Datenschutzerklärung für Petri-Puls
Wir freuen uns, dass du die „Petri-Puls“ App (nachfolgend „App“ oder „Plattform“) nutzt. Der Schutz deiner persönlichen Daten ist mir ein extrem wichtiges Anliegen. Ich behandle deine Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (insbesondere der europäischen DSGVO) sowie dieser Datenschutzerklärung.
1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Verantwortlicher im Sinne der DSGVO ist:
Klaus Altmann
Hauptstraße 50
09390 Gornsdorf
petripuls.dev@gmail.com
Da ich gesetzlich nicht dazu verpflichtet bin, habe ich keinen Datenschutzbeauftragten benannt. Bei Fragen zum Datenschutz wende dich bitte direkt an den oben genannten Verantwortlichen.
2. DATENVERARBEITUNG BEIM APP-DOWNLOAD
Beim Herunterladen der App werden erforderliche Informationen an den jeweiligen App Store (Apple App Store oder Google Play Store) übertragen (u. a. Nutzername, E-Mail-Adresse, Zeitpunkt des Downloads). Auf diese Datenerhebung habe ich keinen Einfluss und bin dafür nicht verantwortlich.
3. HOSTING UND BACKEND (SUPABASE)
Ich nutze den Backend-Dienst Supabase (Supabase Inc., USA). Ich habe mit Supabase einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Da Daten in die USA übertragen werden können, stützt sich dieser Transfer auf das EU-US Data Privacy Framework bzw. auf EU-Standardvertragsklauseln (SCCs). Technisch notwendige Logfiles (IP-Adresse, Zeitpunkt) werden zur Betriebssicherheit gespeichert und in der Regel nach 7 Tagen gelöscht.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
4. REGISTRIERUNG UND NUTZERPROFIL
Bei der Registrierung erhebe ich E-Mail-Adresse, Passwort (verschlüsselt), Mitgliedsname und Angel-Klasse zur Verwaltung deines Kontos und Bereitstellung der Community-Dienste.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
5. PRIVATE VEREINE UND KLARNAMEN-TRESOR
Wenn du in der App einem privaten Verein beitrittst oder einen solchen gründest, verarbeite ich zusätzliche Daten:
- Klarnamen-Tresor: Für die interne Vereinsverwaltung musst du deinen echten Vor- und Nachnamen angeben. Diese Daten werden in einem separaten Datenbank-Tresor gespeichert und sind ausschließlich für die verifizierten Vorstandsmitglieder (Admins) deines jeweiligen Vereins sichtbar. Andere Nutzer der App sehen weiterhin nur dein Pseudonym.
- Vereins-Inhalte: Bilder und Texte, die du im privaten Vereinsheim postest, sind nur für Mitglieder dieses Vereins sichtbar.
- Verifizierung von Vereinsgewässern: Wenn ein Verein ein Gewässer offiziell beansprucht, können Beweisdokumente (z. B. Fotos von Pachtverträgen) hochgeladen werden. Diese Dokumente werden streng vertraulich behandelt, ausschließlich für den internen Prüfprozess verwendet und unmittelbar nach Abschluss der Prüfung (Genehmigung oder Ablehnung) durch automatisierte Server-Routinen sofort und unwiderruflich gelöscht.
- Übernahme eines bestehenden Vereinsprofils: Beantragst du die Verwaltung eines bereits angelegten Vereinsprofils (siehe Punkt 7.6 der AGB), verarbeite ich deine Begründung sowie die von dir hochgeladenen Nachweise der Vertretungsberechtigung (z. B. Vereinsregisterauszug, Vorstandsbeschluss). Diese Dokumente liegen in einem nicht öffentlich zugänglichen Speicherbereich; sie sind ausschließlich für dich selbst und für den Betreiber abrufbar und werden unmittelbar nach der Entscheidung über deinen Antrag automatisiert und unwiderruflich gelöscht. Über den Antrag wird der bisherige Verwalter des Vereinsprofils informiert; dabei werden ihm dein in der App angezeigter Name und deine Begründung übermittelt, nicht jedoch deine Nachweisdokumente. Die Entscheidung selbst wird ohne Kopien der Dokumente protokolliert, um Übertragungen später belegen zu können.
Rechtsgrundlage: Vertragserfüllung sowie berechtigtes Interesse an der Zuordnung von Vereinsprofilen zu den tatsächlich Vertretungsberechtigten (Art. 6 Abs. 1 lit. b und f DSGVO).
Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse der Vereinsverwaltung (Art. 6 Abs. 1 lit. b und f DSGVO).
6. STANDORTDATEN (GPS) UND WETTER-API
- Die App nutzt GPS für das „Fangradar“ und Wetterdaten nur bei deiner ausdrücklichen Erlaubnis in den Geräteeinstellungen.
- Dein Standort (Koordinaten) wird an meine Server und den Wetter-Dienstleister OpenWeather Ltd. (1st Floor, 2 Woodberry Grove, London, N12 0DR, UK) übermittelt, um den aktuellen „Fangindex“ und Wetterdaten abzurufen.
- Die Datenübermittlung in das Vereinigte Königreich basiert auf dem Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO.
- Datenschutzerklärung von OpenWeather: https://openweather.co.uk/privacy-policy
- Ort-Suche (Nominatim): Für die Ort-Suche und die Zuordnung von Koordinaten zu Ortsnamen nutzt die App den Dienst Nominatim der OpenStreetMap Foundation (St John's Innovation Centre, Cambridge, UK). Dabei werden die gesuchten bzw. gewählten Koordinaten und deine IP-Adresse übermittelt. Datenschutzhinweise: osmfoundation.org/wiki/Privacy_Policy
- Kartendarstellung: Kartenkacheln von OpenStreetMap werden über unsere eigene Server-Infrastruktur (siehe Abschnitt 3) zwischengespeichert und ausgeliefert; dein Gerät hat dabei keinen direkten Kontakt zu OpenStreetMap-Servern.
Rechtsgrundlage: Deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
7. INHALTE, BILDER (EXIF) UND „ZAHLEN MIT DATEN“
- Fänge & GPS-Sichtbarkeit: Wenn du eigene Fänge hochlädst, entscheidest du selbst, ob die genauen Standortdaten deines Fanges für andere Nutzer sichtbar markiert oder anonymisiert ohne Ortsangabe gespeichert werden.
- Foto-Metadaten (EXIF): Hochgeladene Fotos können EXIF-Metadaten (z. B. Aufnahmeort) enthalten. Ich implementiere technische Maßnahmen, um diese Daten beim Upload serverseitig oder app-intern zu entfernen. Ich empfehle dennoch, sensible Standortdaten vor dem Upload eigenständig zu prüfen.
- Tiefenkarten (Echolot-Rohdaten): Du kannst freiwillig Echolot-Rohdaten in die App hochladen. Als Dankeschön erhältst du in deinem Nutzerprofil dauerhaften Zugriff auf die Visualisierung deines eigenen Datensatzes. Dafür bleiben die Daten intern mit deinem Profil verknüpft. Gleichzeitig werden deine Daten für die Erstellung einer allgemeinen „Master-Map“ (nur für Pro-Nutzer sichtbar) aggregiert und hierfür streng anonymisiert. Löschst du dein Konto, verlierst du den Zugriff auf deine persönliche Visualisierung. Die aggregierten Daten in der Master-Map bleiben erhalten, lassen aber keinerlei Rückschlüsse mehr auf deine Person oder deine persönlichen Angelrouten zu.
- Privates Fangbuch (Cloud-Backup): Dein persönliches Fangbuch (Datum, Gewässer, Fischart, Länge, Gewicht) wird lokal auf deinem Gerät gespeichert und zusätzlich automatisch in deinem Nutzerkonto auf unseren Servern (Supabase, siehe Abschnitt 3) gesichert. Diese Sicherung schützt deine Einträge bei Gerätewechsel, Neuinstallation oder Verlust des Geräts. Die Fangbuch-Daten sind durch technische Zugriffsbeschränkungen (Row Level Security) ausschließlich für dich selbst einsehbar – weder andere Nutzer noch die Community haben Zugriff darauf. Löschst du einen Eintrag in der App, wird er auch aus der Cloud-Sicherung entfernt.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8. WERBUNG UND TRACKING (KOSTENLOSE VERSION)
In der kostenlosen Version schalte ich Werbung über Google AdMob (Datenschutzerklärung: https://policies.google.com/privacy). Dies geschieht nur bei deiner aktiven Zustimmung im Consent-Banner. Im Pro-Status wird dies vollständig deaktiviert.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
9. PUSH-MITTEILUNGEN
Für den Versand von Push-Nachrichten nutze ich den Expo Push Service (650 Industries, Inc., USA) als Versanddienst sowie darunterliegend den Apple Push Notification service (iOS) und Firebase Cloud Messaging (Android). Hierbei wird ein technischer Geräte-Token an Expo bzw. Apple/Google übermittelt und in deinem Nutzerkonto gespeichert, um Nachrichten an deine Geräte zuzustellen. Da Daten in die USA übertragen werden können, stützt sich dieser Transfer auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
10. IN-APP-KÄUFE
Zahlungen werden über Apple oder Google abgewickelt. Ich verarbeite keine Zahlungsdaten wie Kreditkartennummern.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
11. FREUNDE EINLADEN & BERECHTIGUNGEN
Ich greife nicht auf dein Adressbuch zu. Die Funktion „Freunde einladen“ nutzt lediglich das systemeigene Teilen-Menü deines Geräts.
12. SPEICHERDAUER UND ACCOUNT-LÖSCHUNG
Du kannst deinen Account jederzeit eigenständig in der App löschen. Dabei verlierst du unwiderruflich den Zugriff auf dein Profil und deine Daten (inklusive deiner persönlichen Tiefenkarten-Schnipsel). Sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen, greift bei einer Löschung zur Wahrung der Plattform-Integrität folgender, automatisierter Prozess:
- Profil & Bilder: Sämtliche von dir hochgeladenen Bilder (z. B. Profilbilder und Fangfotos) werden physisch und unwiderruflich von unseren Servern gelöscht. Deine persönlichen Profildaten (Klarname, E-Mail) werden überschrieben und dauerhaft anonymisiert.
- Kommentare & Bewertungen: Hierbei wird strikt getrennt: Kommentare, die du unter Fangbildern (Fotos) anderer Nutzer gepostet hast, werden aus Gründen der Datenminimierung sofort und physisch gelöscht. Deine abgegebenen Gewässer-Bewertungen sowie Kommentare in rein textbasierten Foren-Diskussionen bleiben hingegen erhalten, um den logischen Lesefluss der Community nicht zu zerstören. Sie werden jedoch vollständig anonymisiert (z. B. als "Gelöschter Nutzer" angezeigt), sodass kein Rückschluss mehr auf deine Person möglich ist.
- Private Chats: Deine gesendeten Nachrichten bleiben für deine jeweiligen Chatpartner im Verlauf erhalten, damit der Kontext der Unterhaltung nicht zerstört wird. Dein Profil wird dabei jedoch anonymisiert (z. B. als "Gelöschter Nutzer" angezeigt).
- Privates Fangbuch: Die Cloud-Sicherung deines persönlichen Fangbuchs wird bei der Account-Löschung vollständig und unwiderruflich gelöscht. Die lokale Kopie auf deinem Gerät verbleibt in deiner eigenen Verwaltung.
- Fangdaten & Tiefenkarten: Die reinen Fangdaten in der Feed-Ansicht (Fischart, Gewicht, Länge etc.) sowie hochgeladene Echolot-Daten bleiben für die allgemeinen Gewässer-Statistiken und die aggregierte Master-Map erhalten, werden jedoch vollständig von deiner Person entkoppelt und anonymisiert. Ein Rückschluss auf dich ist danach ausgeschlossen.
- Forenbeiträge: Deine verfassten Textbeiträge im Forum werden mit der Account-Löschung anonymisiert, archiviert und für andere Mitglieder unsichtbar geschaltet. Sie können nur bei besonderem Interesse für die Community durch den Administrator in rein anonymisierter Form wieder freigegeben werden.
13. SICHERHEITSKOPIEN (BACKUPS) UND DISASTER RECOVERY
Um die Plattform vor Datenverlusten durch Serverausfälle, Cyberangriffe oder technische Fehler zu schützen, erstellen wir regelmäßige Sicherheitskopien (Backups) unserer Datenbanken und Speichermedien. Daraus ergibt sich für Löschvorgänge folgende technische Verzögerung:
Wenn du deinen Account oder einzelne Inhalte (z. B. Bilder) löschst, werden diese sofort und unwiderruflich aus dem Live-System entfernt und sind für niemanden mehr sichtbar. In unseren gesicherten und zugriffsbeschränkten Backups verbleiben Kopien dieser gelöschten Daten jedoch für eine fest definierte Frist von 14 Tagen (Aufbewahrungsrichtlinie). Nach Ablauf dieser 14 Tage greift ein automatisierter Routine-Prozess (DSGVO-Shredder), der diese Datenkreise auch aus sämtlichen Archiven und Backups physisch und endgültig vernichtet.
Rechtsgrundlage: Berechtigtes Interesse an der Gewährleistung der Informationssicherheit und Ausfallsicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 32 DSGVO).
14. AUTOMATISIERTE LÖSCHFRISTEN (DATA RETENTION)
Um Datenminimierung zu gewährleisten, nutzt die App automatisierte Lösch-Routinen für das Live-System:
- Marktplatz & Mitangler: Beiträge im Flohmarkt und in der Rubrik "Mitangler gesucht" werden nach 30 Tagen automatisch aus dem Live-System gelöscht.
- Benachrichtigungen: Unwichtige Interaktionen (z. B. Likes, Mentions) werden nach 14 Tagen gelöscht. Gelesene Systemmeldungen nach 30 Tagen. Alle restlichen Benachrichtigungen werden nach spätestens 60 Tagen aus der Live-Datenbank entfernt.
- Vereinsauflösung (Soft-Delete): Wenn ein Vorstand einen Verein auflöst, wird dieser sofort für alle gesperrt und ausgeblendet. Nach einer Schonfrist von 30 Tagen werden der Verein sowie alle zugehörigen Medien aus dem Live-System gelöscht.
- Private Chats (Garbage Collection): Aus Gründen der Datensparsamkeit werden private Nachrichten nicht ewig gespeichert. Sobald beide Chatpartner eine Unterhaltung aus ihrem Postfach entfernen (oder beide Accounts gelöscht wurden), greift eine nächtliche Datenbank-Routine, die diese Nachrichten physisch und restlos von den Servern vernichtet.
Hinweis zum Daten-Lebenszyklus: Sobald die oben genannten Fristen ablaufen und die Daten aus dem Live-System entfernt wurden, greift der im vorherigen Punkt („Sicherheitskopien und Disaster Recovery“) beschriebene Backup-Zyklus. Das bedeutet, die gelöschten Daten verbleiben noch für maximal 14 weitere Tage in unseren verschlüsselten Archiven, bevor sie physisch und endgültig vernichtet werden.
15. FEHLER-TRACKING MIT SENTRY
Ich verwende den Dienst Sentry (Functional Software Inc., 132 Hawthorne St, San Francisco, CA 94107, USA), um die technische Stabilität der App zu überwachen und Programmfehler aufzuspüren. Sentry dient allein diesem Zweck und wertet keine Daten zu Werbezwecken aus.
Speicherung in der Europäischen Union: Für Petri-Puls wird ausschließlich die EU-Region von Sentry genutzt. Die Fehlerdaten werden auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Mit Sentry besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Was übermittelt wird: Tritt ein Fehler auf, werden der Fehlertext und die technische Fehlerspur (Stack Trace), Gerätetyp, Betriebssystem- und App-Version, der Zeitpunkt sowie die letzten Bedienschritte und aufgerufenen Serveradressen vor dem Fehler übermittelt.
Was ausdrücklich NICHT übermittelt wird:
- Keine Nutzerkennung. Fehlerberichte werden nicht mit deinem Konto, deiner E-Mail-Adresse oder deiner Nutzer-ID verknüpft.
- Keine IP-Adresse. Die Erfassung personenbezogener Standarddaten ist im Programmcode abgeschaltet.
- Keine Bildschirmaufzeichnung. Die von Sentry angebotene Sitzungsaufzeichnung („Session Replay“) wird nicht eingesetzt.
- Keine Zugriffsmerkmale. Serveradressen, die einen Zugriffsschlüssel enthalten könnten (etwa Links auf hochgeladene Dokumente), werden vor dem Versand automatisch gekürzt.
Weitere Informationen findest du in der Datenschutzerklärung von Sentry: https://sentry.io/privacy/.
Rechtsgrundlage: Berechtigtes Interesse an der Stabilität und Sicherheit der App (Art. 6 Abs. 1 lit. f DSGVO).
16. DEINE RECHTE ALS BETROFFENER
Du hast Rechte auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit. Ich nutze keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO.
WIDERSPRUCHSRECHT (ART. 21 DSGVO):
Werden Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erhoben, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen.
Zur Ausübung deiner Rechte sende eine E-Mail an petripuls.dev@gmail.com.