO).
  • Die Löschung der gespeicherten Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (Art. 17 DSGVO).
  • Die Einschränkung der Verarbeitung seiner Daten zu verlangen (Art. 18 DSGVO).
  • Widerspruch gegen die Verarbeitung seiner Daten einzulegen (Art. 21 DSGVO).
  • Datenübertragbarkeit zu verlangen (Art. 20 DSGVO).

Android-Berechtigungen

Die folgenden Berechtigungen werden von der Android-App benötigt:

Internetzugriff (android.permission.­INTERNET)

Diese Berechtigung wird benötigt, wenn der Nutzer die Server-Synchronisierung nutzen möchte. Ferner wird diese Berechtigung von Mixpanel für die Übertragung der Analysedaten genutzt, wenn dem zugestimmt wurde und von Qonversion, um In-App-Käufe anbieten zu können.

Abfragen des Netzwerkstatus (android.permission.­ACCESS_NETWORK_STATE)

Diese Berechtigung erlaubt es, den Status der Netzwerkverbindungen auf dem Gerät zu erfahren: z.B. ob eine Internetverbindung besteht oder den Typ der Verbindung (z.B. WLAN oder Mobilfunk). Weiterhin können Änderungen des Netzwerkstatus erkannt werden. Diese Berechtigung wird von Mixpanel genutzt, sodass wir konkrete Probleme oder Fehler von Nutzern mit der App im Zusammenhang mit Verbindungsproblemen besser nachvollziehen können, wenn der Nutzung von Mixpanel zugestimmt wurde.

Biometrische Sensoren (android.permission.­USE_BIOMETRIC)

Diese Berechtigung erlaubt den Zugriff auf biometrische Sensoren des Gerätes, sodass es möglich ist, die App bequem und sicher via Fingerabdruck, Gesichtserkennung oder einem anderen biometrischen Merkmal zu entsperren.

Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an Änderungen in unseren Diensten oder an rechtliche Vorgaben anzupassen. Der Nutzer wird bei wesentlichen Änderungen an der Art und Weise, wie wir personenbezogene Daten des Nutzers verarbeiten, durch eine Benachrichtigung in der App darüber informiert.

Die Fortsetzung der Nutzung der App nach 30 Tagen ab Benachrichtigung gilt als Zustimmung zu der geänderten Datenschutzerklärung.

Stimmt der Nutzer der geänderten Datenschutzerklärung nicht zu, ist er verpflichtet, sein Konto innerhalb dieser Frist zu kündigen. Nach Ablauf dieser Frist und der Nichtzustimmung werden alle Daten gelöscht und der Zugang zum Dienst wird dauerhaft beendet.

Kontakt

Bei Fragen oder Anliegen zum Datenschutz kann sich der Nutzer jederzeit an uns wenden:

(Kontaktinformationen siehe Impressum)

Stand: 2024-10-10