Rechtliches
Stand: 2. September 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Rabattrallye
Inhaber: Marvin Terwege
Hubertusstraße 2
46395 Bocholt
Deutschland
E-Mail: info@rabattrallye.de
Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen; für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
Diese Datenschutzerklärung gilt für unsere Website (rabattrallye.de) und für unsere Mobile-App „Rabattrallye Deals“ für iOS und Android (nachfolgend „App“). Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und App sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt nur mit Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Die Ziffern 3 bis 14 beschreiben Verarbeitungen, die Website und App gemeinsam betreffen bzw. auf der Website stattfinden. Ziffer 15 beschreibt die zusätzlichen Verarbeitungen in der App.
Wir hosten unsere Website, unsere Schnittstelle (API) für Website und App sowie die zugehörige Datenbank auf einem Server bei:
Hostinger International Ltd.
61 Lordou Vironos Street, 6023 Larnaca, Zypern
Hostinger verarbeitet in unserem Auftrag die über Website und App übermittelten Daten (insbesondere Server-Logfiles, siehe Ziffer 4). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Anbieter wurde ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Hochgeladene Dateien speichern wir in einem Objektspeicher bei:
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland
(Object Storage, Rechenzentrumsstandort Falkenstein, Deutschland)
Das betrifft zum einen die von Händler:innen veröffentlichten Bilder (Deal-Bilder, Händler-Logos), die über unseren Server ausgeliefert werden — Ihr Browser bzw. die App kommuniziert dabei nur mit unserem Server, nicht mit Hetzner. Zum anderen betrifft es die Nachweise aus der Händler-Verifizierung (Ziffer 14); diese werden vor der Übertragung auf unserem Server verschlüsselt und sind für Hetzner nicht lesbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Plattform). Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Zur Absicherung gegen Datenverlust erstellen wir zudem täglich Sicherungskopien unserer Datenbank und der hochgeladenen Dateien und speichern sie außerhalb unseres Hosting-Servers ebenfalls bei Hetzner. Die Sicherungen werden bereits auf unserem Server verschlüsselt, bevor sie übertragen werden; Hetzner erhält ausschließlich verschlüsselte Dateien und kann deren Inhalt nicht einsehen. Die Schlüssel verbleiben allein bei uns. Rechtsgrundlage ist unser berechtigtes Interesse an der Verfügbarkeit und Wiederherstellbarkeit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO). Sicherungskopien werden nach einem festen Zeitplan überschrieben; Löschungen in den Live-Systemen wirken sich mit dem Ablauf der Sicherungszyklen auch auf die Sicherungen aus.
Bei jedem Aufruf unserer Website und bei jeder Anfrage der App an unsere Schnittstelle (API) werden automatisch Informationen erfasst, die Ihr Browser bzw. die App an unseren Server übermittelt (Server-Logfiles): IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse (URL), übertragene Datenmenge, Referrer-URL, der verwendete Browsertyp bzw. die App-Version und das Betriebssystem. Diese Daten sind technisch erforderlich, um die Inhalte auszuliefern sowie Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung von Missbrauch oder Störungen benötigt werden.
Zum Schutz vor automatisierten Angriffen (z. B. massenhafte Anmeldeversuche) zählen wir Anfragen an sicherheitsrelevante Funktionen (Anmeldung, Registrierung, Passwort-Zurücksetzen) je IP-Adresse und E-Mail-Adresse in einem kurzlebigen Zwischenspeicher und begrenzen sie vorübergehend. Diese Zähler verfallen automatisch nach wenigen Minuten bis Stunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzerkonten und der Plattform).
Wir verwenden keine Tracking- oder Werbe-Cookies und keine Analyse-/Marketing-Dienste. Folgende technisch notwendige Speicher- und Cookie-Mechanismen kommen zum Einsatz; sie sind für den Betrieb erforderlich und unterliegen der Ausnahme des § 25 Abs. 2 TDDDG (keine Einwilligung nötig):
rr_mreg_flow,rr_mreg_done; HttpOnly, SameSite=Lax). Sie dienen ausschließlich der Ablaufsteuerung und Sicherheit und werden nach Abschluss gelöscht.Über das Banner „Datenschutz-Einstellungen“ sowie den Link „Cookie-Einstellungen“ im Seitenfuß können Sie Ihre Einwilligung in optionale externe Inhalte (siehe Ziffer 8) jederzeit erteilen und widerrufen. Die lokale Speicherung in der App ist in Ziffer 15.1 beschrieben.
Für die Nutzung bestimmter Funktionen ist ein Nutzerkonto erforderlich. Bei der Registrierung als Kund:in verarbeiten wir insbesondere E-Mail-Adresse, Passwort (verschlüsselt) und ggf. Name. Bei der Registrierung als Händler:in verarbeiten wir zusätzlich Unternehmensdaten (Firma, Anschrift/Standort, Kontaktdaten, Ansprechpartner) zur Bereitstellung des Händler-Portals und zur Veröffentlichung von Angeboten. Rechtsgrundlage ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden für die Dauer des Vertragsverhältnisses und darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.
Beim Einlösen eines Deals speichern wir, welches Konto welchen Deal wann eingelöst hat. Diese Daten dienen der Abwicklung des Angebots (Bestätigung der Einlösung durch die Händler:in) sowie der Begrenzung von Einlösungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zur Bestätigung der Registrierung und für transaktionsbezogene Benachrichtigungen versenden wir E-Mails über einen E-Mail-Dienst (SMTP, u. a. Hostinger). Dabei werden die E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Die folgenden Inhalte werden auf der Website von Dritten geladen und dabei Ihre IP-Adresse an den jeweiligen Anbieter übertragen. Sie werden erst geladen, nachdem Sie der Kategorie „Externe Medien“ zugestimmt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar. Die Kartendarstellung in der App ist in Ziffer 15.7 beschrieben.
Zur Anzeige von Karten nutzen wir vorrangig Google Maps, bereitgestellt durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Laden der Karte wird Ihre IP-Adresse an Google übertragen; dabei kann eine Übermittlung in die USA stattfinden (Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert). Informationen: Google-Datenschutzerklärung.
Alternativ (bzw. als Ausweichlösung) nutzen wir Kartenmaterial (Tiles) von OpenStreetMap, bereitgestellt durch die OpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Marker-Symbole werden von unserem eigenen Server ausgeliefert. Informationen: OSMF-Datenschutzhinweise.
Website:Kostenpflichtige Funktionen (z. B. Premium, Premium-Gutschein, Deal-Boost) sind auf der Website derzeit deaktiviert. Sobald Zahlungen auf der Website aktiviert werden, erfolgt die Abwicklung über Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Sie werden zur Zahlung auf eine Stripe-Seite weitergeleitet; Zahlungsdaten (z. B. Kartendaten) werden direkt von Stripe verarbeitet und uns nicht im Klartext übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Diese Erklärung wird vor Aktivierung entsprechend ergänzt.
App: In der App erfolgen Käufe ausschließlich als In-App-Käufe über den Apple App Store bzw. Google Play (siehe Ziffer 15.4).
Wenn Händler:innen beim Anlegen oder Bearbeiten eines Deals (auf der Website oder in der App) eine Adresse angeben, ermitteln wir daraus die Geokoordinaten für die Kartendarstellung und die Umkreissuche. Dazu wird die eingegebene Adresse (Straße, Postleitzahl, Ort — keine Personendaten) an den Dienst Nominatim der OpenStreetMap Foundation (Vereinigtes Königreich) übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Sie können sich mit Ihrem Google-Konto anmelden oder registrieren. Auf der Website werden Sie dazu auf Ihre aktive Auswahl hin zu Google weitergeleitet (accounts.google.com); auf unseren Seiten werden dafür keine Google-Skripte geladen. In der App wird der Anmeldedialog von Google angezeigt. Nach erfolgreicher Anmeldung erhalten wir von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) Ihre Google-Konto-ID, Ihre E-Mail-Adresse, den Bestätigungsstatus der E-Mail-Adresse sowie Vor- und Nachname. Wir speichern die Google-Konto-ID, um Ihr Konto bei späteren Anmeldungen zuzuordnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Dabei kann eine Übermittlung in die USA stattfinden (Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert).
In der App können Sie sich mit Ihrer Apple-ID anmelden oder registrieren („Sign in with Apple“). Wir erhalten von Apple eine Nutzerkennung, Ihre E-Mail-Adresse (auf Wunsch eine von Apple erzeugte Weiterleitungsadresse) sowie — nur bei der ersten Anmeldung und nur, wenn Sie sie freigeben — Vor- und Nachname. Wir speichern die Apple-Nutzerkennung, um Ihr Konto bei späteren Anmeldungen zuzuordnen, sowie ein verschlüsseltes Berechtigungs-Token von Apple, das ausschließlich dazu dient, die Verknüpfung mit Ihrer Apple-ID bei einer Kontolöschung auch bei Apple aufzuheben. Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland; eine Übermittlung an Apple Inc. (USA) ist möglich (Apple Inc. ist nach dem EU-US Data Privacy Framework zertifiziert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Google reCAPTCHA Enterprise ist auf unserer Website derzeit nicht eingebunden; es werden keine Daten an den reCAPTCHA-Dienst übermittelt. Zum Schutz vor automatisiertem Missbrauch nutzen wir stattdessen die in Ziffer 4 beschriebene Zugriffsbegrenzung. Sollten wir einen Bot-Schutz-Dienst eines Drittanbieters wieder aktivieren, passen wir diese Datenschutzerklärung vorab an.
Bei der Händler-Registrierung bieten wir eine Suche nach dem eigenen Geschäft zur automatischen Übernahme der Firmenanschrift an. Die eingegebenen Suchbegriffe werden dabei über unsere Server — nicht direkt aus Ihrem Browser — an die Google Places API (Google Ireland Limited) übermittelt; dabei kann eine Übermittlung in die USA stattfinden (Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert). Es handelt sich um Geschäftsdaten des sich registrierenden Händlers. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).
Zum Schutz vor gefälschten Händler-Registrierungen verifizieren wir Geschäftskonten, bevor deren Angebote öffentlich sichtbar werden. Dazu senden wir einen Bestätigungscode per SMS an die geschäftliche Telefonnummer. Für den Versand nutzen wir Twilio (Twilio Ireland Limited, 25-28 North Wall Quay, Dublin 1, Irland) als Auftragsverarbeiter; dabei wird die Telefonnummer an Twilio übermittelt. Eine Übermittlung an die Twilio Inc. (USA) ist möglich; Twilio ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung missbräuchlicher Registrierungen).
In Einzelfällen (z. B. wenn eine Adresse bereits registriert ist) bitten wir um einen geschäftlichen Nachweis wie die Gewerbeanmeldung. Hochgeladene Nachweise werden verschlüsselt übertragen, nicht öffentlich zugänglich gespeichert und ausschließlich von unserem Prüf-Team eingesehen. Sie werden spätestens 90 Tage nach Abschluss der Prüfung gelöscht; es verbleibt lediglich der Prüfvermerk (geprüft/abgelehnt, Zeitpunkt, Grund).
Meldefunktionen: Wenn Sie über unsere Meldefunktionen einen Deal, einen Händler oder eine unberechtigte Registrierung melden, verarbeiten wir die von Ihnen angegebene E-Mail-Adresse und den Inhalt Ihrer Meldung zur Prüfung und Bearbeitung des Vorgangs (Art. 6 Abs. 1 lit. f DSGVO — Missbrauchsprävention und Plattformsicherheit; bei Rückfragen zur Kontaktaufnahme). Meldungen werden nach Abschluss der Prüfung für die Dauer etwaiger Nachweispflichten aufbewahrt und anschließend gelöscht.
Die App kommuniziert ausschließlich mit unserer eigenen Schnittstelle (API) auf dem in Ziffer 3 genannten Server; dabei fallen die Server-Logfiles nach Ziffer 4 an. Registrierung, Nutzerkonto, E-Mails und Anmeldung über Google/Apple funktionieren wie in den Ziffern 6, 7 und 11 beschrieben. Zusätzlich gelten die folgenden App-spezifischen Verarbeitungen. Alle Systemberechtigungen (Standort, Mitteilungen, Kamera, Fotos, Face ID/Biometrie) sind optional und können jederzeit in den Einstellungen Ihres Geräts widerrufen werden.
Nach der Anmeldung speichert die App ein Zugangs-Token, ein Aktualisierungs-Token (Refresh-Token) sowie Basis-Kontodaten (z. B. E-Mail-Adresse, Rolle) im geschützten Schlüsselspeicher des Betriebssystems (iOS Keychain bzw. Android Keystore). Diese Daten verlassen das Gerät nur zur Authentifizierung gegenüber unserer API und werden beim Abmelden gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die App setzt keine Cookies.
Um Deals in Ihrer Nähe anzuzeigen, fragt die App nach Ihrer Erlaubnis, den Standort während der Nutzung der App zu verwenden. Eine Standortermittlung im Hintergrund findet nicht statt; die App fordert keine „Immer“-Berechtigung an. Wird die Erlaubnis erteilt, übermittelt die App die aktuellen Koordinaten zusammen mit dem gewählten Umkreis an unsere API, um die passenden Deals abzurufen (Umkreissuche). Die Koordinaten werden nur zur Beantwortung der jeweiligen Anfrage verwendet und nicht in unserer Datenbank gespeichert. Ohne Erlaubnis zeigt die App Deals für einen festen Standardort (Bocholt) an. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Systemdialog, jederzeit in den Geräteeinstellungen widerrufbar).
Benachrichtigungen über neue Deals in der Nähe (optional): Aktivieren Sie in den App-Einstellungen die Option „Neue Deals in der Nähe“, ermittelt die App einmalig Ihren aktuellen Standort und speichert diese Koordinaten zusammen mit dem gewählten Umkreis (1–100 km, Standard 10 km) und dem Zeitpunkt in Ihren Benachrichtigungs-Einstellungen auf unserem Server. Wird ein neuer Deal veröffentlicht, prüft unser Server, ob er innerhalb Ihres Umkreises liegt, und sendet Ihnen ggf. eine Push-Mitteilung. Die gespeicherten Koordinaten werden gelöscht, sobald Sie die Option oder Push-Mitteilungen insgesamt deaktivieren, spätestens mit der Löschung Ihres Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Push-Mitteilungen erhalten Sie nur, wenn Sie dies in der App aktivieren und die Systemberechtigung erteilen. Dazu registriert die App bei unserem Server ein gerätespezifisches Push-Token (auf iOS von Apple Push Notification service, auf Android von Firebase Cloud Messaging), die Plattform, die App-Version, eine anbieterseitige Gerätekennung (iOS: „Identifier for Vendor“, Android: Android-ID) und die Umgebung. Mit diesen Daten verknüpfen wir Ihr Nutzerkonto, um Mitteilungen zuzustellen. Welche Mitteilungen Sie erhalten (Einlöse-Updates, Zahlungs- und Abo-Updates, neue Deals in der Nähe, Händler-Aktivität), legen Sie in den App-Einstellungen fest; wir speichern diese Einstellungen auf unserem Server. Zu jeder gesendeten Mitteilung protokollieren wir den Zustellstatus (gesendet/fehlgeschlagen, Fehlercode, Kennung des Zustelldienstes).
Die Zustellung erfolgt über die Push-Dienste von Apple (Apple Push Notification service; Apple Distribution International Ltd., Irland / Apple Inc., USA) bzw. Google (Firebase Cloud Messaging; Google Ireland Limited / Google LLC, USA). Dabei werden das Push-Token und der Inhalt der Mitteilung (z. B. der Titel eines Deals) an Apple bzw. Google übermittelt; beide Unternehmen sind nach dem EU-US Data Privacy Framework zertifiziert. Schalten Sie Push-Mitteilungen in der App aus oder melden Sie sich ab, wird das Push-Token auf unserem Server deaktiviert; mit der Kontolöschung wird es entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Premium-Abonnements, Premium-Gutscheine und Deal-Boosts werden in der App als In-App-Käufe über den Apple App Store (iOS) bzw. Google Play (Android) abgewickelt. Die Zahlung erfolgt vollständig bei Apple bzw. Google; Zahlungsdaten (Kartendaten, Bankverbindung, Rechnungsanschrift) erhalten wir nicht. Beim Kauf übergibt die App an den Store eine pseudonyme Kontokennung (Ihre interne Nutzer-ID), damit der Kauf Ihrem Rabattrallye-Konto zugeordnet werden kann.
Von Apple bzw. Google erhalten und speichern wir zur Prüfung und Freischaltung des Kaufs: Transaktions- bzw. Kaufkennungen (Apple: Transaktions-ID und Original-Transaktions-ID; Google: Kauf-Token und Bestellnummer), die Produktkennung, Kauf-, Ablauf- und ggf. Widerrufsdatum, den Abonnementstatus (aktiv, Verlängerung ein/aus, Kulanzzeitraum), die Store-Umgebung sowie die vom Store signierten Transaktionsdaten. Über Server-Benachrichtigungen der Stores (App Store Server Notifications, Google Play Real-time Developer Notifications) werden wir über Verlängerungen, Kündigungen, Zahlungsprobleme und Erstattungen informiert; diese Benachrichtigungen speichern wir ebenfalls. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Kaufbelege bewahren wir im Rahmen handels- und steuerrechtlicher Pflichten auf (Art. 6 Abs. 1 lit. c DSGVO); nach einer Kontolöschung werden sie von Ihrer Person getrennt (anonymisiert) aufbewahrt.
Sie können den Zugang zur App zusätzlich mit Face ID, Touch ID, Fingerabdruck oder dem Gerätecode absichern. Die Prüfung übernimmt ausschließlich das Betriebssystem Ihres Geräts; biometrische Daten werden weder von der App gelesen noch an uns übermittelt. Die App speichert lediglich lokal im geschützten Schlüsselspeicher, dass die Funktion aktiviert ist und für welches Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Händler:innen können in der App QR-Codes zum Einlösen von Deals scannen; dafür wird die Kamera nur während des Scanvorgangs verwendet, Bilder werden nicht gespeichert. Zum Hochladen von Deal-Bildern und Logos greift die App auf Ihre Auswahl aus der Fotomediathek zu; ausgewählte Bilder werden auf unseren Server hochgeladen und mit dem Angebot veröffentlicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Kartenansicht der App nutzt das Google Maps SDK (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Öffnen der Karte werden Ihre IP-Adresse und der angezeigte Kartenausschnitt an Google übermittelt; dabei kann eine Übermittlung in die USA stattfinden (Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert). Ihr eigener Standort wird auf der Karte nur angezeigt, wenn Sie die Standortberechtigung erteilt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kartenansicht als Bestandteil der App-Funktion). Informationen: Google-Datenschutzerklärung.
Die App enthält keine Analyse-, Tracking-, Werbe- oder Absturzberichts-Dienste von Drittanbietern und verwendet keine Werbe-Kennungen. Eine Nachverfolgung über Apps und Websites anderer Anbieter hinweg findet nicht statt. Apple und Google können uns Nutzungsstatistiken und Absturzberichte bereitstellen, die sie mit Ihrer Zustimmung auf Ihrem Gerät erheben; diese sind für uns nicht personenbeziehbar.
Eine Übermittlung Ihrer Daten an Dritte erfolgt nur in den hier beschriebenen Fällen und nur, soweit dies erforderlich oder gesetzlich zulässig ist. Wir setzen folgende Dienstleister ein:
Soweit Dienstleister Daten in den USA verarbeiten (Google LLC, Apple Inc., Twilio Inc., Stripe, Inc.), sind diese Unternehmen nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO); ergänzend werden EU-Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart. Für das Vereinigte Königreich besteht ebenfalls ein Angemessenheitsbeschluss.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen. Danach werden die Daten gelöscht oder gesperrt. Insbesondere gilt: Kontodaten bis zur Löschung des Kontos; Push-Token und Benachrichtigungs-Einstellungen einschließlich gespeicherter Koordinaten bis zur Deaktivierung der jeweiligen Funktion, spätestens bis zur Kontolöschung; Kaufbelege aus In-App-Käufen für die Dauer der gesetzlichen Aufbewahrungsfristen (anonymisiert nach Kontolöschung); Server-Logfiles und Zugriffszähler kurzfristig (Ziffer 4); Verifizierungsnachweise 90 Tage nach Abschluss der Prüfung (Ziffer 14).
Ihnen stehen nach der DSGVO folgende Rechte zu:
Eine Kopie Ihrer Daten (Datenexport), die Deaktivierung und die endgültige Löschung Ihres Kontos können Sie jederzeit selbst in den Konto-Einstellungen der Website und der App veranlassen. Bei der Kontolöschung werden Ihre personenbezogenen Daten gelöscht; gesetzlich aufzubewahrende Belege werden anonymisiert.
Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist u. a. die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder unseres Unternehmenssitzes.
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Datenübertragung zwischen Browser bzw. App und unseren Servern erfolgt verschlüsselt über TLS/HTTPS; Passwörter werden ausschließlich als Hash gespeichert; Sicherungskopien werden verschlüsselt (Ziffer 3).
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung dies erforderlich machen (z. B. bei Aktivierung von Zahlungen auf der Website). Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Wir nutzen nur technisch notwendige Speicherung, damit die Seite funktioniert. Kartenansichten (Google Maps, ersatzweise OpenStreetMap) laden wir erst mit deiner Einwilligung. Details in der Datenschutzerklärung.