Datenschutzerklärung
Kurz gesagt
ThroneSeeker betreibt keine eigenen Server, die personenbezogene Daten verarbeiten. Standort, Suchen und besuchte Throne bleiben auf Ihrem Gerät. Nutzen Sie das Geräte-Backup Ihres Betriebssystems, liegen sie zusätzlich in Ihrer persönlichen Sicherung bei Google bzw. Apple (Punkt 2). Für die Funktion (Karte, Geocoding, Toiletten-Daten) leitet die App einzelne Anfragen an Dritt-APIs weiter, die zur Erfüllung der jeweiligen Anfrage notwendig sind.
Verantwortlicher
ByteSide.ioStefan Roßkopf
Anemonenweg 7
89547 Gerstetten
Deutschland
throneseeker (at) byteside.io
1. Standortdaten
Die App fragt Ihren Standort nur ab, solange sie geöffnet ist („when in use“). Hintergrund-Standort wird ausdrücklich nicht angefordert (Android: isAndroidBackgroundLocationEnabled = false). Auf Android werden technisch die Berechtigungen ACCESS_FINE_LOCATION (für den präzisen Kompass-Pfeil) und ACCESS_COARSE_LOCATION (Fallback für eine ungefähre Position) angefragt; auf iOS entsprechend NSLocationWhenInUseUsageDescription.
Live abgefragt verlässt der Standort Ihr Gerät ausschließlich, um an Dritt-APIs (siehe Punkt 3) Karten und Toiletten in der Umgebung anzufragen. Bereits gespeicherte Koordinaten, etwa die Ihrer eroberten Throne, können zusätzlich in Ihr persönliches Geräte-Backup gelangen (siehe Punkt 2). Wir speichern den Standort weder auf eigenen Servern (wir haben keine) noch verknüpfen wir ihn mit Ihrer Identität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags; die Kompass- und Karten-Funktion ist ohne Standort nicht möglich). Die zugrunde liegende OS-Permission („Standort: bei App-Nutzung“) können Sie jederzeit im Betriebssystem widerrufen; die App fängt das ab und zeigt einen entsprechenden Hinweis.
2. Auf dem Gerät gespeicherte Daten
Lokal in einer SQLite-Datenbank auf Ihrem Gerät:
- Cache der zuletzt geladenen Toiletten-Daten (Koordinaten + OSM-Tags)
- Cache der für angesehene Throne ermittelten Anschriften (Reverse-Geocoding-Ergebnisse)
- von Ihnen markierte Favoriten
- von Ihnen besuchte Throne (für den Thronfolger-Rang)
- Einstellungen (Sprache, gewählter Skin, gesetzte Filter, zuletzt gezeigter Kartenausschnitt, Diagnostik-Opt-out)
An eigene Server übertragen wir diese Daten nicht. Mit der App-Deinstallation werden sie vom Gerät gelöscht; eine zuvor angelegte Sicherung kann sie überdauern, siehe „Geräte-Backup“ weiter unten. Innerhalb der App können Sie sie über Einstellungen → Annale → Throne-Verzeichnis leeren oder Königreich auslöschen jederzeit löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Speicherung auf Ihrem Endgerät zusätzlich § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Bereitstellung des ausdrücklich gewünschten Dienstes).
Geräte-Backup (Google, später iCloud)
Die App ist vom Backup Ihres Betriebssystems nicht ausgenommen (Android: allowBackup = true). Haben Sie die Sicherung Ihres Geräts eingeschaltet, wandert die oben beschriebene lokale Datenbank damit in Ihr persönliches Backup, einschließlich der eroberten Throne mit ihren Koordinaten. So überstehen Favoriten und Rang einen Gerätewechsel. Für eine spätere iOS-Version gilt dasselbe für das iCloud-Backup.
Diese Sicherung liegt in Ihrem eigenen Konto. Auf Android übernimmt sie Google Android Auto Backup in Ihrem Google-Drive-Speicher, bei aktuellen Android-Versionen mit der Bildschirmsperre Ihres Geräts verschlüsselt; auf iOS wäre es das iCloud-Backup. Wir haben darauf keinen Zugriff und erfahren weder den Inhalt noch, ob überhaupt eine Sicherung existiert. Verantwortlich für das Backup selbst ist der jeweilige Anbieter nach seinen eigenen Datenschutzbestimmungen (Google, Apple).
Abschalten können Sie das jederzeit selbst, ohne die App zu verlieren: auf Android unter Einstellungen → Google → Sichern, je nach Hersteller auch System → Sicherung, wo sich das Backup insgesamt oder für einzelne Apps ausschalten lässt. Auf iOS später unter Einstellungen → [Ihr Name] → iCloud → iCloud-Backup.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, dass eroberte Throne und Favoriten einen Gerätewechsel überstehen). Die Sicherung findet ausschließlich in Ihrem eigenen Konto statt und lässt sich im Betriebssystem abschalten.
3. Dritt-APIs
OpenStreetMap / Overpass API
Wir fragen Toiletten-Daten direkt bei overpass-api.de (Projekt-Maintainer: Roland Olbricht) ab. Bei Nichterreichbarkeit kann ein alternativer Overpass-Mirror angefragt werden (derzeit die französische Instanz overpass.openstreetmap.fr, betrieben von OpenStreetMap France). Übermittelt werden dabei Ihre ungefähren Koordinaten (Suchradius) und ein User-Agent. Datenschutzhinweise: OSMF Privacy Policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung; ohne Toiletten-Daten keine App-Funktion).
Geoapify (Karten-Tiles + Reverse-Geocoding)
Karten-Hintergrund und das Auflösen von Koordinaten zu einer Anschrift laufen über den Dienst Geoapify, betrieben von KEPTAGO LTD (N. Nikolaidi & T. Kolokotroni, ONISIFOROU CENTER, 2nd Floor, 8011 Paphos, Zypern, EU; USt-IdNr. CY60033286B). Übermittelt werden Koordinaten und ein API-Schlüssel. Datenschutzhinweise: Geoapify Privacy Policy.
Auftragsverarbeitung: Grundlage ist das Geoapify Data Processing Agreement nach Art. 28 DSGVO. Es sichert zu, dass die vertragliche Verarbeitung ausschließlich in der EU bzw. im EWR stattfindet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Kein Drittlandtransfer (Anbieter mit Sitz in der EU/Zypern).
Karten-Navigation
Der Navigieren-Button öffnet Ihre installierte Karten-App (Google Maps, Apple Maps, OsmAnd o. ä.) mit den Ziel-Koordinaten in der URL. Was dort passiert, regelt der jeweilige Anbieter. Wir übermitteln keine Daten direkt, sondern reichen den Aufruf an Ihr Betriebssystem weiter.
App-Updates über Expo (EAS Update)
Die App kann Verbesserungen ihres JavaScript-Teils ohne neuen Store-Download beziehen („Over-the-Air-Update“). Dafür nutzen wir den Dienst EAS Update von 650 Industries, Inc. („Expo“), 624 University Ave FL1, Palo Alto, CA 94301, USA. Die App fragt dort nur nach, wenn sie sich von einem Fehler erholt (checkAutomatically: ON_ERROR_RECOVERY), nicht bei jedem Start. Nach Expos eigener Datenschutzerklärung werden dabei das Betriebssystem des Geräts und zufällige Tokens verarbeitet, mit denen Expo erkennt, ob ein Update bereits geladen wurde; die App schickt außerdem ihre Runtime-Version und ihren Update-Kanal mit, damit sie das passende Update erhält, und technisch bedingt die IP-Adresse der Verbindung. Keine Standortdaten, keine Kennung Ihrer Person.
Drittlandtransfer (USA): 650 Industries, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Eintrag „Expo“ in der DPF-Liste des US-Handelsministeriums, Status aktiv, auch für Nicht-Personaldaten). Grundlage der Übermittlung ist damit der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 nach Art. 45 DSGVO. Datenschutzhinweise: Expo Privacy Policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehlerbehebung und aktueller Software ohne Wartezeit auf die Store-Prüfung).
Bewertungsdialog des Stores
Die App kann Sie über die Schnittstelle des Betriebssystems um eine Bewertung bitten. Der Dialog wird von Google Play bzw. Apple angezeigt; was Sie dort eingeben, verarbeitet ausschließlich der jeweilige Store nach seinen Bestimmungen. Wir erhalten keine personenbezogenen Daten daraus.
4. Crash-Diagnostik (Sentry)
Wenn die App abstürzt, kann ein anonymisierter Crash-Report an die EU-Region von Sentry (Telemetrie-Daten-Hosting in Frankfurt am Main, Deutschland) übermittelt werden. Anbieter und Auftragsverarbeiter ist Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA; in der EU vertreten durch die Sentry Software Netherlands B.V., Schiphol Boulevard 359, 1118 BJ Amsterdam Schiphol, Niederlande, als EU-Vertreter nach Art. 27 DSGVO (Kontakt: compliance (at) sentry.io). Ein Auftragsverarbeitungsvertrag (Sentry Data Processing Addendum) einschließlich der EU-Standardvertragsklauseln (SCC, 2021/914) als Transfergarantie nach Art. 46 DSGVO liegt vor.
Wir konfigurieren Sentry mit aktivem PII-Scrubbing (sendDefaultPii: false) und einem zusätzlichen beforeSend-Filter, der Geo-Kontexte entfernt. Übertragen werden ausschließlich: Stack-Traces, App-Version, Gerätemodell, OS-Version, Spracheinstellung. Nicht übertragen werden: Standortdaten, IP-Adresse als personenbezogenes Merkmal, Werbe-IDs, von Ihnen markierte Favoriten oder besuchte Throne.
Drittlandtransfer (USA): Auch wenn die Telemetrie-Daten in der EU-Region (Frankfurt) gespeichert werden, kann administrativer Zugriff oder die Verarbeitung übergreifender Account-Metadaten in den USA nicht ausgeschlossen werden. Grundlage des Transfers sind die genannten Standardvertragsklauseln.
Opt-out: Sie können die Übermittlung jederzeit in der App unter Einstellungen → Verschwiegenheit → „Anonyme Diagnostik teilen“ deaktivieren. Die Änderung greift beim nächsten App-Start.
Speicherdauer: 90 Tage (Sentry-Standard), danach automatische Löschung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Fehlerbehebung der App).
5. In-App-Käufe
Käufe in der App (ThroneSeeker Pro, Ritter ohne Reich) werden ausschließlich vom jeweiligen Store abgewickelt (Google Play bzw. Apple App Store). Wir erhalten von Google/Apple keine Zahlungsdaten, sondern nur die Information, dass ein Kauf für eine Store-interne, pseudonyme User-ID erfolgt oder erstattet wurde.
Zur technischen Verwaltung der Freischaltung (Status-Cache, Restore-Purchase, plattformübergreifende Entitlements) nutzen wir RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. RevenueCat erhält eine anonyme Installations-ID, Ihr Store-Land und den Kauf-/Erstattungs-Status. Keine Identität, keine Standortdaten, keine Zahlungsinformationen. Die Daten werden bei Amazon Web Services (AWS) in den USA gehostet.
Drittlandtransfer (USA): Grundlage der Übermittlung ist der Auftragsverarbeitungsvertrag (DPA) von RevenueCat einschließlich der EU-Standardvertragsklauseln, Modul 2 (Verantwortlicher an Auftragsverarbeiter) nach Durchführungsbeschluss (EU) 2021/914 als Transfergarantie gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenschutzhinweise: RevenueCat Privacy Policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags über die Pro-Freischaltung).
6. Diese Website
Diese Website wird statisch über einen Caddy-Webserver im Rechenzentrum Falkenstein (Vogtland, Sachsen) der Hetzner Online GmbH ausgeliefert. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Wir nutzen keine Cookies, kein Tracking, keine Analytics, keine externen Fonts (Inter wird selbst gehostet) und kein CDN.
Lokale Speicherung im Browser (localStorage): Wir merken uns ausschließlich Ihre bewusst gewählte Sprachpräferenz (ts-lang). Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für die von Ihnen ausdrücklich gewünschte Funktion „beim nächsten Besuch in der richtigen Sprache landen“ unbedingt erforderlich ist. Sie können die Werte jederzeit über die Browser-Einstellungen löschen.
Server-Logs (anonymisiert): Der Webserver schreibt Access-Logs in einem datenschutzfreundlichen Format:
- IP-Adressen werden vor dem Schreiben auf Disk anonymisiert: IPv4 auf das /24-Subnetz (letztes Oktett entfernt), IPv6 auf das /48-Präfix.
- Die Header
Cookie,Authorization,Accept-Language,X-Forwarded-ForundX-Real-IPwerden ebenfalls vor dem Schreiben entfernt. - Gespeichert werden also nur: anonymisiertes IP-Präfix, User-Agent, angefragte URL, HTTP-Status, Zeitstempel.
- Speicherdauer: maximal 14 Tage (rotierende Logfiles, automatische Löschung).
- Auswertung erfolgt ausschließlich lokal über eine selbst gehostete Statistik-Pipeline (GoAccess) zur Zählung von Aufrufen pro Pfad. Es gibt keine Übermittlung an Dritte und keine Profilbildung.
Browser-seitig blockierte APIs: Über den Antwort-Header Permissions-Policy deaktivieren wir auf dieser Website proaktiv Standort, Kamera, Mikrofon, Zahlungs-API, USB, Bluetooth, Bewegungs-/Gyro-/Magnetometer-Sensoren sowie Googles „FLoC“/Topics-API (interest-cohort=()). Ein versehentliches Tracking dieser Art ist damit technisch ausgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit, Missbrauchsabwehr und einfacher Reichweitenstatistik mit minimalem Personenbezug).
7. Was wir bewusst nicht tun
- Keine Werbe-IDs (Google Advertising ID, Apple IDFA)
- Kein Geräte-Fingerprinting
- Keine Marketing-, Attributions- oder Analytics-SDKs (kein Firebase Analytics, kein Facebook SDK, kein TikTok Pixel)
- Keine Push-Notifications
- Kein Newsletter, keine E-Mail-Liste, kein Tracking-Pixel in E-Mails
- Keine Nutzerkonten, keine Anmeldung, kein Profil
- Kein Verkauf, keine Weitergabe von Daten zu Marketing-Zwecken
8. Kontaktaufnahme
Wenn Sie uns per E-Mail (throneseeker (at) byteside.io) schreiben, verarbeiten wir Ihre Nachricht und E-Mail-Adresse zur Beantwortung Ihres Anliegens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. lit. f (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen Anfragen, sobald sie nicht mehr benötigt werden, spätestens nach gesetzlichen Aufbewahrungsfristen.
E-Mail-Provider: Wir betreiben unsere geschäftliche E-Mail über Microsoft 365 / Exchange Online der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland) mit aktivierter EU Data Boundary; d. h. ruhende Kundendaten (Mailbox-Inhalte) werden ausschließlich innerhalb der EU/EWR gespeichert und verarbeitet. Grundlage ist das Microsoft Products and Services Data Protection Addendum (DPA) einschließlich der EU-Standardvertragsklauseln (SCC, 2021/914). Ein gelegentlicher administrativer Zugriff durch die Microsoft Corporation (USA) zu Support-, Engineering- oder Sicherheitszwecken kann trotz EU Data Boundary nicht vollständig ausgeschlossen werden; insoweit besteht ein Drittlandtransfer auf Grundlage der genannten SCC nach Art. 46 Abs. 2 lit. c DSGVO.
Wenn Sie den im Impressum angegebenen WhatsApp-Kontakt nutzen, übermitteln Sie Telefonnummer und Nachrichteninhalt an die WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) als Verantwortliche für die WhatsApp-Dienste im EWR. Für übergreifende Account-Verarbeitungen mit anderen Meta-Diensten ist zusätzlich die Meta Platforms Ireland Limited gemeinsam verantwortlich. Eine Verarbeitung auf Servern außerhalb der EU (insbesondere USA) ist nicht ausgeschlossen; wir haben darauf keinen Einfluss. Wenn Sie das vermeiden möchten, nutzen Sie bitte den E-Mail-Weg.
9. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) nach DSGVO. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Wenden Sie sich dazu an throneseeker (at) byteside.io. Da wir auf eigenen Servern keine personenbezogenen Daten speichern, beschränkt sich eine Auskunft im Regelfall auf die Bestätigung, dass keine Daten zu Ihrer Person bei uns liegen, sowie ggf. auf vorhandene E-Mail-Korrespondenz und (falls Sie einen Pro-Kauf getätigt haben) auf die pseudonymen Entitlement-Daten bei RevenueCat.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)Heilbronner Straße 35, 70191 Stuttgart
(Postanschrift: Postfach 10 29 32, 70025 Stuttgart)
Telefon: 0711/615541-0
E-Mail: poststelle (at) lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de