1. Verantwortlicher
DefiDev
Inhaber: Ümit Durmaz
Proviantbachstr. 19B
86153 Augsburg
Deutschland
E-Mail: Umit.durmaz@gmx.de
Diese Erklärung gilt für SaveBack und FrameDay. Beide Apps verwenden kein DefiDev-Benutzerkonto.
2. Datenverarbeitung in SaveBack
SaveBack ist als local-first App aufgebaut. Gespeicherte Links, Notizen, Bilder, Tags, Sammlungen, Erinnerungen, Prioritäten, gespeicherte Kaufpreise und vergleichbare Inhalte werden grundsätzlich im privaten App-Speicher auf dem Gerät verarbeitet. Sie werden nicht mit einem DefiDev-Benutzerkonto synchronisiert.
- Geteilte Inhalte: Text, Links und vom Nutzer ausgewählte Bilder werden nur zur vom Nutzer ausgelösten Speichern-/Teilen-Funktion verarbeitet.
- Erinnerungen und Benachrichtigungen: Zeitpunkte und Einstellungen werden lokal verarbeitet, um die vom Nutzer gewünschten Erinnerungen bereitzustellen.
- Backup/Import: Eine vom Nutzer ausdrücklich gestartete lokale Export-/Importfunktion verarbeitet die ausgewählten SaveBack-Daten für diese Funktion.
- App-Sperre: Eine optionale biometrische bzw. Geräte-Anmeldeprüfung wird über die Android-Systemfunktionen ausgeführt. DefiDev erhält keine biometrischen Rohdaten.
- Kein DefiDev-Konto: SaveBack erstellt kein Benutzerkonto bei DefiDev.
3. Datenverarbeitung in FrameDay
FrameDay speichert Projektinformationen und vom Nutzer aufgenommene Fortschrittsfotos grundsätzlich lokal auf dem Gerät. Diese Projekt- und Fotoinhalte werden nicht als fachliche Inhalte an DefiDev-Server oder an das Werbe-SDK übermittelt.
- Kamera: Die Kameraberechtigung wird für die vom Nutzer gestartete Fotoaufnahme verwendet.
- Fotos und Projekte: Projekt- und Fortschrittsdaten werden lokal verarbeitet und gespeichert.
- Benachrichtigungen: FrameDay kann nach Freigabe lokale Erinnerungen anzeigen. Dafür werden die vom Nutzer festgelegten Erinnerungsdaten lokal verarbeitet.
- Systemereignisse: Die App kann nach einem Neustart sowie nach Änderungen von Uhrzeit oder Zeitzone lokale Erinnerungen neu einplanen.
- Kein DefiDev-Konto: FrameDay erstellt kein Benutzerkonto bei DefiDev.
4. Werbung und Einwilligungsverwaltung
SaveBack und FrameDay können Bannerwerbung über Google Mobile Ads (AdMob) verwenden. Für die Einwilligungs-/Datenschutzabfrage wird die Google User Messaging Platform (UMP) eingesetzt.
Abhängig von Region, Einwilligungsstatus, Gerätekonfiguration und Anzeigenmodus können durch Google insbesondere IP-Adresse und daraus abgeleitete ungefähre Region, App-/Anzeigeninteraktionen, Diagnoseinformationen sowie Geräte- oder andere Kennungen verarbeitet werden. Die fachlichen Inhalte der Apps – etwa SaveBack-Notizen oder FrameDay-Fotos – werden von DefiDev nicht als solche Inhalte an AdMob übergeben.
Soweit für das Speichern/Auslesen nicht technisch erforderlicher Informationen auf dem Endgerät oder für personenbezogene Werbeverarbeitung eine Einwilligung erforderlich ist, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG. Die Einwilligung kann mit Wirkung für die Zukunft geändert oder widerrufen werden, soweit UMP hierfür Datenschutzoptionen bereitstellt.
5. Optionaler Kauf „Werbung entfernen“
Beide Apps können einen optionalen einmaligen Google-Play-Kauf zur Entfernung von Werbung anbieten. Die Zahlungsabwicklung erfolgt durch Google Play. DefiDev erhält keine vollständigen Karten- oder Kontodaten.
SaveBack
SaveBack übermittelt bei Kauf oder Wiederherstellung zur sicheren Kaufprüfung den App-Paketnamen, die Produkt-ID und den von Google Play bereitgestellten Kauf-Token verschlüsselt an einen über Supabase betriebenen Prüf-Endpunkt. Dieser verwendet die Angaben zur Verifizierung über die Google-Play-Developer-Schnittstelle. Der Kauf-Token wird nach der derzeitigen Implementierung nicht in einer DefiDev-App-Datenbank dauerhaft gespeichert.
FrameDay
FrameDay prüft vorhandene Käufe über Google Play Billing auf dem Gerät und bestätigt gültige Käufe über die Google-Play-Billing-Schnittstelle. Die lokale Berechtigung „Werbung entfernt“ wird auf dem Gerät gespeichert.
Rechtsgrundlage für kaufbezogene Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Aufbewahrung kann zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen.
6. Rechtsgrundlagen für die Kernfunktionen
- Vom Nutzer ausdrücklich gestartete lokale App-Funktionen und die Bereitstellung der App: Art. 6 Abs. 1 lit. b DSGVO, soweit personenbezogene Daten betroffen sind.
- Technisch erforderliche Sicherheits-, Fehler- und Missbrauchspräventionsmaßnahmen: Art. 6 Abs. 1 lit. f DSGVO, soweit keine speziellere Rechtsgrundlage gilt.
- Einwilligungspflichtige Werbung bzw. Zugriffe auf Endgeräteinformationen: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG.
- Google-Play-Käufe und deren Bereitstellung: Art. 6 Abs. 1 lit. b DSGVO.
7. Empfänger und Dienstleister
- Google Mobile Ads / Google UMP: Werbung, Consent-Verwaltung, Diagnose und Schutz vor ungültigem Traffic entsprechend der gewählten Datenschutzoptionen.
- Google Play: Bereitstellung und Abwicklung des optionalen Einmalkaufs sowie technische Kaufprüfung.
- Supabase: ausschließlich bei SaveBack für die serverseitige Prüfung des optionalen Kaufs.
- GitHub Pages: Hosting der öffentlichen Rechts- und Supportseiten.
Je nach Dienst kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums erfolgen. In diesem Fall gelten die vom jeweiligen Anbieter eingesetzten datenschutzrechtlichen Übermittlungsmechanismen nach Kapitel V DSGVO.
8. Speicherdauer und Löschung
Lokal gespeicherte SaveBack- und FrameDay-Daten bleiben grundsätzlich auf dem Gerät, bis sie vom Nutzer in der App gelöscht, die App-Daten über Android gelöscht oder die App deinstalliert wird. Eine Deinstallation kann je nach Android-/Google-Sicherungseinstellungen nicht zwingend alle bei Drittanbietern vorhandenen Informationen betreffen.
Für Daten, die Google im Zusammenhang mit Werbung, Consent oder Käufen verarbeitet, gelten die jeweiligen Speicherfristen und Löschregeln von Google. Bei SaveBack werden übermittelte Kaufdaten nach der beschriebenen serverseitigen Echtzeitprüfung nicht als dauerhafter App-Datensatz gespeichert.
9. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Datenschutzanfragen können an Umit.durmaz@gmx.de gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für nichtöffentliche Stellen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht zuständig.
10. Kinder und Änderungen
SaveBack und FrameDay richten sich nicht gezielt an Kinder. Sollte sich die Zielgruppe oder Datenverarbeitung wesentlich ändern, werden Datenschutzinformationen, Store-Angaben und – soweit erforderlich – Einwilligungsmechanismen entsprechend angepasst.