1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
2. Erhobene Daten
2.1 Bei der Registrierung
- E-Mail-Adresse (Pflicht)
- Passwort (verschlüsselt gespeichert)
- Name (Pflicht)
- Land und Region (optional)
- Erfahrungslevel (optional)
- Interessen / Bergsport-Kategorien (optional)
2.2 Bei Social Login (Google / Apple)
- E-Mail-Adresse
- Name
- Profilbild (optional, vom jeweiligen Anbieter übermittelt)
2.3 Bei der App-Nutzung
- Standortdaten (nur bei Tourenplanung, nur mit expliziter Zustimmung)
- Hochgeladene Fotos und Videos
- Erstelle Touren und Posts
- Nachrichten an andere Nutzer
- Tourenteilnahmen
3. Rechtsgrundlagen (Art. 6 DSGVO)
Vertragserfüllung (Art. 6 Abs. 1 lit. b)
- Account-Erstellung und -Verwaltung
- Bereitstellung der App-Funktionen
- Kommunikation zwischen Nutzern
Einwilligung (Art. 6 Abs. 1 lit. a)
- Standortdaten (GPS)
- Kamera- / Foto-Zugriff
- Push-Benachrichtigungen
- Analytics und Tracking
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)
- Sicherheit der App und Verhinderung von Missbrauch
- Verbesserung der Nutzererfahrung
4. Verwendete Dienste & Drittlandtransfer
4.1 Firebase (Google LLC, USA)
Firebase AuthenticationCloud FirestoreFirebase StorageFirebase Analytics
- Firebase Authentication: Benutzerverwaltung und Anmeldung · Daten: E-Mail, Passwort-Hash, OAuth-Token
- Cloud Firestore: Datenspeicherung · Daten: Profildaten, Touren, Posts, Nachrichten · Speicherort: europe-west3 (Frankfurt)
- Firebase Storage: Bild- und Videospeicherung · Speicherort: europe-west3 (Frankfurt)
- Firebase Analytics: Anonymisierte Nutzungsstatistiken · Speicherort: USA
firebase.google.com/support/privacy
4.2 Sentry (Sentry.io, USA)
Zweck: Fehlerüberwachung und App-Stabilität · Daten: Fehlerprotokolle, Geräteinfos (keine direkt personenbezogenen Daten) · Basis: EU-US Data Privacy Framework
sentry.io/privacy
4.3 Expo / EAS (Expo Inc., USA)
Zweck: App-Verteilung und Over-the-Air Updates · Speicherort: USA · Basis: Standardvertragsklauseln
4.4 Standortdienste
GPS-Standortdaten werden nur mit expliziter Einwilligung erfasst und ausschließlich für die Tourenplanung verwendet. Koordinaten können optional in Firestore gespeichert werden.
🇪🇺
Drittlandtransfer (USA)
Einige Dienste verarbeiten Daten in den USA. Dies erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).
5. Datensichtbarkeit
👁️ Öffentlich für alle Nutzer
- Profilname
- Profilbild
- Land und Region
- Interessen
- „Über mich"-Beschreibung
- Erstellte Touren und Posts
🔒 Nie an Dritte weitergegeben
- Passwort (nur verschlüsselt)
- Standortdaten (nur du entscheidest)
- Private Nachrichten
- Deine E-Mail-Adresse (außer für den Login)
6. Deine Rechte (Art. 15–22 DSGVO)
- Auskunft (Art. 15): Kopie aller über dich gespeicherten Daten
- Berichtigung (Art. 16): Korrektur falscher Daten in der App oder per E-Mail
- Löschung (Art. 17): Account-Löschung jederzeit – Anleitung hier
- Einschränkung (Art. 18): Einschränkung der Verarbeitung auf Antrag
- Datenübertragbarkeit (Art. 20): Export deiner Daten – Anfrage per E-Mail
- Widerspruch (Art. 21): Widerspruch gegen Verarbeitung jederzeit möglich
- Widerruf der Einwilligung (Art. 7): GPS, Push, Analytics jederzeit in den App-Einstellungen widerrufbar
Für alle Anfragen: AlpConnect26@gmail.com · Betreff: „Datenschutz"
7. Account-Löschung
Du kannst deinen Account und alle zugehörigen Daten jederzeit löschen. Eine ausführliche Anleitung sowie die genauen Löschfristen findest du auf der Account-löschen-Seite.
8. Speicherdauer
- Aktiver Account: Solange der Account aktiv ist
- Nach Löschung – personenbezogene Daten: 30 Tage
- Backup-Systeme: 90 Tage
- Anonymisierte Statistiken: unbegrenzt
- Gesetzliche Aufbewahrungsfristen bleiben unberührt
9. Datensicherheit
- SSL/TLS-Verschlüsselung aller Verbindungen
- Passwort-Hashing über Firebase Authentication
- Firestore Security Rules (keine direkten Datenbankzugriffe ohne Auth)
- Regelmäßige Sicherheitsupdates
- Optionale Zwei-Faktor-Authentifizierung
10. Minderjährige
Mindestalter: 16 Jahre. Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Falls ein Kind unter 16 Jahren einen Account erstellt hat, kontaktiere uns bitte umgehend zur Löschung: AlpConnect26@gmail.com.
11. Automatisierte Entscheidungen & Profiling
Es findet aktuell keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt. Geplante Tour-Empfehlungen werden vor Einführung kommuniziert.
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Bei wesentlichen Änderungen werden Nutzer per Push-Benachrichtigung informiert. Die aktuelle Version ist stets in der App und auf dieser Seite verfügbar.
13. Beschwerderecht
Du hast das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen:
Diese Datenschutzerklärung erfüllt die Anforderungen der DSGVO (EU-Verordnung 2016/679) und gilt für die AlpConnect Mobile App (iOS & Android). Stand: März 2026.