Datenschutzerklärung
Diese Erklärung informiert dich nach Art. 12 ff. DSGVO darüber, welche personenbezogenen Daten wir im Zusammenhang mit dieser Website und der Software „Standort ändern“ verarbeiten, warum wir das tun, wie lange wir sie speichern und welche Rechte du hast.
1. Verantwortlicher
Verrian Consulting LLC
30 N Gould St, STE N
Sheridan, Wyoming 82801, USA
E-Mail: info@pheitos.com
Einen Datenschutzbeauftragten haben wir nicht bestellt; die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG liegen bei uns nicht vor. Anfragen richtest du an die oben genannte E-Mail-Adresse.
2. Aufruf der Website (ohne Konto)
Wenn du diese Website nur ansiehst, brauchst du kein Konto und wir speichern nichts über dich in unserer Datenbank. Technisch bedingt verarbeitet unser Webserver folgende Daten:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse (URL) und HTTP-Statuscode
- übertragene Datenmenge, Referrer und Browserkennung (User-Agent)
Zweck: Auslieferung der Seite, IT-Sicherheit, Erkennung und Abwehr von Angriffen (u. a. automatisierte Sperrung auffälliger IP-Adressen durch fail2ban), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb.
Speicherdauer: 14 Tage, danach automatische Löschung durch Rotation der Protokolldateien.
Hosting
Die Website läuft auf einem dedizierten Server der hosttech GmbH mit Standort in der Schweiz. Die Schweiz gilt nach dem Angemessenheitsbeschluss der EU-Kommission als Land mit angemessenem Datenschutzniveau, sodass für die Übermittlung dorthin keine zusätzlichen Garantien nötig sind. Mit hosttech besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Auch die Datenbank läuft auf diesem Server; wir setzen keinen externen Datenbank-Dienst ein.
Keine Einbindung von Drittinhalten
Schriftarten werden bereits beim Erstellen der Seite heruntergeladen und von unserem eigenen Server ausgeliefert — es findet kein Verbindungsaufbau zu Google Fonts statt. Karten-Grafiken auf dieser Website sind selbst erzeugte Vektorgrafiken, keine Kacheln eines Karten-Anbieters. Wir binden weder Analyse-Dienste noch Werbe-, Social-Media- oder Chat-Werkzeuge ein.
3. Cookies und Speicher im Browser
Wir setzen keine Cookies zu Analyse- oder Werbezwecken. Nach dem Anmelden speichern wir im lokalen Speicher deines Browsers (localStorage) drei Werte:
teleport_access— dein kurzlebiges Zugangs-Tokenteleport_refresh— Token zur Verlängerung der Sitzungteleport_fp— eine im Browser erzeugte Zufallskennung zur Wiedererkennung deines Geräts (Gerätelimit)
Diese Speicherung ist unbedingt erforderlich, damit du angemeldet bleiben kannst; eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht nötig. Du kannst die Werte jederzeit löschen, indem du dich abmeldest oder die Websitedaten im Browser löschst.
4. Kundenkonto
Legst du ein Konto an, verarbeiten wir:
- E-Mail-Adresse
- Passwort — ausschließlich als Argon2id-Hash. Das Klartext-Passwort speichern wir nicht und können es auch nicht wiederherstellen.
- Status der E-Mail-Bestätigung
- Zeitpunkt der Kontoerstellung
- Kennzeichen, ob es sich um ein Administrator-Konto handelt
Zweck: Bereitstellung und Absicherung des Kontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Anmelde-Token
Für die Anmeldung, die E-Mail-Bestätigung und das Zurücksetzen des Passworts erzeugen wir Token. In der Datenbank liegen davon nur Hashwerte, nicht die Token selbst.
Speicherdauer: Bestätigungs- und Reset-Token verfallen nach kurzer Zeit; Token zur Sitzungsverlängerung längstens nach 30 Tagen oder sofort beim Abmelden.
Geräteliste
Pro Konto sind bis zu drei Geräte gleichzeitig nutzbar. Dafür speichern wir je Gerät eine Zufallskennung (Fingerabdruck), die Plattformangabe (z. B. macOS) sowie den Zeitpunkt der letzten Nutzung. Es handelt sich nicht um ein Auslesen von Hardware-Merkmalen und nicht um browserübergreifendes Tracking.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchsetzung des Gerätelimits).
Nutzungszähler für die Testphase
Um die kostenlosen fünf Minuten durchzusetzen, speichern wir die verbrauchten Sekunden, den Zeitpunkt des letzten Signals der App sowie die Gerätekennung der ersten Nutzung. Letztere verhindert, dass die Testphase durch wiederholte Neuanmeldung beliebig oft neu startet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5. Zahlung und Abonnement
Die Zahlungsabwicklung übernimmt vollständig unser Vertriebspartner CopeCart GmbH (Deutschland). CopeCart tritt dabei als Wiederverkäufer auf und ist für die dort erhobenen Zahlungsdaten eigenständig verantwortlich; es gilt die Datenschutzerklärung von CopeCart.
Deine Zahlungsdaten sehen wir nicht. Kartennummern, Bankverbindungen oder PayPal-Daten erreichen unsere Systeme zu keinem Zeitpunkt. Von CopeCart erhalten wir per Schnittstelle ausschließlich:
- Bestell- und Abo-Kennung
- die beim Kauf angegebene E-Mail-Adresse (zur Zuordnung zu deinem Konto)
- Status des Abos, gebuchter Tarif und Ende der Laufzeit
Zweck: Freischaltung und Verwaltung deiner Lizenz, Buchhaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO.
6. E-Mail-Versand
Wir versenden ausschließlich Nachrichten, die zum Vertrag gehören: Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts, Kaufbestätigung sowie Hinweise zu Kündigung, Erstattung oder fehlgeschlagener Zahlung. Einen Werbe-Newsletter versenden wir nicht.
Für den Versand nutzen wir Forward Email LLC (USA) über einen verschlüsselten SMTP-Zugang. Übermittelt werden dabei deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Fehlermeldungen aus der Software
Die Mac-App überträgt nichts automatisch. Es gibt keine Telemetrie, keine Absturzberichte im Hintergrund und keine Nutzungsstatistik. Erst wenn du in der App aktiv auf „Problem melden“ klickst und den Versand bestätigst, übermitteln wir:
- deine Nachricht
- deine E-Mail-Adresse und Konto-Kennung (für die Rückmeldung)
- Version der App, Version von macOS und die iOS-Version des verbundenen Geräts
- einen Auszug aus dem lokalen Protokoll der App (die letzten rund 400 Zeilen). Er dient der Fehlersuche und enthält technische Meldungen zum Verbindungsaufbau — keine Standortdaten und keine Passwörter. Welche Angaben mitgehen, nennt dir die App im Formular, bevor du auf „Senden" klickst.
Zweck: Bearbeitung deiner Supportanfrage und Fehlerbehebung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Software).
Speicherdauer: längstens 24 Monate nach Erledigung.
8. Was wir ausdrücklich nicht verarbeiten
- Keine Standortdaten. Weder der tatsächliche Standort deines iPhones noch die von dir gewählten Zielorte, Routen oder Favoriten werden an uns übertragen. Sie bleiben lokal auf deinem Mac; die Übergabe an das iPhone läuft direkt über Kabel bzw. das lokale Netzwerk.
- Kein Zugriff auf Inhalte deines iPhones. Wir lesen keine Fotos, Nachrichten, Kontakte oder Backups.
- Kein Tracking, keine Profilbildung, keine Werbung. Wir geben keine Daten zu Werbezwecken weiter und verkaufen keine Daten.
- Keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO.
Verbindungen der Mac-App zu Dritten
Damit die Karte funktioniert, ruft die Mac-App drei externe Dienste auf. Dabei wird — wie bei jedem Internet-Aufruf — deine IP-Adresse an den jeweiligen Anbieter übertragen. Es werden keine Konto-, Geräte- oder Zahlungsdaten mitgesendet:
- Karten-Kacheln von CARTO (basemaps.cartocdn.com), damit die Karte dargestellt werden kann. Übertragen wird, welchen Kartenausschnitt du gerade ansiehst.
- Adresssuche über Nominatim der OpenStreetMap Foundation. Übertragen wird der von dir eingegebene Suchbegriff.
- Routenberechnung über einen OSRM-Dienst des FOSSGIS e. V. (routing.openstreetmap.de). Übertragen werden die Koordinaten von Start und Ziel.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — ohne diese Aufrufe könnten Karte, Suche und Routen nicht funktionieren.
Wichtig: Diese Dienste erfahren nicht, dass die Anfrage zu deinem Konto gehört. Wir selbst erhalten von diesen Aufrufen keine Daten, speichern die Suchbegriffe nicht und protokollieren die abgerufenen Orte nicht. Die Schriften in der App sind seit Version 0.3.20 lokal eingebettet; ein früher vorhandener Aufruf des Google-Fonts-Dienstes beim App-Start findet nicht mehr statt.
9. Empfänger deiner Daten
- hosttech GmbH, Schweiz — Server- und Datenbank-Hosting (Auftragsverarbeiter nach Art. 28 DSGVO)
- CopeCart GmbH, Deutschland — Zahlungsabwicklung als Wiederverkäufer (eigenständig Verantwortlicher)
- Forward Email LLC, USA — Versand der Vertrags-E-Mails (Auftragsverarbeiter, Standardvertragsklauseln)
- CARTO, OpenStreetMap Foundation und FOSSGIS e. V. — Karte, Adresssuche und Routen in der Mac-App. Diese Anbieter sind für die dort verarbeiteten Daten jeweils eigenständig verantwortlich; es besteht kein Auftragsverarbeitungsverhältnis, weil wir ihnen keine Daten zur Verarbeitung in unserem Auftrag übergeben.
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder es zur Durchsetzung unserer Rechte erforderlich ist.
10. Übermittlung in Drittländer
Verantwortliche Stelle ist eine Gesellschaft mit Sitz in den USA; unsere Administratoren können daher aus den USA auf Kontodaten zugreifen. Ebenso findet beim E-Mail-Versand eine Übermittlung in die USA statt. Beides stützen wir auf Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO.
Ehrlicher Hinweis: Nach dem Urteil des EuGH vom 16.07.2020 (Az. C-311/18, „Schrems II“) verbleibt trotz dieser Garantien ein Restrisiko, dass US-Behörden Zugriff auf Daten verlangen. Serverstandort und Datenbank liegen in der Schweiz, sodass hiervon in der Praxis vor allem Konto-Stammdaten betroffen sein können.
11. Speicherdauer im Überblick
- Konto- und Abodaten: bis zur Löschung des Kontos. Rechnungsrelevante Angaben bewahren wir darüber hinaus auf, solange steuer- und handelsrechtliche Aufbewahrungspflichten bestehen (bis zu 10 Jahre, § 147 AO).
- Server-Protokolle: 14 Tage
- Sitzungs-Token: längstens 30 Tage
- Supportanfragen: längstens 24 Monate nach Erledigung
- Nutzungszähler der Testphase: solange das Konto besteht
- Sicherungskopien der Datenbank: Wir erstellen nachts eine Sicherung auf demselben Server und bewahren sie 30 Tage auf. Löschungen wirken in den aktiven Systemen sofort; aus den Sicherungen verschwinden die Daten spätestens nach 30 Tagen.
12. Deine Rechte
Dir stehen zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — du kannst dein Konto jederzeit selbst unter „Konto“ löschen. Alle zugehörigen Daten werden dabei unmittelbar entfernt.
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — unter „Konto“ kannst du alle Daten jederzeit selbst als JSON-Datei herunterladen.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist jede Aufsichtsbehörde in dem Mitgliedstaat deines Aufenthaltsorts oder Arbeitsplatzes, etwa in Deutschland die für deinen Wohnort zuständige Landesdatenschutzbehörde.
Anfragen bearbeiten wir unentgeltlich innerhalb eines Monats. Schreib uns dafür an info@pheitos.com.
13. Pflicht zur Bereitstellung
Die Angabe deiner E-Mail-Adresse und eines Passworts ist für den Vertragsschluss erforderlich. Ohne diese Angaben können wir kein Konto bereitstellen. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.
14. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Automatisiert laufen lediglich technische Schutzmaßnahmen wie die Begrenzung der Anfragen pro Zeiteinheit; sie entfalten keine rechtliche Wirkung dir gegenüber.
15. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Passwörter speichern wir als Argon2id-Hash, Token nur als Hashwert. Der Zugang zum Server ist auf Schlüssel-Authentifizierung beschränkt, Datenbank und Dienst laufen unter einem eigenen, von anderen Anwendungen getrennten Systembenutzer.
16. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Vorgaben ändern. Die jeweils aktuelle Fassung findest du immer unter dieser Adresse; das Datum der letzten Änderung steht oben. Über wesentliche Änderungen informieren wir dich per E-Mail.