Datenschutzerklärung für Petri-Puls

Wir freuen uns, dass du die „Petri-Puls“ App (nachfolgend „App“ oder „Plattform“) nutzt. Der Schutz deiner persönlichen Daten ist mir ein extrem wichtiges Anliegen. Ich behandle deine Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (insbesondere der europäischen DSGVO) sowie dieser Datenschutzerklärung.

1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG

Verantwortlicher im Sinne der DSGVO ist:
Klaus Altmann
Hauptstraße 50
09390 Gornsdorf
petripuls.dev@gmail.com

Da ich gesetzlich nicht dazu verpflichtet bin, habe ich keinen Datenschutzbeauftragten benannt. Bei Fragen zum Datenschutz wende dich bitte direkt an den oben genannten Verantwortlichen.

2. DATENVERARBEITUNG BEIM APP-DOWNLOAD

Beim Herunterladen der App werden erforderliche Informationen an den jeweiligen App Store (Apple App Store oder Google Play Store) übertragen (u. a. Nutzername, E-Mail-Adresse, Zeitpunkt des Downloads). Auf diese Datenerhebung habe ich keinen Einfluss und bin dafür nicht verantwortlich.

3. HOSTING UND BACKEND (SUPABASE)

Ich nutze den Backend-Dienst Supabase (Supabase Inc., USA). Ich habe mit Supabase einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Da Daten in die USA übertragen werden können, stützt sich dieser Transfer auf das EU-US Data Privacy Framework bzw. auf EU-Standardvertragsklauseln (SCCs). Technisch notwendige Logfiles (IP-Adresse, Zeitpunkt) werden zur Betriebssicherheit gespeichert und in der Regel nach 7 Tagen gelöscht.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

4. REGISTRIERUNG UND NUTZERPROFIL

Bei der Registrierung erhebe ich E-Mail-Adresse, Passwort (verschlüsselt), Mitgliedsname und Angel-Klasse zur Verwaltung deines Kontos und Bereitstellung der Community-Dienste.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

5. PRIVATE VEREINE UND KLARNAMEN-TRESOR

Wenn du in der App einem privaten Verein beitrittst oder einen solchen gründest, verarbeite ich zusätzliche Daten:

Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse der Vereinsverwaltung (Art. 6 Abs. 1 lit. b und f DSGVO).

6. STANDORTDATEN (GPS) UND WETTER-API

Rechtsgrundlage: Deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

7. INHALTE, BILDER (EXIF) UND „ZAHLEN MIT DATEN“

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8. WERBUNG UND TRACKING (KOSTENLOSE VERSION)

In der kostenlosen Version schalte ich Werbung über Google AdMob (Datenschutzerklärung: https://policies.google.com/privacy). Dies geschieht nur bei deiner aktiven Zustimmung im Consent-Banner. Im Pro-Status wird dies vollständig deaktiviert.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

9. PUSH-MITTEILUNGEN

Für den Versand von Push-Nachrichten nutze ich den Expo Push Service (650 Industries, Inc., USA) als Versanddienst sowie darunterliegend den Apple Push Notification service (iOS) und Firebase Cloud Messaging (Android). Hierbei wird ein technischer Geräte-Token an Expo bzw. Apple/Google übermittelt und in deinem Nutzerkonto gespeichert, um Nachrichten an deine Geräte zuzustellen. Da Daten in die USA übertragen werden können, stützt sich dieser Transfer auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

10. IN-APP-KÄUFE

Zahlungen werden über Apple oder Google abgewickelt. Ich verarbeite keine Zahlungsdaten wie Kreditkartennummern.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

11. FREUNDE EINLADEN & BERECHTIGUNGEN

Ich greife nicht auf dein Adressbuch zu. Die Funktion „Freunde einladen“ nutzt lediglich das systemeigene Teilen-Menü deines Geräts.

12. SPEICHERDAUER UND ACCOUNT-LÖSCHUNG

Du kannst deinen Account jederzeit eigenständig in der App löschen. Dabei verlierst du unwiderruflich den Zugriff auf dein Profil und deine Daten (inklusive deiner persönlichen Tiefenkarten-Schnipsel). Sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen, greift bei einer Löschung zur Wahrung der Plattform-Integrität folgender, automatisierter Prozess:

13. SICHERHEITSKOPIEN (BACKUPS) UND DISASTER RECOVERY

Um die Plattform vor Datenverlusten durch Serverausfälle, Cyberangriffe oder technische Fehler zu schützen, erstellen wir regelmäßige Sicherheitskopien (Backups) unserer Datenbanken und Speichermedien. Daraus ergibt sich für Löschvorgänge folgende technische Verzögerung:

Wenn du deinen Account oder einzelne Inhalte (z. B. Bilder) löschst, werden diese sofort und unwiderruflich aus dem Live-System entfernt und sind für niemanden mehr sichtbar. In unseren gesicherten und zugriffsbeschränkten Backups verbleiben Kopien dieser gelöschten Daten jedoch für eine fest definierte Frist von 14 Tagen (Aufbewahrungsrichtlinie). Nach Ablauf dieser 14 Tage greift ein automatisierter Routine-Prozess (DSGVO-Shredder), der diese Datenkreise auch aus sämtlichen Archiven und Backups physisch und endgültig vernichtet.

Rechtsgrundlage: Berechtigtes Interesse an der Gewährleistung der Informationssicherheit und Ausfallsicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 32 DSGVO).

14. AUTOMATISIERTE LÖSCHFRISTEN (DATA RETENTION)

Um Datenminimierung zu gewährleisten, nutzt die App automatisierte Lösch-Routinen für das Live-System:

Hinweis zum Daten-Lebenszyklus: Sobald die oben genannten Fristen ablaufen und die Daten aus dem Live-System entfernt wurden, greift der im vorherigen Punkt („Sicherheitskopien und Disaster Recovery“) beschriebene Backup-Zyklus. Das bedeutet, die gelöschten Daten verbleiben noch für maximal 14 weitere Tage in unseren verschlüsselten Archiven, bevor sie physisch und endgültig vernichtet werden.

15. FEHLER-TRACKING MIT SENTRY

Ich verwende den Dienst Sentry (Functional Software Inc., 132 Hawthorne St, San Francisco, CA 94107, USA), um die technische Stabilität der App zu überwachen und Programmfehler aufzuspüren. Sentry dient allein diesem Zweck und wertet keine Daten zu Werbezwecken aus.

Speicherung in der Europäischen Union: Für Petri-Puls wird ausschließlich die EU-Region von Sentry genutzt. Die Fehlerdaten werden auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Mit Sentry besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Was übermittelt wird: Tritt ein Fehler auf, werden der Fehlertext und die technische Fehlerspur (Stack Trace), Gerätetyp, Betriebssystem- und App-Version, der Zeitpunkt sowie die letzten Bedienschritte und aufgerufenen Serveradressen vor dem Fehler übermittelt.

Was ausdrücklich NICHT übermittelt wird:

Weitere Informationen findest du in der Datenschutzerklärung von Sentry: https://sentry.io/privacy/.
Rechtsgrundlage: Berechtigtes Interesse an der Stabilität und Sicherheit der App (Art. 6 Abs. 1 lit. f DSGVO).

16. DEINE RECHTE ALS BETROFFENER

Du hast Rechte auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit. Ich nutze keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO.

WIDERSPRUCHSRECHT (ART. 21 DSGVO):
Werden Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erhoben, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.

Zur Ausübung deiner Rechte sende eine E-Mail an petripuls.dev@gmail.com.