Datenschutzvereinbarung und Cookie-Richtlinie

für die onceweek App

Vorwort

Die App, wie sie hier und jetzt existiert war eigentlich als ein Prototyp gedacht, um zu zeigen was möglich ist. Als ich 2019 mit der Entwicklung begann, war Google Firebase eine einfache aber leistungsfähige Lösung für ein Backend. Firebase ermöglicht z.B.  dass mit mehreren Personen auf dem selben Kalender arbeitet, auch wenn zwischendurch mal die Internetverbindung reißt – ohne großen Aufwand für die Entwicklung. Dazu ist es auch noch kostenlos, bis man sehr viele User zusammen hat.

Ich bin überhaupt kein Fan von Google und dessen Datenschutz-Politik. Sollte die APP je eine solide finanzielle Grundlage für eine Weiterentwicklung bilden, dann werde ich Firebase wieder ausbauen.

Bis dahin müssen unsere Nutzer leider mit Google leben.

§ 1 Allgemein

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln diese vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Datenschutzerklärung gilt für unsere mobilen Web-, iPhone- und Android Apps („APP). In ihr werden Art, Zweck und Umfang der Datenerhebung im Rahmen der APP-Nutzung erläutert. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Verantwortliche Stelle

Verantwortliche Stelle für die Datenverarbeitung im Rahmen dieser APP ist:

Mathias Münscher
Kiehlufer 45
12059 Berlin

Telefon: +49-177-5588669
E-Mail: info@onceweek.app

„Verantwortliche Stelle“ ist die Stelle, die personenbezogene Daten (z. B. Namen, E-Mail-Adressen etc.) erhebt, verarbeitet oder nutzt.

Allgemeine Speicherdauer personenbezogener Daten

Vorbehaltlich abweichender oder konkretisierender Angaben innerhalb dieser Datenschutzerklärung werden die von dieser APP erhobenen personenbezogenen Daten gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Sofern eine gesetzliche Pflicht zur Aufbewahrung oder ein sonstiger gesetzlich anerkannter Grund zur Speicherung der Daten (z. B. berechtigtes Interesse) besteht, werden die betreffenden personenbezogenen Daten nicht vor Wegfall des jeweiligen Aufbewahrungsgrundes gelöscht.

Rechtsgrundlage zur Speicherung personenbezogener Daten

Die Verarbeitung personenbezogener Daten ist nur zulässig, wenn eine wirksame Rechtsgrundlage für die Verarbeitung dieser Daten besteht. Sofern wir Ihre Daten verarbeiten, geschieht dies regelmäßig auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, zum Zwecke der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO (z. B. bei Nutzung von In-APP-Käufen oder der Nutzung sonstiger kostenpflichtiger APP-Funktionen) oder aufgrund berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO, die stets mit Ihren Interessen abgewogen werden (z. B. im Rahmen von Werbemaßnahmen). Die jeweils einschlägigen Rechtsgrundlagen werden ggf. an gesonderter Stelle im Rahmen dieser Datenschutzerklärung konkretisiert.

Verschlüsselung

Diese APP nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als APP Betreiber senden, oder der Kommunikation der APP-Nutzer untereinander, eine Verschlüsselung. Durch diese Verschlüsselung wird verhindert, dass die Daten, die Sie übermitteln, von unbefugten Dritten mitgelesen werden können.

Änderung dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

§ 2 Ihre Rechte

Die DSGVO gewährt Betroffenen, deren personenbezogene Daten von uns verarbeitet werden, bestimmte Rechte, über die wir Sie an dieser Stelle aufklären möchten:

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer Einwilligung möglich. Diese werden wir vor Beginn der Datenverarbeitung ausdrücklich bei Ihnen einholen. Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

WIDERSPRUCHSRECHT GEGEN DIE DATENERHEBUNG IN BESONDEREN FÄLLEN SOWIE GEGEN DIREKTWERBUNG (ART. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweiligen Rechtsgrundlagen, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir die betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die der Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet.

Beschwerderecht bei einer Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Auskunft, Löschung und Beseitigung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

     Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

     Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

     Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

     Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

§ 3 Verarbeitete Daten

Technischer Hintergrund

Die APP – ursprünglich nur als Prototyp gedacht – wurde als platform-unabhängige HTML5-App entwickelt. D.h. sie basiert auf einer Website und wird in einem nicht erkennbaren Browser dargestellt. Sie verwendet entsprechend die Web-Technologien, z.B. Cookies.

Deshalb wird bei Dokumenten von Dritten häufig nur von Webseiten gesprochen - dies gilt dann auch für die APP.

Mit Backend bezeichnen wir eine Instanz (ein oder mehrere Server), die Daten für die APP speichern oder andere Leistungen erbringen.

Die APP verwendet ein Backend von Google, dass alle wesentlichen Anwendungs- und Trackingdaten überträgt an:

    Google Firebase („FIREBASE) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

    Google Analytics („ANALYTICS) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Die APP wird als eine HTML5 Webseite auf Ihr Endgerät ausgeliefert. Diese wird von folgendem großen IT-Infrastruktur Dienstleister (als "Content Delivery Network", CDN) bereitgestellt, der einen schnellen Zugriff auch bei viel Nachfrage oder weiter Entfernung sicherstellen kann. Dies gilt nicht, wenn Sie die APP aus dem Apple App-Store heraus installiert haben. Dann wurde die HTML5 Webseite vom Appstore auf Ihr gerät installiert.

    Amazon Cloudfront CDN („CDN) der Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, USA

Datenerhebung und -verarbeitung im Rahmen der Nutzung (z.B. durch Google)

Datenverarbeitung innerhalb des Endgerätes

Auf dem Gerät werden Daten direkt von der APP gespeichert oder indirekt von FIREBASE Modul oder ANALYTICS.

Im Wesentlichen werden folgende Daten lokal gespeichert:

     APP

     Zustimmung zur Datenverarbeitung

     Spracheinstellung

     Importierte Rezeptdatenbanken

     FIREBASE

     Caching und Synchronisations-Mangement

     ANALYTICS

     Verschiedene Identifikations-Token

Datenverarbeitung außerhalb des Endgerätes

Alle wesentlichen Daten, die die APP nicht lokal, also nach außen übertragen werden, werden verarbeitet von:

    FIREBASE

    Speicherung der Anwendungsdaten (Rezept, Kalendereintrag, Eigene Kategorie, etc.): Firestore-DB (Frankfurt a.M. *)

    Authentifizierung des Users (Passwörter, Emailadressen, Telefonnummern, Benutzeragenten, IP-Adressen, etc.): Firebase-Authentifizierung (nur mit US-Servern möglich)

    Weitere Metadaten die Google für die Bereitstellung seiner Dienste (insbesondere auch für personalisierte Werbung!) verwendet. Vgl. Weitere Informationen zur Datenverarbeitung, unten.

    ANALYTICS

    Speicherung von anonymen Ereignissen (vgl. Nutzungsanalyse/Tracking) innerhalb der APP (Global, incl. USA)

    Weitere Metadaten die Google für die Bereitstellung seiner Dienste verwendet (vgl. Weitere Informationen zur Datenverarbeitung, unten)

    CDN

    Das CDN analysiert und speichert Metadaten beim Laden der App, um den sicheren und schnellen Transfer sicher zu stellen.

*         eur3 in https://cloud.google.com/about/locations#europe

Weitere Informationen zur Datenverarbeitung

     in FIREBASE

     Welche Daten wo und für wie lange gespeichert werden findet Ihr hier:
https://firebase.google.com/support/privacy?hl=de

     Und die Datenverarbeitungsbedingungen hier:
https://firebase.google.com/terms/data-processing-terms

     in ANALYTICS

     https://www.google.com/analytics/terms/?hl=de

     https://blog.google/around-the-globe/google-europe/google-analytics-facts/

     https://support.google.com/firebase/answer/6318039

     in Google allgemein

     Weitere übergreifende Information (Datenschutzerklärung, Nutzungsbedingungen) zu Google Diensten finden Sie hier:
https://policies.google.com/?hl=de

     Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:

     https://policies.google.com/privacy/frameworks

     https://privacy.google.com/businesses/controllerterms/mccs

     Google verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

     durch den CDN

     Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: 
https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/

     Weitere Informationen zum Thema Sicherheit und Datenschutz finden Sie hier: 
https://aws.amazon.com/de/compliance/data-protection/

     Die aktuelle Datenschutzerklärung des CDN finden Sie unter:
https://aws.amazon.com/de/privacy/

     AWS verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TOWQAA4&status=Active

 

§ 4 Erfassung personenbezogener Daten im Rahmen der APP-Nutzung

Allgemein

Wenn Sie unsere APP nutzen, erfassen wir folgende personenbezogene Daten von Ihnen:

     E-Mail-Adresse

     Nutzungsdaten

     IP-Adresse

     Gerätekennung

     Metadaten

Die Verarbeitung dieser personenbezogenen Daten ist erforderlich, um

     Funktionalitäten der APP zu gewährleisten und

     die Funktionen der APP weiterentwickeln zu können.

Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO, Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG und – sofern ein Vertrag geschlossen wurde – die Erfüllung unserer vertraglichen Verpflichtungen (Art. 6 Abs. 1 lit. b DSGVO). 

Speicherdauer

Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt: Alle Daten außerhalb des Endgerätes werden mit Löschen des Accounts gelöscht. Die vollständige Löschung kann aufgrund von verteilten Speicherorten, Synchronisation und Backups länger (max. 6 Monate) dauern. Alle Daten innerhalb des Endgerätes, die nicht durch entsprechende Synchronisation gelöscht werden, bleiben bis zur Löschung der APP auf dem Gerät, sind aber von Außen nicht abrufbar.

Die zur Analyse gespeicherten Daten werden automatisch nach 14 Monaten gelöscht.

Ausgenommen davon sind alle (nicht personenbezogenen) Daten, die Sie anderen Nutzern freiwillig zum Teilen zur Verfügung stellen. Diese Daten werden nach Löschen des Accounts nur anonym zur Verfügung gestellt. Damit soll vermieden werden, dass das Ausscheiden eines Nutzers die Nutzung von anderen beeinträchtigt.

Anfrage innerhalb der APP, per E-Mail, Telefon oder Telefax

Wenn Sie uns kontaktieren (z. B. via Kontaktformular innerhalb der App, per E-Mail, Telefon oder Telefax), wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z. B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher

Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und/oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt. Wir geben Ihre Daten nicht ohne Ihre Einwilligung weiter.

Newsletterdaten

Wenn Sie den in unserer APP angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter. Der Newsletterversand geschieht auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Diese Einwilligung können Sie jederzeit widerrufen. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Austragung gelöscht.

§ 5 Datenanalyse

Wenn Sie auf unsere APP zugreifen, kann Ihr Verhalten mit Hilfe bestimmter Analyse Werkzeuge statistisch ausgewertet und zur Verbesserung unserer Angebote analysiert werden. Bei der Verwendung derartiger Tools achten wir auf die Einhaltung der gesetzlichen Datenschutzbestimmungen. Beim Einsatz externer Dienstleister (Auftragsverarbeiter) stellen wir durch entsprechende Verträge mit den Dienstleistern sicher, dass die Datenverarbeitung den deutschen und europäischen Datenschutzstandards entspricht.

ANALYTICS  (Google Analytics Firebase)

ANALYTICS umfasst verschiedene Funktionen, die uns eine Analyse Ihres In-APP Verhaltens ermöglichen. Auf diese Weise können wir beispielsweise Ihre Bildschirmaufrufe, Betätigung von Buttons. Wir können ferner feststellen, welche Funktionen innerhalb unserer APP häufig oder selten verwendet werden. ANALYTICS speichert zu diesen Zwecken u. a. die Anzahl und Dauer der Sitzungen, Betriebssysteme, Gerätemodelle, Region und eine Reihe weiterer Daten. Eine detaillierte Übersicht über die von ANALYTICS erfassten Daten finden Sie unter:

     https://support.google.com/firebase/answer/6318039?hl=de

Die Verwendung von ANALYTICS setzt ggf. die Weiterleitung Ihrer personenbezogenen Daten in die USA voraus. Dies erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Frameworks). Die Speicherdauer für die so erfassten Daten ist wie folgt geregelt:

     Die Daten werden nach 14 Monaten gelöscht.

Die Verwendung von ANALYTICS erfolgt zur Optimierung dieser APP und zur Verbesserung unserer Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine Einwilligung abgefragt wurde, erfolgt die Verwendung von ANALYTICS auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.