Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Kai Wolfram
Schönbachstrasse 63g
04299 Leipzig
E-Mail: support@bordcrew.app
2. Verarbeitungszwecke und Rechtsgrundlagen
Bordcrew verarbeitet personenbezogene Daten zur Bereitstellung der App-Funktionen — Törnplanung, Crewkoordination, Logbuch, Chat und Tracking. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Für optionale Dienste — Firebase Analytics und GPS-Hintergrund-Tracking — erfolgt die Verarbeitung nur nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Push-Benachrichtigungen werden ebenfalls nur mit Einwilligung gesendet.
3. Verarbeitete Datenarten
Törndaten: Törnname, Reisezeitraum, Revier, Crewliste (Name, Rolle), Chat-Nachrichten, Logbucheinträge, GPS-Tracks.
Sensible Crewdaten: Passnummer und Geburtsdatum werden mit AES-256-GCM verschlüsselt gespeichert — nur nach expliziter Eingabe durch den Nutzer, nicht automatisch erhoben.
GPS-Standortdaten: Im Vordergrund (Logbuch-Einträge) werden Koordinaten zum Zeitpunkt der Eingabe erfasst. Im Hintergrund (Track-Aufzeichnung) werden kontinuierliche Positionsdaten aufgezeichnet — nur wenn die Track-Funktion aktiv ist.
Authentifizierungsdaten: Bei Anmeldung über Apple ID oder Google-Konto: E-Mail-Adresse und Name aus dem jeweiligen Konto.
Analyse- und Gerätedaten: Mit Einwilligung erhebt Firebase Analytics anonymisierte App-Nutzungsdaten (Gerättyp, Betriebssystemversion, App-Events wie Seitenaufrufe und Funktionsnutzung).
Push-Token: Zur Zustellung von Push-Benachrichtigungen wird ein gerätespezifischer Token gespeichert.
4. Empfänger und Dritte
Supabase (Supabase Ireland Limited, Dublin, Irland): Backend-Infrastruktur für Datenspeicherung und Authentifizierung. Serverstandort: EU-Frankfurt (AWS eu-central-1). Mit Supabase besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Google Firebase Analytics (Google LLC, Mountain View, CA, USA): App-Analyse nur nach Einwilligung. Google verarbeitet anonymisierte Nutzungsdaten auf Grundlage des Google Data Processing Amendment.
Apple (Apple Inc., Cupertino, CA, USA): Bei Anmeldung über Apple ID werden Authentifizierungsdaten über Apple weitergeleitet.
Google OAuth (Google LLC, Mountain View, CA, USA): Bei Anmeldung über Google-Konto werden Authentifizierungsdaten über Google weitergeleitet.
Expo (Expo Platform, Inc., San Francisco, CA, USA): Versand von Push-Benachrichtigungen über den Expo Push Service.
5. Drittlandtransfer und Garantien (SCC)
Supabase verarbeitet Daten ausschließlich innerhalb der EU (Frankfurt) — kein Drittlandtransfer.
Firebase Analytics, Apple und Google sind in den USA ansässig. Datenübermittlungen in die USA erfolgen auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie — soweit anwendbar — des EU-US Data Privacy Framework. Expo übermittelt Push-Token in die USA auf Grundlage von Standardvertragsklauseln.
6. Speicherdauer
Törnbezogene Daten werden gespeichert, bis der Nutzer sie manuell löscht oder den Account schließt. Bei Account-Löschung werden alle personenbezogenen Daten vollständig gelöscht.
Firebase Analytics löscht aggregierte Nutzungsdaten automatisch nach 14 Monaten (Google-Standard). Push-Tokens werden bei Abmeldung oder Account-Löschung entfernt.
7. Betroffenenrechte
Als betroffene Person stehen folgende Rechte zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21).
Zur Ausübung dieser Rechte: support@bordcrew.app
8. Widerrufsrecht bei Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden — ohne Angabe von Gründen.
Firebase Analytics: In der App unter Mehr → Tracking & Analyse → Tracking deaktivieren.
GPS-Tracking: In den iOS-Einstellungen unter Datenschutz & Sicherheit → Ortungsdienste → Bordcrew.
Push-Benachrichtigungen: In den iOS-Einstellungen unter Bordcrew → Mitteilungen.
9. Beschwerderecht bei der Aufsichtsbehörde
Das Recht zur Beschwerde bei einer Datenschutzaufsichtsbehörde besteht. Zuständige Behörde (Gerichtsstand Leipzig, Sachsen):
Sächsischer Datenschutzbeauftragter
Devrientstraße 5
01067 Dresden
www.datenschutz.sachsen.de
10. Account-Löschung
Der Account kann jederzeit vollständig gelöscht werden. Dabei werden alle personenbezogenen Daten — Törnbezogene Daten, Crewlisten, Chat-Nachrichten, GPS-Tracks und Authentifizierungsdaten — unwiderruflich gelöscht.
Löschung in der App: Profil → Account löschen. Alternativ per E-Mail: support@bordcrew.app
Stand: Mai 2026