Datenschutzerklärung
Moin Spotter ist so gebaut, dass möglichst wenig über dich bekannt wird: kein Konto, kein Name, keine E-Mail, keine Speicherung von IP-Adressen, keine Werbung, keine Tracking-Dienste. Diese Erklärung beschreibt, welche Daten trotzdem verarbeitet werden, warum, wie lange und welche Rechte du hast. Sie gilt für die Web-App unter moin-spotter.app und für die iOS-App „Moin Spotter“; Abschnitt 6 betrifft nur die iOS-App.
1. Verantwortlicher und EU-Vertreter
Hanseport FZE LLC, Al Zahia Area, Entrance No. 2, Sheikh Mohammed Bin Zayed Rd, Sharjah, Vereinigte Arabische Emirate.
E-Mail kontakt@moin-spotter.app, Telefon +971 55 871 5406.
Vertreter in der EU nach Art. 27 DSGVO: [NAME DES EU-VERTRETERS], [ANSCHRIFT], [E-MAIL]. Du kannst dich mit allen Datenschutzanliegen wahlweise an uns oder an den Vertreter wenden.
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
2. Grundsätze
- Kein Konto, keine Identität. Wir erheben keine Namen, E-Mail-Adressen oder Telefonnummern, es sei denn, du gibst sie freiwillig im Formular „Problem melden“ an.
- Keine IP-Speicherung. Unser Server beantwortet deine Anfragen, speichert deine IP-Adresse aber nicht in Protokollen.
- Kein Standortzugriff in der Web-App. Du wählst die Station selbst aus. In der iOS-App ist der Standort eine freiwillige Zusatzfunktion (siehe Abschnitt 6).
- Kurze Fristen. Meldungen werden 60 Minuten nach Erstellung vollständig gelöscht, auch auf dem Server und ohne Sicherungskopie.
- Keine Werbung, kein Tracking, keine Analyse-Dienste, keine Weitergabe zu Werbezwecken.
3. Welche Daten wir verarbeiten
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Zufällige Gerätekennung Eine Zufallszahl, die deine App beim ersten Start erzeugt und lokal auf deinem Gerät speichert. Auf dem Server liegt nur ein mit einem geheimen Schlüssel gebildeter Hash dieser Kennung, der sich nicht zurückrechnen lässt. |
Begrenzung auf eine Meldung pro 10 Minuten, Zurückziehen eigener Meldungen, Ausblenden von Meldern für dich, Sperrung bei Missbrauch | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem missbrauchsfreien Dienst). Speicherung auf dem Gerät: § 25 Abs. 2 Nr. 2 TDDDG, da ohne diese Kennung weder Spam-Schutz noch das Zurückziehen eigener Meldungen möglich wären. | Gerät: bis du die Website-Daten der App löschst. Server: mit der jeweiligen Meldung (60 Minuten); bei Sperrung bis zur Aufhebung, automatisch spätestens nach 12 Monaten. |
| Meldung Kategorie (Servicepersonal / Ticketprüfung, Verspätung / Zugausfall, Gleiswechsel / Sperrung, Defekter Aufzug), Station, optional Linie und Richtung, Zeitstempel, Hash der Gerätekennung |
Anzeige auf Karte und im Feed für andere Fahrgäste; Zählung je Linie und Station | Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von dir gewünschten Dienstes) | 60 Minuten, danach vollständige Löschung. Es werden keine historischen Statistiken je Gerät aufbewahrt. |
| Beschwerde über eine Meldung Kennung der gemeldeten Meldung, Hash deiner Gerätekennung, optional dein Hinweis an das Team |
Prüfung und Entfernung von Falschmeldungen und Missbrauch (Moderation) | Art. 6 Abs. 1 lit. f DSGVO und Art. 16 Verordnung (EU) 2022/2065 | 14 Tage |
| Formular „Problem melden“ Deine Beschreibung und, nur wenn du sie einträgst, eine Kontaktangabe |
Bearbeitung deines Anliegens, Rückfragen | Art. 6 Abs. 1 lit. f DSGVO; bei Kontaktangabe Art. 6 Abs. 1 lit. a DSGVO | 14 Tage nach Erledigung |
| Lokale Einstellungen auf deinem Gerät Bestätigung der Nutzungsregeln, Liste der von dir ausgeblendeten Melder (nur Hashes) |
Damit du den Startdialog nicht bei jedem Öffnen siehst und ausgeblendete Melder ausgeblendet bleiben | § 25 Abs. 2 Nr. 2 TDDDG; diese Daten verlassen dein Gerät nicht | Bis du die Website-Daten der App löschst |
| Technische Verbindungsdaten IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Typ |
Auslieferung der App über das Internet, Schutz vor Angriffen | Art. 6 Abs. 1 lit. f DSGVO | Nur im Arbeitsspeicher für die Dauer der Anfrage. Weder unser Anwendungsserver noch der vorgeschaltete Proxy führen ein Zugriffsprotokoll; es gibt keine Protokolldatei, in der steht, welche IP-Adresse die App wann aufgerufen hat. Davon unabhängig protokolliert das Betriebssystem des Servers Verbindungsversuche auf den administrativen Fernwartungszugang (SSH), der für Nutzerinnen und Nutzer der App nicht erreichbar ist; diese Sicherheitsprotokolle enthalten IP-Adressen von Angreifern und werden nach höchstens fünf Wochen gelöscht. |
4. Was wir nicht verarbeiten
- Keine Standortdaten in der Web-App, weder genau noch ungefähr.
- Keine Bewegungsprofile. Da jede Meldung nach 60 Minuten gelöscht wird und keine Verlaufsdaten je Gerät gespeichert werden, lässt sich nicht rekonstruieren, wer wann wo gemeldet hat.
- Keine Fotos, keine Freitexte über Personen. Das Meldeformular lässt nur Kategorie, Station, Linie und Richtung zu.
- Keine Cookies, keine Analyse-Werkzeuge, keine Werbe-Netzwerke, keine Social-Media-Plugins.
5. Empfänger und Drittlandübermittlung
Hosting: FlokiNET ehf., Island
Unsere Server betreibt FlokiNET ehf. in Island. Island gehört zum Europäischen Wirtschaftsraum, die DSGVO gilt dort unmittelbar. FlokiNET verarbeitet Daten ausschließlich in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Der Server ist verschlüsselt (TLS) erreichbar; die Datenbank liegt auf einem Server, der nur für uns arbeitet.
Kartenkacheln: OpenFreeMap (Hyperknot Software Kft., Ungarn)
Die Kartendarstellung lädt Kartenkacheln vom Dienst OpenFreeMap. Dabei wird deine IP-Adresse technisch bedingt an die Server von OpenFreeMap übertragen, sonst kann die Karte nicht angezeigt werden. OpenFreeMap speichert nach eigenen Angaben keine IP-Adressen in Zugriffsprotokollen, setzt keine Cookies und kann Cloudflare als Content Delivery Network einsetzen; dabei ist eine Verarbeitung auch außerhalb der EU möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer funktionierenden Karte). Details: openfreemap.org/privacy.
Verantwortlicher außerhalb der EU
Hanseport FZE LLC hat ihren Sitz in den Vereinigten Arabischen Emiraten. Die Daten selbst werden auf Servern im Europäischen Wirtschaftsraum gespeichert. Zugriffe durch uns zur Moderation und Wartung erfolgen aus den Vereinigten Arabischen Emiraten, für die kein Angemessenheitsbeschluss der EU-Kommission vorliegt. Betroffen sind davon ausschließlich die in Abschnitt 3 genannten, pseudonymen Daten (gehashte Kennungen, Meldungen, Beschwerden, Problemberichte). Grundlage sind Art. 49 Abs. 1 lit. b DSGVO und, soweit du im Formular „Problem melden“ Kontaktdaten angibst, deine Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, auf deren Risiken wir dich hiermit hinweisen: In den Vereinigten Arabischen Emiraten gibt es kein der DSGVO gleichwertiges Datenschutzrecht und keine Aufsichtsbehörde mit vergleichbaren Befugnissen. [HINWEIS: Diesen Absatz vor Veröffentlichung anwaltlich prüfen lassen, siehe Erläuterungen.]
6. Nur in der iOS-App: Standort und Push-Benachrichtigungen
Ungefährer Standort (freiwillig)
Die iOS-App kann dir Stationen in deiner Nähe vorschlagen und beim Absenden einer Meldung prüfen, dass du dich plausibel in der Nähe der gewählten Station befindest. Dafür fragt iOS dich um Erlaubnis. Wenn du zustimmst, wird dein Standort auf deinem Gerät auf etwa 300 Meter vergröbert, nur dieser vergröberte Wert wird mit der Meldung an den Server gesendet, dort für die Plausibilitätsprüfung verwendet und sofort verworfen. Er wird nicht gespeichert und nicht angezeigt. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Widerruf jederzeit in den iOS-Einstellungen unter Datenschutz → Ortungsdienste → Moin Spotter. Ohne Standort funktioniert die App vollständig, du wählst die Station dann von Hand.
Push-Benachrichtigungen (freiwillig)
Du kannst dich benachrichtigen lassen, wenn es eine neue Meldung auf einer von dir gewählten Linie gibt. Dafür fragt iOS dich um Erlaubnis. Wenn du zustimmst, erzeugt Apple ein Geräte-Token für Push-Benachrichtigungen; wir speichern dieses Token zusammen mit den von dir gewählten Linien und dem Hash deiner Gerätekennung auf unserem Server. Die Zustellung übernimmt der Apple Push Notification service (Apple Distribution International Ltd., Irland, bzw. Apple Inc., USA; Apple ist unter dem EU-US Data Privacy Framework zertifiziert). [FALLS FIREBASE: Zusätzlich nutzen wir Firebase Cloud Messaging der Google Ireland Ltd.; dabei werden Token und Nachrichteninhalt auch durch Google LLC, USA, verarbeitet. Google ist unter dem EU-US Data Privacy Framework zertifiziert und handelt als unser Auftragsverarbeiter.] Benachrichtigungen enthalten nur Kategorie, Linie und Station, keine persönlichen Daten. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Widerruf jederzeit in der App unter „Benachrichtigungen“ oder in den iOS-Einstellungen; das Token wird dann innerhalb von 7 Tagen gelöscht, spätestens aber 90 Tage nach der letzten Zustellung.
7. Moderation und Sperrungen
Meldungen können von anderen Nutzerinnen und Nutzern beanstandet werden. Ab drei Beschwerden wird eine Meldung automatisch ausgeblendet, bis wir sie geprüft haben. Beschwerden prüfen wir innerhalb von 24 Stunden. Bei Missbrauch können wir den Hash einer Gerätekennung sperren; betroffene Geräte können dann keine Meldungen mehr absenden. Eine Sperre kannst du über das Formular „Problem melden“ unter Angabe deiner Kennung (siehe Abschnitt 9) überprüfen lassen. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt; die endgültige Entscheidung über eine Sperre trifft ein Mensch.
8. Keine Weitergabe an Behörden ohne Pflicht
Wir geben Daten nur heraus, wenn wir rechtlich dazu verpflichtet sind. Da wir keine IP-Adressen, Namen oder Standorte speichern und Meldungen nach 60 Minuten gelöscht sind, liegen in aller Regel keine Daten vor, mit denen sich eine Person identifizieren ließe.
9. Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Einwilligungen (Standort, Push, Kontaktangabe) kannst du jederzeit mit Wirkung für die Zukunft widerrufen, siehe Abschnitte 3 und 6.
Wichtig: Wir können dich nicht anhand deines Namens identifizieren (Art. 11 DSGVO). Um dir Auskunft zu geben oder Daten zu löschen, brauchen wir deine anonyme Kennung. Du findest sie in der App unter Info („Deine anonyme Kennung“). Schicke sie an kontakt@moin-spotter.app; dann können wir alle zu diesem Hash gespeicherten Daten nennen oder löschen. Alles Weitere kannst du selbst löschen, indem du in deinem Browser die Website-Daten für moin-spotter.app entfernst oder die iOS-App deinstallierst.
Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere an deinem Wohnort. Für Hamburg: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, Telefon 040 428 54-4040, mailbox@datenschutz.hamburg.de, datenschutz-hamburg.de.
10. Sicherheit
Die Verbindung zur App ist durchgehend verschlüsselt (HTTPS). Der Server ist nur per Schlüssel administrierbar, durch eine Firewall und automatische Angriffserkennung geschützt und wird automatisch mit Sicherheitsupdates versorgt. Gerätekennungen werden ausschließlich gehasht gespeichert.
11. Änderungen
Wenn sich Funktionen oder Dienstleister ändern, passen wir diese Erklärung an. Die jeweils aktuelle Fassung findest du in der App unter Info und unter moin-spotter.app/datenschutz.html. Bei wesentlichen Änderungen zeigen wir in der App einen Hinweis an.