Datenschutzerklärung

1. Allgemeine Hinweise

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (insbesondere der DSGVO) sowie dieser Datenschutzerklärung.

Diese WebApp ermöglicht die Erfassung von Getränken sowie die Interaktion mit anderen Nutzern (Freunde, Gruppen, Benachrichtigungen). Die App richtet sich ausschließlich an Personen ab 18 Jahren.

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Artur Jozefiak

Accumer Str. 4

26389 Wilhelmshaven

Deutschland

E-Mail: hello@cheers-beers.me

3. Hosting und Bereitstellung der Website (Vercel)

Diese Website wird über den Dienstleister Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, bereitgestellt.

Beim Aufruf der Website werden durch Vercel automatisch Daten erfasst (Server-Logfiles), insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Browserinformationen
  • Betriebssystem

Die Verarbeitung erfolgt zur Bereitstellung und Sicherheit der Website. Es kann dabei zu einer Datenübertragung in die USA kommen. Vercel verwendet nach eigenen Angaben Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4. Backend und Datenbank (Supabase)

Für die Bereitstellung der WebApp und die Speicherung von Nutzerdaten wird Supabase Inc., USA, verwendet. Supabase fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Im Rahmen der Nutzung werden folgende Daten verarbeitet:

  • E-Mail-Adresse und Passwort (verschlüsselt)
  • Benutzername (Nickname)
  • Geburtsdatum (zur Altersverifikation, Mindestalter 18 Jahre)
  • Getränkeeinträge und Favoriten
  • Freundschaftsverbindungen und Gruppenzmitgliedschaften
  • Optionale Standortdaten (Breitengrad, Längengrad, Ortsname) bei Getränkeeinträgen
  • Push-Notification-Subscriptions (verschlüsselte Tokens)
  • 2FA-TOTP-Seeds (bei aktivierter Zwei-Faktor-Authentifizierung)

Es kann dabei zu einer Datenübertragung in die USA kommen. Supabase verwendet Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

5. E-Mail-Versand (Resend)

Für den Versand von Transaktions-E-Mails (z. B. Bestätigungslink bei der Registrierung) nutzen wir Resend Inc., 2261 Market Street #5023, San Francisco, CA 94114, USA.

Dabei wird Ihre E-Mail-Adresse an Resend übermittelt. Resend fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO und verwendet Standardvertragsklauseln gemäß Art. 46 DSGVO.

Es werden ausschließlich Transaktions-E-Mails versendet (keine Werbung). Eine gesonderte Einwilligung ist hierfür nicht erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6. Push-Benachrichtigungen

Mit Ihrer ausdrücklichen Einwilligung können Sie Push-Benachrichtigungen aktivieren. Dabei wird ein verschlüsselter Subscription-Token (bestehend aus Endpoint-URL, p256dh-Schlüssel und Auth-Token) auf unseren Servern gespeichert.

Die technische Zustellung von Push-Nachrichten erfolgt über den Web Push API-Standard (RFC 8030) und wird durch den jeweiligen Browser-Anbieter weitergeleitet (z. B. Google LLC für Chrome, Mozilla Foundation für Firefox, Apple Inc. für Safari). Dabei wird lediglich die verschlüsselte Benachrichtigung übertragen; der Inhalt ist für den Browser-Anbieter nicht lesbar (Ende-zu-Ende-verschlüsselt via VAPID).

Dieser Token wird ausschließlich zum Versand von App-Benachrichtigungen (z. B. Aktivitäten von Freunden) genutzt. Sie können die Einwilligung jederzeit in Ihren Profileinstellungen widerrufen. Der Token wird bei Widerruf unverzüglich gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

7. Standortdaten und Ortsnamensermittlung (Nominatim)

Sie können optional Ihren Standort bei Getränkeeinträgen speichern. Dabei werden Breitengrad, Längengrad und ein optionaler Ortsname erfasst. Die Standorterfassung ist freiwillig und kann in den Profileinstellungen jederzeit deaktiviert werden.

Zur Umwandlung von Koordinaten in einen lesbaren Ortsnamen nutzen wir den Dienst Nominatim der OpenStreetMap Foundation (OSMF), St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom. Dabei werden Breitengrad und Längengrad einmalig an die API nominatim.openstreetmap.org übertragen. Es werden keine personenbezogenen Daten dauerhaft durch Nominatim gespeichert.

Standortdaten werden ausschließlich zur Anzeige auf der Karte innerhalb von Gruppen genutzt und mit dem jeweiligen Getränkeeintrag gespeichert. Sie werden gelöscht, sobald der Eintrag gelöscht wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

8. Profilbilder und Avatar-Dienste

Nutzer können ein eigenes Profilbild hochladen. Hochgeladene Bilder werden in Supabase Storage (öffentlicher Bucket „avatars") gespeichert und sind für andere eingeloggte Nutzer sichtbar. Das Bild wird beim Löschen des Kontos automatisch entfernt.

Alternativ können automatisch generierte Avatare genutzt werden. Diese werden über die externe API DiceBear (DiceBear, dicebear.com) erzeugt. Dabei wird lediglich der Nickname als Seed-Parameter übertragen; es werden keine personenbezogenen Daten gespeichert. DiceBear verarbeitet keine Nutzerdaten dauerhaft.

Rechtsgrundlage für eigene Uploads: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

9. Externe Links (Ko-fi)

Diese App enthält Links zur externen Plattform Ko-fi (ko-fi.com), über die Sie den Betreiber freiwillig unterstützen können. Ko-fi ist ein eigenständiger Dienst; beim Aufrufen von Ko-fi gelten die Datenschutzbestimmungen von Ko-fi. Wir haben keinen Einfluss auf die Datenverarbeitung durch Ko-fi.

Ko-fi Datenschutzerklärung

10. Lokaler Browserspeicher (LocalStorage)

Diese App speichert technisch notwendige Einstellungen im lokalen Speicher Ihres Browsers (LocalStorage), z. B.:

  • Spracheinstellung
  • Status der Standortfreigabe (ein/aus)
  • Angezeigter Changelog-Stand
  • Zwischenspeicherung von Gruppen- und Freundesdaten zur Verbesserung der Ladezeiten

Diese Daten verlassen Ihr Gerät nicht und werden nicht an Server übertragen. Es handelt sich ausschließlich um technisch notwendige Speicherungen ohne Tracking-Funktion.

11. Speicherdauer

Personenbezogene Daten werden gespeichert, solange ein Nutzerkonto besteht. Nach Löschung des Kontos werden alle zugehörigen Daten unverzüglich und unwiderruflich gelöscht, einschließlich:

  • Profildaten (Name, E-Mail, Geburtsdatum)
  • Alle Getränkeeinträge inkl. Standortdaten
  • Freundschaftsverbindungen und Gruppenmitgliedschaften
  • Push-Subscription-Tokens
  • Benachrichtigungen und Reaktionen

Server-Logfiles von Vercel werden nach spätestens 30 Tagen automatisch gelöscht.

12. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich an folgende Auftragsverarbeiter, die zur technischen Bereitstellung notwendig sind:

  • Vercel Inc. (Hosting)
  • Supabase Inc. (Datenbank und Authentifizierung)
  • Resend Inc. (E-Mail-Versand)
  • DiceBear (Avatar-Generierung – nur Nickname als anonymer Seed, keine personenbezogenen Daten)
  • OpenStreetMap Nominatim (Ortsnamensermittlung – nur Koordinaten, keine Speicherung personenbezogener Daten)
  • Tally.so (Abuse-Report-Formular – bei Nutzung des Meldeformulars, gilt Tally Datenschutzerklärung)

Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.

13. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO) – direkt über „Konto löschen" in den Profileinstellungen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – direkt über „Daten exportieren" in den Profileinstellungen als JSON-Download
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (z. B. Push-Benachrichtigungen, Standortdaten) – jederzeit in den Profileinstellungen

Zur Ausübung Ihrer Rechte wenden Sie sich an: hello@cheers-beers.me

14. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für den Verantwortlichen ist:

Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5

30159 Hannover

Telefon: +49 511 120-4500

www.lfd.niedersachsen.de

15. Sicherheit

Diese WebApp nutzt technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, insbesondere HTTPS-Verschlüsselung, Row-Level-Security (RLS) für alle Datenbankzugriffe sowie verschlüsselte Passwörter und 2FA-Seeds.

16. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen oder Funktionen der WebApp ändern. Die jeweils aktuelle Version ist unter dieser URL abrufbar.

17. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich jederzeit an:

E-Mail: hello@cheers-beers.me