Datenschutzerklärung
1. Verantwortlicher
Ngbesso Simon Emmanuel Aboua
Anton-Sattler-Gasse 115/2, 1220 Wien, Österreich
Datenschutz- und Supportkontakt: team.reuso@gmail.com
Telefon: +43 660 3650905
Ein Datenschutzbeauftragter ist nicht bestellt, weil nach derzeitiger Einschätzung keine gesetzliche Bestellpflicht besteht.
2. Geltungsbereich und Mindestalter
Diese Erklärung gilt für die iOS-App Runlocked und die öffentliche Runlocked-Rechtswebsite. Runlocked ist im MVP ausschließlich für Personen ab 16 Jahren bestimmt. Personen unter 16 Jahren dürfen kein Konto anlegen oder die App nutzen.
Wenn Anhaltspunkte dafür bestehen, dass Daten einer Person unter 16 Jahren verarbeitet werden, kann dies an team.reuso@gmail.com gemeldet werden. Nach angemessener Prüfung werden die Daten gelöscht, sofern keine gesetzliche Pflicht zur weiteren Verarbeitung besteht.
3. Apple-Anmeldung und Konto
Runlocked verwendet ausschließlich „Mit Apple anmelden“. Verarbeitet werden die von Apple bereitgestellte anbieterbezogene Apple-Nutzerkennung, eine interne Supabase-Nutzer-ID, Anmelde- und Kontostatus, Sitzungs- und Sicherheitstoken, Kontozeitpunkte sowie – nur soweit Apple sie beim ersten Anmelden bereitstellt – Name und eine echte oder von Apple erzeugte Relay-E-Mail-Adresse. Runlocked erhält weder das Apple-Passwort noch legt es ein eigenes Passwort an.
Die Sitzung wird verschlüsselt übertragen und auf dem Gerät im geschützten Schlüsselspeicher abgelegt. Die E-Mail-Adresse ist nicht öffentlich. Zweck und Rechtsgrundlage sind Kontoerstellung, Anmeldung, Synchronisierung und Missbrauchsschutz gemäß Art. 6 Abs. 1 lit. b sowie, für Sicherheitsmaßnahmen, lit. f DSGVO.
4. Profil- und Einstellungsdaten
Zum Profil gehören der eindeutige Username, Anzeigename, Sprache, Einheiteneinstellung, gewählter Heimatbezirk, Benachrichtigungseinstellung, Kontostatus sowie Version und Zeitpunkt der Bestätigung von Mindestalter, Nutzungsbedingungen und Datenschutzhinweis.
Username und Anzeigename sind innerhalb der dafür vorgesehenen Runlocked-Ansichten öffentlich beziehungsweise für andere angemeldete Nutzer sichtbar. E-Mail-Adresse, Heimatbezirk und Einstellungen werden nicht als öffentliche Profildaten bereitgestellt.
Diese Daten werden benötigt, um das Konto und die gewählten App-Funktionen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
5. Standort-, Routen- und Laufdaten
Runlocked greift nicht beim bloßen Öffnen der App oder der Fortschrittskarte auf den Standort zu. Erst wenn du einen Lauf ausdrücklich startest und die erforderliche Geräteberechtigung erteilst, zeichnet die App genaue oder – je nach Geräteeinstellung – näherungsweise Koordinaten auf. Bei erteilter Hintergrundberechtigung läuft die Aufzeichnung auch bei gesperrtem Bildschirm oder im Hintergrund weiter, bis der Lauf beendet oder abgebrochen wird.
Verarbeitet werden insbesondere Breiten- und Längengrad, Zeitstempel, Genauigkeit, Geschwindigkeit und – soweit das Gerät sie liefert – Höhe, daraus gebildete GPS-Route, Start- und Endzeit, Dauer, Distanz, Tempo, Abbruch- und Wertungsstatus sowie Qualitäts- und Plausibilitätswerte. Die Rohroute wird lokal nutzerbezogen zwischengespeichert und für Synchronisierung und Auswertung an Supabase übertragen.
Aus Lauf- und Routendaten berechnet Runlocked Zonen- und Bezirksfortschritt, Missionswertungen, Wochenziele, gültige Distanz und Dauer sowie zugehörige Fortschritts- und Fehlergründe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil diese Verarbeitung die ausdrücklich gestartete Tracking- und Spielfunktion erbringt.
Die Standortberechtigung kann in den iOS-Einstellungen entzogen werden. Ohne den erforderlichen Zugriff ist Lauftracking nicht möglich. Das Entziehen der Berechtigung löscht bereits gespeicherte Läufe nicht; dafür stehen Aktivitäts- und Accountlöschung zur Verfügung.
6. Lokale Speicherung und freiwilliges Teilen
App-Zustand, Läufe, Fortschritt und noch nicht synchronisierte Uploads werden zusätzlich in einem nach Nutzer-ID getrennten lokalen App-Speicher gehalten. Authentifizierungssitzungen liegen im geschützten Gerätespeicher. Beim Logout oder bei Accountwechsel werden die nutzerbezogenen lokalen Caches und laufende Standortpuffer gelöscht; vor dem Logout versucht die App noch ausstehende Läufe zu synchronisieren oder fragt, ob sie verworfen werden sollen.
Wenn du eine Laufgrafik über die iOS-Teilen-Funktion exportierst, wird die Darstellung lokal erzeugt und der Beginn der dargestellten Route aus Privatsphärengründen gekürzt. Erst deine Auswahl im iOS-Teilen-Menü übermittelt die Datei an den von dir gewählten Empfänger oder Drittanbieter. Diese freiwillige Weitergabe erfolgt außerhalb von Runlocked nach den Bedingungen des ausgewählten Dienstes.
7. Technische, Sicherheits- und Supportdaten
Für Bereitstellung, Übertragungssicherheit, Fehlerbehebung und Schutz vor unbefugter oder manipulativer Nutzung können technische Ereignisdaten verarbeitet werden, etwa Zeitpunkt, angefragte Funktion, interne Nutzer- oder Lauf-ID, Bearbeitungsstatus, begrenzte Fehlercodes, App- und Betriebssystemversion sowie Netzwerk- und Serverinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der sichere, stabile und nachvollziehbare Betrieb.
Bei Kontakt an team.reuso@gmail.com werden Nachricht, E-Mail-Adresse, Zeitpunkte und freiwillig mitgeteilte Inhalte zur Bearbeitung der Anfrage verarbeitet. Je nach Anliegen beruht dies auf Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO. Da die Supportadresse bei Gmail geführt wird, verarbeitet auch Google die Korrespondenz nach den für Gmail geltenden Datenschutzbedingungen.
Runlocked setzt derzeit keine Werbenetzwerke, Tracking-, Produktanalyse-, Attribution- oder Crash-Reporting-SDKs ein und erstellt keine Marketing- oder Verhaltensprofile. Eine Benachrichtigung des Betriebssystems kann während aktiver Hintergrundaufzeichnung anzeigen, dass Standortdaten erfasst werden; werbliche Push-Benachrichtigungen und ein Push-Token-Dienst sind nicht implementiert.
8. Empfänger und Dienstleister
Supabase, Inc. wird als technischer Dienstleister für Authentifizierung, PostgreSQL-Datenbank, Storage und Edge Functions eingesetzt. Das aktive Projekt befindet sich in eu-west-1 (Irland). Supabase verarbeitet damit Konto-, Profil-, Routen-, Lauf-, Fortschritts- und technische Betriebsdaten im erforderlichen Umfang. Das Projekt nutzt derzeit den Free-Plan.
Apple wird für „Mit Apple anmelden“, App-Verteilung, Geräteberechtigungen und die Kartendarstellung über react-native-maps mit dem iOS-Standardkartendienst MapKit/Apple Maps eingesetzt. Apple verarbeitet die für diese eigenen Dienste erforderlichen Geräte-, Anmelde-, Karteninteraktions- und gegebenenfalls Standortinformationen in eigener Verantwortlichkeit. Runlocked übermittelt die in Supabase gespeicherte vollständige Laufhistorie nicht eigens an Apple.
Expo beziehungsweise EAS wird zur Entwicklung und Erstellung von App-Builds eingesetzt. Die produktive App nutzt keinen Expo-Analytics-, Push- oder Update-Dienst und sendet gewöhnliche Konto-, Routen- oder Fortschrittsdaten nicht an Expo.
Netlify, Inc. hostet die statische öffentliche Rechtswebsite. Beim Abruf verarbeitet Netlify technisch erforderliche Web- und CDN-Daten wie IP-Adresse, Zeitpunkt, angeforderte Seite, Browser- und Geräteinformationen sowie gegebenenfalls Referrer- und Sicherheitsdaten. Die Rechtswebsite enthält keine Anmeldung, Formulare, Werbung oder eigenes Analytics und setzt durch Runlocked keine Cookies oder Local-Storage-Einträge.
Daten werden nicht verkauft. Weitere Empfänger erhalten Daten nur, soweit dies zur Leistungserbringung erforderlich, gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
9. Übermittlungen außerhalb des EWR
Bei Supabase, Apple, Netlify und Google können je nach Konzernstruktur, Supportfall, Sicherheitsbetrieb und Unterauftragnehmern Verarbeitungen außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit kein Angemessenheitsbeschluss greift, werden die vom jeweiligen Anbieter bereitgestellten geeigneten Garantien, insbesondere EU-Standardvertragsklauseln und Auftragsverarbeitungsvereinbarungen, herangezogen. Informationen oder Kopien einschlägiger Garantien können über den Datenschutzkontakt angefragt werden, soweit sie verfügbar gemacht werden dürfen.
10. Speicherdauer, Aktivitäts- und Accountlöschung
Konto-, Profil- und Einstellungsdaten werden grundsätzlich bis zur Accountlöschung gespeichert. Einzelne GPS-Routen, Laufzusammenfassungen und laufbezogene Auswertungen bleiben bis zur Löschung der jeweiligen Aktivität oder des Accounts gespeichert. Fortschrittsstände bleiben solange bestehen, wie sie für die Spielfunktionen erforderlich sind, und werden nach einer Aktivitätslöschung aus den verbleibenden Läufen neu aufgebaut.
Bei „Aktivität löschen“ entfernt Runlocked nach serverseitiger Bestätigung die betreffende Route und den Lauf vom Server sowie aus dem lokalen Zustand. Daraus abgeleitete Zonen-, Missions- und Wochenwerte werden anhand der verbleibenden Läufe neu berechnet. Schlägt die Löschung oder Neuberechnung fehl, zeigt die App einen Fehler an und bestätigt keine erfolgreiche Löschung.
Bei „Account löschen“ ist eine aktuelle erneute Apple-Anmeldung und ausdrückliche Bestätigung erforderlich. Der Account wird sofort für weiteren Zugriff gesperrt. Runlocked versucht anschließend, die Apple-Autorisierung zu widerrufen, alle Routenobjekte zu entfernen und den Supabase-Auth-Nutzer endgültig zu löschen; abhängige Profildaten, Läufe und Fortschrittsdaten werden dabei durch referenzielle Löschung entfernt. Bei einem vorübergehenden Fehler wird ein technisch notwendiger Löschauftrag gespeichert und erneut ausgeführt.
Technische Sicherheits-, Server- und Fehlerdaten werden nur solange aufbewahrt, wie sie für Betrieb, Fehlerbehebung, Missbrauchsschutz oder gesetzliche Pflichten benötigt werden. Für den derzeitigen Supabase-Free-Plan wird keine konkrete, nutzerseitig verfügbare Backup-Rotation zugesagt; Storage-Routen sind nach der Supabase-Dokumentation nicht Bestandteil von Datenbank-Backups. Soweit Dienstleister vorübergehende Sicherungs- oder Betriebskopien führen, sind sie nicht mehr im laufenden Produkt verfügbar und werden nach den tatsächlichen Lösch- und Überschreibzyklen des Dienstleisters entfernt. Eine feste Frist wird nicht behauptet, solange sie vertraglich nicht verifiziert ist.
Supportkorrespondenz wird bis zum Abschluss der Anfrage und danach nur solange aufbewahrt, wie dies für Anschlussfragen, Rechtsansprüche oder gesetzliche Pflichten erforderlich ist. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt. Runlocked verarbeitet derzeit keine Kauf-, Zahlungs- oder Rechnungsdaten.
11. Pflichtangaben und automatisierte Auswertung
Apple-Anmeldung, interne Nutzer-ID, Username, Alters- und Rechtstextbestätigung sind für ein Runlocked-Konto erforderlich. Standort- und Laufdaten sind nur für das Lauftracking und die davon abhängigen Spielfunktionen erforderlich.
Läufe, Zonen und Missionen werden automatisiert nach technischen Qualitäts- und Spielregeln bewertet. Diese Entscheidungen haben keine rechtliche oder vergleichbar erhebliche Wirkung im Sinn von Art. 22 DSGVO. Fehlerhafte Laufwertungen können über den Support gemeldet werden.
12. Deine Rechte
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden; die hier beschriebenen Kernfunktionen beruhen überwiegend auf Vertragserfüllung, nicht auf einer pauschalen Datenschutzeinwilligung.
Zur Ausübung deiner Rechte genügt eine Nachricht an team.reuso@gmail.com. Zum Schutz des Kontos kann ein angemessener Identitätsnachweis erforderlich sein.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich, E-Mail: dsb@dsb.gv.at.
13. Sicherheit und Änderungen
Runlocked nutzt insbesondere verschlüsselte Übertragung, geschützte Sitzungsspeicherung, nutzerbezogene Row-Level-Security, serverseitige Besitzprüfungen, getrennte lokale Caches und eingeschränkte Service-Berechtigungen. Kein technisches System kann absolute Sicherheit garantieren.
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Version und Aktualisierungsdatum werden in der App und auf der öffentlichen HTTPS-Seite angezeigt. Wesentliche Änderungen werden angemessen mitgeteilt und, soweit rechtlich erforderlich, erneut bestätigt.