ThirstTrackr
Datenschutzerklärung App

Datenschutzerklärung App

Stand: 2. September 2025

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend „Daten“) innerhalb unserer Anwendung ThirstTrackr (nachfolgend „App“) auf.

Hier müssen Sie Ihre Kontaktdaten als Betreiber der App eintragen. Dies ist eine gesetzliche Pflicht (Impressumspflicht).

Verantwortlicher im Sinne der DSGVO:
Wolfgang Selzle, Ostenstraße 8, 86756 Reimlingen, Deutschland
(und der jeweilige Manager der Community)

E-Mail-Adresse: datenschutz@thirsttrackr.de

Im Folgenden fassen wir die Arten der verarbeiteten Daten, die Zwecke ihrer Verarbeitung und die betroffenen Personen zusammen.

  • Arten der verarbeiteten Daten:
    • Bestandsdaten: Name, E-Mail-Adresse.
    • Kontaktdaten: E-Mail-Adresse.
    • Inhaltsdaten: Kontostände, getätigte Buchungen (was, wann, zu welchem Preis), Profilbilder, Zeitstempel der Buchungen und Anmeldung.
    • Nutzungsdaten: IP-Adresse, Zugriffszeiten, Browser-Informationen, Geräteinformationen.
    • Meta-/Kommunikationsdaten: Geräte-IDs, Verbindungsdaten.
  • Zweck der Verarbeitung:
    • Zurverfügungstellung der App und ihrer Kernfunktionen.
    • Benutzerauthentifizierung und Kontoverwaltung.
    • Erfassung und Verwaltung von Getränke­buchungen innerhalb von Communities.
    • Sicherheitsmaßnahmen.
  • Betroffene Personen:
    • Nutzer der App (nachfolgend „Nutzer“).

Gemäß Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von:

  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Nutzung der App-Funktionen (z.B. Registrierung, Buchungen) erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung zur Gewährleistung der Sicherheit und Stabilität der App.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sofern wir Ihre Einwilligung für bestimmte Zwecke einholen (z.B. für nicht-essenzielle Cookies oder Marketing).

Unsere App basiert vollständig auf den Diensten von Google Firebase, um eine hohe Sicherheit und Verfügbarkeit zu gewährleisten.

  • Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
  • Serverstandorte: Google nutzt ein globales Netzwerk von Rechenzentren. Für Firebase-Dienste werden primär Rechenzentren innerhalb der EU genutzt (aktuell europe-west). Eine Übermittlung von Daten in die USA kann jedoch nicht ausgeschlossen werden.
  • Datenübermittlung in die USA: Für Datenübermittlungen in die USA stützt sich Google auf die Angemessenheitsentscheidung der EU-Kommission für das EU-U.S. Data Privacy Framework, unter dem Google LLC zertifiziert ist.
  • Ausnahmen: Sollte in Einzelfällen eine Übermittlung außerhalb des Data Privacy Framework erfolgen, werden sog. Standardvertragsklauseln (Art. 46 DSGVO) abgeschlossen.

Folgende Firebase-Dienste werden genutzt:

  1. Firebase Authentication (Authentifizierung):
    • Zweck: Sichere Registrierung, Anmeldung und Verwaltung von Benutzersitzungen.
    • Verarbeitete Daten: E-Mail-Adresse, Passwort (sicher als Hash gespeichert), Name, eine eindeutige Nutzer-ID (UID), IP-Adresse bei Anmeldeversuchen.
    • Verschlüsselung: Alle Passwörter werden mittels des bcrypt-Algorithmus sicher gehasht und können von uns nicht eingesehen werden. Die gesamte Kommunikation mit den Authentifizierungsservern erfolgt ausschließlich über eine sichere HTTPS/TLS-Verbindung.
  2. Firebase Realtime Database (Echtzeit-Datenbank):
    • Zweck: Speicherung aller Anwendungsdaten wie Nutzerprofile, Community-Daten, Getränkelisten, Buchungen und Kontostände.
    • Verarbeitete Daten: Alle unter Punkt “Arten der verarbeiteten Daten genannten Bestands- und Inhaltsdaten.
    • Verschlüsselung: Die Datenübertragung zur und von der Datenbank ist über HTTPS/TLS gesichert. Die Daten werden auf den Google-Servern im Ruhezustand verschlüsselt („encryption at rest“).
  3. Firebase Storage (Cloud-Speicher):
    • Zweck: Speicherung von hochgeladenen Dateien, insbesondere Profilbildern der Nutzer.
    • Verarbeitete Daten: Bilddateien.
    • Verschlüsselung: Auch hier erfolgt die Übertragung verschlüsselt (HTTPS/TLS) und die Speicherung auf den Servern ist ebenfalls verschlüsselt.

Premium-Funktionen, die als In-App-Käufe abgewickelt werden.

  • Dienstanbieter: Google Play Billing Library (ein Dienst von Google).
  • Zweck: Abwicklung des Kaufs von digitalen Gütern (z.B. Freischaltung des Manager-Status, Community-Upgrades).
  • Verarbeitete Daten: Wenn Sie einen Kauf tätigen, wird eine eindeutige Kauf-ID (Purchase Token) von Google Play an unsere App übermittelt. Wir senden dieses Token an unseren Server (Firebase Cloud Function), um den Kauf bei Google zu verifizieren. Wir erhalten oder speichern keine Ihrer persönlichen Zahlungsinformationen wie Kreditkartennummern. Google verarbeitet die Zahlung eigenständig.
  • Rechtsgrundlage: Die Verarbeitung ist zur Erfüllung des Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

Unsere App verwendet den lokalen Speicher Ihres Browsers, um die Funktionalität zu gewährleisten. Im Gegensatz zu Cookies werden diese Daten nicht automatisch bei jeder Anfrage an den Server gesendet.

  • firebase:authUser: Speichert den Anmeldestatus des Benutzers, um ihn über Sitzungen hinweg angemeldet zu halten. (Essenziell)
  • cookie_consent: Speichert Ihre Zustimmung zum Cookie-Banner, damit es nicht bei jedem Besuch erneut angezeigt wird. (Essenziell)
  • app-language / app-theme: Speichert Ihre bevorzugte Sprache und Design-Einstellung. (Funktional)
  • bookingMode…: Speichert Einstellungen für den Kiosk-/Buchungsmodus. (Funktional)
  • lastActiveCommunityId: Merkt sich die zuletzt ausgewählte Community für einen besseren Nutzerkomfort. (Funktional)

Da diese Einträge für die Grundfunktion und den Komfort der App notwendig sind, stützen wir ihre Verwendung auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Sie haben jederzeit das Recht:

  • auf Auskunft über Ihre von uns verarbeiteten Daten (Art. 15 DSGVO).
  • auf Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • auf Löschung Ihrer Daten („Recht auf Vergessenwerden“) (Art. 17 DSGVO).
  • auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO).
  • auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
  • auf Datenübertragbarkeit (Art. 20 DSGVO).
  • sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte (z.B. Löschung Ihres Kontos) können Sie die Funktionen in Ihrem „Mein Konto“-Bereich nutzen oder uns über die oben genannte E-Mail-Adresse kontaktieren.

Wir sichern unsere App und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Die gesamte Datenkommunikation erfolgt ausnahmslos über eine sichere, TLS-verschlüsselte Verbindung.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.