SmartBuddy.Net

Datenschutzerklärung

Stand: 4. Oktober 2026 – Version 1.15

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in dieser App ist:
Sandro Dierbeck
Bahnhofstraße 2, 04736 Waldheim
E-Mail: kontakt@smartbuddy.net

Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte an diese Adresse oder nutzen Sie das Kontaktformular in der App bzw. auf der Website. Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt.

Die Angabe Ihrer E-Mail-Adresse ist für die Einrichtung und Nutzung des Kontos erforderlich; ohne sie kann kein Konto angelegt werden. Alle weiteren Angaben (z. B. Spitzname, Heimatbereiche, Einkaufsliste) sind freiwillig und für die Grundnutzung nicht zwingend.

2. Überblick: Grundsätze

SmartBuddy.Net ist auf Datensparsamkeit ausgelegt. Es gibt keine Werbe-Cookies, kein Tracking, keine Weitergabe von Daten zu Werbezwecken und keine Einbindung von Werbe- oder Analyse-Diensten Dritter. Für die Umwandlung eines eingegebenen Ortsnamens in Koordinaten wird der Kartendienst Nominatim/OpenStreetMap eingebunden (Ziffer 5c). Technisch notwendige Speicherungen auf Ihrem Gerät (z. B. Anmelde-Sitzung, PIN-Prüfwert, Ihre Einstellungen) dienen ausschließlich dem Betrieb der App.

3. Welche Daten wir verarbeiten

a) Konto- und Anmeldedaten

E-Mail-Adresse und Passwort (das Passwort wird nur verschlüsselt/gehasht über unseren Auftragsverarbeiter Supabase gespeichert, siehe Ziffer 5). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

b) Geräte-Entsperrung per Biometrie (Fingerabdruck/Gesichtserkennung) – bleibt auf Ihrem Gerät

Wenn Sie die App per Fingerabdruck oder Gesichtserkennung entsperren, verarbeitet ausschließlich Ihr Betriebssystem bzw. Ihr Browser (WebAuthn) diese biometrischen Daten. SmartBuddy.Net erhält und speichert nur das Ergebnis („entsperrt: ja/nein“) sowie einen technischen Schlüssel-Verweis – niemals die biometrischen Rohdaten, und diese verlassen nie Ihr Gerät. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch aktive Nutzung dieser Funktion; Sie können sie jederzeit in den Einstellungen abschalten.

c) PIN als Rückfalloption

Falls Sie einen PIN einrichten, wird nur ein Hashwert (kein Klartext) lokal auf Ihrem Gerät gespeichert – nie der PIN im Klartext, und nie an unsere Server übertragen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

d) Standortdaten und Ortssuche

Mit Ihrer Erlaubnis nutzt SmartBuddy.Net Ihren Standort, um Angebote in Ihrer Nähe zu finden und zu erkennen, wenn Sie sich an einer bekannten Filiale befinden. Die Ortung läuft nur, während Sie die App aktiv nutzen (kein Hintergrund-Tracking), und der Standort wird nicht dauerhaft gespeichert. Zusätzlich können Sie einen oder mehrere ungefähre „Heimatbereiche“ (jeweils Mittelpunkt und Radius) festlegen; diese werden gespeichert, um den Einkaufskompass zu berechnen. Wenn Sie einen Heimatbereich über die Ortssuche (Eingabe eines Ortsnamens) festlegen, wird Ihre Eingabe an den Kartendienst Nominatim/OpenStreetMap übermittelt (Ziffer 5c). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

e) Einkaufsliste, Kaufhistorie, Ersparnisse

Von Ihnen eingetragene Artikel sowie von Ihnen bestätigte Käufe und die dabei geschätzte Ersparnis. Wird u. a. genutzt, um Sie an regelmäßig gekaufte Produkte zu erinnern („Smart Memory“). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

f) Community-Beiträge

Von Ihnen eingereichte Angebote sowie zustimmende Markierungen („im Laden gesehen“), sichtbar für andere Nutzerinnen und Nutzer. Von Ihnen hochgeladene Fotos werden in einem privaten Speicher abgelegt und derzeit nur Ihnen selbst angezeigt. Bitte laden Sie keine Fotos hoch, auf denen Personen erkennbar sind. Wird Ihr Konto gelöscht, bleiben von Ihnen eingereichte Angebote und zustimmende Markierungen ohne Verknüpfung zu Ihrer Person (anonymisiert) bestehen, damit die Angaben für andere nutzbar bleiben; hochgeladene Fotos werden mit dem Konto gelöscht. Rechtsgrundlage: Vertragserfüllung und Einwilligung (Art. 6 Abs. 1 lit. a, b DSGVO).

g) Empfehlungsdaten

Wenn Sie über einen Einladungslink kommen, wird gespeichert, wer Sie geworben hat. In der Bestenliste werden nur Anzeigename und Anzahl der Empfehlungen angezeigt, niemals E-Mail-Adressen. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse an einem funktionierenden Empfehlungsprogramm (Art. 6 Abs. 1 lit. b, f DSGVO).

h) Missbrauchsvermeidung

Bei der Registrierung wird aus Ihrer IP-Adresse ein nicht umkehrbarer Prüfwert (HMAC-Hash) gebildet und befristet gespeichert, um Mehrfach-Registrierungen und Manipulationen am Empfehlungsprogramm zu erkennen. Die IP-Adresse selbst wird dafür nicht im Klartext gespeichert. Prüfwerte werden nach 90 Tagen, abgeleitete Missbrauchs-Hinweise nach spätestens 180 Tagen automatisch gelöscht. Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).

i) Nutzungs- und Aktivitätsdaten

Zur Herleitung, an wie vielen unterschiedlichen Tagen Sie die App geöffnet haben (für das Empfehlungsprogramm und die Anzeige „aktive Nutzer“), wird pro Tag ein einzelner Eintrag gespeichert. Es findet keine detaillierte Verhaltensanalyse statt. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse (Art. 6 Abs. 1 lit. b, f DSGVO).

j) Feedback

Wenn Sie über die App Feedback senden (Fehler, Lob, Idee), speichern wir Ihren Text und die Kategorie. Rechtsgrundlage: berechtigtes Interesse an der Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO).

k) Technische Verbindungsdaten

Beim Aufruf der App fallen bei unseren Hosting-Dienstleistern technisch bedingt Verbindungsdaten an (insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browsertyp). Diese dienen dem sicheren und stabilen Betrieb sowie der Abwehr von Angriffen. Rechtsgrundlage: berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

l) Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen in den Einstellungen aktivieren, wird dafür ein technischer Verbindungs-Endpunkt Ihres Geräts/Browsers (kein Klartext-Inhalt) gespeichert, damit Ankündigungen und Hinweise auf neue Angebote in Ihrer Region zugestellt werden können. Ohne aktive Einwilligung wird kein Endpunkt gespeichert und nichts zugestellt. Wenn Sie zustimmen, gleichen wir Ihre offene Einkaufsliste (Artikelnamen) und Ihren Heimatbereich serverseitig mit aktuellen Angeboten ab, um Ihnen Hinweise zu senden (z. B. neues oder bald ablaufendes Angebot zu einem Artikel Ihrer Liste, Preis-Knaller, Wochenend-Übersicht); außerdem senden wir kontobezogene Hinweise (z. B. fehlgeschlagene Zahlung, bestätigte Empfehlung, gutgeschriebener Gratismonat). Zwischen 21 und 8 Uhr werden keine Hinweise gesendet. Zur Vermeidung von Doppelmeldungen führen wir ein kurzes Protokoll der gesendeten Hinweise (120 Tage). Die Karte „Dein Buddy hat gefunden“ in der App wird aus Ihrer Liste und den Angeboten Ihres Heimatbereichs berechnet; Durchschnittswerte anderer Nutzer zeigen wir nur, wenn mindestens 5 Nutzerinnen und Nutzer beitragen (keine Rückschlüsse auf Einzelne). Sie können die Funktion jederzeit in den Einstellungen wieder abschalten; der Endpunkt wird dann gelöscht, ebenso automatisch, wenn er ungültig geworden ist (z. B. nach einer Deinstallation). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

m) Profilbild

Sie können eines von mehreren vorgefertigten Buddy-Icons wählen; als Edelbuddy können Sie stattdessen ein eigenes Foto hochladen. Ein eigenes Profilfoto ist – anders als die Fotos zu Community-Tipps (siehe f) – bewusst öffentlich für andere Nutzerinnen und Nutzer sichtbar, z. B. in der Bestenliste oder bei einer von Ihnen gemeldeten Filiale. Bitte laden Sie nur ein Foto hoch, an dem Sie die nötigen Rechte haben. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch die aktive Nutzung dieser Funktion.

n) Rechnungs-Stammdaten

Bei der Registrierung erheben wir Vorname, Nachname, Anschrift (Straße, Postleitzahl, Ort) und Geburtsdatum. Diese Daten dienen der Rechnungsstellung und der Prüfung des Mindestalters; sie werden getrennt von Ihren im Buddyversum sichtbaren Angaben (Anzeigename) gespeichert und sind ausschließlich für Sie selbst einsehbar – nicht für andere Nutzerinnen und Nutzer. Rechtsgrundlage: Vertragserfüllung und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b, c DSGVO).

o) Anmeldung per Face-ID/Fingerabdruck (Passkey)

Wenn Sie die biometrische Anmeldung einrichten, speichern wir auf unseren Servern einen öffentlichen Schlüssel, eine technische Kennung des Passkeys, eine Bezeichnung (z. B. „SmartBuddy.Net“) sowie die Zeitpunkte der Einrichtung und der letzten Nutzung. Ihr Fingerabdruck oder Gesichtsscan verlässt Ihr Gerät nie und wird von uns weder gespeichert noch verarbeitet; die Prüfung erfolgt allein durch das Betriebssystem Ihres Geräts. Passkeys werden gelöscht, wenn Sie die Funktion abschalten, Ihr Passwort ändern oder Ihr Konto gelöscht oder gesperrt wird. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse an einer sicheren Anmeldung (Art. 6 Abs. 1 lit. b, f DSGVO).

p) Ultra-Buddy-Funktionen (Preiswecker, Sofort-Alarm, Familienliste, Einkaufstour)

Für Preiswecker speichern wir Ihre Suchbegriffe und Wunschpreise; Sie können sie jederzeit löschen. Der Sofort-Alarm gleicht, wie der normale Hinweis (siehe l), Ihre offene Einkaufsliste mit aktuellen Angeboten Ihres Heimatbereichs ab, hier in kürzeren Abständen (alle 5 Minuten, nur zwischen 8 und 21 Uhr). Bei der Familienliste speichern wir, welche Konten Mitglied einer gemeinsamen Liste sind; die Mitglieder sehen die Artikel der Liste und die Anzeigenamen der anderen Mitglieder. Einladungscodes sind 7 Tage gültig. Die Einkaufstour wird auf Ihrem Gerät berechnet; zum Starten der Route werden die Koordinaten der Filialen (nicht Ihr Standort) an die von Ihnen gewählte Karten-App übergeben. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), für Push-Hinweise Einwilligung (lit. a).

4. Keine automatisierte KI-Auswertung Ihrer Daten (Stand dieser Fassung)

SmartBuddy.Net ist so gebaut, dass eine KI-gestützte Auswertung (z. B. Bilderkennung bei Community-Fotos) grundsätzlich möglich wäre, aktuell aber technisch nicht aktiv – es ist kein KI-Anbieter angebunden. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Sollte sich das ändern, wird diese Erklärung vorher aktualisiert.

5. Auftragsverarbeiter und Empfänger

a) Supabase (Datenbank, Anmeldung, Datei-Speicher)

Anbieter: Supabase, Inc., USA. Die für SmartBuddy.Net genutzte Instanz wird in der Region „eu-central-1“ (Rechenzentrum Frankfurt am Main, Deutschland) betrieben; Ihre Konto-, Listen- und Community-Daten werden dort gespeichert. Ein Zugriff aus den USA (z. B. durch den Support des Anbieters) ist möglich; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission sowie die Zertifizierung von Supabase unter dem EU-US Data Privacy Framework. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

b) Cloudflare (Auslieferung der Web-App)

Anbieter: Cloudflare, Inc., USA. Cloudflare liefert die App als Web-Anwendung aus und schützt sie vor Angriffen; dabei werden technische Verbindungsdaten (insbesondere die IP-Adresse) verarbeitet. Grundlage der Übermittlung in die USA sind die Standardvertragsklauseln der EU-Kommission sowie die Zertifizierung von Cloudflare unter dem EU-US Data Privacy Framework. Es besteht ein Auftragsverarbeitungsvertrag.

Außerdem nimmt Cloudflare E-Mails an Adressen unserer Domain smartbuddy.net entgegen (Dienst „Email Routing“) und leitet sie an unser Postfach weiter (siehe Buchstabe e). Dabei werden Absender, Empfänger und Inhalt der Nachricht kurzzeitig verarbeitet.

Zur Abwehr automatisierter Anmeldungen (Bots) setzen wir bei Registrierung, Anmeldung und Passwort-Zurücksetzen den Sicherheitsdienst „Turnstile“ von Cloudflare ein. Dabei werden technische Merkmale Ihres Browsers und Ihre IP-Adresse kurzzeitig ausgewertet; es werden keine Cookies zu Werbezwecken gesetzt. Rechtsgrundlage: berechtigtes Interesse an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

c) Nominatim / OpenStreetMap (Ortssuche)

Wenn Sie einen Ort für einen Heimatbereich suchen, wird Ihre Sucheingabe an den Geokodierungsdienst Nominatim der OpenStreetMap Foundation (St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) übermittelt, um den Ortsnamen in Koordinaten umzuwandeln. Technisch bedingt wird dabei auch Ihre IP-Adresse übertragen. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Übermittelt werden nur Ihre Sucheingaben, keine Konto- oder Standortdaten Ihres Geräts. Rechtsgrundlage: berechtigtes Interesse an einer funktionierenden Ortssuche ohne kostenpflichtigen Kartendienst (Art. 6 Abs. 1 lit. f DSGVO).

d) Stripe (Zahlungsabwicklung für Abos und Spenden)

Anbieter: Stripe Payments Europe, Ltd., Irland (Teil der Stripe, Inc.-Unternehmensgruppe, USA). Wenn Sie ein Abo abschließen oder eine Spende leisten, übermitteln wir Ihre E-Mail-Adresse, Ihre Rechnungsdaten (Name, Anschrift), Ihre Kundennummer und eine interne Kennung Ihres Accounts an Stripe, die darauf Rechnungen und Zahlungsbelege erstellt und per E-Mail an Sie versendet; Wird Ihr Konto gelöscht, löschen wir auch Ihren Stripe-Kundendatensatz und beenden laufende Abos – bereits erstellte Rechnungen und Belege bewahrt Stripe im Rahmen der gesetzlichen Aufbewahrungspflichten auf; um mehrfache Testzeiträume mit derselben Zahlkarte zu verhindern, speichern wir außerdem eine von Stripe vergebene Karten-Kennung (Fingerabdruck – nicht die Kartennummer) für höchstens 12 Monate, auch nach einer Kontolöschung und dann ohne Verweis auf Ihr Konto (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO); die eigentliche Zahlungsabwicklung (Kartendaten, PayPal-Anmeldung, Apple/Google-Pay-Autorisierung) findet direkt auf der von Stripe gehosteten Bezahlseite statt, ohne dass Zahlungsdaten selbst über unsere Server laufen. Stripe teilt uns danach nur den Abo-/Zahlungsstatus mit (aktiv, gekündigt, fehlgeschlagen), keine vollständigen Zahlungsdetails. Ein Zugriff aus den USA ist möglich; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Falls Sie als Zahlungsmethode PayPal wählen, verarbeitet PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, die dafür nötigen Daten als eigenständig Verantwortlicher, nicht als unser Auftragsverarbeiter – es gilt zusätzlich die Datenschutzerklärung von PayPal.

e) E-Mail-Versand (Brevo), Postfach und Kontakt-Adresse (Cloudflare, Google)

Alle E-Mails, die SmartBuddy.Net an Sie sendet – Systemnachrichten (z. B. Hinweise bei Zahlungsproblemen oder zu einer bevorstehenden Kontolöschung), die Nachricht zur Bestätigung Ihrer E-Mail-Adresse, E-Mails unseres Anmeldedienstes (z. B. der Link zum Zurücksetzen Ihres Passworts) sowie unsere Antworten auf Ihre Nachrichten – werden über den E-Mail-Dienst Brevo versendet (Sendinblue SAS, Frankreich; Verarbeitung in der EU), und zwar von einer Adresse unserer Domain (smartbuddy.net). Dabei werden Ihre E-Mail-Adresse, Ihr Anzeigename und der Nachrichtentext verarbeitet. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Nur wenn Brevo vorübergehend nicht erreichbar ist oder sein Tageskontingent erschöpft ist, versenden wir ersatzweise über unser Gmail-Konto (Google Ireland Limited, Irland, Teil der Google-Unternehmensgruppe, USA; Übermittlung auf Grundlage der Standardvertragsklauseln der EU-Kommission und des EU-US Data Privacy Framework). Rechtsgrundlage: Vertragserfüllung und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b, c DSGVO).

Nachrichten, die Sie an Adressen unserer Domain senden (z. B. kontakt@smartbuddy.net, auch als Antwort auf eine unserer E-Mails), nimmt Cloudflare (Email Routing, siehe Buchstabe b) entgegen. Sie werden in unserer eigenen Datenbank (Supabase, Region Frankfurt am Main) gespeichert und nur von uns im Verwaltungsbereich gelesen und beantwortet; Anhänge speichern wir dort nicht, wohl aber Name und Größe. Zusätzlich wird eine Kopie an unser Gmail-Postfach (Google Ireland Limited) weitergeleitet. Wir speichern solche Nachrichten bis zu 365 Tage ab Eingang bzw. Versand, danach werden sie gelöscht; Nachrichten, die wir zur Wahrung von Rechten oder aus gesetzlichen Gründen aufbewahren müssen, bleiben länger. Sie können jederzeit Auskunft über und Löschung dieser Nachrichten verlangen. Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen und berechtigtes Interesse an einer wirksamen Kommunikation (Art. 6 Abs. 1 lit. b, f DSGVO).

f) Push-Dienste der Browser- und Betriebssystemhersteller

Aktivieren Sie Push-Benachrichtigungen, wird die Zustellung über den Push-Dienst Ihres Browsers bzw. Betriebssystems (z. B. Apple, Google, Mozilla) abgewickelt. Dorthin gelangen technische Verbindungsdaten und der verschlüsselte Nachrichteninhalt. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

g) GitHub (automatische Aktualisierung von Filialen und Angeboten)

Für die regelmäßige Erfassung öffentlicher Händlerangebote und die Suche nach Filialen in Ihrer Nähe nutzen wir GitHub Actions (GitHub, Inc., USA, Teil von Microsoft). Wenn Sie einen Heimatbereich festlegen, wird der Mittelpunkt dieses Gebiets (Koordinaten und Radius, ohne Namen oder Konto-Kennung) an einen solchen Ablauf übergeben, der daraufhin öffentliche Kartendaten (OpenStreetMap) abfragt. Die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission sowie das EU-US Data Privacy Framework. Rechtsgrundlage: berechtigtes Interesse an einer vollständigen Filialübersicht (Art. 6 Abs. 1 lit. f DSGVO).

h) Open Food Facts (Produktbilder)

Für Produktbilder in Ihrer Einkaufsliste kann Ihr Browser Artikelnamen direkt bei Open Food Facts (Open Food Facts Association, Frankreich) abfragen; dabei wird technisch bedingt auch Ihre IP-Adresse übertragen. Konto- oder Standortdaten werden nicht übermittelt. Rechtsgrundlage: berechtigtes Interesse an einer anschaulichen Einkaufsliste (Art. 6 Abs. 1 lit. f DSGVO).

i) Microsoft OneDrive (verschlüsselte Datensicherung)

Zur Wiederherstellung nach technischen Störungen sichern wir die Datenbank regelmäßig als Datei. Die Sicherung wird vor dem Ablegen mit AES-256 verschlüsselt und in einem Cloud-Speicher von Microsoft Ireland Operations Limited, Irland (Teil der Microsoft-Unternehmensgruppe, USA) abgelegt; der Schlüssel liegt nicht dort. Microsoft kann den Inhalt daher nicht lesen. Die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission sowie das EU-US Data Privacy Framework. Es werden nur die jeweils letzten 14 Sicherungen aufbewahrt (bei täglicher Sicherung rund zwei Wochen); eine Löschung Ihres Kontos wirkt dadurch spätestens nach dieser Frist auch in der Sicherung. Rechtsgrundlage: berechtigtes Interesse an der Betriebssicherheit (Art. 6 Abs. 1 lit. f DSGVO).

Eine Weitergabe Ihrer Daten zu Werbezwecken an Dritte findet nicht statt.

6. Speicherdauer

Grundsatz: Konto- und Nutzungsdaten werden gespeichert, bis Sie Ihr Konto löschen. Sie können Ihr Profil und Ihre Daten jederzeit in den App-Einstellungen selbst löschen; die Löschung wird über eine dafür vorgesehene Funktion serverseitig ausgeführt (einschließlich Ihrer Fotos). Wird ein Konto länger als 24 Monate nicht genutzt, weisen wir per E-Mail auf eine bevorstehende Löschung hin und löschen das Konto samt Daten, wenn innerhalb von 30 Tagen keine Reaktion erfolgt (siehe AGB Ziffer 12.3).

Für einzelne Daten gelten feste Fristen. Sie werden automatisch durchgesetzt und mindestens einmal jährlich auf ihre Aktualität überprüft:
- Buchhaltungsdaten (Zahlungs-, Erstattungs- und Gebührenbuchungen): 10 Jahre ab Ende des Kalenderjahres der Buchung (gesetzliche Aufbewahrungspflicht nach § 147 AO, § 257 HGB; für reine Buchungsbelege 8 Jahre). Diese Daten bleiben auch nach der Löschung Ihres Kontos gespeichert, soweit das Gesetz es verlangt (Art. 17 Abs. 3 lit. b DSGVO), und werden nur zu diesem Zweck verwendet.
- Datenschutz- und Widerrufsanfragen samt Bearbeitungsvermerk: 3 Jahre ab Ende des Jahres der Bearbeitung (Nachweis der Erfüllung Ihrer Rechte).
- Sonstige Kontaktanfragen: 12 Monate nach Bearbeitung.
- Tägliche App-Öffnungen: 13 Monate; Benachrichtigungs-Protokoll: 12 Monate.
- Missbrauchs-Hinweise: 180 Tage; Anmelde-Prüfwerte (IP-Hash): 90 Tage; Sperre gegen wiederholte Gratismonate: 90 Tage Sperrdauer, danach noch 30 Tage; Empfehlungs-Nachweis: 24 Monate.
- Protokoll von Betreiber-Aktionen (Admin-Audit-Log): 3 Jahre; reine Automatik-/Systemeinträge ohne Sicherheitsbezug: 12 Monate.
- Technische Kurzzeitdaten (Anmelde-Prüfwerte, Zähler gegen Missbrauch, dabei kurzzeitig auch IP-Adressen): wenige Minuten bis höchstens 7 Tage.
- Abgelaufene Angebote (ohne Personenbezug): werden sofort nach Ablauf gelöscht.
- Protokoll gesendeter Push-Hinweise: 120 Tage.
- Kontaktnachrichten ehemaliger Nutzerinnen und Nutzer: Name und Antwort-E-Mail werden bei Kontolöschung entfernt; unbearbeitete Nachrichten nach 12 Monaten gelöscht. Datenschutz- und Widerrufsanfragen sind davon ausgenommen und werden nach der oben genannten Frist von 3 Jahren gelöscht.
- Konten mit anhaltendem Zahlungsverzug werden nach einem mehrstufigen Mahnverfahren (Hinweis per E-Mail und in der App, letzte Warnung) nach etwa 30 Tagen gelöscht; Jahreszahlerinnen und Jahreszahler sind davon ausgenommen.

7. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20) sowie das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).

So üben Sie Ihre Rechte aus: Eine vollständige Auskunft über Ihre gespeicherten Daten (zugleich Datenübertragbarkeit als maschinenlesbare Datei) erhalten Sie jederzeit selbst in den App-Einstellungen unter „Meine Daten“; sie enthält auch die Angaben nach Art. 15 Abs. 1 DSGVO (Zwecke, Empfänger, Speicherdauer, Herkunft, Ihre Rechte). Die Löschung Ihres Kontos finden Sie ebenfalls in den Einstellungen. Alle weiteren Anfragen (z. B. Berichtigung, Einschränkung, Widerspruch oder Auskunft ohne Konto) richten Sie bitte über das Kontaktformular (Kategorie „Datenschutz“) oder per E-Mail an die oben genannte Adresse. Wir beantworten Anfragen unverzüglich, spätestens innerhalb eines Monats; bei komplexen Anfragen kann die Frist um bis zu zwei weitere Monate verlängert werden, worüber wir Sie informieren. Zur Sicherheit prüfen wir vor einer Auskunft Ihre Identität (z. B. durch Antwort an die im Konto hinterlegte E-Mail-Adresse).

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – bei der für den Verantwortlichen zuständigen Behörde oder bei der Aufsichtsbehörde Ihres Wohnorts bzw. Arbeitsplatzes. Für den Verantwortlichen zuständig ist:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Besucheranschrift: Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de

8. Mindestalter

Die App richtet sich nicht an Personen unter 14 Jahren – das Geburtsdatum wird bei der Registrierung erhoben und geprüft (Ziffer 3n). Wir erheben nicht wissentlich Daten von Kindern unter 14 Jahren.

9. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Datenverarbeitung ändert. Über wesentliche Änderungen informieren wir Sie in der App. Die jeweils aktuelle Fassung ist in der App und öffentlich über die Website abrufbar.

← Zurück zu SmartBuddy.Net  ·  Impressum  ·  AGB  ·  Kontakt