Diese Datenschutzerklärung beschreibt den aktuellen Funktionsstand von UmkreiZ. Sie wird angepasst, sobald sich Funktionen, eingesetzte Dienstleister oder die Verarbeitung ändern (z. B. bei Änderungen der Zahlungsabwicklung).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Wolfgang Witt - UmkreiZ
Lilienstraße 31
74653 Künzelsau
Deutschland
E-Mail: [email protected]
Ein gesetzlich verpflichtend zu benennender Datenschutzbeauftragter besteht derzeit nicht, da die Voraussetzungen nach Art. 37 DSGVO bzw. § 38 BDSG nicht erfüllt sind. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Geltungsbereich
Diese Erklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der mobilen UmkreiZ-App (Endnutzer und Anbieter), dem Anbieterbereich sowie dieser Marketing-Website unter umkreiz.app.
3. Verarbeitete Datenkategorien
Je nach Nutzung verarbeiten wir folgende Kategorien personenbezogener Daten:
- Konto- und Profildaten: E-Mail-Adresse, Anzeigename, Authentifizierungs- und Sitzungsinformationen.
- Altersbestätigung: die bei der Registrierung abgegebene Bestätigung, mindestens 16 Jahre alt zu sein; ein Geburtsdatum wird hierfür nicht abgefragt.
- Unternehmensdaten (Anbieter): Firmenname, Ansprechpartner, Adresse, Standort-/Geokoordinaten, Verifizierungsstatus, Plan- und Kontingentinformationen.
- Zahlungs- und Rechnungsdaten (Anbieter): Angaben zur gewählten Zahlungsart, Stripe-Kunden- und Abrechnungsdaten, Rechnungsinformationen sowie Statusinformationen zu kostenpflichtigen Anbieterpaketen.
- Inhaltsdaten: Angebote/Deals, Beschreibungen, Preise, Laufzeiten, Bilder, Deal-Serien sowie hochgeladene Firmenlogos.
- Interaktionsdaten: Favoriten, Reservierungen, Einlösungen, Meldungen und Bewertungen.
- Standortdaten: nur bei erteilter Standortfreigabe bzw. bei von Anbietern hinterlegten Standorten.
- Interaktions- und Statistikdaten: zeitlich begrenzte, konto- oder sitzungsbezogene Ereignisse für Deduplizierung, Missbrauchsschutz und aggregierte Kennzahlen. Anbieter erhalten keine Nutzerkennungen, Rohstandorte oder Einzelverläufe.
- Technische Daten und Sicherheitsprotokolle: Geräte- und Nutzungsinformationen, Zeitstempel, sicherheitsrelevante Ereignisse sowie Fehler-/Absturzberichte zur Stabilitäts- und Missbrauchsanalyse.
Für kostenpflichtige Anbieterpakete werden Zahlungs- und Rechnungsdaten verarbeitet, soweit dies für Checkout, Kundenportal, Abrechnung und Nachweisführung erforderlich ist. Die Free-Stufe Starter bleibt weiterhin kostenlos und erzeugt keine Stripe-Zahlungsdaten.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit eine Rechtsgrundlage besteht. Maßgeblich sind insbesondere:
- Bereitstellung von App, Website und Anbieterbereich, Kontoverwaltung, Anzeige lokaler Angebote, Reservierungen und Einlösungen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
- Standortbezogene Angebotssuche und Kartenansicht: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Standortfreigabe des Geräts), im Übrigen Art. 6 Abs. 1 lit. b DSGVO bei manueller Ortseingabe.
- Sicherheit, Missbrauchsvermeidung, Bot-Schutz, Fehler-/Absturzanalyse: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und missbrauchsfreien Betrieb).
- KI-gestützte Unterstützung für Anbieter: Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Anbieterleistung sowie Art. 6 Abs. 1 lit. f DSGVO (Verbesserung der Anbieterfunktionen).
- Erfüllung rechtlicher Pflichten (z. B. handels-/steuerrechtliche Nachweise): Art. 6 Abs. 1 lit. c DSGVO.
- Zahlungsabwicklung und Rechnungsstellung für Anbieterpakete: Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten betroffen sind, Art. 6 Abs. 1 lit. c DSGVO.
5. Standortdaten
Standortdaten werden nur verarbeitet, wenn Sie die Standortfreigabe Ihres Geräts erteilen oder wenn Anbieter einen Standort für Angebote hinterlegen. Die Freigabe kann jederzeit in den Geräteeinstellungen widerrufen werden. Ohne Standortfreigabe bleiben Angebote neutral sortiert verfügbar. UmkreiZ speichert keine genaue letzte Gerätekoordinate dauerhaft; nach einer bewussten Aktivierung speichern wir lediglich kontobezogen, dass die Standortfunktion verwendet werden darf. Diese Einstellung wird bei Abmeldung entfernt.
Für die Umkreissuche werden Standortdaten auf das erforderliche Maß beschränkt. Es werden keine dauerhaften Bewegungsprofile von Endnutzern erstellt.
6. KI-Unterstützung für Anbieter
KI-Funktionen stehen ausschließlich Anbietern in dafür vorgesehenen Plänen zur Verfügung und dienen der Vorbereitung und Beratung (z. B. Angebotsideen, Texte, Kategorien, Timing, Optimierung). Verarbeitet werden die für den jeweiligen Vorschlag erforderlichen Angaben des anfragenden Anbieters, etwa Angebotsidee, Kategorie, Preislogik, Zeitfenster und der eigene Unternehmenskontext sowie optional vom Anbieter bereitgestellte Dealbilder.
Zum Schutz personenbezogener und wettbewerbsrelevanter Daten gelten technische Vorkehrungen:
- Primär werden Daten des anfragenden Anbieters verarbeitet; für bestimmte Analysefunktionen können zusätzlich anonymisierte bzw. gebuckette Referenzdaten aus anderen Angeboten einbezogen werden.
- Marktbezogene Angaben werden nur in aggregierter bzw. anonymisierter Form (Wertebereiche statt Einzelwerte) einbezogen.
- Eingaben werden auf Missbrauch (z. B. Prompt-Injection, Abfrage fremder Daten) geprüft und gegebenenfalls blockiert.
- Optional bereitgestellte Dealbilder werden nur aus dem eigenen UmkreiZ-Speicher des anfragenden Anbieters akzeptiert, serverseitig geprüft, von Metadaten bereinigt, verkleinert und neu codiert, bevor sie für die KI-Anfrage verwendet werden.
- Ausgaben werden zusätzlich bereinigt, um eine versehentliche Nennung fremder Geschäftsdaten zu verhindern.
Zur Erbringung der KI-Funktionen werden die jeweiligen Eingaben an einen externen KI-Dienstleister übermittelt (siehe Ziffer 9). Die Ergebnisse sind unverbindliche Vorschläge; Veröffentlichung und Änderungen bleiben Entscheidung des Anbieters.
7. Fehler- und Absturzberichte
Zur Verbesserung der Stabilität und Sicherheit verarbeiten wir technische Fehler- und Absturzberichte. Diese enthalten in der Regel technische Informationen (z. B. Fehlerart, Zeitpunkt, technischer Kontext) und sind auf das für die Fehleranalyse erforderliche Maß beschränkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
In der App erfolgt kein verhaltensbasiertes Werbetracking. Technische Auswertungen und Fehleranalysen werden auf notwendige Betriebs- und Sicherheitszwecke begrenzt.
8. Empfänger und Auftragsverarbeiter
Zur Bereitstellung von UmkreiZ setzen wir sorgfältig ausgewählte Dienstleister ein. Soweit diese in unserem Auftrag und nach unseren Weisungen tätig werden, sind sie nach Art. 28 DSGVO eingebunden; einzelne Verarbeitungen erfolgen durch eigenständig Verantwortliche:
- Supabase – Hosting, Datenbank, Authentifizierung, Dateispeicherung und serverseitige Funktionen (Backend-Infrastruktur).
- OpenAI – Verarbeitung der KI-Anfragen für die Anbieter-KI-Funktionen.
- Cloudflare – Bot- und Missbrauchsschutz (Turnstile) bei Registrierung und Anmeldung.
- MapTiler – Bereitstellung von Kartenmaterial und serverseitiger Geokodierung (Umwandlung von Adressen in Geokoordinaten).
- Google Workspace – geschäftliche E-Mail-Kommunikation und interne Bürokommunikation. Der konkrete Umfang einer Datenregionskonfiguration und die dazugehörigen Vertrags- und Kontonachweise werden regelmäßig überprüft.
- Stripe – Checkout, Kundenportal sowie die dafür erforderliche Zahlungs- und Rechnungsabwicklung für Pro und Premium; Stripe handelt je nach Verarbeitung als Auftragsverarbeiter oder eigenständig Verantwortlicher.
- Brevo – transaktionale E-Mails, insbesondere Einladungen für Unternehmensteams und einzelne betriebliche Benachrichtigungen; ein Newsletter-Versand ist nicht als aktive Funktion beschrieben.
- Google Maps oder eine andere Navigations-App – nur wenn Sie eine externe Navigation ausdrücklich öffnen; UmkreiZ übermittelt hierfür keinen zusätzlichen Navigationsverlauf.
- App-Store-Betreiber – Distribution der App über die jeweiligen App-Stores (Apple App Store, Google Play); diese verarbeiten Daten teils eigenverantwortlich.
Weitere Hinweise enthält die Seite Auftragsverarbeitung. Je nach Funktion können Dienstleister außerhalb des Europäischen Wirtschaftsraums oder mit globaler Infrastruktur beteiligt sein. Welche konkrete Rechtseinheit, welches Empfängerland und welcher Transfermechanismus für einen Dienst gilt, wird anhand des jeweiligen Produktionskontos und Vertrags geprüft. Diese Erklärung behauptet daher nicht pauschal eine bestimmte Datenregion, ein abgeschlossenes DPA, eine EU-Datenresidenz oder eine bestimmte Transfergarantie. Soweit eine Drittlandübermittlung stattfindet, wird sie nur auf einer für den konkreten Dienst geprüften Grundlage nach Art. 44 ff. DSGVO durchgeführt.
8.1 Verarbeitungskette im Detail
Je nach Funktion erfolgt die Verarbeitung in einer festen Reihenfolge: Eingaben in App/Website werden zunächst serverseitig über Supabase entgegengenommen und dort für Authentifizierung, Berechtigungsprüfung, Funktionslogik und Speicherung verarbeitet. Falls eine Standortzuordnung erforderlich ist, werden die notwendigen Ortsangaben an MapTiler zur Geokodierung übermittelt. Bei Nutzung von Anbieter-KI werden die für die konkrete Anfrage erforderlichen Inhalte (ggf. einschließlich serverseitig geprüfter und bereinigter Bilddaten) an OpenAI übermittelt; die Antwort wird anschließend an UmkreiZ zur Anzeige im Anbieterbereich zurückgegeben.
8.2 Supabase (Backend-Infrastruktur)
Supabase verarbeitet insbesondere Konto- und Profildaten, Unternehmensstammdaten, Angebots- und Mediendaten, Interaktionsereignisse (z. B. Reservierung/Einlösung) sowie technische Sicherheits- und Fehlerprotokolle. Diese Verarbeitung dient dem Plattformbetrieb, der Zugriffskontrolle, der Missbrauchserkennung, serverseitigen Plausibilitäts- und Berechtigungsprüfung sowie der Durchsetzung von Plan- und Kontingentlogik.
Die konkrete Region, Backup- und Protokollierungsdauer des produktiven Supabase-Projekts werden kontobezogen dokumentiert und regelmäßig überprüft. Angaben hierzu werden nicht pauschal für alle Datenarten oder Anbieterunterauftragnehmer verallgemeinert.
Eine Weiterverarbeitung innerhalb der Backend-Infrastruktur erfolgt nur, soweit dies für die jeweilige Funktion, Sicherheit, Entstörung, Rechtsdurchsetzung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
8.3 MapTiler (Karten und Geokodierung)
Für Kartenansichten und Adressumwandlung verarbeitet MapTiler die für die jeweilige Anfrage erforderlichen Daten. Dazu gehören je nach Funktion Adressbestandteile bzw. Suchtexte und technische Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt, angefragter Karteninhalt).
Ergebnisse der Geokodierung (Koordinaten und normalisierte Ortsdaten) werden in UmkreiZ für Standortdarstellung, Umkreissuche und standortbezogene Angebotslogik genutzt. Eine Umnutzung dieser Daten für verhaltensbasiertes Werbetracking durch UmkreiZ erfolgt nicht.
8.4 OpenAI (KI-Unterstützung für Anbieter)
Bei aktiver KI-Nutzung durch Anbieter werden die zur Bearbeitung erforderlichen Eingaben verarbeitet. Dazu gehören insbesondere:
- vom Anbieter eingegebene KI-Inhalte (z. B. Entwürfe, Stichworte, Fragen, Textbausteine),
- funktionsbezogene Eingabeparameter (z. B. Kategorie, Preisrahmen, Zeitfenster, Zielsetzung),
- erforderlicher Unternehmenskontext des anfragenden Anbieters, soweit dies für die Antwort notwendig ist,
- optional vom Anbieter bereitgestellte Dealbilder für die Bildanalyse; vor der Übermittlung werden sie serverseitig geprüft, von Metadaten bereinigt, verkleinert und neu codiert,
- anonymisierte bzw. gebuckette Referenzwerte aus anderen Angeboten für Trend- und Vergleichskontext.
Zugangsdaten, Zahlungsdaten, genaue Endnutzerstandorte und identifizierbare Vollinhalte fremder Anbieter dürfen nicht in KI-Eingaben aufgenommen werden. Technische Filter sollen typische personenbezogene Angaben minimieren, ersetzen aber keine sorgfältige Eingabe durch Anbieter.
Anbieter dürfen Bilder nur hochladen oder in KI-Funktionen verwenden, wenn sie hierfür über die erforderlichen Rechte und, soweit abgebildete Personen oder andere personenbezogene Informationen erkennbar sind, über eine passende Rechtsgrundlage verfügen. Bilder mit unnötigen personenbezogenen Angaben, privaten Dokumenten oder sensiblen Informationen sollen nicht hochgeladen werden.
KI-Ergebnisse werden ausschließlich als Vorschläge an den anfragenden Anbieter zurückgegeben. Eine automatische Veröffentlichung von KI-Ausgaben in UmkreiZ findet nicht statt; über die Nutzung entscheidet der Anbieter.
8.5 Weitergabe und Drittlandbezug
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit sie für die beschriebenen Funktionen notwendig ist, auf einer Rechtsgrundlage beruht und auf den jeweils erforderlichen Datenumfang begrenzt ist. Mögliche Drittlandbezüge ergeben sich insbesondere bei global betriebenen Diensten wie Cloudflare, OpenAI, Stripe, Google Workspace oder Brevo. Eine konkrete Übermittlung, das Empfängerland und die einschlägige Garantie hängen vom eingesetzten Dienst, Vertrag und Konto ab und werden vor dem Einsatz geprüft. Nicht nachgewiesene DPA-, Regions- oder Transferkonfigurationen werden nicht als zugesichert dargestellt.
9. Statistik und zweckgebundene Ereignisverarbeitung
Für Auswertungen im Anbieterbereich und in der Nutzeransicht verarbeiten wir überwiegend aggregierte Zählwerte (z. B. Anzahl Aufrufe, Reservierungen, Favoriten und nutzerinitiierte Deal-Einlösungen für den vorherigen abgeschlossenen Kalendermonat). Zusätzlich werden ereignisbezogene Daten für technische Zwecke wie Missbrauchsschutz, Deduplizierung, Stabilitäts- und Kostenkontrolle verarbeitet. Eine Nutzung für verhaltensbasierte Werbung oder werbliche Profilbildung erfolgt nicht. Bei einer Kontolöschung werden identifizierbare nutzerbezogene Zeilen in den betroffenen Bereichen entfernt oder anonymisiert.
10. Speicherdauer und Löschung
Die folgende Übersicht nennt die derzeit festgelegten technischen Höchstfristen für ausgewählte Betriebs- und Statistikdaten. Sie beschreibt keine pauschale Aufbewahrung sämtlicher Kontoinhalte; kürzere Löschung ist möglich, sobald der jeweilige Zweck entfällt.
- Karten- und Highlight-Ereignisse: bis zu 30 Tage; exakte Koordinaten werden für Highlight-Ereignisse nicht dauerhaft gespeichert.
- Geokodierungs- und KI-Nutzungsmetadaten: bis zu 90 Tage für Betrieb, Quotenprüfung und Fehleranalyse.
- Deal-Karten-Einblendungen: bis zu 400 Tage; Anbieter erhalten daraus nur aggregierte Werte für den abgeschlossenen Auswertungszeitraum.
- Stripe-Webhooks: verarbeitete oder ignorierte technische Ereignisse bis zu 180 Tage, fehlgeschlagene Ereignisse bis zu 365 Tage, soweit sie für Wiederholung, Fehleranalyse oder Nachweis erforderlich sind.
- Automatische Besuchserkennung: beim derzeitigen öffentlichen Funktionsstand deaktiviert; es werden hierfür keine neuen Besuchsprofile erhoben. Eine spätere Aktivierung erfordert eine separate Freigabe, Einwilligung und Veröffentlichung der dann geltenden Fristen.
- Vertrags-, Rechnungs- und steuerrelevante Unterlagen: nur soweit erforderlich nach den jeweils geltenden gesetzlichen Aufbewahrungspflichten, regelmäßig sechs, acht oder zehn Jahre ab dem maßgeblichen Jahresende.
Clientseitig gemeldete Einblendungen von Deal-Karten werden pro Nutzer, Deal und UTC-Kalendertag dedupliziert und spätestens nach 400 Tagen gelöscht. Anbieter erhalten daraus nur aggregierte Auswertungen für den vorherigen abgeschlossenen UTC-Kalendermonat; frei wählbare oder überlappende Zeitfenster werden nicht angeboten. Kleine Nutzergruppen unterhalb der Datenschutzschwelle werden nicht als Zahlenwerte angezeigt. Die Meldung einer Einblendung ist kein serverseitiger Nachweis, dass der Inhalt tatsächlich betrachtet wurde. Die angebotenen Zeitfenster und Schwellenwerte reduzieren Rückschlüsse, können rechnerische Differenzbildungen zwischen Zeiträumen jedoch nicht vollständig ausschließen. Angezeigte Funnel-Raten beschreiben Nutzerüberschneidungen im Zeitraum und keine zeitlich nachgewiesene Konversion.
Diese Höchstdauer von 400 Tagen gilt ausschließlich für die nutzerbezogenen, clientseitig gemeldeten Deal-Karten-Einblendungen. Andere für Kernfunktionen benötigte Ereignisse, insbesondere Interessenaktionen, Reservierungen und Einlöseaktionen, unterliegen ihren jeweils eigenen zweck- und rechtsgrundlagenbezogenen Speicherfristen. Aus der 400-Tage-Regel folgt keine pauschale Löschfrist für sämtliche Analytics- oder Besuchsdaten.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck, zur Vertragsabwicklung, aus Sicherheitsgründen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert.
Konten können über die in der App vorgesehenen Einstellungen bzw. über den Support gelöscht werden. Die Löschung wird serverseitig verarbeitet und kann innerhalb einer kurzen Wartezeit in der App noch abgebrochen werden. Danach werden zu Ihrem Konto gehörende Daten entfernt, identifizierende Verknüpfungen in verbleibenden Datensätzen anonymisiert und - bei Anbieterkonten, die alleiniger Inhaber eines Unternehmens sind - der zugehörige Unternehmensbestand entfernt. Gesetzliche oder berechtigte Gründe für eine weitere Aufbewahrung bleiben unberührt.
Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, werden betroffene Daten nur für diese Zwecke eingeschränkt weiterverarbeitet und nach Ablauf der jeweiligen Fristen gelöscht oder anonymisiert.
11. Marketing-Website
Diese Marketing-Website setzt keine Tracking-Cookies und keine Analyse-Skripte ein (siehe Cookie-Hinweise). Das Kontaktformular öffnet das lokale E-Mail-Programm; eine Nachricht wird erst versendet, wenn Sie sie dort aktiv absenden. Beim Aufruf der Website können technisch erforderliche Server-Protokolldaten anfallen (Art. 6 Abs. 1 lit. f DSGVO).
12. Cookies und lokale Speicherung
In den eingeloggten Bereichen werden technisch erforderliche Tokens bzw. Speichermechanismen für die Authentifizierung und Sitzungsverwaltung eingesetzt. Auf der Marketing-Website werden nur technisch notwendige Speichermechanismen genutzt (z. B. für Spracheinstellungen). Einzelheiten: Cookie-Hinweise.
13. Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected]. In der App finden Sie im Bereich Konto & Support zusätzlich eine Datenschutz-Übersicht mit direkter Kontaktmöglichkeit. Je nach Art der Anfrage können wir eine angemessene Identitätsprüfung verlangen, damit Daten nicht an unberechtigte Dritte herausgegeben oder verändert werden. Wir beantworten Anfragen grundsätzlich innerhalb der gesetzlichen Fristen, regelmäßig innerhalb eines Monats nach Eingang der Anfrage.
Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
14. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart.
15. Pflicht zur Bereitstellung
Bestimmte Daten (z. B. E-Mail-Adresse zur Kontoerstellung) sind für die Nutzung der jeweiligen Funktion erforderlich. Ohne diese Angaben können die entsprechenden Funktionen nicht oder nur eingeschränkt bereitgestellt werden.
16. Kontakt zum Datenschutz
Fragen zum Datenschutz richten Sie bitte an die in Ziffer 1 und im Impressum genannten Kontaktdaten.
17. Umgang mit Datenschutzvorfällen
Bei Hinweisen auf Datenschutzvorfälle werden technische und organisatorische Sofortmaßnahmen zur Eindämmung ergriffen, der Vorgang dokumentiert und rechtlich bewertet. Soweit gesetzlich erforderlich, erfolgt eine Meldung an die zuständige Aufsichtsbehörde nach den Vorgaben von Art. 33 DSGVO und – bei hohem Risiko für Betroffene – eine Benachrichtigung nach Art. 34 DSGVO.