1. Allgemeine Hinweise und Pflichtinformationen
Geltungsbereich: Diese Datenschutzerklärung gilt für das gesamte Angebot „BlueSpots“, umfassend die Website (www.bluespots.app samt Unterseiten für Business und Admin) sowie die mobilen Applikationen für iOS und Android.
Verantwortlicher: Verantwortliche Stelle für die Datenverarbeitung auf dieser Plattform ist: Westermann Tech Solutions (Einzelunternehmen), Ingo Westermann, Olof-Palme-Str. 27, 86199 Augsburg, E-Mail: info@bluespots.app. (Vollständige Angaben siehe Impressum der Website.)
Datenschutz-Kontakt: Für alle Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte steht Ihnen folgende dedizierte E-Mail-Adresse zur Verfügung: privacy@bluespots.app
Rechtlich maßgebliche Fassung: Rechtlich verbindlich ist ausschließlich die deutsche Fassung dieser Datenschutzerklärung. Übersetzungen in andere Sprachen dienen lediglich dem besseren Verständnis und sind rechtlich nicht bindend.
2. Rechte der betroffenen Person (Ihre Rechte)
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen (Art. 15 bis 21 DSGVO) jederzeit das Recht auf:
• Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung darüber verlangen, ob Sie betreffende Daten verarbeitet werden, sowie eine strukturierte Auskunft über die Verarbeitungszwecke und Datenkategorien. Nutzen Sie hierfür auch die integrierte Export-Funktion in Ihrem App-Profil.
• Berichtigung (Art. 16 DSGVO): Richtige und vollständige Erfassung Ihrer Daten verlangen.
• Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO): Löschung Ihrer bei uns gespeicherten Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
• Einschränkung der Verarbeitung (Art. 18 DSGVO).
• Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in einem gängigen, maschinenlesbaren Format.
• Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen (z.B. in die App-Nutzungsstatistik) können Sie jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen.
WIDERSPRUCHSRECHT (Art. 21 DSGVO): Sofern Ihre Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Eine Liste der Landesdatenschutzbeauftragten in Deutschland finden Sie unter: https://www.bfdi.bund.de
3. Datenerfassung und Infrastruktur (Hosting & Betrieb)
Für den sicheren, stabilen und performanten Betrieb unserer Plattform nutzen wir eine modular aufgebaute Infrastruktur über externe Dienstleister im Wege der Auftragsverarbeitung (Art. 28 DSGVO):
• Anwendungs-Hosting & Datenbanken: Das Backend, die PostgreSQL-Zentraldatenbank sowie flüchtige Redis-Zwischenspeicher (für Sessions und Rate-Limits) werden bei Railway (Railway Corp., USA) gehostet. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO) sowie die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
• Speicherung von Medien/Dateien: Hochgeladene Bilder und Dokumente werden im Object Storage von Cloudflare R2 (Cloudflare Inc., USA) abgelegt. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO).
• Bereitstellung der statischen Websites: Die Webseiten (www, business, admin) werden auf Servern der Hetzner Online GmbH (Deutschland) ausgeliefert. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
• Domain- und DNS-Verwaltung: Wird über den Registrar INWX (INWX GmbH, Deutschland) abgewickelt.
• Server-Logfiles: Bei jedem Zugriff auf das Backend erfasst unser System automatisiert via Morgan-Middleware HTTP-Access-Logs (IP-Adresse, Datum, Uhrzeit, abgerufene Seite, User-Agent). Diese Daten dienen der IT-Sicherheit und Fehleranalyse und werden rollierend nach 7 Tagen gelöscht. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
• Fehler-Tracking (Optional): Zur Verbesserung der App-Stabilität nutzen wir Sentry (Functional Software Inc., USA). Der Dienst ist so konfiguriert, dass standardmäßig keine personenbezogenen Daten (sendDefaultPii: false) und keine Autorisierungs-Header übertragen werden. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
4. Registrierung und Authentifizierung
Um die interaktiven Funktionen der App zu nutzen, ist die Erstellung eines Nutzerkontos erforderlich. Die Registrierung und Anmeldung erfolgt über den Dienst Firebase Authentication (Google Ireland Limited, Irland / Google LLC, USA).
Erfasste Daten — je nach gewählter Anmeldemethode verarbeiten wir: E-Mail-Adresse; Passwort (gehasht); bei Social Login (Google Sign-In, Sign in with Apple): Die vom Drittanbieter übermittelte eindeutige User-ID, Anzeigename und die Avatar-URL.
Verknüpfung im Backend: Ihr Nutzerprofil wird serverseitig über eine Firebase-UID mit unserer PostgreSQL-Datenbank verknüpft. Dort speichern wir zusätzlich Ihre Rolle, den Sperrstatus sowie optionale Präferenzen (Biografie-Text, Social-Media-Links, bevorzugte Sprache und Einwilligungsstände).
Rechtsgrundlage: Die Verarbeitung dient der Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Bei Social-Logins basiert die Verknüpfung auf der von Ihnen im jeweiligen Consent-Screen des Drittanbieters erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5. Plattformfunktionen und Nutzergenerierte Inhalte (UGC)
Erstellung von Inhalten (Plätze, Bewertungen, Fotos): Sie können auf der Plattform Orte (Koordinaten, Beschreibungen), Fotos und Sterne-Bewertungen inklusive Freitextkommentaren veröffentlichen. Diese Daten werden in unserer PostgreSQL-Datenbank bzw. im Object Storage gespeichert und mit Ihrer Nutzer-ID verknüpft. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Verhalten bei Kontolöschung (Anonymisierung): Wenn Sie Ihr Konto über die App-Einstellungen löschen, wird Ihr Firebase-Authentifizierungskonto unwiderruflich gelöscht. Um die Integrität und den Nutzen der Community-Plattform zu wahren, verbleiben eingereichte Orte, Bewertungen und Ortsfotos grundsätzlich auf der Plattform. Die direkte Zuordnung zu Ihrer Person wird jedoch vollständig aufgehoben, indem die entsprechenden Datenbankfelder (created_by, uploaded_by, user_id) dauerhaft auf NULL gesetzt werden. Ihr Profilfoto wird vollständig gelöscht.
Wichtiger Hinweis: Sollten Sie Fotos hochgeladen haben, auf denen Gesichter oder andere direkt identifizierbare Merkmale von Ihnen oder Dritten zu sehen sind, weisen diese trotz Datenbank-Anonymisierung weiterhin Personenbezug auf. Bitte löschen Sie solche Fotos vor der Kontolöschung manuell, falls Sie deren Verbleib nicht wünschen. Rechtsgrundlage: Unser berechtigtes Interesse an der Fortführung und Konsistenz des von der Community getragenen Informationsangebots (Art. 6 Abs. 1 lit. f DSGVO).
Automatische Bildmoderation: Zum Schutz vor rechtswidrigen, jugendgefährdenden oder anstößigen Inhalten durchlaufen hochgeladene Ortsfotos eine zweistufige automatisierte Prüfung. Hierzu werden die Bildpuffer temporär an externe Schnittstellen übertragen: (1) Google Cloud Vision (Safe Search API): Erkennung unzulässiger Bildinhalte. (2) Sightengine API (Sightengine SAS, Frankreich): Ergänzende Moderation, inklusive einer automatisierten Erkennung von Gesichtern zur optionalen Verpixelung/Anonymisierung bei Verdacht auf die Abbildung Minderjähriger. Abgelehnte Bilder verbleiben zu Kalibrierungs- und Prüfzwecken temporär in einer gesicherten administrativen Quarantäne-Umgebung. Rechtsgrundlage: Unser berechtigtes Interesse an der Gewährleistung von Plattform-Sicherheit, Jugendschutz und der Vermeidung von Haftungsrisiken (Art. 6 Abs. 1 lit. f DSGVO).
Integrierte KI-Dienste (OpenRouter): Wir setzen künstliche Intelligenz über OpenRouter (OpenRouter, Inc., USA) ein. Der Dienst verarbeitet Texte und Dokumente für folgende Zwecke: Generierung, Optimierung und Vorübersetzung von Ortsbeschreibungen und Nutzerbewertungen; Übersetzung von Support- und Feedback-Tickets für Administratoren sowie Moderationshilfe (Toxicity-Erkennung); strukturierter Textabgleich von Gewerbescheinen oder Handelsregisterauszügen im B2B-Registrierungsprozess. Die Daten werden ohne direkte Personenidentifikatoren (wie Name oder E-Mail) an die API übermittelt, sofern diese nicht von Ihnen selbst im Freitext eingegeben wurden. Rechtsgrundlage: Berechtigtes Interesse an der effizienten Moderation, Barrierefreiheit durch Mehrsprachigkeit und Verifizierung von Geschäftskunden (Art. 6 Abs. 1 lit. f DSGVO).
Externe Kontext-Suche (Brave Search API): Vor dem KI-gestützten Refresh von Ortsbeschreibungen rufen wir Websnippets über die Brave Search API (Brave Software Inc., USA) ab. Die Suchanfragen enthalten ausschließlich den Ortsnamen, die Stadt und das Land, jedoch keinerlei Nutzerdaten. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Meldewege nach dem Digital Services Act (DSA): Wenn Sie potenziell rechtswidrige Inhalte über die integrierte Meldefunktion melden, verarbeiten wir Ihre Angaben (Meldegrund, Freitext, Bezugsobjekt) sowie Ihre Nutzer-ID zum Zweck der Prüfung, Dokumentation und Rückmeldung gemäß den gesetzlichen Vorgaben des Digital Services Act. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i.V.m. Art. 16 DSA).
6. Karten- und Standortdienste, Zusatzfunktionen
MapTiler und OpenStreetMap: Zur Darstellung der Bademöglichkeiten nutzt die App Kartenkacheln von MapTiler (MapTiler AG, Schweiz) auf Basis von OpenStreetMap-Daten. Beim Laden der Kacheln durch den Client fällt Ihre IP-Adresse beim Anbieter an. Es werden jedoch keine GPS-Standortdaten an MapTiler übermittelt. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer datenschutzfreundlichen, performanten Kartendarstellung).
Standortdaten (Geolocator): Wenn Sie die Funktion „Mein Standort“ in der App aktivieren, greift die App auf die Standortermittlung Ihres Betriebssystems zu. Diese Daten verbleiben primär auf dem Endgerät. Für die Textsuche nach Orten („Ort springen“) werden Suchbegriffe über einen serverseitigen Proxy an den Geocoding-Dienst Photon (Komoot) übermittelt. (Rechtsgrundlage: Vertragserfüllung auf Ihren Wunsch hin, Art. 6 Abs. 1 lit. b DSGVO).
Shutterbug (Lokales Geofencing): Die Funktion „Shutterbug“ ermöglicht Push-Benachrichtigungen bei der Annäherung an favorisierte Orte. Technisch basiert dies auf nativem, geräteseitigem Geofencing des Betriebssystems. Es findet kein serverseitiges Tracking Ihrer Bewegung und kein cloudbasierter Push-Dienst statt. Alle Standortabgleiche erfolgen ausschließlich lokal auf Ihrem Gerät. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).
Google Fonts (Website): Unsere statischen Webseiten laden Schriftarten von Google Fonts (Google Ireland Limited). Dies erfordert einen externen Abruf, bei dem Ihre IP-Adresse an Server von Google übertragen wird. (Rechtsgrundlage: Berechtigtes Interesse an einer einheitlichen und optisch fehlerfreien Darstellung, Art. 6 Abs. 1 lit. f DSGVO).
Spracheingabe (Diktierfunktion): Sie können Texte per Mikrofon diktieren. Die Erkennung erfolgt direkt über die nativen Frameworks Ihres Betriebssystems (Apple Speech Framework bzw. Android Speech Recognizer). BlueSpots speichert zu keinem Zeitpunkt Audiodateien, sondern verarbeitet ausschließlich den vom Betriebssystem zurückgelieferten Klartext im jeweiligen Formularfeld. (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO durch aktive Nutzung der Mikrofon-Taste).
7. Kommunikation und E-Mail-Versand
Transaktionale E-Mails: Der Versand von systemrelevanten E-Mails (Konto-Verifizierung, Passwort-Reset, Rechnungen, Report-Rückmeldungen) erfolgt über die API von Brevo (Sendinblue GmbH, Deutschland). Brevo verarbeitet hierzu Ihre E-Mail-Adresse und den Mail-Inhalt auf Servern innerhalb der EU. (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).
Direktkontakt per E-Mail: Wenn Sie uns eine E-Mail an info@ oder privacy@ senden, wird diese in unseren Postfächern beim datenschutzfokussierten Anbieter mailbox.org (Heinlein Support GmbH, Deutschland) verarbeitet. Diese Daten sind vollständig getrennt von der App-Datenbank. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO).
8. First-Party App-Nutzungsstatistik
Zur kontinuierlichen Optimierung der App erheben wir eine rein eigene (First-Party) Nutzungsstatistik. Es werden keine Drittanbieter-Tracker (wie Google Analytics, Facebook Pixel etc.) eingesetzt.
Erfasste Daten: Session-Metadaten (App-Version, Betriebssystem-Plattform); Feature-Nutzungszähler innerhalb einer Session; Nutzersegment (Gast, Consumer, Business); normalisierte Suchbegriffe bei der Kartensuche.
Technische Umsetzung & Speicherfrist: Die Erfassung startet ausschließlich nach Ihrer ausdrücklichen Einwilligung über den In-App-Consent-Dialog (app_usage_analytics). Nicht registrierte Gäste erhalten eine zufällige, persistente guestClientId, die erst nach Opt-In übertragen wird. Die Rohdaten werden nach ca. 90 Tagen probabilistisch bereinigt und anonymisiert. Apple Privacy Manifest deklariert NSPrivacyTracking als false. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung im Profilbereich der App jederzeit mit Wirkung für die Zukunft entziehen.
9. Besonderheiten für Geschäftskunden (B2B-Portal)
Zahlungsabwicklung via Stripe: Die Abwicklung von Premium-Paketen und Zahlungen (Kreditkarte, SEPA) erfolgt über den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., Irland / Stripe Inc., USA). Stripe agiert teilweise als eigener Verantwortlicher. Wir speichern in unserer PostgreSQL-Datenbank lediglich Bestellhistorien, Steuerklassifikationen und Buchungsmetadaten im Rahmen eines internen accounting_audit_log.
USt-IdNr.-Validierung: Zur steuerlichen Verifizierung prüfen wir angegebene Umsatzsteuer-Identifikationsnummern automatisiert über eine Schnittstelle zum elektronischen VIES-System der Europäischen Kommission.
Dokumenten-Nummern-Service: Zur rechtskonformen fortlaufenden Vergabe von Rechnungsnummern übermitteln wir die Rechnungsdaten verschlüsselt per HTTPS an unseren internen, datenbankseitig isolierten Hilfsdienst WTS Document-Numbers-Service.
Aufbewahrungsfristen: Personenbezogene Daten, Rechnungen, Verträge und steuerrelevante Buchungsbelege von Geschäftskunden werden gemäß den gesetzlichen steuer- und handelsrechtlichen Aufbewahrungspflichten für die Dauer von 10 Jahren gespeichert. Eingereichte Legitimationsdokumente (Gewerbescheine, Registerauszüge) liegen in einem geschützten, privaten Object Storage und werden nach erfolgreicher Verifizierung gelöscht, sofern sie nicht als Buchungsbeleg zwingend aufbewahrt werden müssen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie Erfüllung rechtlicher Pflichten nach nationalem Steuer- und Handelsrecht (Art. 6 Abs. 1 lit. c DSGVO).
10. Datenübermittlung in Drittländer
Einige der oben genannten Dienstleister haben ihren Hauptsitz oder verarbeiten Daten in den USA (u.a. Google/Firebase, OpenRouter, Railway, Cloudflare, Sentry, Stripe). Ein Transfer von personenbezogenen Daten in ein sogenanntes Drittland außerhalb der EU/des EWR erfolgt grundsätzlich nur, wenn:
1. Der Anbieter unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission) oder
2. Wir mit dem Anbieter die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses – SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen haben und zusätzliche technische Schutzmaßnahmen (wie Verschlüsselung und Pseudonymisierung) greifen.