Überblick

👤

Über uns: Persie0 (Marvin Perzi), ansässig in Österreich, entwickelt kostenlose iOS- und Android-Mobilanwendungen. Kontakt: persie0@protonmail.com.

📊

Was wir erheben: Gerätekennungen, IP-Adresse, GPS-Standortdaten, Werbe-IDs, App-Nutzungsdaten und Diagnose-Absturzberichte.

🎯

Wie wir es verwenden: Zur Bereitstellung von Diensten, Schaltung relevanter Werbung (über Appodeal), Stabilitätsüberwachung (über Sentry) und Verbesserung der App-Qualität.

⚖️

Ihre Rechte: Sie können Ihre Daten jederzeit einsehen, berichtigen, löschen, einschränken und übertragen oder Ihre Einwilligung gemäß DSGVO und CCPA widerrufen.

1. Einleitung

Diese Datenschutzerklärung („Erklärung") informiert Sie über Ihre Wahlmöglichkeiten und unsere Praktiken im Umgang mit Ihren personenbezogenen Daten („Informationen"). In dieser Erklärung bezeichnet „Persie0", „wir", „uns" oder „unser" Marvin Perzi, einen in Österreich ansässigen Individualentwickler, der unter dem Markennamen „Persie0" tätig ist.

Diese Erklärung gilt für alle iOS- und Android-Mobilanwendungen, die von Persie0 veröffentlicht werden (zusammen die „Apps"), sowie für alle damit verbundenen Dienste, Websites oder Funktionen, die wir möglicherweise anbieten. Indem Sie unsere Apps herunterladen, darauf zugreifen und/oder sie nutzen, bestätigen Sie, dass Sie diese Erklärung gelesen und verstanden haben und der darin beschriebenen Erhebung, Verarbeitung, Nutzung und Speicherung Ihrer Informationen zustimmen.

Wenn Sie mit dieser Erklärung nicht einverstanden sind, dürfen Sie keine unserer Apps nutzen. Wenn Sie Ihre Meinung in der Zukunft ändern, müssen Sie die Nutzung der Apps einstellen und können Ihre Rechte in Bezug auf Ihre Informationen gemäß dieser Erklärung ausüben.

Wir sind stets bemüht, die Informationen, die wir unseren Nutzern zur Verfügung stellen, zu verbessern. Wenn Sie Feedback zu dieser Datenschutzerklärung haben, teilen Sie uns dies bitte über die Kontaktdaten in Abschnitt 18 mit.

2. Verantwortlicher

Im Sinne der anwendbaren Datenschutzgesetze (einschließlich, aber nicht beschränkt auf die Datenschutz-Grundverordnung 2016/679 — die „DSGVO" — und das österreichische Datenschutzgesetz („DSG")) ist der Verantwortliche für Ihre personenbezogenen Daten:

Name:Marvin Perzi
Marke:Persie0
Adresse:Angerdorf 6, 3822 Karlstein an der Thaya, Österreich

Wir entscheiden, warum und wie Ihre Informationen verwendet werden, und sind daher gemäß der DSGVO und gleichwertiger Rechtsvorschriften als „Verantwortlicher" anzusehen. Für bestimmte in unsere Apps integrierte Drittanbieter-Dienste (z.B. Appodeal für Werbung) können die Drittanbieter als eigenständige Verantwortliche für die von ihnen erhobenen Daten fungieren. Bitte konsultieren Sie deren jeweilige Datenschutzrichtlinien für weitere Einzelheiten.

3. Von uns erhobene Informationen

Wir erheben verschiedene Arten von Informationen, um unsere Apps bereitzustellen und zu verbessern. Die von uns erhobenen Daten hängen vom Kontext Ihrer Interaktionen mit uns, Ihren Entscheidungen (einschließlich Ihrer Datenschutzeinstellungen) und den von Ihnen genutzten Funktionen ab. Die meisten Daten, die wir erheben, stammen direkt von Ihnen oder Ihrem Gerät, wenn Sie unsere Apps nutzen.

3.1 Automatisch erhobene Informationen

Wenn Sie unsere Apps installieren, darauf zugreifen oder sie nutzen, können wir automatisch folgende Informationen über Sie und Ihr Gerät erheben oder generieren:

DatenkategorieSpezifische DatenpunkteZweck
Genaue Standortdaten (GPS)Breitengrad, Längengrad, Höhe, Geschwindigkeit, Kurs und Genauigkeit aus GPS-, WLAN- und MobilfunksignalenZur Bereitstellung standortbasierter App-Kernfunktionen; in Echtzeit verarbeitet und/oder lokal auf dem Gerät gespeichert, je nach App
GerätekennungenGoogle Advertising ID (GAID), Apple Identifier for Advertisers (IDFA), Android-ID, eindeutige intern zugewiesene Persie0-Benutzer-IDZur Bereitstellung und Messung personalisierter Werbung; zur Unterscheidung von Nutzern für Analysen und Betrugsprävention
IP-AdresseIhre Internetprotokoll-(IP-)Adresse zum Zeitpunkt der Verbindung mit unseren Diensten oder Drittanbieter-SDKsAllgemeine geografische Standortableitung, Sicherheitsüberwachung, Betrugsprävention und Anzeigenausrichtung
GeräteinformationenGerätehersteller, Modell, Marke, Bildschirmauflösung, Betriebssystemname und -version, Spracheinstellungen, Zeitzone, Netzwerkstatus (WLAN/Mobilfunk), verfügbarer Speicher, AkkustatusZur Sicherstellung der App-Kompatibilität, Leistungsoptimierung, Fehlerbehebung und Analysesegmentierung
App-NutzungsdatenInstallations- und Deinstallationszeitstempel, Sitzungsbeginn/-ende, Sitzungsdauer, Funktionsnutzung, App-Version, Interaktionsereignisse, BildschirmaufrufeZur Analyse der App-Nutzung, Optimierung von Funktionen, Verbesserung der Nutzererfahrung und Messung des Engagements
Diagnose-/AbsturzdatenStack-Traces, Fehlermeldungen, Ausnahmetypen, Gerätezustand zum Zeitpunkt des Absturzes, OS-Version, App-Version, Breadcrumbs (Ereignisabfolge vor dem Fehler)Zur Identifizierung, Diagnose und Behebung von Fehlern und Leistungsproblemen (erhoben über Sentry)
On-Device-Kamera-Stream / ScanningEchtzeit-Kamera-Feed, der lokal auf Ihrem Gerät verarbeitet wird (z. B. zur Widerstandserkennung)Zur Bereitstellung der Kernfunktionalität der App (Resistor Scanner); das Scannen erfolgt ausschließlich auf dem Gerät, und es werden keine Bilder oder Videos an unsere Server gesendet, es sei denn, Sie entscheiden sich explizit dafür (Opt-in) oder teilen manuell ein Bild

3.2 Informationen von Dritten

Wir können Informationen über Sie von in unsere Apps integrierten Drittanbieter-Diensten erhalten, darunter:

  • Werbepartner (Appodeal und seine Nachfragepartner): Werbe-ID, Informationen zu Ihren Interaktionen mit in unseren Apps angezeigten Anzeigen (Impressionen, Klicks, Konversionen) und abgeleitete Interessensegmente für die Anzeigenpersonalisierung.
  • App-Store-/Plattformanbieter (Google Play, Apple App Store): Transaktionsdaten zu In-App-Käufen, einschließlich Transaktions-ID, gekauftem Artikel, Währung, Wert und Zeitstempel.
  • Analyseanbieter: Aggregierte oder pseudonymisierte Nutzungsberichte, die uns helfen, das Nutzerverhalten zu verstehen und Funktionen zu optimieren.

3.3 Von Ihnen direkt bereitgestellte Informationen

Wir können Informationen erheben, die Sie uns direkt zur Verfügung stellen, darunter:

  • Support und Feedback: Wenn Sie uns kontaktieren (z. B. per E-Mail), erheben wir Ihre E-Mail-Adresse, Ihren Namen (falls angegeben) und alle anderen Informationen, die Sie in Ihrer Korrespondenz angeben. Wir verwenden diese Daten ausschließlich, um auf Ihre Anfrage zu antworten.
  • Vom Nutzer beigesteuerte Bilder (Optional): In bestimmten Apps (wie Resistor Scanner) können Sie sich explizit dafür entscheiden, Bilder von erkannten Widerständen mit uns zu teilen, oder manuell ein Bild aus Ihrer Galerie auswählen, um es an uns zu senden. Wir verwenden diese Bilder, um unsere Erkennungsmodelle und die Genauigkeit der App zu verbessern.

3.4 Drittanbieter-API-Schlüssel (Optional)

Einige unserer Apps erfordern möglicherweise (für optionale Teile der App), dass Sie Ihre eigenen API-Schlüssel von Drittanbietern bereitstellen (z. B. OpenWeatherMap, Google Gemini oder NVIDIA), um spezifische Funktionen freizuschalten. Wenn Sie sich entscheiden, diese Funktionen zu nutzen:

  • Die API-Schlüssel werden lokal auf Ihrem Gerät gespeichert oder nur für die Dauer der Sitzung verwendet, je nach App.
  • Die Kommunikation unter Verwendung dieser Schlüssel erfolgt direkt zwischen Ihrem Gerät und dem Drittanbieter-Dienstanbieter.
  • Wir erhalten oder erheben keine Daten von diesen Drittanbietern. Ihre Interaktion erfolgt ausschließlich zwischen Ihnen und dem jeweiligen Drittanbieter-Dienst.

4. Verwendung Ihrer Informationen

Wir verwenden die erhobenen Informationen für folgende Zwecke:

4.1 Bereitstellung und Pflege unserer Apps

Wir verwenden Ihre Informationen, um die Kernfunktionalität unserer Apps bereitzustellen, einschließlich der Verarbeitung von GPS-Daten für standortbasierte Funktionen, der Aufrechterhaltung Ihrer Einstellungen und der Sicherstellung der technischen Kompatibilität mit Ihrem Gerät.

4.2 Verbesserung und Optimierung unserer Apps

Es liegt in unserem berechtigten Interesse, unsere Apps für unsere Nutzer zu verbessern. Wir analysieren Nutzungsmuster, Funktionsengagement, Sitzungsdaten und Leistungsmetriken, um Verbesserungsbereiche zu identifizieren, neue Funktionen zu entwickeln und bestehende Funktionalitäten zu optimieren. Wir können auch anonymisierte und aggregierte Daten für Produktentwicklung und Forschung verwenden.

4.3 Personalisierte Werbung

Unsere Apps werden durch Werbung finanziert. Vorbehaltlich Ihrer Einwilligung (soweit gesetzlich erforderlich) schalten wir personalisierte Werbung über unseren Werbepartner Appodeal. Dabei werden bestimmte Gerätekennungen (GAID/IDFA), IP-Adresse und Nutzungsdaten an Appodeal und seine Nachfragepartner weitergegeben, damit diese Ihnen interessenrelevante Werbung zeigen und die Anzeigenleistung messen können. Sie können der personalisierten Werbung jederzeit widersprechen — siehe Abschnitt 6 für Details.

4.4 Diagnose, Stabilität und Fehlerbehebung

Wir verwenden Sentry, um Absturzberichte und Diagnosedaten in Echtzeit zu erheben. Dies hilft uns, Fehler, Abstürze und Leistungsprobleme schnell zu erkennen, zu untersuchen und zu beheben und so eine stabile und zuverlässige Erfahrung für alle Nutzer zu gewährleisten.

4.5 Sicherheit und Betrugsprävention

Wir verarbeiten Informationen wie IP-Adressen und Gerätekennungen, um Betrug, unbefugten Zugriff und andere illegale oder schädliche Aktivitäten, die unsere Apps oder Nutzer betreffen könnten, zu erkennen, zu verhindern und zu beheben.

4.6 Einhaltung gesetzlicher Vorschriften

Wir können Ihre Informationen verarbeiten, soweit dies erforderlich ist, um geltende Gesetze, Vorschriften, Rechtsverfahren oder vollstreckbare behördliche Anfragen zu erfüllen; unsere Nutzungsbedingungen und andere Vereinbarungen durchzusetzen; unsere Rechte, unser Eigentum oder unsere Sicherheit oder die Rechte, das Eigentum oder die Sicherheit unserer Nutzer oder der Öffentlichkeit zu schützen.

4.7 Kommunikation

Wenn Sie uns kontaktieren, verwenden wir die von Ihnen übermittelten Informationen, um auf Ihre Fragen, Anfragen oder Beschwerden zu antworten. Wir verwenden Ihre E-Mail-Adresse nicht für Marketing oder unaufgeforderte Kommunikation.

6. Werbung

Unsere Apps sind kostenlos herunter- und nutzbar. Zur Unterstützung von Entwicklung und Pflege zeigen unsere Apps Werbung, die über unseren Werbepartner Appodeal bereitgestellt wird.

6.1 Funktionsweise von Werbung in unseren Apps

Wenn Sie unsere Apps nutzen, können nicht-personenbezogene Kennungen wie die Google Advertising ID (GAID) unter Android und/oder Apples Identifier for Advertisers (IDFA) unter iOS zusammen mit anderen Geräte- und Nutzungsdaten erhoben und an Appodeal und sein Netzwerk von Nachfragepartnern (u.a. AdMob, Meta Audience Network, Unity Ads, ironSource und andere im Appodeal-Mediationsplattform integrierte Anbieter) weitergegeben werden.

6.2 Personalisierte vs. nicht-personalisierte Werbung

Mit Ihrer Einwilligung (soweit erforderlich) können Appodeal und seine Partner die erhobenen Daten verwenden, um ein Profil Ihrer Präferenzen auf Basis Ihrer Aktivität zu erstellen und Ihnen auf Ihre Interessen zugeschnittene Werbung zu zeigen („personalisierte Anzeigen"). Wenn Sie keine Einwilligung erteilen oder Ihre Einwilligung widerrufen, sehen Sie in unseren Apps weiterhin Werbung, diese wird jedoch nicht personalisiert (d.h. nicht auf Basis Ihres Verhaltensprofils oder Ihrer Interessen).

6.3 Ablehnung personalisierter Werbung

Sie können der personalisierten Werbung jederzeit widersprechen, indem Sie Ihre Geräteeinstellungen anpassen:

  • Android: Gehen Sie zu Einstellungen → Datenschutz → Werbung → wählen Sie „Werbe-ID löschen" oder „Personalisierte Werbung deaktivieren".
  • iOS: Gehen Sie zu Einstellungen → Datenschutz & Sicherheit → Tracking → deaktivieren Sie „Apps erlauben, Tracking anzufordern", oder gehen Sie zu Einstellungen → Datenschutz & Sicherheit → Apple-Werbung → deaktivieren Sie „Personalisierte Werbung".

Sie können Ihre Werbe-ID jederzeit auf beiden Plattformen zurücksetzen. Bitte beachten Sie, dass die Ablehnung die Anzahl der Anzeigen, die Sie sehen, nicht reduziert, sondern nur deren Relevanz für Sie.

6.4 Datenschutzrichtlinie von Appodeal

Appodeal agiert als eigenständiger Verantwortlicher für die personenbezogenen Daten, die er über sein in unsere Apps integriertes SDK erhebt. Detaillierte Informationen darüber, wie Appodeal Ihre Daten erhebt, verwendet, verarbeitet und weitergibt, finden Sie in der Appodeal-Datenschutzrichtlinie.

7. Drittanbieter-Dienste

Wir setzen auf vertrauenswürdige Drittanbieter-Dienstleister, um unsere Apps zu betreiben und zu verbessern. Diese Dritten können Informationen erheben, die zur Identifizierung Ihrer Person verwendet werden. Jeder Drittanbieter arbeitet gemäß seiner eigenen Datenschutzrichtlinie, und wir empfehlen Ihnen, diese zu prüfen.

Backup & Cloud-Synchronisierung
Appodeal Inc. (Stack, Inc.)

Anbieter: Appodeal Inc., 1640 Boro Place, 4th Floor, McLean, VA 22102, USA.

Appodeal stellt Werbemediationsdienste bereit und verbindet unsere Apps mit Werbenetzwerken (u.a. AdMob, Meta, Unity). Zur Schaltung personalisierter Werbung benötigen wir Ihre aktive Einwilligung (Opt-in) gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 TKG 2021. Diese wird über eine Google-zertifizierte CMP (Consent Management Platform) abgefragt, die das zwingend vorgeschriebene TCF v2.3-Protokoll nutzt, um heimliche Werbepartner ("Ghost Vendors") kryptografisch auszuschließen. Wir bieten granulare Datenschutzeinstellungen (ggf. als "Pay or Okay"-Modell) und zwingen Nutzer nicht zu einer pauschalen "Alles-oder-Nichts"-Zustimmung, bevor Laufzeit-Tracker aktiv werden oder auf das Gerät zugreifen.

Erhobene Daten umfassen: Gerätekennungen (GAID/IDFA), IP-Adresse, allgemeiner Standort, App-Nutzungsdaten und Werbeinteraktionen. Der Datentransfer in die USA ist durch Standardvertragsklauseln (SCCs) abgesichert.

Datenschutzrichtlinie: https://www.appodeal.com/home/privacy-policy/

Absturzberichte & Diagnose
Sentry (Functional Software, Inc.)

Anbieter: Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.

Um die technischen Abläufe und die Systemstabilität unserer Dienste aktiv zu überwachen, setzen wir den Fehleranalyse-Dienst Sentry als Auftragsverarbeiter ein. Stürzt eine Anwendung ab oder tritt ein Fehler auf, werden Diagnosedaten gesendet, um das Problem beheben zu können. Die Rechtsgrundlage hierfür beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer einwandfreien Funktion unserer Software. Zur strengen Datenminimierung nutzen wir verpflichtendes "Data Scrubbing": Sensible Nutzerdaten (insbesondere IP-Adressen) werden herausgefiltert und maskiert, bevor sie überhaupt an die Server gehen.

Datenspeicherung in der EU: Sentry bietet eine EU-Datenresidenz an. Ihre Daten werden auf Sentry-Servern innerhalb der Europäischen Union (Standort Frankfurt am Main, Deutschland) verarbeitet und gespeichert, um höchste Datenschutzstandards zu gewährleisten.

Datenübermittlung in die USA: Soweit Daten verarbeitet werden, stützen wir uns auf zwei wesentliche Instrumente zur Absicherung:

  • EU-US Data Privacy Framework (DPF): Sentry ist aktiver Teilnehmer dieses Abkommens, welches durch die EU-Kommission den sicheren Datentransfer absegnet.
  • Standardvertragsklauseln (SCC): Zusätzlich verwendet das Unternehmen die von der EU freigegebenen Standard Contractual Clauses (gemäß Art. 46 Abs. 2 und 3 DSGVO), in denen sich Sentry bindend zur Einhaltung des strengen EU-Sicherheitsniveaus verpflichtet.

Die zugehörigen Datenverarbeitungsbedingungen (Data Processing Addendum, DPA) von Sentry inkl. der SCCs können Sie unter https://sentry.io/legal/dpa/ einsehen. Weitere Details zum Umfang der erfassten Angaben finden sich zudem in der Datenschutzerklärung von Sentry.

Abonnement-Verwaltung & Käufe
RevenueCat, Inc.

RevenueCat unterstützt uns bei der Verwaltung von In-App-Abonnements, der Kaufvalidierung und der Nachverfolgung aggregierter Geschäftsanalysen wie Gesamtkundenkennzahlen und monatlich wiederkehrenden Umsätzen (MRR) (Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. b und f DSGVO). Es werden pseudonymisierte Kaufhistorien nachverfolgt. RevenueCat agiert strikt als unser Auftragsverarbeiter. Datentransfers in die USA sind rechtlich abgesichert, da RevenueCat unter dem aktuellen EU-U.S. Data Privacy Framework (DPF) zertifiziert ist und zudem Standardvertragsklauseln (SCCs) anwendet.

RevenueCat dient der Verwaltung von In-App-Abonnements, der Validierung von Käufen sowie der Analyse aggregierter Geschäftskennzahlen wie der Gesamtzahl aktiver Kunden und des monatlich wiederkehrenden Umsatzes (MRR) (Rechtsgrundlagen: Vertragserfüllung und berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. b und f DSGVO). Hierbei wird die Kaufhistorie („Purchases“) pseudonymisiert erfasst, um den Zugriff auf Pro-Funktionen zu ermöglichen (Store-Compliance).

RevenueCat agiert namentlich als unser Auftragsverarbeiter. Der Datentransfer in die USA ist juristisch abgesichert, da RevenueCat unter dem aktuellen EU-US Data Privacy Framework (DPF) zertifiziert ist und wir ergänzend Standardvertragsklauseln (SCCs) einsetzen.

Datenschutzrichtlinie: https://www.revenuecat.com/privacy

Cloud-Speicher & Geschäftsverwaltung
Google Drive (Google Ireland Limited)

Anbieter (für den EWR): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).

Wir nutzen Google Drive für die interne Verwaltung von Geschäftsdaten und Feedback sowie als optionalen Dienst für Sie, um Ihre Anwendungsdaten (Cloud-Sync) geräteübergreifend zu sichern und zu synchronisieren (Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. b und f DSGVO). Je nach Serverstandort können Daten in die USA übertragen werden. Google ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und wendet Standardvertragsklauseln (SCCs) an.

Datenübermittlung in die USA: Eine Verarbeitung auf US-amerikanischen Systemen der Google LLC kann nicht ausgeschlossen werden. Für diesen Datentransfer in die USA stützt sich Google auf rechtlich etablierte Mechanismen:

  • EU-US Data Privacy Framework (DPF): Google ist aktiver und teilnehmender Partner dieses EU-Abkommens zur Wahrung adäquater Datenschutzstandards.
  • Standardvertragsklauseln (SCC): Ergänzend kommen die Standard Contractual Clauses (nach Art. 46 Abs. 2 und 3 DSGVO) als rechtsverbindliche Sicherheitsgarantien zum Einsatz.

Die hierfür angewandten Datenverarbeitungsbedingungen (die auf die SCCs verweisen), finden Sie unter den Google Processor Terms. Ausführliche Informationen zum Umgang mit Nutzerdaten bietet zudem die allgemeine Google Datenschutzerklärung.

Nutzer-Authentifizierung & Login
Firebase Authentication (Google Ireland Limited)

Anbieter (für den EWR): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).

Um Ihnen eine sichere Anmeldung und Kontoverwaltung in unseren Apps zu ermöglichen, nutzen wir den Authentifizierungs-Dienst Firebase Authentication von Google. Dieser verarbeitet Authentifizierungsdaten (z. B. E-Mail-Adressen, verschlüsselte Passwörter oder Anmelde-Tokens), um Ihre Identität zu verifizieren. Die Verarbeitung erfolgt zur Vertragserfüllung (Registrierung/Login, Art. 6 Abs. 1 lit. b DSGVO) sowie aufgrund unseres berechtigten Interesses an einer sicheren Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO).

Datenübermittlung in die USA: Im Rahmen der Firebase-Nutzung können Daten auf Servern der Google LLC in den USA verarbeitet werden. Google garantiert ein adäquates Datenschutzniveau durch etablierte Mechanismen:

  • EU-US Data Privacy Framework (DPF): Google ist aktiver Teilnehmer dieses EU-Abkommens, welches sichere Datentransfers in die Vereinigten Staaten regelt.
  • Standardvertragsklauseln (SCC): Ergänzend bindet sich Google an die Standard Contractual Clauses der EU-Kommission (gemäß Art. 46 Abs. 2 und 3 DSGVO) als rechtskräftige Garantie.

Die zugehörigen Datenverarbeitungsbedingungen (welche die SCCs mit einschließen), finden Sie unter diesem Link. Allgemeine Informationen zur Datenverarbeitung erhalten Sie in der Google Datenschutzerklärung.

Nutzer-Authentifizierung & Login
Google Single-Sign-On (Google OAuth)

Anbieter (für den EWR): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).

Neben regulären Anmeldemöglichkeiten bieten wir zur Erleichterung des Registrierungsprozesses auch die Authentifizierung via Google Single-Sign-On (OAuth) an. Nutzen Sie diesen Dienst, übermittelt Google die für den Login notwendigen Profil- und Identifikationsdaten an uns. Die Rechtsgrundlage für diese Identitätsprüfung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) im Rahmen der Account-Nutzung sowie Ihre aktive Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch die bewusste Ausführung des Google-Logins.

Datenübermittlung in die USA: Im Zuge des Logins können Authentifizierungsdaten auch auf Servern von Google in den USA verarbeitet werden. Google stützt sich hierfür zur Einhaltung des EU-Datenschutzes auf folgende Mechanismen:

  • EU-US Data Privacy Framework (DPF): Google ist aktiver und teilnehmender Partner dieses EU-Abkommens, welches Datentransfers reguliert und sichert.
  • Standardvertragsklauseln (SCC): Zur zusätzlichen vertraglichen Absicherung wendet Google die von der EU-Kommission bereitgestellten Standard Contractual Clauses (Art. 46 Abs. 2 und 3 DSGVO) an.

Die entsprechend gültigen Datenverarbeitungsbedingungen inkl. Beschlüssen zu den SCCs können Sie unter diesem Link abrufen. Einen Widerruf bzw. die Kontrolle über verknüpfte Konten können Sie in Ihren Google-Kontoeinstellungen (z.B. über die Google-Einstellungen oder Sicherheitsseite) vornehmen. Weitere Hinweise zur Datenverarbeitung finden Sie in der tiefgehenden Datenschutzerklärung von Google.

Nutzer-Authentifizierung & Login
Apple Single-Sign-On („Sign in with Apple“)

Anbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (zuständig im EWR: Apple Distribution International Ltd., Irland).

Um Ihnen eine komfortable und sichere Registrierung sowie Anmeldung auf unserer Website bzw. in unserer App zu ermöglichen, implementieren wir den Dienst Apple Single-Sign-On. Hierbei verarbeitet Apple Identifikationsdaten, um den Loginvorgang zu authentifizieren. Die Nutzung dieses Dienstes ist freiwillig; die Rechtsgrundlage hierfür liegt in der Vertragserfüllung bei der Kontoverwaltung (Art. 6 Abs. 1 lit. b DSGVO) sowie ggf. Ihrer konkludenten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bei der freiwilligen Wahl dieses SSO-Providers.

Datenübermittlung in die USA: Im Zuge der Authentifizierung durch Apple Single-Sign-On können Daten in die USA übermittelt werden. Um hier ein europäisches Schutzniveau zu gewährleisten, stützt sich Apple auf folgende rechtliche Instrumente:

  • Standardvertragsklauseln (SCC): Apple sichert den Datentransfer juristisch durch die von der Europäischen Kommission bereitgestellten Standard Contractual Clauses (SCC gemäß Art. 46 Abs. 2 und 3 DSGVO) ab. Diese verpflichten Apple vertraglich, ein der EU adäquates Sicherheitsniveau aufrechtzuerhalten.

Mehr Informationen zur Handhabung von internationalen Datentransfers mittels SCCs können Sie dem Dokument Apple Data Transfer Agreement entnehmen. Die allgemeine Apple Datenschutzerklärung finden Sie unter: https://www.apple.com/legal/privacy/de-ww/.

App-Vertrieb & Store-Plattform
Google Play (Google Ireland Limited)

Anbieter (für den EWR): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. (Zugehörig zur Google LLC, USA).

Für den Vertrieb unserer Android-Anwendungen nutzen wir die offizielle Plattform Google Play. Im Zuge des Downloads, der Nutzung und bei In-App-Transaktionen verarbeitet Google entsprechende Nutzerdaten, wie etwa Geräteinformationen und Kaufdetails. Dies erfolgt primär zur Bereitstellung der Store-Infrastruktur sowie auf Basis unseres berechtigten Interesses an einer sicheren Distribution (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Datenübermittlung in die USA: Transaktionen und Nutzerdaten können von Google u. a. auf Servern in den USA verarbeitet werden. Zur Wahrung des europäischen Rechtsstandards nutzt Google folgende Mechanismen:

  • EU-US Data Privacy Framework (DPF): Google ist aktiver und zertifizierter Teilnehmer dieses Frameworks, durch welches ein angemessenes Datenschutzniveau in den USA sichergestellt wird.
  • Standardvertragsklauseln (SCC): Zudem verpflichtet sich das Unternehmen über die Standard Contractual Clauses der EU-Kommission (gemäß Art. 46 Abs. 2 und 3 DSGVO) bindend zur Einhaltung europäischer Vorgaben.

Zugehörige Datenverarbeitungsbedingungen, welche ebenfalls auf die SCCs verweisen (z.B. Google Ads Data Processing Terms), finden Sie hier. Für tiefergehende Details zur Datenverarbeitung konsultieren Sie bitte die Google Datenschutzerklärung.

App-Vertrieb & Store-Plattform
Apple App Store (Apple Inc.)

Anbieter: Apple Inc., 1 Apple Park Way, Cupertino, CA 95014, USA (zuständig im EWR: Apple Distribution International Ltd., Irland).

Unsere iOS-Applikationen werden über den Apple App Store bereitgestellt. Laden Sie eine App herunter oder tätigen Sie In-App-Käufe, verarbeitet Apple entsprechende Gerätedaten und Transaktionsdetails. Die Rechtsgrundlage für unsere Einbindung des App Stores ist unser vertragliches und berechtigtes Interesse an einer globalen und verifizierten Software-Verteilung (Art. 6 Abs. 1 lit. b und f DSGVO).

Datenübermittlung in die USA: Apple verarbeitet einen Teil der erfassten Daten in den USA. Da dies außerhalb des direkten europäischen Datenschutzraumes stattfindet, greifen bei Apple gesetzliche Garantien zur Sicherstellung des Datenschutzes:

  • Standardvertragsklauseln (SCC): Apple nutzt als primäre und gesetzlich anerkannte Grundlage die von der EU-Kommission bereitgestellten Standard Contractual Clauses (Art. 46 Abs. 2 und 3 DSGVO). Diese sichern vertraglich ab, dass Ihre Daten auch bei einer Übertragung auf US-Server das strenge europäische Schutzniveau nicht verlieren.

Für detaillierte Informationen zu den von Apple angewandten SCC-Vereinbarungen stellt Apple folgendes Dokument zur Verfügung: Apple Data Transfer Agreement (PDF). Mehr generelle Einblicke in den Umgang mit Nutzerdaten erhalten Sie in der offiziellen Apple Datenschutzerklärung.

8. Weitergabe Ihrer Informationen

Wir geben Ihre Informationen nur wie in dieser Erklärung beschrieben an ausgewählte Dritte weiter. Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Daten in folgenden Umständen weiter:

8.1 Dienstleister

Wir teilen Daten mit Drittanbietern und Dienstleistern, die Dienste in unserem Auftrag erbringen, z.B. Werbung (Appodeal), Absturzberichte (Sentry) und App-Vertrieb (Google, Apple). Diese Parteien sind vertraglich verpflichtet, Ihre Daten nur für die von uns festgelegten Zwecke und in Übereinstimmung mit dieser Erklärung zu verwenden.

8.2 Werbepartner

Vorbehaltlich Ihrer Einwilligung (soweit erforderlich) teilen wir Gerätekennungen, IP-Adresse und Nutzungsdaten mit Appodeal und seinen Werbepartnern auf der Nachfrageseite, um Ihnen Anzeigen zu schalten und deren Leistung zu messen. Diese Partner können die Informationen mit Daten kombinieren, die sie aus anderen Quellen erhoben haben, gemäß ihren eigenen Datenschutzrichtlinien.

8.3 Gesetzlich vorgeschriebene Offenlegungen

Wir können Ihre Informationen offenlegen, wenn wir gesetzlich dazu verpflichtet sind oder wenn wir in gutem Glauben davon überzeugt sind, dass eine solche Offenlegung vernünftigerweise notwendig ist, um:

  • Geltende Gesetze, Vorschriften, Rechtsverfahren oder vollstreckbare behördliche Anfragen zu erfüllen.
  • Unsere geltenden Nutzungsbedingungen oder andere Vereinbarungen, einschließlich der Untersuchung potenzieller Verstöße, durchzusetzen.
  • Betrug, Sicherheits- oder technische Probleme zu erkennen, zu verhindern oder anderweitig zu beheben.
  • Die Rechte, das Eigentum oder die Sicherheit von Persie0, unserer Nutzer oder der Öffentlichkeit zu schützen, soweit gesetzlich erforderlich oder zulässig.

8.4 Unternehmensübertragungen

Wenn Persie0 an einer Fusion, Übernahme, Umstrukturierung, einem Vermögensverkauf oder einer anderen Geschäftstransaktion beteiligt ist, können Ihre Informationen als Teil dieser Transaktion übertragen werden. Wir werden Sie über eine prominente Mitteilung auf unserer Website oder in unseren Apps über Änderungen der Eigentümerschaft oder Verwendung Ihrer personenbezogenen Daten sowie über Wahlmöglichkeiten, die Sie haben könnten, informieren.

8.5 Anonymisierte und aggregierte Daten

Wir können anonymisierte und aggregierte Daten (Daten, die nicht zur Identifizierung Ihrer Person verwendet werden können) für Branchenanalysen, demografische Profilierung und andere Zwecke weitergeben. Keiner dieser Berichte ermöglicht Ihre persönliche Identifizierung.

9. Cookies und ähnliche Technologien

Unsere Apps und damit verbundene Webdienste können Cookies, SDKs, Pixel, Web-Beacons, lokalen Speicher und ähnliche Tracking-Technologien („Tracking-Technologien") verwenden, um Informationen über Ihre Nutzung zu erheben und zu speichern.

9.1 Was sind Cookies?

Cookies sind kleine Datendateien, die auf Ihrem Gerät platziert werden. Im Kontext mobiler Apps umfassen die entsprechenden Tracking-Mechanismen Werbe-SDKs (wie das Appodeal-SDK) und Analyse-SDKs (wie das Sentry-SDK), die Daten von Ihrem Gerät erfassen und an Server von Drittanbietern übermitteln.

9.2 Verwendung von Tracking-Technologien

  • Wesentlich / Funktional: Zur Bereitstellung von App-Kernfunktionen, Speicherung Ihrer Einstellungen und Aufrechterhaltung des Sitzungsstatus.
  • Analyse: Um zu verstehen, wie unsere Apps genutzt werden, welche Funktionen beliebt sind und wo Nutzer auf Probleme stoßen (über Sentry).
  • Werbung: Zur Bereitstellung, Personalisierung und Messung der Effektivität von in unseren Apps angezeigten Anzeigen (über Appodeal).

9.3 Ihre Wahlmöglichkeiten

Sie können die Verwendung werbebezogener Tracking-Technologien über Ihre Geräteeinstellungen steuern (siehe Abschnitt 6.3). Sie können Cookies auch in Ihren Browser-Einstellungen für webbasierte Dienste deaktivieren. Das Deaktivieren wesentlicher Tracking-Technologien kann jedoch die App-Funktionalität beeinträchtigen.

10. Internationale Datenübermittlungen

Ihre Informationen können von uns oder unseren Dienstleistern in Ländern außerhalb Ihres Wohnsitzlandes verarbeitet werden, einschließlich Länder außerhalb des Europäischen Wirtschaftsraums (EWR) und des Vereinigten Königreichs, z.B. in den Vereinigten Staaten von Amerika.

Wenn wir Ihre personenbezogenen Daten außerhalb des EWR oder des Vereinigten Königreichs übermitteln, stellen wir sicher, dass angemessene Schutzmaßnahmen getroffen werden, um Ihre Daten gemäß den geltenden Datenschutzgesetzen zu schützen. Diese Schutzmaßnahmen können umfassen:

  • Angemessenheitsbeschlüsse: Übermittlung von Daten in Länder, die von der Europäischen Kommission oder der britischen Regierung als ein angemessenes Datenschutzniveau bietend anerkannt wurden.
  • Standardvertragsklauseln (SCC): Verwendung von der Europäischen Kommission genehmigter Standardvertragsklauseln, die den Empfänger vertraglich verpflichten, Ihre Daten nach EWR-Standards zu schützen.
  • EU-US Data Privacy Framework (DPF): Bei Übermittlungen an in den USA zertifizierte Unternehmen stützen wir uns auf den Angemessenheitsbeschluss der EU zum DPF. Dies garantiert, dass dort das gleiche Schutzniveau für Ihre Daten existiert wie in der EU.

Sie können weitere Einzelheiten zu den von uns verwendeten Schutzmaßnahmen anfordern, indem Sie uns unter persie0@protonmail.com kontaktieren.

11. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Datenschutzerklärung dargelegten Zwecke erforderlich ist oder wie es durch geltendes Recht gefordert oder zulässig ist (einschließlich steuerlicher, buchhalterischer oder sonstiger gesetzlicher Anforderungen).

11.1 Speicherfristen

DatentypSpeicherdauer
GPS-/StandortdatenIn Echtzeit verarbeitet oder nur auf dem Gerät gespeichert; nicht auf unseren Servern gespeichert, es sei denn, dies ist für die spezifische App-Funktionalität erforderlich
Beigesteuerte BilderSo lange wie für das Modelltraining und die Verbesserung benötigt, dann gelöscht
Absturzberichte (Sentry)Standardmäßig 90 Tage, wie in unseren Sentry-Projekteinstellungen konfiguriert
Werbedaten (Appodeal)Gemäß der eigenen Aufbewahrungsrichtlinie von Appodeal — siehe Appodeal-Datenschutzrichtlinie
NutzungsanalysenBis zu 26 Monate ab dem Erhebungsdatum, danach werden die Daten anonymisiert oder gelöscht
Support-KorrespondenzFür die Dauer der Support-Interaktion und bis zu 3 Jahre danach für Aufzeichnungszwecke

11.2 Löschung

Bei der Löschung personenbezogener Informationen ergreifen wir wirtschaftlich vertretbare Maßnahmen, um die Informationen unwiederbringlich oder nicht reproduzierbar zu machen. Elektronische Dateien mit personenbezogenen Informationen werden dauerhaft gelöscht.

11.3 App-interne Kontolöschung & Plattformvorgaben (Apple / Google)

Gemäß den Richtlinien von Apple bieten wir in unseren Apps, bei denen eine Kontoerstellung angeboten wird, zwingend eine direkte, app-interne Funktion zur Kontolöschung an. Bei Auslösen dieser Löschung tilgen wir nicht nur Ihr Profil bei uns, sondern weisen auch unsere Auftragsverarbeiter (insbesondere RevenueCat und Sentry) an, alle damit verknüpften Nutzerdaten dauerhaft zu löschen.

Zudem stimmen die in unserer Datenschutzerklärung gemachten Angaben exakt mit den Angaben im "Data Safety"-Formular der Google Play Console überein, um vollständige Transparenz bezüglich der gespeicherten Daten für Analysen und Werbung zu garantieren und einer Sperrung der App vorzubeugen.

12. Gesamte Vereinbarung

Diese Erklärung bildet zusammen mit unserer EULA, dem Impressum und allen zusätzlichen Bedingungen, die Ihnen innerhalb unserer Apps vorgelegt werden, die gesamte Vereinbarung zwischen Ihnen und Persie0 in Bezug auf Ihren Datenschutz und Ihre Datensicherheit.

13. Datensicherheit & TLS/HTTPS-Verschlüsselung

Die Sicherheit Ihrer Daten ist uns wichtig. Wir sind bestrebt, Ihre personenbezogenen Daten vor Verlust, Diebstahl, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen.

13.1 Maßnahmen, die wir ergreifen

Wir ergreifen angemessene technische und organisatorische Maßnahmen (entsprechend Art. 25 DSGVO) und halten uns an branchenübliche Best Practices, um die Vertraulichkeit und Integrität Ihrer Informationen zu schützen. Darunter fallen:

  • TLS-Verschlüsselung mit HTTPS: Um Daten bei der Übertragung im Internet abhörsicher zu machen, verwenden wir modernste Verschlüsselung. Sie erkennen sie am Präfix „https://“ und dem Schlosssymbol in Ihrer Browserleiste. Dadurch stellen wir sicher, dass kein Dritter vertrauliche Informationen mitlesen kann.
  • Zugriffskontrollen: Wir beschränken den Zugriff auf personenbezogene Informationen auf diejenigen, die einen legitimen geschäftlichen Bedarf daran haben.
  • Sichere Infrastruktur: Unsere Drittanbieter-Dienstleister (Sentry, Appodeal) unterhalten SOC-2-konforme oder gleichwertige Sicherheitsprogramme.
  • Minimierung: Wir erheben nur die für die in dieser Erklärung genannten Zwecke minimal erforderlichen Daten.

13.2 Einschränkungen

Obwohl wir alle Anstrengungen unternehmen, Ihre Informationen zu schützen, ist die Übertragung von Daten über das Internet nicht vollständig sicher. Wir können die absolute Sicherheit Ihrer an unsere Apps übermittelten Daten nicht garantieren, und eine solche Übermittlung erfolgt auf Ihr eigenes Risiko. Sobald wir Ihre Informationen erhalten haben, verwenden wir strenge Verfahren und Sicherheitsfunktionen, um unbefugten Zugriff zu verhindern.

14. Ihre Datenschutzrechte (DSGVO)

Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in der Schweiz befinden, haben Sie gemäß der DSGVO und gleichwertiger Rechtsvorschriften folgende Rechte in Bezug auf Ihre personenbezogenen Daten. Sie können diese Rechte jederzeit ausüben, indem Sie uns unter persie0@protonmail.com kontaktieren.

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben. Sie können uns um eine Kopie Ihrer personenbezogenen Daten, eine Bestätigung, ob Ihre Daten verarbeitet werden, Einzelheiten darüber, wie und warum sie verwendet werden, sowie Einzelheiten zu den Schutzmaßnahmen, die vorhanden sind, wenn wir Ihre Daten außerhalb des EWR übertragen, bitten. Wir behalten uns das Recht vor, angemessene Nachweise zur Überprüfung Ihrer Identität anzufordern, bevor wir Daten bereitstellen.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten, die wir über Sie gespeichert haben, oder die Vervollständigung unvollständiger Daten zu verlangen.

Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)

Sie haben das Recht, unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen (z.B. wenn die Daten für den Zweck, für den sie erhoben wurden, nicht mehr benötigt werden oder wenn Sie Ihre Einwilligung widerrufen). Wir müssen möglicherweise einige Informationen aufbewahren, wenn gültige rechtliche Gründe dafür vorliegen (z.B. zur Rechtsverteidigung, zur Erfüllung gesetzlicher Pflichten). Wenn Daten von einem Drittverantwortlichen (z.B. Appodeal) gespeichert werden, werden wir angemessene Schritte unternehmen, um diese über Ihre Anfrage zu informieren, empfehlen Ihnen jedoch auch, diese direkt zu kontaktieren.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (z.B. während wir die Richtigkeit Ihrer Daten überprüfen oder wenn Sie der Verarbeitung widersprochen haben).

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, eine Kopie der personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder zu verlangen, dass wir diese direkt an einen anderen Verantwortlichen übermitteln, sofern dies technisch möglich ist. Dieses Recht gilt nur, wenn die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag basiert und durch automatisierte Mittel erfolgt.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn wir berechtigte Interessen als Rechtsgrundlage heranziehen. Wir werden jeden gültigen Widerspruch prüfen und die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder wir müssen die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeiten. Sie haben auch das unbedingte Recht, der Direktwerbung jederzeit zu widersprechen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Wenn wir uns auf Ihre Einwilligung zur Verarbeitung Ihrer Daten stützen, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Dies schließt die Einwilligung zur personalisierten Werbung und zur Erhebung von GPS-Standortdaten ein. Sie können die Einwilligung über Ihre Geräteeinstellungen oder durch Kontaktaufnahme mit uns widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung vor dem Widerruf erfolgt ist.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In Österreich ist die zuständige Behörde die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich (www.dsb.gv.at). Sie können auch bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsorts Beschwerde einlegen.

Wir werden auf alle legitimen Anfragen innerhalb von einem Monat antworten. Gelegentlich kann es länger dauern, wenn Ihre Anfrage besonders komplex ist oder Sie mehrere Anfragen gestellt haben. In diesem Fall werden wir Sie benachrichtigen und auf dem Laufenden halten. Wir können Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind, bevor wir auf Anfragen antworten.

15. Kalifornisches Datenschutzrecht (CCPA/CPRA)

Die Bestimmungen dieses Abschnitts gelten für Einwohner Kaliforniens gemäß dem California Consumer Privacy Act von 2018 (in der durch den California Privacy Rights Act von 2020 geänderten Fassung) („CCPA"). Im Sinne dieses Abschnitts hat „Personenbezogene Informationen" die im CCPA definierte Bedeutung und schließt keine öffentlich verfügbaren, de-identifizierten oder aggregierten Informationen ein.

15.1 Kategorien erhobener personenbezogener Informationen

Im Laufe der letzten 12 Monate haben wir durch Ihre Nutzung unserer Apps möglicherweise folgende Kategorien personenbezogener Informationen erhoben:

KategorieBeispieleQuelle
KennungenIP-Adresse, Gerätekennungen, Werbe-ID (GAID/IDFA), eindeutige interne Benutzer-IDDirekt von Ihrem Gerät; Drittpartner
Internet-/NetzwerkaktivitätApp-Nutzungsdaten, Funktionsinteraktionen, Werbeimpressionen und Klicks, SitzungsdatenDirekt von Ihrem Gerät; Analyse- und Werbepartner
GeolokalisierungsdatenGenaue GPS-Koordinaten (Breiten-/Längengrad); stadtweiter Standort aus IP-Adresse abgeleitetDirekt von Ihrem Gerät
SchlussfolgerungenInteressenprofile, die von Werbepartnern auf Basis von Nutzungs- und Werbeinteraktionsdaten erstellt werdenDrittanbieter-Werbepartner (Appodeal)

15.2 Verwendung personenbezogener Informationen

Wir erheben personenbezogene Informationen für die in Abschnitt 4 dieser Erklärung beschriebenen Zwecke: zum Betrieb der Apps, zur Schaltung von Werbung, zur Durchführung von Diagnosen, zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten.

15.3 Verkauf / Weitergabe personenbezogener Informationen

Wir „verkaufen" Ihre personenbezogenen Informationen im traditionellen Sinne (d.h. gegen Geldleistung) nicht. Nach der weiten Definition des CCPA kann die Weitergabe von Kennungen (wie Werbe-IDs) an Werbepartner zum Zweck der Schaltung gezielter Werbung jedoch als „Verkauf" oder „Weitergabe" personenbezogener Informationen gelten. Sie haben das Recht, dieser Praxis zu widersprechen — Anweisungen zur Anpassung Ihrer Geräteeinstellungen finden Sie in Abschnitt 6.3.

15.4 Ihre Rechte gemäß CCPA

Wenn Sie in Kalifornien wohnhaft sind, haben Sie folgende Rechte:

  • Recht auf Auskunft: Sie können die Offenlegung der Kategorien und konkreten Teile der personenbezogenen Informationen verlangen, die wir über Sie erhoben haben, der Quellen, aus denen sie erhoben wurden, des Geschäftszwecks der Erhebung und der Kategorien von Dritten, an die wir sie weitergeben.
  • Recht auf Löschung: Sie können die Löschung Ihrer bei uns erhobenen personenbezogenen Informationen verlangen, vorbehaltlich bestimmter Ausnahmen (z.B. gesetzliche Compliance, Sicherheit).
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger personenbezogener Informationen verlangen.
  • Recht auf Widerspruch gegen Verkauf/Weitergabe: Sie können der „Weitergabe" Ihrer personenbezogenen Informationen für kontextübergreifende Verhaltenswerbung durch Anpassung Ihrer Gerätedatenschutzeinstellungen widersprechen.
  • Recht auf Nicht-Diskriminierung: Wir werden Sie nicht für die Ausübung Ihrer CCPA-Rechte diskriminieren (z.B. durch Erhebung eines anderen Preises, Bereitstellung eines anderen Dienstleistungsniveaus oder Verweigerung von Waren oder Dienstleistungen).

15.5 Ausübung Ihrer Rechte

Um eine überprüfbare Anfrage zur Auskunft, Löschung oder Berichtigung Ihrer personenbezogenen Informationen zu stellen, senden Sie uns bitte eine E-Mail an persie0@protonmail.com. Wir werden Ihre Identität überprüfen, indem wir Sie bitten, Informationen bereitzustellen, die wir mit unseren Aufzeichnungen abgleichen können (z.B. Geräteinformationen, ungefähres Datum der ersten Nutzung). Wir bemühen uns, alle verifizierten Anfragen innerhalb von 45 Tagen zu erfüllen, mit einer Verlängerung von bis zu 45 weiteren Tagen, wenn nötig, begleitet von einer Erklärung der Verzögerung.

15.6 Do Not Track

Es gibt keinen allgemein anerkannten Standard für die Reaktion auf „Do Not Track"-Browser-Signale. Derzeit reagieren wir nicht auf solche Signale.

15.7 Shine the Light

Wir vermieten, verkaufen oder teilen personenbezogene Informationen nicht mit nicht verbundenen Unternehmen für deren Direktmarketingzwecke im Sinne des kalifornischen „Shine the Light"-Gesetzes (Civil Code § 1798.83), es sei denn, Sie haben Ihre Zustimmung erteilt.

16. Datenschutz für Kinder

Unsere Apps richten sich nicht an Kinder unter 16 Jahren (oder 13 Jahren in Rechtsordnungen, in denen dies die geltende Altersgrenze ist), und wir erheben wissentlich keine personenbezogenen Daten von diesen. Wir schalten wissentlich keine interessenbasierte Werbung an Personen unter 13 Jahren.

Wenn Sie unter 16 Jahre alt sind, empfehlen wir Ihnen dringend, die Erlaubnis eines Elternteils oder Erziehungsberechtigten einzuholen, bevor Sie unsere Apps nutzen. Sie sollten diese Erklärung auch gemeinsam mit Ihren Eltern lesen, damit diese Ihnen helfen können, alles zu verstehen, was Sie möglicherweise nicht verstehen.

Wenn wir erfahren, dass wir versehentlich personenbezogene Daten eines Kindes unter dem entsprechenden Alter (16 im EWR; 13 in den USA) erhoben haben, werden wir Schritte unternehmen, um diese Informationen so schnell wie möglich zu löschen.

Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns ohne Ihre Zustimmung personenbezogene Informationen übermittelt haben könnte, kontaktieren Sie uns bitte unter persie0@protonmail.com und wir werden diese Daten unverzüglich löschen.

17. Webhosting und Server-Logfiles

Um unsere Online-Auftritte und die in die Apps eingebundenen Webseiten (wie diese Datenschutzhinweise) sicher und hochverfügbar bereitzustellen, nutzen wir spezialisierte Hosting-Dienste.

Webhosting
GitHub Pages (GitHub Inc.)

Anbieter: GitHub Inc., 88 Colin P. Kelly Jr. St., San Francisco, CA 94107, USA.

Wir verwenden GitHub Pages für das Hosting unserer Websites. Sobald Sie unsere Website aufrufen, verbindet sich Ihr Endgerät automatisch mit den Servern von GitHub.

Aus sicherheitstechnischen Gründen werden dabei unweigerlich bestimmte Verbindungsdaten in sogenannten Server-Logfiles erhoben. Dazu zählen:

  • Die anfragende IP-Adresse
  • Verwendeter Browser und Betriebssystem
  • Uhrzeit und exakte URL der Anfrage
  • Referrer-URL (Webseite, von der aus Sie zu uns kamen)

Diese technische Verarbeitung erfolgt nicht zur Erstellung von Nutzerprofilen, sondern stützt sich auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), einen fehlerfreien und sicheren Betrieb der Webseite (z.B. Schutz vor Cyberangriffen) zu gewährleisten.

Datenübermittlung in die USA: GitHub verarbeitet Serveranfragen teilweise auch in den USA. Um ein der EU gleichwertiges Datenschutzniveau der übermittelten Daten abzusichern, hat GitHub verbindliche Vertragswerke implementiert. Die wichtigste rechtliche Grundlage für den Datentransfer in Drittländer (wie die USA) bilden hierbei die offiziellen Standardvertragsklauseln (SCC nach Art. 46 Abs. 2 und 3 DSGVO) der Europäischen Kommission. Durch die Verwendung dieser Standard Contractual Clauses wird vertraglich garantiert, dass Ihre Daten auch in den USA nach europäischen Maßstäben geschützt werden.

Das Data Protection Agreement (Datenverarbeitungsbedingungen) von GitHub können Sie unter diesem Link nachlesen. Weitere Details zum allgemeinen Umgang mit Daten finden Sie zudem in der GitHub Privacy Statement (Datenschutzerklärung).

18. Auftragsverarbeitungsvertrag (AVV)

Oftmals erbringen wir unsere Leistungen nicht isoliert, sondern greifen aus Effizienz- und Sicherheitsgründen auf hochspezialisierte Dienstleister zurück (zum Beispiel für die Bereiche Cloud-Infrastruktur, Zahlungsabwicklung oder Analytics). Wir geben aber niemals die volle Kontrolle ab.

Verarbeitet ein solcher Dienstleister personenbezogene Daten von Ihnen weisungsgebunden für uns, wird dieser gemäß der DSGVO als Auftragsverarbeiter bezeichnet. Wir dürfen diese Datenweitergabe und externe Verarbeitung nur dann vornehmen, wenn ein sogenannter Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO unterzeichnet wurde. Dieser Vertrag zwingt den Auftragsverarbeiter dazu, identische Sicherheitsstandards wie wir anzuwenden, den Datenschutz vollumfänglich zu garantieren und Ihre Daten keinesfalls für eigene Zwecke zu missbrauchen.

19. Kommunikation

Wenn Sie Kontakt mit uns aufnehmen möchten, stehen Ihnen in der Regel E-Mail oder – je nach Angebot – Telefon oder Online-Formulare zur Verfügung. In diesem Rahmen übermitteln Sie uns freiwillig Daten wie Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer oder andere in der Nachricht enthaltene Inhalte.

Diese von Ihnen preisgegebenen Informationen speichern und nutzen wir ausschließlich zu dem Zweck, Ihre Anfrage zu beantworten, Anschlussfragen bearbeiten zu können oder Support zu leisten. Nach Abschluss Ihres Anliegens werden die Daten fristgerecht gelöscht, sofern wir gesetzlich nicht gezwungen sind, sie länger aufzubewahren (beispielsweise zu steuerlichen oder handelsrechtlichen Zwecken).

Rechtsgrundlagen für diese Kommunikation bilden je nach Situation Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer sorgfältigen und lückenlosen Beantwortung Ihres Anliegens (Art. 6 Abs. 1 lit. f DSGVO).

20. Begriffsbestimmungen (Glossar)

Gesetze sind oft von technischem und hochspezifischem Vokabular durchzogen. Um zu garantieren, dass Sie diese Datenschutzerklärung transparent und leicht verstehen können, orientieren wir uns an den offiziellen Begriffsbestimmungen des Artikel 4 der DSGVO:

  • Personenbezogene Daten: Sämtliche Informationen, mit denen Sie (direkt oder indirekt) als natürliche Person identifiziert werden können. Dies reicht vom Namen über die Adresse bis hin zur IP-Adresse und Gerätekennung.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit Ihren Daten (Erhebung, Speicherung, Abfrage, Löschung).
  • Verantwortlicher: Diejenige Person oder Einrichtung (hier: Persie0/Marvin Perzi), die über die Zwecke und Mittel der Datenverarbeitung entscheidet.
  • Auftragsverarbeiter: Ein externes Unternehmen oder eine Person, die vertraglich geregelt (via AVV) in unserem Auftrag Daten verarbeitet.
  • Einwilligung: Ihre freiwillige, für den speziellen Fall unmissverständlich gegebene Willensbekundung (wie zum Beispiel das Anklicken eines Checkbox-Banners für Werbung), mit der Sie der Verarbeitung Ihrer Daten zustimmen.
  • Dritter: Jemand anderes als Sie, wir, unsere Auftragsverarbeiter oder die Aufsichtsbehörden.
  • Einschränkung der Verarbeitung: Wenn Daten auf Ihren Wunsch hin zwar weiterhin existieren (gespeichert bleiben), wir diese aber nicht mehr für reguläre Prozesse aktiv nutzen dürfen.
  • Profiling: Die automatische Bewertung Ihrer Daten, um Dinge wie Ihre Vorlieben, Ihr Nutzungsverhalten oder Ihren Standort vorauszusagen – beispielsweise, um passende Werbung auszuspielen.
  • Pseudonymisierung: Dabei werden Daten so abgeändert, dass sie ohne den Einsatz zusätzlicher Sicherheits-Schlüssel nicht mehr Ihnen zugeordnet werden können. Im Gegensatz zur vollständigen Anonymisierung ist bei der Pseudonymisierung eine Rückrechnung technisch noch möglich, jedoch massiv erschwert.
  • Aufsichtsbehörde: Eine staatliche Instanz, die unabhängig überwacht, ob Datenschutzgesetze eingehalten werden. In Österreich ist dies primär die Österreichische Datenschutzbehörde.

21. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Technologien, gesetzlichen Anforderungen oder andere Faktoren widerzuspiegeln. Bei wesentlichen Änderungen werden wir:

  • Das Datum „Zuletzt aktualisiert" oben auf dieser Seite aktualisieren.
  • Die aktualisierte Erklärung auf dieser Website veröffentlichen.
  • Soweit praktisch möglich, Sie durch einen prominenten Hinweis in unseren Apps oder über andere Kommunikationskanäle benachrichtigen, bevor die Änderungen in Kraft treten.

Wir empfehlen Ihnen, diese Erklärung regelmäßig zu überprüfen. Ihre fortgesetzte Nutzung der Apps nach Veröffentlichung von Änderungen gilt als Ihre Zustimmung zur überarbeiteten Erklärung.

22. Kontaktinformationen & Beschwerden

Wir begrüßen Fragen, Kommentare und Anfragen zu dieser Datenschutzerklärung. Wenn Sie Fragen zu unseren Datenpraktiken haben, Ihre Rechte ausüben möchten oder Bedenken oder Beschwerden haben, kontaktieren Sie uns bitte:

Name:Marvin Perzi
Marke:Persie0
Adresse:Angerdorf 6, 3822 Karlstein an der Thaya, Österreich

Wenn Sie eine Beschwerde über unsere Verarbeitung Ihrer Informationen einreichen möchten, kontaktieren Sie uns bitte, und wir werden uns bemühen, Ihre Beschwerde so schnell wie möglich zu bearbeiten. Dies berührt nicht Ihr Recht, eine Beschwerde bei der Österreichischen Datenschutzbehörde (Österreichische Datenschutzbehörde), Barichgasse 40–42, 1030 Wien, Österreich (www.dsb.gv.at), oder bei der Aufsichtsbehörde in dem EU/EWR-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Arbeitsorts oder des Orts der mutmaßlichen Verletzung einzureichen.

Für Nutzer in Kalifornien können Sie sich auch an das Büro des Generalstaatsanwalts von Kalifornien unter oag.ca.gov wenden.