1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:

Thomas Deiss
Mendelssohnstraße 8
73663 Berglen
Deutschland

E-Mail: AlpConnect26@gmail.com

2. Erhobene Daten

2.1 Bei der Registrierung

  • E-Mail-Adresse (Pflicht)
  • Passwort (verschlüsselt gespeichert)
  • Name (Pflicht)
  • Land und Region (optional)
  • Erfahrungslevel (optional)
  • Interessen / Bergsport-Kategorien (optional)

2.2 Bei Social Login (Google / Apple)

  • E-Mail-Adresse
  • Name
  • Profilbild (optional, vom jeweiligen Anbieter übermittelt)

2.3 Bei der App-Nutzung

  • Standortdaten (nur bei Tourenplanung, nur mit expliziter Zustimmung)
  • Hochgeladene Fotos und Videos
  • Erstelle Touren und Posts
  • Nachrichten an andere Nutzer
  • Tourenteilnahmen

3. Rechtsgrundlagen (Art. 6 DSGVO)

Vertragserfüllung (Art. 6 Abs. 1 lit. b)

  • Account-Erstellung und -Verwaltung
  • Bereitstellung der App-Funktionen
  • Kommunikation zwischen Nutzern

Einwilligung (Art. 6 Abs. 1 lit. a)

  • Standortdaten (GPS)
  • Kamera- / Foto-Zugriff
  • Push-Benachrichtigungen
  • Analytics und Tracking

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)

  • Sicherheit der App und Verhinderung von Missbrauch
  • Verbesserung der Nutzererfahrung

4. Verwendete Dienste & Drittlandtransfer

4.1 Firebase (Google LLC, USA)

Firebase AuthenticationCloud FirestoreFirebase StorageFirebase Analytics

  • Firebase Authentication: Benutzerverwaltung und Anmeldung · Daten: E-Mail, Passwort-Hash, OAuth-Token
  • Cloud Firestore: Datenspeicherung · Daten: Profildaten, Touren, Posts, Nachrichten · Speicherort: europe-west3 (Frankfurt)
  • Firebase Storage: Bild- und Videospeicherung · Speicherort: europe-west3 (Frankfurt)
  • Firebase Analytics: Anonymisierte Nutzungsstatistiken · Speicherort: USA

firebase.google.com/support/privacy

4.2 Sentry (Sentry.io, USA)

Zweck: Fehlerüberwachung und App-Stabilität · Daten: Fehlerprotokolle, Geräteinfos (keine direkt personenbezogenen Daten) · Basis: EU-US Data Privacy Framework

sentry.io/privacy

4.3 Expo / EAS (Expo Inc., USA)

Zweck: App-Verteilung und Over-the-Air Updates · Speicherort: USA · Basis: Standardvertragsklauseln

4.4 Standortdienste

GPS-Standortdaten werden nur mit expliziter Einwilligung erfasst und ausschließlich für die Tourenplanung verwendet. Koordinaten können optional in Firestore gespeichert werden.

🇪🇺
Drittlandtransfer (USA)
Einige Dienste verarbeiten Daten in den USA. Dies erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).

5. Datensichtbarkeit

👁️ Öffentlich für alle Nutzer

  • Profilname
  • Profilbild
  • Land und Region
  • Interessen
  • „Über mich"-Beschreibung
  • Erstellte Touren und Posts

🔒 Nie an Dritte weitergegeben

  • Passwort (nur verschlüsselt)
  • Standortdaten (nur du entscheidest)
  • Private Nachrichten
  • Deine E-Mail-Adresse (außer für den Login)

6. Deine Rechte (Art. 15–22 DSGVO)

  • Auskunft (Art. 15): Kopie aller über dich gespeicherten Daten
  • Berichtigung (Art. 16): Korrektur falscher Daten in der App oder per E-Mail
  • Löschung (Art. 17): Account-Löschung jederzeit – Anleitung hier
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung auf Antrag
  • Datenübertragbarkeit (Art. 20): Export deiner Daten – Anfrage per E-Mail
  • Widerspruch (Art. 21): Widerspruch gegen Verarbeitung jederzeit möglich
  • Widerruf der Einwilligung (Art. 7): GPS, Push, Analytics jederzeit in den App-Einstellungen widerrufbar

Für alle Anfragen: AlpConnect26@gmail.com · Betreff: „Datenschutz"

7. Account-Löschung

Du kannst deinen Account und alle zugehörigen Daten jederzeit löschen. Eine ausführliche Anleitung sowie die genauen Löschfristen findest du auf der Account-löschen-Seite.

8. Speicherdauer

  • Aktiver Account: Solange der Account aktiv ist
  • Nach Löschung – personenbezogene Daten: 30 Tage
  • Backup-Systeme: 90 Tage
  • Anonymisierte Statistiken: unbegrenzt
  • Gesetzliche Aufbewahrungsfristen bleiben unberührt

9. Datensicherheit

  • SSL/TLS-Verschlüsselung aller Verbindungen
  • Passwort-Hashing über Firebase Authentication
  • Firestore Security Rules (keine direkten Datenbankzugriffe ohne Auth)
  • Regelmäßige Sicherheitsupdates
  • Optionale Zwei-Faktor-Authentifizierung

10. Minderjährige

Mindestalter: 16 Jahre. Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Falls ein Kind unter 16 Jahren einen Account erstellt hat, kontaktiere uns bitte umgehend zur Löschung: AlpConnect26@gmail.com.

11. Automatisierte Entscheidungen & Profiling

Es findet aktuell keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt. Geplante Tour-Empfehlungen werden vor Einführung kommuniziert.

12. Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Bei wesentlichen Änderungen werden Nutzer per Push-Benachrichtigung informiert. Die aktuelle Version ist stets in der App und auf dieser Seite verfügbar.

13. Beschwerderecht

Du hast das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen:

Der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20 · 70173 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
Web: www.baden-wuerttemberg.datenschutz.de

Diese Datenschutzerklärung erfüllt die Anforderungen der DSGVO (EU-Verordnung 2016/679) und gilt für die AlpConnect Mobile App (iOS & Android). Stand: März 2026.