Datenschutzerklärung – „Journory"

Stand: 24.08.2026
Geltungsbereich: iOS/Android-App und verbundene Web-Dienste, weltweit (insb. EU/EWR, UK, CH)

1) Verantwortliche Stelle

Verantwortliche Stelle (Art. 4 Nr. 7 DSGVO): Journory GmbH
Anschrift: Kirchstraße 15c, 37081 Göttingen, Deutschland
E-Mail: contact@journory.com
Impressum: https://journory.com/imprint

Datenschutz-Kontakt: contact@journory.com
Behörden-/DSA-Kontaktstelle: legal@journory.com

Datenschutzbeauftragte/r: Wir sind nicht in allen Fällen verpflichtet, eine/n Datenschutzbeauftragte/n zu benennen. Sofern wir eine/n Datenschutzbeauftragte/n benennen, veröffentlichen wir die Kontaktdaten hier und in-app. (DPO: NAME/ADRESSE/E-MAIL)

Sprachen & maßgebliche Fassung. Diese Erklärung ist auf Deutsch verfasst; Übersetzungen dienen nur der Information. Bei Abweichungen gilt allein die deutsche Fassung.

2) Kurzüberblick (TL;DR)

Wir verarbeiten Accountdaten (E-Mail, Name), Inhalte (Tagebuch/Fotos), Standort- & Bewegungsdaten (auch im Hintergrund – nur mit deiner Einwilligung, soweit erforderlich), Geräte-/Nutzungsdaten, Push-Token, Kaufdaten (Store-Belege, kein Kartenhandling bei uns), Freundes-/Sozialdaten sowie ggf. Werbe-IDs (nur mit Einwilligung und – auf iOS – nur nach App Tracking Transparency-Freigabe).

Zwecke: Konto/Sync, Reisen/Stopps, Karten & Wetter, Freunde & Teilen, Benachrichtigungen, Sicherheit/Missbrauchsabwehr, Abo-Verwaltung (Lite/Gold/Platin), Spiele, Wegpunkte & Bestenlisten, Begleiter „Birdy" & Sammlungen, (optional) Werbung und (optional) Baumpflanzung über unseren Partner.
Rechtsgrundlagen: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), Einwilligung (lit. a), berechtigtes Interesse (lit. f), gesetzliche Pflichten (lit. c). Zusätzlich gelten für Zugriffe auf Endgeräteinformationen/On-Device-Speicher im deutschen Recht die Regeln des TDDDG (vormals TTDSG) und für EU/UK die ePrivacy/PECR-Grundsätze.
Deine Rechte: Auskunft, Berichtigung, Löschung, Übertragbarkeit, Widerspruch/Widerruf, Beschwerde. Details unten.

3) Welche Daten verarbeiten wir – wofür?

3.1 Konto & Anmeldung

  • Daten: E-Mail, Name (optional), Passwort-Hash (serverseitig), OAuth-Daten/Token (Google/Apple), Sitzungs-/Refresh-Token, Zeitstempel, sicherheitsrelevante Login-Metadaten (z. B. IP-Adresse, Device-Informationen im erforderlichen Maß).
  • Zweck: Registrierung, Login, Kontoverwaltung, Betrugs-/Missbrauchsabwehr, Sitzungsverwaltung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Missbrauchsabwehr).

3.2 Standort (Vordergrund/Hintergrund) & Bewegung

  • Daten: präzise/ungefähre Position, Bewegungs-/Aktivitätsdaten, Zeitstempel; abgeleitet: Reisen/Stopps.
  • Zweck: automatische Reise-/Stopp-Erkennung, Karten/Wetter, Tagebuchkomfort.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion, soweit erforderlich) und/oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere bei Hintergrund-Ortung, kontinuierlicher Ortung, präziser Ortung oder Bewegungsprofilen.
  • Hinweis: Hintergrund-Ortung kann laufen, wenn die App geschlossen ist. Du kannst sie jederzeit in den System-Einstellungen widerrufen. Funktionen können dann eingeschränkt sein.

3.3 Medien (Galerie/Kamera/Teilen)

  • Daten: von dir ausgewählte Fotos/Videos (inkl. EXIF, falls vorhanden).
  • Zweck: Upload/Anzeige/Teilen in Einträgen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion) und ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung/OS-Permission).
  • Hinweis: Du bestimmst, welche Medien du auswählst. Du kannst OS-Berechtigungen jederzeit entziehen.

3.4 Karten/Orte & Wetter

  • Daten: Karten-/Kachelanfragen (z. B. Google Maps), Ortssuche/Places, (Reverse-)Geocoding-Requests, ggf. Koordinaten; Wetterabfragen zu deinen Stopps (OpenWeather API); Geräte-/Nutzungsdaten, Zeitstempel.
  • Zweck: Kartenanzeige, Ortssuche, Geocoding/Reverse-Geocoding, Wetterdarstellung und -historie.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Standortfreigabe/Präzision (falls erforderlich): Art. 6 Abs. 1 lit. a DSGVO.

3.5 Push-Benachrichtigungen

  • Daten: Push-Token (APNs/FCM), Ereignis-Metadaten (z. B. „Einladung", „neuer Stopp", „Freundschaftsanfrage").
  • Zweck: Zustellung von Benachrichtigungen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung/OS-Opt-in) oder – bei rein transaktionsbezogenen, zwingend notwendigen Systemhinweisen – Art. 6 Abs. 1 lit. b DSGVO (soweit anwendbar).

3.6 Freunde & Soziale Funktionen

  • Daten: Nutzer-ID, Name, Profilbild (falls vorhanden), Freundesliste, Freundschaftsanfragen/-status, mit dir geteilte Reisen/Stopps, Zugriffskontroll-/Freigabeinformationen.
  • Zweck: Freunde hinzufügen/verwalten, Anfragen senden/annehmen/ablehnen, Reisen/Stopps mit ausgewählten Personen teilen, Profilbilder laden und anzeigen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragliche Funktion). Das Teilen mit anderen erfolgt auf deine Initiative/Steuerung; soweit rechtlich erforderlich, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

3.7 In-App-Käufe/Abos & Berechtigungssystem

  • Daten: Produkt-ID (z. B. journorygoldmonthly, journoryplatinmonthly), Transaktions-/Beleg-IDs, Abo-Status (active, grace, expired, revoked), Plan-Stufe (Lite/Gold/Platin), Stopp-Limit und -Anzahl, Gültigkeitsdatum, Quelle (App Store/Play Store); keine Zahlungs-/Kartendaten bei uns.
  • Zweck: Bereitstellung der abonnierten Plan-Stufe, Verwaltung von Kontingenten, Belegverifizierung über Apple/Google (Server-to-Server), ggf. Archivierung bei Überschreitung des Kontingents nach Abo-Ablauf (Prune-Policy).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Hinweis: Zahlungen werden ausschließlich über Apple/Google abgewickelt. Wir speichern Belege/Status nur zur Verifizierung und Bereitstellung deiner Plan-Stufe.

3.8 Werbung (optional; nur im Lite-Plan)

  • Daten: Werbe-ID (IDFA/AAID), IP/Device-Infos, App-Interaktions-/Nutzungsdaten; ggf. Standort (nur mit Einwilligung und nur soweit technisch genutzt).
  • Zweck: Ausspielung von (nicht-)personalisierten Anzeigen (z. B. Google AdMob), Frequenzbegrenzung, Messung/Attribution im zulässigen Rahmen, Betrugsabwehr.
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für personalisierte Werbung und Endgerätezugriffe/IDs. Ohne Einwilligung zeigen wir – sofern Werbung aktiv ist – nur nicht-personalisierte Anzeigen.
  • iOS-Hinweis (ATT): Wenn Daten für „Tracking“ i. S. v. Apple genutzt werden, ist zusätzlich die Freigabe über die App-Tracking-Transparenz (ATT) erforderlich. Ohne ATT-Freigabe wird die IDFA nicht verwendet.

3.9 Support, Meldungen & Moderation

  • Daten: Support-Kommunikation, Abuse-Meldungen, Moderationsentscheidungen, notwendige Prüf-/Audit-Logs (z. B. wer hat was gemeldet, Bearbeitungsstatus, Gründe der Entscheidung).
  • Zweck: Support, Rechtsdurchsetzung (u. a. DSA-konformes Notice-and-Action), Qualität/Sicherheit, Missbrauchsabwehr.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Support/Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Abwehr), ggf. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, z. B. DSA).

3.10 Protokolle, Diagnosen & Sicherheit

  • Daten: Server-/Sicherheitslogs (z. B. Zeitstempel, Request-Metadaten, Fehlercodes), ggf. Geräteinformationen (z. B. OS-Version) im erforderlichen Maß.
  • Zweck: Betrieb, Fehleranalyse, Performance, Sicherheitsmonitoring, Missbrauchs-/Betrugsabwehr.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb) und ggf. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).

3.11 Spiele, Wegpunkte & Bestenlisten

  • Daten: Spielergebnisse (Punktzahlen, Zeitpunkt, Spielart), Stand der Wegpunkte („◈"), Gutschriften und deren Anlass (z. B. abgeschlossenes Quiz), Bestenlisten-Einträge (Nutzername, Ergebnis, Platzierung), Angaben zur Missbrauchserkennung (z. B. Häufigkeit und Plausibilität von Gutschriften).
  • Zweck: Bereitstellung der Spiele und des Wegpunkte-Systems, Freischaltung kosmetischer Inhalte, Darstellung von Bestenlisten, Erkennung und Abwehr von Manipulation (u. a. Tages- und Einzelgutschriftgrenzen).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktionen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fairem Spiel und Missbrauchsabwehr).
  • Sichtbarkeit: Nimmst du mit einem Konto an Bestenlisten teil, sind dein Nutzername und dein Ergebnis für andere nutzende Personen sichtbar — je nach Ansicht innerhalb deines Freundeskreises oder global. Im Gastmodus werden keine Ergebnisse übermittelt. Du kannst deinen Nutzernamen jederzeit in den Einstellungen ändern und der Verarbeitung zu Zwecken der Bestenliste nach Art. 21 DSGVO widersprechen; wir entfernen deine Einträge dann und nehmen dich künftig nicht mehr auf. Schreib uns dazu an contact@journory.com.
  • Speicherdauer: bis zum Widerspruch, zur Löschung des Eintrags oder zur Löschung des Kontos; Bestenlisten können periodisch zurückgesetzt werden.

3.12 Begleiter („Birdy"), Atelier & Sammlungen

  • Daten: Fortschrittswerte des Begleiters (z. B. zurückgelegte Distanz, Anzahl Länder, Kontinente, Reisen, Stopps, Jahre), freigeschaltete und getragene kosmetische Gegenstände, Einrichtung des Ateliers, Sammlungsstände („Wunderkammer"), Reisepass-Stempel, Erfolge; bei Besuchen im Atelier von Freunden die zugehörige Sichtbarkeitseinstellung.
  • Zweck: Darstellung und Fortschritt des Begleiters, Freischaltlogik, Sammlungen und Statistiken, geräteübergreifende Synchronisation.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion).
  • Hinweis: Diese Werte werden aus deinen Reisedaten abgeleitet. Sie erzeugen kein Profil zu Werbezwecken und werden nicht an Dritte übermittelt.

3.13 Bäume pflanzen (Partner Tree-Nation)

  • Daten: dein Name; beim Verschenken zusätzlich der Name der beschenkten Person; Kaufbeleg-/Transaktionsdaten des jeweiligen Stores; Zuordnung des Zertifikats zu deinem Konto.
  • Zweck: Beauftragung der Pflanzung und Ausstellung des personalisierten Zertifikats durch unseren Partner Tree-Nation.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung, die vor dem Kauf in der App eingeholt wird) sowie Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung des Kaufs. Ohne Einwilligung ist die Leistung nicht durchführbar; die Einwilligung kann für die Zukunft widerrufen werden, bereits ausgestellte Zertifikate bleiben davon unberührt.
  • Empfänger: Tree-Nation (siehe Ziffer 5). Verschenkst du einen Baum, wird die beschenkte Person hierüber in der App benachrichtigt und kann das Zertifikat einsehen; stelle bitte sicher, dass sie mit der Nennung ihres Namens einverstanden ist.

3.14 Nutzung ohne Konto (Gastmodus)

  • Nutzt du Journory als Gast, verbleiben deine Reisen, Stopps, Bilder und Tagebucheinträge ausschließlich auf deinem Gerät. Eine Übertragung an unsere Server findet nicht statt; wir haben keinen Zugriff darauf und können sie weder auskunftsweise bereitstellen noch wiederherstellen.
  • Betroffenenrechte gegenüber uns laufen insoweit leer, weil bei uns keine personenbezogenen Daten vorliegen. Du kannst die Daten jederzeit selbst löschen, indem du sie in der App entfernst oder die App deinstallierst.
  • Registrierst du dich später und überträgst die Daten in ein Konto, gelten ab diesem Zeitpunkt die übrigen Angaben dieser Erklärung.

4) Rechtsgrundlagen im Überblick

  • Vertrag Art. 6 Abs. 1 lit. b: Konto, Synchronisierung, Reisen/Stopps, Karten/Wetter, Käufe/Abos, Freunde/Teilen.
  • Einwilligung Art. 6 Abs. 1 lit. a: Hintergrund-Ortung/Bewegung (soweit erforderlich), Medienzugriff (OS), Push (OS), personalisierte Werbung/IDs/Tracking, ggf. Standort für Werbung, sowie nicht notwendige Endgerätezugriffe.
  • Berechtigte Interessen Art. 6 Abs. 1 lit. f: IT-Sicherheit, Missbrauchs-/Betrugsabwehr, Stabilität/Fehleranalyse im erforderlichen Mindestmaß.
  • Gesetzliche Pflichten Art. 6 Abs. 1 lit. c: behördliche Auskunfts-/Aufbewahrungspflichten, DSA-Prozesse (z. B. Nachweis-/Dokumentationspflichten).

5) Empfänger & Kategorien von Dienstleistern

• Hosting/Backend: EU/EWR (mit AV-Vertrag gem. Art. 28 DSGVO).
• Google: Auth (Google Sign-In), Maps/Places/Geocoding (Google Maps Platform), AdMob/UMP (Werbung/Consent), FCM (Push, ggf. via Expo).
• Apple: „Sign in with Apple", App-Store-Abrechnung, Server-to-Server-Belegverifizierung.
• OpenWeather: Bereitstellung von Wetterdaten (One Call API 3.0).
• Mapbox: Bereitstellung von Kartenkacheln und Kartenstilen. Beim Laden der Karte werden technisch notwendige Verbindungsdaten (u. a. IP-Adresse, angeforderter Kartenausschnitt) an Mapbox übertragen.
• Tree-Nation: Pflanzung von Bäumen und Ausstellung personalisierter Zertifikate. Übermittelt werden dein Name und — beim Verschenken — der Name der beschenkten Person, ausschließlich auf Grundlage deiner vorherigen Einwilligung (Ziffer 3.13). Tree-Nation handelt insoweit als eigenständig Verantwortlicher für die Pflanzung und Zertifizierung.
• Journory Backend (eigenbetrieben): Berechtigungsverwaltung (Entitlement), Belegverifizierung, Nutzerkontenverwaltung, Freundeverwaltung.
Mit allen externen Auftragsverarbeitern schließen wir – soweit erforderlich – Auftragsverarbeitungsverträge (Art. 28 DSGVO) bzw. stellen entsprechende vertragliche Garantien sicher.

6) Internationale Datentransfers

Soweit Daten an Empfänger außerhalb des EWR übermittelt werden, setzen wir geeignete Garantien ein:
• USA: Übermittlung an nach EU-US Data Privacy Framework (DPF) zertifizierte Empfänger (Zertifizierung wird überprüft) oder auf Basis der EU-Standardvertragsklauseln (SCCs) und ggf. zusätzlicher Maßnahmen.
• UK: UK-IDTA bzw. UK-Erweiterung zu den SCCs.
• Schweiz: Swiss-US-DPF-Extension bzw. von der CH anerkannte Klauseln.

Zusätzlich setzen wir technisch-organisatorische Maßnahmen ein (z. B. Verschlüsselung, Zugriffskontrollen).

7) Speicherfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

• Konto/Profil: bis Löschung; danach i. d. R. bis zu 6 Monate für Nachweis-/Missbrauchsabwehrzwecke (falls erforderlich).
• Reisen/Stopps/Tagebuch/Medien: bis zur Löschung durch dich oder Kontolöschung; bei Abo-Ablauf ggf. Archivierung überzähliger Stopps gemäß Prune-Policy (Vorankündigung in-App).
• Freundesdaten: bis Entfreundung oder Kontolöschung.
• Entitlement-/Abo-Daten: bis Kontolöschung; Nachweis-/Abrechnungsdaten im Rahmen handels-/steuerrechtlicher Pflichten ggf. bis zu 10 Jahre.
• Push-Token: bis Widerruf/Neu-Token oder Deinstallation/Abmeldung.
• Protokolle/Sicherheits-/Fehlerlogs: i. d. R. 7–30 Tage (länger nur, wenn im Einzelfall zur Aufklärung von Sicherheitsvorfällen/Ansprüchen erforderlich).
• Support/Moderation: i. d. R. 3–6 Jahre (Beweis-/Compliance-Zwecke), sofern erforderlich.
Gesetzliche Aufbewahrungsfristen (insb. §§ 147 AO, 257 HGB) gehen vor.

8) Einwilligungs-Management (CMP), Endgerätezugriffe & TDDDG/ePrivacy

8.1 Einwilligungen in der App
Für bestimmte Funktionen holen wir – soweit erforderlich – Einwilligungen ein (z. B. Hintergrund-Ortung, Push, personalisierte Werbung). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (in-app und/oder in den System-Einstellungen).

8.2 Werbung/TCF (EWR/UK/CH)
Wenn wir in EWR/UK/CH Werbung ausspielen, nutzen wir für (personalisiertes) Advertising und Vendor-Weitergaben eine CMP (Consent Management Platform). Soweit wir Google AdMob einsetzen, verwenden wir – sofern erforderlich – eine von Google zertifizierte CMP, die mit dem IAB TCF (v2) kompatibel ist. Ohne Einwilligung werden nur nicht-personalisierte Anzeigen ausgespielt, sofern Werbung im Lite-Plan aktiv ist.

8.3 Endgerätezugriffe / On-Device-Speicher
Für Zugriffe auf Informationen in deinem Endgerät (z. B. Werbe-IDs, lokale Speicher wie AsyncStorage, ähnliche Identifier) gilt – soweit rechtlich erforderlich – ein vorgelagertes Opt-in nach den jeweils anwendbaren Regeln (in DE insbesondere TDDDG; in EU/UK ePrivacy/PECR-Grundsätze). Technisch notwendige Speicherzugriffe für Kernfunktionen können hiervon ausgenommen sein.

8.4 Einwilligungsverwaltungsdienste (DE, optional)
In Deutschland kann es anerkannte Dienste zur Einwilligungsverwaltung nach der Einwilligungsverwaltungsverordnung (EinwV) geben. Sobald/sofern wir solche Signale unterstützen, informieren wir hierüber transparent.

9) Kinder & Jugendliche

Die App richtet sich an Personen ab 16 Jahren (Standard in DE gem. Art. 8 Abs. 1 DSGVO). In einigen Ländern liegt das Einwilligungsalter zwischen 13–16. Sofern wir in einer Region jüngeren Personen Zugang eröffnen, holen wir – soweit technisch abbildbar und rechtlich nötig – die Zustimmung der Sorgeberechtigten ein.

10) Sicherheit

Transportverschlüsselung (TLS), rollenbasierte Zugriffe, API-Key-geschützte Endpoints, Protokollierung/Monitoring, Härtung/Updates, Backups und Notfallprozesse (Art. 32 DSGVO). Wir testen Backup/Restore regelmäßig.

11) Datenpannen (Breach-Response)

Wir verfügen über ein Verfahren nach Art. 33/34 DSGVO (u. a. 72-Stunden-Meldeweg an Behörden, Benachrichtigung Betroffener, Dokumentation). Meldebereiche: contact@journory.com / legal@journory.com.

12) Deine Rechte (EU/EWR, UK, CH)

  • Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit (Art. 15–20 DSGVO bzw. UK/CH-Äquivalente).
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen (wirksam für die Zukunft).
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (z. B. deines Wohnsitzes). Zuständig für uns: Die Landesbeauftragte für den Datenschutz Niedersachsen.

Kontakt für Betroffenenrechte: contact@journory.com (oder in-App „Rechtliches").
Datenexport: Du kannst eine Kopie deiner personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format (z. B. JSON) anfordern.
Rest der Welt: Wir respektieren zwingende Betroffenenrechte deiner Rechtsordnung (sofern anwendbar). Auf Anfrage informieren wir über die für dich maßgeblichen Rechte und setzen berechtigte Anträge um.

13) WebView/Links & Drittinhalte

Bei Anzeige externer Webseiten in der App (WebView) gelten zusätzlich die dortigen Datenschutzhinweise. Für diese Inhalte sind allein die Drittanbieter verantwortlich.

14) Automatisierte Entscheidungen / Profiling

Kein Automated Decision Making mit Rechtswirkung für dich (Art. 22 DSGVO). Profiling findet allenfalls in begrenzter Form für Werbe-Personalisierung statt – ausschließlich, wenn du dem zugestimmt hast (siehe § 8). Die automatische Stopp-Archivierung bei Abo-Ablauf (Prune-Policy) ist keine automatisierte Einzelentscheidung i. S. d. Art. 22 DSGVO, da sie auf der vertraglichen Vereinbarung (Plan-Kontingent) basiert und du vorab informiert wirst.

15) Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtslagen ändern. Die aktuelle Version ist in-App/Website abrufbar; wesentliche Änderungen kommunizieren wir in-App (mit Version/Datum).

16) Kontakt

Datenschutz-Kontakt: contact@journory.com
Journory GmbH, Kirchstraße 15c, 37081 Göttingen, Deutschland
Behörden-/DSA-Kontaktstelle: legal@journory.com

17) UK-/CH-Vertretung (nur falls anwendbar)

UK: Wenn wir nach UK GDPR verpflichtet sind, eine Vertretung im Vereinigten Königreich zu benennen, veröffentlichen wir die Kontaktdaten hier: (UK Representative: NAME/ADDRESS/EMAIL)

Schweiz: Wenn wir nach Art. 14 nDSG/FADP verpflichtet sind, eine Vertretung in der Schweiz zu benennen, veröffentlichen wir die Kontaktdaten hier: (CH Representative: NAME/ADDRESS/EMAIL)

Anhang A – SDK-/Feature-Matrix (Auszug)

BereichModule/SDKs (Beispiele)ZweckRechtsgrundlage
Authexpo-auth-session, expo-apple-authenticationLogin (Google/Apple), SessionsArt. 6 (1) b/f
Standort/Bewegungexpo-location, react-native-background-geolocation, react-native-background-fetchReise-/Stopp-Erkennung (auch im Hintergrund)Art. 6 (1) a / b
Kartenreact-native-maps, Google Maps/Places/Geocoding APIKarte/Geocoding/POIs/Reverse-Geocodingb/a
WetterOpenWeather One Call API 3.0Wetter je Stopp, Min-/Max-Temperatur, Historieb/a
Medienexpo-image-picker, expo-media-library, expo-sharingFoto/Video-Upload & Teilena/b
Texteditorreact-native-pell-rich-editorRich-Text-Bearbeitung in Tagebucheinträgenb
Pushexpo-notifications (APNs/FCM)Hinweise/Einladungen/Freundschaftsanfragena/b (je nach Art der Nachricht)
Werbungreact-native-google-mobile-ads + CMP (IAB TCF v2)(Nicht-)personalisierte Ads (nur Lite-Plan)a
Käufe/Abosreact-native-iap v13In-App-Abos (Gold/Platin), Store-Belegverifizierung (Apple S2S, Google S2S)b
System/UX@react-native-async-storage/async-storage, @react-native-community/netinfo, react-native-webview, react-native-reanimated, react-native-screens, react-native-gesture-handler, @react-navigation/*, expo-router, react-native-svg, expo-splash-screen, expo-status-bar, @react-native-community/datetimepicker, react-native-linear-gradient, react-native-safe-area-context, expo-crypto, react-native-dotenv, i18next/react-i18next, axiosCaches/Einstellungen, Netzstatus, UI/Navigation, Intl/Übersetzung, Crypto, Konfiguration, API-Kommunikationa/f/b (je nach Feature)

Anhang B – Regionale Hinweise (Transparenz)

  • EU/EWR (inkl. Deutschland): DSGVO + ePrivacy; in DE zusätzlich TDDDG (vormals TTDSG) für Endgerätezugriffe/ähnliche Technologien. CMP/Einwilligung für personalisierte Ads/IDs & nicht notwendige Endgerätezugriffe.
  • UK: UK GDPR + PECR. CMP sinngemäß; IDTA/SCC-UK bei Transfers.
  • Schweiz: nDSG/FADP (seit 01.09.2023). Swiss-US-DPF-Extension/SCC-CH bei Transfers; CH-Vertretung ggf. nur bei Vorliegen der gesetzlichen Voraussetzungen.
  • Rest der Welt: Wir wenden die oben beschriebenen Grundsätze entsprechend an; zwingende Datenschutzrechte deiner Rechtsordnung bleiben unberührt.

Kostenlos starten — 500 Stopps inklusive.

Holen