Datenschutzerklärung für die Web-Anwendung „Struppilog“ Stand: 5. August 2026 – Version 1.8 · Maßgebliche Fassung: Deutsch Einleitung Transparenzhinweis nach Art. 13 und 14 DSGVO Diese Datenschutzerklärung informiert gemäß Art. 13 und 14 DSGVO über Art, Umfang, Zweck, Rechtsgrundlagen, Empfänger, Speicherdauer sowie Betroffenenrechte. 1. Verantwortlicher Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist: Cloudriza UG (haftungsbeschränkt) Wasserturmstraße 23 85737 Ismaning Deutschland Telefon: +49 177 821 33 56 E-Mail: support@struppilog.com 2. Anwendungsbereich und Datenquellen Diese Datenschutzerklärung gilt für die Nutzung der webbasierten Plattform „Struppilog" unter www.struppilog.com sowie für die damit verbundenen Dienste. Sie ist die gemeinsame, maßgebliche Datenschutzfassung der öffentlichen Website und der App. Personenbezogene Daten werden grundsätzlich unmittelbar bei der betroffenen Person erhoben. Soweit Daten aus anderen Quellen stammen, gehören dazu insbesondere: • Zahlungs- und Abonnementdaten von Stripe, • Authentifizierungs-, Hosting- und Sicherheitsdaten von Google/Firebase, • bei einer Google-Anmeldung die vom Nutzer freigegebenen Google-Konto- und Profildaten, • OCR-Ergebnisse von Google Cloud Vision, • Risikobewertungen von Google reCAPTCHA Enterprise, • Karten-, Orts- und Geokodierungsdaten von Google Places, OpenStreetMap, Nominatim und den in Abschnitt 11 genannten Overpass-Betreibern, • Zustell- und Protokolldaten zu Transaktions-E-Mails von Brevo, • Zustell-, Token- und Statusdaten für ausdrücklich aktivierte Web-Push-Benachrichtigungen von Firebase Cloud Messaging, • Angaben von einladenden, eingeladenen, verbundenen oder sonst an einer vom Nutzer ausgelösten Freigabe beteiligten Personen. Betroffene Datenkategorien können Zahlungs- und Transaktionsdaten, IP-Adressen, Geräte- und Token-Informationen, Kommunikationsdaten, Suchparameter sowie standortbezogene Eingaben umfassen. Eine Weitergabe personenbezogener Daten zu Werbezwecken erfolgt nicht. 3. Grundsätze der Verarbeitung Die Verarbeitung erfolgt im Einklang mit der DSGVO, dem BDSG und dem TDDDG. Struppilog verarbeitet nur Daten, die für den jeweiligen Zweck erforderlich sind. Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit werden bei der technischen und organisatorischen Gestaltung berücksichtigt. Personenbezogene Daten können außerdem verarbeitet werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist. 4. Rechtsgrundlagen und berechtigte Interessen Je nach Verarbeitung stützt sich Struppilog auf: • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen), • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung), • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Berechtigte Interessen sind insbesondere: • IT-Sicherheit, Systemintegrität und stabiler Betrieb, • Missbrauchs- und Betrugsprävention, • nutzerfreundliche Adress-, Karten- und Tierarztsuche, • Bearbeitung von Support- und Kontaktanfragen, • begrenzte, kontobezogene Nutzungsstatistik zur Sicherheit und Produktverbesserung, • Geltendmachung, Ausübung und Verteidigung rechtlicher Ansprüche. Vor einer Verarbeitung auf Grundlage berechtigter Interessen werden Erforderlichkeit und entgegenstehende Interessen oder Rechte der betroffenen Personen berücksichtigt. Eine pauschale Aussage, dass keine automatisierte Bewertung stattfindet, wird nicht getroffen; die konkrete reCAPTCHA-Risikobewertung ist in Abschnitt 9b beschrieben. 5. Registrierung und Nutzerkonto Verarbeitet werden insbesondere: • E-Mail-Adresse, • Authentifizierungsnachweise, • Firebase-Authentifizierungs-ID, • Registrierungszeitpunkt sowie Nachweise der fassungsbezogenen AGB-Annahme (Kennung und Versionsnummer der veröffentlichten AGB-Datei, SHA-256-Prüfsumme, Storage-Generation, tatsächlich verwendete Sprache, Annahmezeitpunkt, Nachweisquelle und Nachweisschema), • interne Nutzer-ID, • Anzeigename, Nutzername und Profilbild, • gewählter Konto- oder Profiltyp, • freiwillig bereitgestellte Kontakt-, Adress-, Unternehmens-, Berufs- und Leistungsangaben. Struppilog speichert kein lesbares Passwort. Die Zugangsdaten werden durch Firebase Authentication verarbeitet. Bei einer ausdrücklich ausgewählten Google-Anmeldung erhält Struppilog über Google und Firebase abhängig von der Freigabe insbesondere die Google-Konto-ID, E-Mail-Adresse, E-Mail-Verifizierungsstatus, Anzeigenamen und Profilbild-URL. Das Google-Passwort wird nicht an Struppilog übermittelt. Anzeigename, Nutzername, Profilbild sowie berufliche oder leistungsbezogene Profilangaben können in öffentlichen Bereichen, freigegebenen Profilen, Anbieteransichten oder vom Nutzer ausgelösten Vorschauen für die jeweils angesprochenen Empfänger sichtbar sein. Login-E-Mail und nicht zur Veröffentlichung bestimmte Kontaktdaten werden dadurch nicht automatisch öffentlich. Rechtsgrundlage für Registrierung, Kontobereitstellung und den Nachweis des Vertragsschlusses ist Art. 6 Abs. 1 lit. b DSGVO. Soweit der AGB-Annahmenachweis über die laufende Vertragserfüllung hinaus zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die rechtssichere Dokumentation des Vertragsschlusses und der vereinbarten Bedingungen. Pflichtangaben sind für Registrierung und Kontobereitstellung vertraglich erforderlich. Freiwillige Profilangaben sind nur für die jeweils damit verbundenen Profil-, Kontakt-, Such- oder Zusammenarbeitsfunktionen erforderlich. Bei einer neuen Registrierung mit E-Mail und Passwort werden UID, normalisierte E-Mail-Adresse, Quelle, Erstellungs- und vorgesehener Bereinigungszeitpunkt vorübergehend als ausstehende Registrierung gespeichert. Ist die E-Mail-Adresse nach 24 Stunden weiterhin nicht bestätigt, kann das unvollständige Passwortkonto im täglichen Bereinigungslauf einschließlich seiner abhängigen Registrierungsdaten gelöscht werden. Verifizierte Konten werden hiervon nicht erfasst. Technische Versuchsbegrenzungen für diesen Bereinigungspfad sind in Abschnitt 20 beschrieben. 5a. Kontosicherheit und begrenzte Nutzungsdaten Kontobezogen können folgende stark begrenzte Nutzungswerte gespeichert werden: • gezählte Logins seit Erfassungsbeginn, • letzter gezählter Login, • aktive Tage beziehungsweise App-Starts, höchstens einmal pro Kalendertag, • letzter erfasster App-Start, • Erfassungsbeginn. Eine rückwirkende Erfassung findet nicht statt. Es werden dabei keine Klickpfade, aufgerufenen Routen, Bewegungsprofile oder detaillierten Ereignishistorien gespeichert. Firebase Analytics ist nicht aktiviert. Zwecke sind Kontosicherheit, Missbrauchs- und Betrugsprävention, ein stabiler Betrieb und eine begrenzte Auswertung der tatsächlichen Nutzung zur Weiterentwicklung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Werte werden grundsätzlich für die Lebensdauer des Nutzerkontos gespeichert und im Rahmen einer vollständigen Kontolöschung mit den übrigen nutzergebundenen Kontodaten bearbeitet. 5b. Administration, Einladungen, Gutscheine, Bonuspunkte und Anbieterhistorie Für die Kontoverwaltung sowie Einladungs-, Gutschein- und Bonusfunktionen können insbesondere verarbeitet werden: • persönliche Einladungs- und Empfehlungscodes, Einladungs- und Freigabelinks sowie technische Übergabe- und Vorschauangaben, • IDs und Kontobezüge der beteiligten Nutzer, Kampagnen- oder Gutscheincode, Einlösezeitpunkt, Status, gewährte Premium-Zeit und zugehörige Nachweise, • bei allgemeinen Kampagnencodes zusätzlich Firebase-Auth-E-Mail-Adresse und Nutzer-ID des Einlösers für die berechtigte, gegen Mehrfacheinlösung geschützte Admin-Auswertung, • Aktivitätsnachweise und Kontostand interner Bonuspunkte („Struppis"), • bei bewusst ausgewählten Terminanbietern stabile interne Anbieterreferenzen, Terminkategorie, Suchfokus, gegebenenfalls Spezialisierung und Auswahlzeitpunkt. Die persönliche Anbieterhistorie dient ausschließlich dazu, dem Kontoinhaber bereits verwendete Anbieter wieder vorzuschlagen. In dieser Historie werden keine Namen, Anschriften, Koordinaten, Telefonnummern, Websites oder Öffnungszeiten des Anbieters dupliziert; die aktuellen Anbieterdaten werden bei Bedarf aus der jeweiligen internen Anbieterreferenz geladen. Das besonders berechtigte Administratorkonto kann für Kontoverwaltung, Support, Sicherheit, Abrechnung und Missbrauchsprüfung begrenzt auf Auth-E-Mail, Auth-Anzeigename, Profiltyp, Registrierungszeit, die in Abschnitt 5a genannten Nutzungswerte, zugehörige Gutschein- und Einladungsnachweise sowie erforderliche Stripe-Rechnungs- und Abonnementinformationen zugreifen. Die Listenansicht wird nur beim Öffnen oder manuellen Aktualisieren geladen; Such- und Zeitraumfilter werden auf den bereits geladenen Angaben ausgeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Konto-, Einladungs-, Gutschein-, Bonus- und Vorschlagsfunktion sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Nachweis, Support und eine wirtschaftliche Kontoverwaltung. Berechtigte Interessen sind die korrekte und einmalige Gewährung von Vorteilen, die Verhinderung manipulierter Einlösungen sowie die Bearbeitung berechtigter Konto- und Abrechnungsanliegen. Personenbezogene Konto-, Einlösungs-, Aktivitäts- und Anbieterhistorien werden grundsätzlich für die Lebensdauer des Nutzerkontos und anschließend nur im Rahmen erforderlicher Nachweise oder gesetzlicher Aufbewahrung verarbeitet. Rein globale Kampagnendefinitionen und nicht mehr personenbezogen zuordenbare Gesamtzähler sind keine Nutzerprofildaten. 6. Tier-, Inhalts- und Mediendaten Je nach genutzter Funktion verarbeitet Struppilog insbesondere: • Tierdaten wie Name, Art, Rasse, Beschreibung und Kennzeichnungen, • medizinische Angaben zu Tieren, Termine, Messwerte und Behandlungsdaten, • Notizen und Freitexte, • Bilder, Videos, Audioaufnahmen und Dokumente, • zugehörige Dateinamen, Pfade, technische Metadaten und Zugriffsangaben, • Freigaben, Zugriffsberechtigungen und Verknüpfungen zu ausgewählten Tierärzten oder anderen Leistungserbringern, • Tierübertragungen, frühere Halterzuordnungen und hierfür erforderliche Profil-Snapshots, • öffentliche Beiträge, Kommentare, Reaktionen, Anfragen und Meldungen in Gemeinschaftsbereichen. Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Ohne Bereitstellung können die jeweiligen Funktionen nicht genutzt werden. Medizinische Angaben beziehen sich auf Tiere. Gesundheitsdaten im Sinne von Art. 9 DSGVO betreffen natürliche Personen. Enthalten Dokumente, Bilder oder Freitexte dennoch Angaben zu Menschen, können diese personenbezogen und je nach Inhalt besonders schutzbedürftig sein. Nutzer sollen deshalb keine für die Tierdokumentation unnötigen Angaben zu Menschen hochladen. Metadaten, insbesondere EXIF-Daten, können in Originaluploads enthalten sein. Sie werden nicht für Analyse- oder Werbezwecke ausgewertet, können bei der technischen Speicherung des Originals aber erhalten bleiben. Für künftig freigegebene anonyme Bildderivate gelten die strengeren Anforderungen aus Abschnitt 6c. 6a. Google Cloud Vision OCR und OCR-Cache Wenn ein angemeldeter Nutzer die OCR-Funktion für ein Stammbaumdokument ausdrücklich auslöst, wird das betreffende Bild serverseitig an Google Cloud Vision übertragen. Verarbeitet werden Bildinhalt, erkannter Text, Textpositionen und technische Anfragedaten. Der unmittelbare Zweck ist die Texterkennung und strukturierte Übernahme in die Stammbaumfunktion. Google beschreibt die von Struppilog verwendete synchrone Online-Verarbeitung so, dass Bilddaten im Arbeitsspeicher verarbeitet und nicht von Google dauerhaft auf Datenträger gespeichert werden. Unabhängig davon speichert Struppilog das OCR-Ergebnis derzeit in einem inhaltsbasierten Cache. Dieser kann erkannten Text und Layoutinformationen enthalten und wird deshalb auch ohne unmittelbar gespeicherte Nutzer-ID als potenziell personenbezogen behandelt. Zusätzlich wird ein nutzerbezogener Tageszähler zur Begrenzung der OCR-Nutzung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Missbrauchs- und Kostenbegrenzung zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Für den bestehenden OCR-Cache ist noch keine feste automatische Löschfrist technisch konfiguriert. Vor Freigabe des vollständigen Löschverfahrens werden eine verbindliche Frist, die technische Ablauf-Löschung und die Zuordnung zum Dateninventar umgesetzt. Weitere Informationen: Datennutzung der Google Cloud Vision API: https://cloud.google.com/vision/docs/data-usage; Datenschutzerklärung von Google: https://policies.google.com/privacy 6b. Kontolöschung Die Kündigung eines kostenpflichtigen Abonnements und die datenschutzrechtliche Löschung personenbezogener Daten sind getrennte Vorgänge. Eine Kontolöschung kündigt ein Stripe-Abonnement nicht automatisch. Um weitere Entgelte zu vermeiden, muss ein bestehendes Abonnement deshalb gesondert beendet werden. Dies beschränkt weder das Recht auf Löschung nach Art. 17 DSGVO noch andere Betroffenenrechte. Der automatisierte Self-Service für die vollständige Kontolöschung ist derzeit gesperrt, solange die vollständige und sichere Bearbeitung sämtlicher nutzerbezogener Datenbereiche, Originaldateien, geteilten Datensätze, Zahlungsbezüge und gesetzlichen Aufbewahrungsfälle noch nicht abschließend nachgewiesen ist. Löschverlangen können unabhängig davon jederzeit an support@struppilog.com gerichtet werden und werden nach Identitätsprüfung manuell bearbeitet. Bei einem berechtigten Löschverlangen werden unmittelbar nutzergebundene Konto-, Nutzungs-, Tier- und Inhaltsdaten sowie personenbezogene Originaldateien gelöscht, soweit keine gesetzliche Ausnahme entgegensteht. Daten, die wegen gesetzlicher Pflichten, der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder schutzwürdiger Rechte Dritter vorübergehend nicht gelöscht werden dürfen, werden auf das erforderliche Maß beschränkt und nur für diesen Zweck weiterverarbeitet. Technische Wiederherstellungsfristen sind in Abschnitt 16 beschrieben. 6c. Interne Tierdaten-Spiegelung, anonyme Statistik und Bildderivate Die derzeitige interne Tierdaten-Spiegelung enthält stabile Quellbezüge, Tiernamen, exakte Angaben oder Freitexte und gilt deshalb nicht als anonym. Sie wird als personenbezogen beziehungsweise pseudonymisiert behandelt und in Auskunfts-, Berichtigungs- und Löschprozesse einbezogen, soweit sie einer Person zugeordnet werden kann. Eine dauerhafte Übernahme von Tierinformationen in einen anonymen Statistikbestand findet derzeit nicht statt. Sie wäre nur zulässig, wenn eine Rückbeziehung auf Nutzer oder andere natürliche Personen nachweisbar und dauerhaft ausgeschlossen ist. Insbesondere dürften dann keine Nutzer-, Provider- oder Quell-IDs, Namen, Chip- oder Registrierungsnummern, exakten Adressen oder Geodaten, identifizierenden Datumswerte, Freitexte, Quellpfade, Download-URLs oder Rückführungs-Mappings verbleiben. Normale Nutzerbilder und personenbezogene Originaldateien werden nicht als angeblich anonyme Statistikbilder zurückbehalten. Eine technische Pipeline zur geprüften dauerhaften Übernahme anonymer Bildderivate ist derzeit nicht freigeschaltet. 6d. Öffentliche Inhalte, Schwarzes Brett und Moderation Wenn ein Nutzer Inhalte im Schwarzen Brett oder in einem anderen öffentlichen Bereich veröffentlicht, verarbeitet Struppilog je nach Funktion insbesondere Beitragstext, Bilder oder sonstige Medien, Kategorie, Zeitangaben, den angezeigten Profil- oder Nutzernamen, Kommentare, Reaktionen, Favoriten, Anfragen und vom Nutzer angebrachte Kennzeichnungen. Öffentliche Inhalte können für andere Nutzer und – abhängig von der konkreten Ansicht – auch für nicht angemeldete Besucher sichtbar sein. Bei einer öffentlichen Kontaktanfrage werden insbesondere Name, E-Mail-Adresse, Nachricht, optional Telefonnummer, betroffener Beitrag, Bestätigungs- und Zustellstatus sowie technische Sicherheitsdaten verarbeitet. Erst nach der vorgesehenen E-Mail-Bestätigung wird die Anfrage dem Inserenten zugänglich gemacht. Der Inserent kann den Anfragenden anschließend außerhalb von Struppilog über die übermittelten Kontaktdaten erreichen. Nicht öffentlich bestimmte Kontaktdaten oder Anfragen werden nur den jeweils vorgesehenen Empfängern zugänglich gemacht. Missbrauchsmeldungen, Sperrgründe und Moderationsentscheidungen können gesondert gespeichert werden. Rechtsgrundlage für die vom Nutzer gewünschte Veröffentlichung und Kommunikation ist Art. 6 Abs. 1 lit. b DSGVO. Moderation, Missbrauchsabwehr, Nachweis und Rechtsverteidigung beruhen auf Art. 6 Abs. 1 lit. c oder lit. f DSGVO. Berechtigtes Interesse ist ein sicherer und rechtskonformer Gemeinschaftsbereich. Struppilog setzt derzeit keine generative KI ein, um Nutzerbeiträge zu erzeugen, und führt keine flächendeckende automatisierte Erkennung KI-generierter Uploads durch. Eine vom Nutzer angebrachte Kennzeichnung als KI-generiert oder KI-bearbeitet wird als Bestandteil des Beitrags gespeichert und angezeigt. Die vertraglichen Kennzeichnungspflichten für öffentliche Nutzerinhalte ergeben sich aus den AGB. 6e. Freigaben, Zusammenarbeit und Kommunikation Wenn ein Nutzer Tierdaten gezielt an einen Tierarzt, Therapeuten, sonstigen tiermedizinischen Nutzer oder anderen Leistungserbringer freigibt oder mit einem verbundenen Premium-Partner kommuniziert, verarbeitet Struppilog die ausgewählten Tier-, Gesundheits-, Kontakt- und Mediendaten sowie Freigabestatus, beteiligte Konten, Zugriffsrechte, Nachrichten, Kommentare, Reaktionen und technische Protokolldaten. Zweck ist die vom Nutzer gewünschte Freigabe, Zusammenarbeit und Kommunikation. Rechtsgrundlage für die Plattformbereitstellung ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprotokolle können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Der Nutzer entscheidet im Rahmen der verfügbaren Funktionen, welche Inhalte er freigibt und kann eine Freigabe für die Zukunft beenden. Struppilog stellt mit diesen Funktionen ausschließlich die technische Verbindung und die vereinbarten Plattformfunktionen bereit. Dies gilt auch, wenn ein Tierarzt, Therapeut oder anderer Leistungserbringer die Sprechstunden- oder Kommunikationsfunktion als Werkzeug nutzt. Jeder Beteiligte verwendet hierfür sein eigenes Struppilog-Konto und sein eigenes Premium-Abonnement. Struppilog vermittelt keine entgeltlichen Behandlungs-, Therapie- oder Beratungsverträge und verarbeitet keine Zahlungen oder Vergütungen zwischen den beteiligten Nutzern. Soweit ein Tierarzt, Therapeut oder anderer Leistungserbringer die erhaltenen Daten außerhalb der reinen Plattformkommunikation für eigene Zwecke, Dokumentationspflichten oder eine eigene Kundenbeziehung verarbeitet, kann er hierfür eigenständig datenschutzrechtlich verantwortlich sein. Über diese eigene Verarbeitung muss der jeweilige Empfänger gesondert informieren. 6f. Tierübertragung und Halterhistorie Wenn ein Nutzer ein Tier an ein anderes Struppilog-Konto überträgt, verarbeitet Struppilog insbesondere Tier-ID, bisherige und neue Halter-ID, Übertragungsstatus und -zeitpunkt, zugehörige Anfragen sowie die für Herkunft, Berechtigungen und nachvollziehbare Fortführung erforderliche Halterhistorie. Mit dem Tier können dessen Profil, Termine, Therapie-, Galerie-, Stammbaum-, Freigabe- und sonstige Tierakteninhalte auf den neuen Halter übergehen. Der neue Halter erhält im Rahmen der Übertragung Zugriff auf diese Tierdaten. Zur sicheren Zuordnung bereits übertragener Tiere können frühere Halterbezüge und begrenzte historische Profil-Snapshots gespeichert werden. Sie gelten nicht als anonym und werden in Auskunfts-, Berichtigungs- und Löschprozesse einbezogen. Soweit ein Datensatz zugleich die Rechte, Dokumentation oder Nachweise des neuen Halters oder anderer berechtigter Beteiligter betrifft, werden Löschung und Identitätsbereinigung unter Abwägung dieser Rechte bearbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die vom Nutzer veranlasste Übertragung und die Fortführung der Tierakte sowie Art. 6 Abs. 1 lit. f DSGVO für Berechtigungsnachweis, Schutz vor Fehlzuordnung und Rechtsverteidigung. Berechtigtes Interesse ist eine sichere und nachvollziehbare Halter- und Zugriffshistorie. 7. Zahlungsabwicklung und Abonnements (Stripe) Für Checkout, Zahlung, Rechnungsstellung, Kundenportal und Abonnementstatus kostenpflichtiger Struppilog-Abonnements wird Stripe eingesetzt. Dabei können insbesondere Name, E-Mail-Adresse, Kunden- und Abonnement-IDs, Tarif, Zahlungsstatus, Rechnungs- und Transaktionsdaten sowie technische Metadaten verarbeitet werden. Vollständige Kartendaten werden nicht von Struppilog gespeichert. Jeder Nutzer zahlt über Stripe ausschließlich den Preis seines eigenen Struppilog-Abonnements an den Anbieter. Dies gilt auch für Tierärzte, Therapeuten, sonstige tiermedizinische Nutzer und andere Leistungserbringer, die Struppilog als Kommunikations- oder Sprechstundenwerkzeug verwenden. Stripe wird nicht zur Abwicklung von Zahlungen oder Vergütungen zwischen den beteiligten Nutzern eingesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für gesetzlich erforderliche Buchungs- und Steuerunterlagen Art. 6 Abs. 1 lit. c DSGVO. Für den elektronischen Widerruf eines kostenpflichtigen Mitgliedschaftsvertrags verarbeitet Struppilog nach Anmeldung die Firebase-Nutzer-ID und verifizierte Auth-E-Mail-Adresse sowie Stripe-Kunden-, Abonnement-, Preis-, Rechnungs-, Zahlungs- und gegebenenfalls Charge- beziehungsweise Payment-Intent-IDs. Hinzu kommen Tarif, Betrag und Währung, maßgeblicher Zahlungs- und Vertragszeitpunkt, berechnetes Fristende, Eingangszeitpunkt, Vorgangsnummer, Erklärungsinhalt sowie Statusangaben zu Eingangsbestätigung, Kündigung und Erstattung. Die Prüfung und Fristberechnung erfolgen serverseitig anhand der zugehörigen positiven Stripe-Erstzahlung; der Browser übermittelt keine verbindliche Vertragskennung, Zahlungsangabe oder Frist. Der elektronische Widerruf wird zuerst als unveränderlicher Eingangsnachweis gespeichert. Anschließend werden der betroffene Stripe-Vertrag beendet und die zugehörigen Zahlungen über Stripe zurückerstattet. Ein serverseitiger Statusnachweis verhindert Doppelbearbeitungen und eine erneute Aktivierung des widerrufenen Vertrags durch verspätete Statusmeldungen. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsrückabwicklung und Art. 6 Abs. 1 lit. c DSGVO für die gesetzlich vorgeschriebene Widerrufsfunktion und Eingangsbestätigung; soweit erforderlich, beruht die beweissichere und missbrauchsgeschützte Verarbeitung außerdem auf Art. 6 Abs. 1 lit. f DSGVO. Die Kündigung eines kostenpflichtigen Abonnements kann über den dafür vorgesehenen Weg im Mitgliedschaftsbereich und im Stripe-Kundenportal oder in Textform erklärt werden. Für die automatische Kündigungsbestätigung verarbeitet Struppilog die Firebase-Nutzer-ID und verifizierte Auth-E-Mail-Adresse, Stripe-Kunden- und Abonnement-ID, Tarif, Sprache, den von Stripe bestätigten Inhalt und Zeitpunkt der Kündigungserklärung, das Vertragsende, eine deterministische Vorgangsnummer sowie Mailstatus und Versandzeit. Die Bestätigung wird erst aus einem autoritativ bestätigten Stripe-Kündigungszustand erzeugt; Portalaufruf, Abbruch oder Rückkehr in die App reichen nicht aus. Gesetzlich vorgeschriebene zusätzliche Kündigungswege bleiben unberührt. Eine Kontolöschung erzeugt keine neue Stripe-Kündigung. Diese vertragliche Trennung beschränkt keine datenschutzrechtlichen Betroffenenrechte. Nach einer positiven, bezahlten Stripe-Erstzahlung verarbeitet Struppilog für die Vertragsbestätigung außerdem Tarif, Preis, Währung, Abschluss- und Leistungszeitraum, Rechnungs-, Preis- und Abonnementreferenz, maßgebliche AGB-Version, Sprache sowie Mailstatus und Versandzeit. Renewal- und Planwechselrechnungen erzeugen keine neue Vertragsbestätigung. Die bei Vertragsschluss maßgebliche kanonische AGB-Fassung wird einschließlich Widerrufsbelehrung und Muster-Widerrufsformular als dauerhaft speicherbare Textanlage versandt. Gesetzlich aufbewahrungspflichtige Abrechnungs- und Buchungsdaten werden für die jeweils geltende gesetzliche Dauer getrennt aufbewahrt. Die im konkreten Zahlungsvorgang ausgewiesene Stripe-Gesellschaft ist für die Zahlungsdienstleistung maßgeblich. Weitere Informationen: Datenschutzerklärung von Stripe: https://stripe.com/de/privacy; Informationen zum Data Privacy Framework von Stripe: https://stripe.com/legal/data-privacy-framework 8. Hosting, Firebase und Google-Anmeldung Struppilog verwendet Dienste von Google Ireland Limited und Google LLC, insbesondere Firebase Hosting, Authentication, Firestore, Cloud Storage, Cloud Functions, Sicherheitsfunktionen und optional die Google-Anmeldung. Je nach Funktion werden insbesondere IP-Adresse, Server-Logdaten, Browser- und Geräteinformationen, Authentifizierungs- und Sitzungstoken, interne IDs, Push-Token sowie die in der App gespeicherten Konto- und Inhaltsdaten verarbeitet. Firebase Analytics ist nicht aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO; die Google-Anmeldung wird nur auf ausdrückliche Auswahl des Nutzers ausgelöst. Weitere Informationen: Datenschutzerklärung von Google: https://policies.google.com/privacy; Übermittlungsgrundlagen von Google: https://policies.google.com/privacy/frameworks 8a. Web-Push-Benachrichtigungen und Therapieerinnerungen Web-Push-Benachrichtigungen werden nur nach browserseitiger Freigabe und ausdrücklicher Aktivierung durch den angemeldeten Nutzer eingerichtet. Dabei verarbeitet Struppilog insbesondere einen Firebase-Cloud-Messaging-Token, eine daraus abgeleitete gerätebezogene Kennung, Plattform, Aktivstatus sowie Erstellungs- und Aktualisierungszeitpunkte. Andere noch hinterlegte Web-Push-Token desselben Kontos können beim Aktivieren deaktiviert werden. Automatisch zeitgesteuerte Therapie-Push-Nachrichten sind derzeit nicht aktiviert; die Aktivierung der Browserberechtigung und ein vom Nutzer ausgelöster Testversand erzeugen dennoch die nachfolgend beschriebenen Token-, Versand- und Statusdaten. Für Therapieerinnerungen können außerdem Nutzer-ID, Erinnerungs-ID, betroffene Therapie- oder Medikationseinträge, vorgesehener Zeitpunkt, Benachrichtigungstext, technischer Bestätigungstoken, Zustellstatus und die vom Nutzer gewählte Rückmeldung wie bestätigt, nicht bestätigt oder 30 Minuten später gespeichert werden. Firebase Cloud Messaging erhält Token und Benachrichtigungsinhalt, um die Nachricht an den Browser zuzustellen. Benachrichtigungsinhalte können auf dem Sperrbildschirm oder gegenüber Personen sichtbar sein, die Zugriff auf das Gerät oder Browserprofil haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die ausdrücklich aktivierte Erinnerungsfunktion und Art. 6 Abs. 1 lit. f DSGVO für sichere, nachvollziehbare Zustellung, Fehlerbereinigung und Missbrauchsschutz. Die Aktivierung ist freiwillig und kann in Struppilog sowie über die Browser- oder Geräteeinstellungen für die Zukunft beendet werden. Beim Deaktivieren werden die aktiven Web-Push-Token im Nutzerkonto entfernt oder ungültig gesetzt; bereits entstandene Versand-, Bestätigungs- oder Schlummernachweise werden nach den Kriterien in Abschnitt 20 behandelt. 9. Logfiles Beim Aufruf und Betrieb können IP-Adresse, Browser- und Systeminformationen, Zugriffszeitpunkt, angeforderte Ressource, Referrer sowie Sicherheits- und Fehlerdaten in technischen Protokollen verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der Schutz vor Angriffen, die Fehleranalyse und die Sicherstellung der Systemstabilität. Die produktive Cloud-Logging-Konfiguration wurde am 3. August 2026 geprüft. Anwendungs- und Dienstprotokolle im systemeigenen Log-Bucket _Default werden 30 Tage gespeichert. Verpflichtende Audit- und Systemprotokolle im systemeigenen Log-Bucket _Required werden 400 Tage gespeichert; diese Frist kann von Struppilog nicht verkürzt werden. Benutzerdefinierte Log-Buckets oder zusätzliche Log-Sinks sind nicht eingerichtet. Eine einheitliche 14- oder 30-Tage-Frist für sämtliche Logkategorien besteht daher nicht. 9a. Cookies, Local Storage und ähnliche Technologien Struppilog nutzt selbst keine Analyse- oder Marketing-Cookies; Firebase Analytics ist nicht aktiviert. Für Anmeldung, Sitzungsverwaltung, Sicherheitsfunktionen, App-Einstellungen, Uploads, Push-Benachrichtigungen und Service Worker können technisch notwendige Cookies, Local Storage, Session Storage, IndexedDB und vergleichbare Browser-Speicher verwendet werden. Rechtsgrundlage sind, je nach Funktion, Art. 6 Abs. 1 lit. b oder lit. f DSGVO sowie die für unbedingt erforderliche Endgerätezugriffe geltenden Vorschriften des TDDDG. Optionale Drittinhalte können eigene Cookies oder ähnliche Technologien einsetzen. Sie dürfen grundsätzlich erst nach einer erforderlichen Einwilligung geladen werden; die in Abschnitt 13 offen ausgewiesenen noch nicht vereinheitlichten Einbettungen stellen insoweit eine technische Compliance-Lücke dar. 9b. reCAPTCHA Enterprise und automatische Missbrauchsbewertung Beim Absenden einer öffentlichen Anfrage über das Schwarze Brett wird Google reCAPTCHA Enterprise eingesetzt. An Google werden insbesondere ein kurzlebiges Token, die erwartete Aktion sowie technische Sicherheits- und Anfragedaten übermittelt. Google liefert eine Gültigkeits- und Risikobewertung zurück. Bei einer in der Produktivumgebung als missbräuchlich bewerteten Anfrage kann die Anfrage automatisiert abgewiesen und gelöscht werden. Zusätzlich kann unter der verwendeten E-Mail-Adresse ein Sperreintrag mit Grund, Risikowert und Zeitangaben gespeichert werden. Der reCAPTCHA-Token wird nach erfolgreicher Prüfung nicht als Bestandteil der Anfrage weitergespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der Schutz des öffentlichen Kontaktwegs vor Spam, automatisierten Angriffen und Missbrauch. Der automatisierte Ablauf hat nach derzeitiger Bewertung keine rechtliche oder ähnlich erhebliche Wirkung im Sinne von Art. 22 DSGVO. Eine betroffene Person kann eine menschliche Überprüfung oder Aufhebung einer Sperre über support@struppilog.com verlangen. Sperreinträge werden derzeit ohne fest konfigurierte automatische Löschfrist gespeichert; ihre Erforderlichkeit ist deshalb anlassbezogen zu prüfen und eine nicht mehr erforderliche Sperre ist zu löschen. Weitere Informationen: Datenschutzerklärung von Google: https://policies.google.com/privacy; Übermittlungsgrundlagen von Google: https://policies.google.com/privacy/frameworks 10. Google Places Für die Suche nach Tierärzten und Orten verwendet Struppilog Google Places über einen serverseitigen Aufruf. An Google werden insbesondere Suchbegriffe oder Suchkategorien, Koordinaten, Suchradius, Sprache und technische Server-Anfragedaten übermittelt. Die Browser-IP-Adresse des Nutzers wird dabei nicht bewusst an Google Places weitergereicht; Google sieht die technische Anfrage des Struppilog-Servers. Rechtsgrundlage: Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Berechtigtes Interesse ist die Bereitstellung einer nutzerfreundlichen Orts- und Tierarztsuche. Weitere Informationen: Datenschutzerklärung von Google: https://policies.google.com/privacy; Nutzungsbedingungen der Google Maps Platform einschließlich Places: https://developers.google.com/maps/terms 11. OpenStreetMap, Nominatim und Overpass Struppilog verwendet mehrere getrennte OpenStreetMap-Dienste: • Kartenkacheln von tile.openstreetmap.org und eingebettete Karten von openstreetmap.org werden unmittelbar aus dem Browser geladen. Dabei erhält die OpenStreetMap Foundation insbesondere die IP-Adresse, Browser- und Anfragedaten sowie den angefragten Kartenausschnitt. • Such- und Rückwärtsgeokodierungsanfragen an nominatim.openstreetmap.org werden unmittelbar aus dem Browser gesendet. Dabei können IP-Adresse, Suchbegriff, Postleitzahl, Koordinaten, Sprache und technische Anfragedaten verarbeitet werden. • Abfragen nach Einrichtungen oder Kartenelementen werden serverseitig an overpass.kumi.systems oder overpass-api.de gesendet. Die Betreiber erhalten die Server-IP-Adresse und die abgefragte Region beziehungsweise Koordinaten; die Browser-IP-Adresse wird nicht bewusst weitergereicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Berechtigtes Interesse ist die Karten-, Geokodierungs- und Umgebungssuche. Nutzer sollen keine unnötigen personenbezogenen oder vertraulichen Angaben in Suchfelder eingeben. Weitere Informationen: Datenschutzerklärung der OpenStreetMap Foundation: https://osmfoundation.org/wiki/Privacy_Policy; Nominatim-Nutzungsrichtlinie: https://operations.osmfoundation.org/policies/nominatim/ 12. E-Mail, Support und Transaktionsnachrichten Bei einer Kontaktaufnahme per E-Mail verarbeitet Struppilog E-Mail-Adresse, Kommunikationsinhalte sowie Meta- und Protokolldaten. Für die Postfach- und Supportbearbeitung können Google-/Gmail-Dienste eingesetzt werden. Automatische Transaktions-E-Mails werden über den SMTP-Dienst Brevo versandt. Dazu gehören insbesondere Bestätigungen zu öffentlichen Schwarzes-Brett-Anfragen, die Vertragsbestätigung nach einem kostenpflichtigen Aboabschluss, die sofortige Bestätigung einer von Stripe bestätigten ordentlichen Kündigung, die gesetzlich vorgesehene Eingangsbestätigung eines elektronischen Vertragswiderrufs sowie E-Mails zur Kontowiederherstellung, E-Mail-Verifizierung, Passwortzurücksetzung und Wiederherstellung oder Ersetzung eines Kontos. Brevo verarbeitet dafür insbesondere Empfängeradresse, Betreff und Inhalt der Nachricht, Absenderangaben, Versandzeit sowie technische Zustell- und Protokolldaten. Die Vertragsbestätigung enthält die konkreten Vertragsdaten und die maßgebliche AGB-Fassung als Textanlage. Die Kündigungsbestätigung enthält insbesondere Erklärungsinhalt, Eingangszeitpunkt, Tarif, Vertragsende und Vorgangsnummer. Die Widerrufsbestätigung enthält insbesondere Eingangszeitpunkt, Tarif und Vorgangsnummer, bestätigt aber nicht vorzeitig den Abschluss der technischen Erstattung. Eine automatische E-Mail allein wegen einer Kontolöschung wird derzeit nicht versandt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO; bei gesetzlich erforderlicher Kommunikation Art. 6 Abs. 1 lit. c DSGVO. Kommunikationsdaten werden gespeichert, solange dies zur Bearbeitung, Vertragserfüllung, Missbrauchsabwehr oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Weitere Informationen: Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/; Datenschutzerklärung von Google: https://policies.google.com/privacy 13. Social-Media-Einbettungen, externe Teilen-Funktionen und Google Docs Viewer Einzelne Website-, Wiki- oder App-Ansichten können eingebettete Videos oder Beiträge von TikTok, YouTube im erweiterten Datenschutzmodus und Instagram enthalten. Beim Laden einer solchen Einbettung kann der jeweilige Anbieter insbesondere IP-Adresse, Browser- und Gerätedaten, Referrer, aufgerufenen Inhalt sowie Cookie- oder Kontoinformationen verarbeiten. Ist der Nutzer beim Anbieter angemeldet, kann dieser den Aufruf möglicherweise seinem dortigen Konto zuordnen. Alle derzeit in Website, Wiki und App eingesetzten TikTok-, YouTube- und Instagram-Einbettungen werden erst nach vorheriger Einwilligung über die vorgeschaltete Click-to-load-Funktion geladen. Ohne Einwilligung wird keine solche externe Einbettung geladen. Wenn der Nutzer eine Teilen-Funktion für einen Beitrag, eine Einladung, einen Partner, ein Angebot oder einen sonstigen Inhalt auswählt, übergibt der Browser den vom Nutzer bestätigten oder bearbeiteten Teilentext sowie den zugehörigen Link und gegebenenfalls Einladungscode, Angebots-, Kontakt- oder Tierangaben an den gewählten externen Kanal. Bei WhatsApp erfolgt die Übergabe an WhatsApp/Meta; bei E-Mail oder SMS an das auf dem Gerät gewählte E-Mail-, Nachrichten- oder Telekommunikationsprogramm und dessen Anbieter. Die Übermittlung wird erst durch die bewusste Auswahl des Kanals ausgelöst. Für die weitere Verarbeitung im ausgewählten Dienst ist dessen Anbieter verantwortlich. Bei der Anzeige bestimmter hochgeladener Dokumente kann der Google Docs Viewer verwendet werden. Dabei wird die zum Abruf benötigte Dokument-URL an Google übermittelt. Die lokale Dokumentanzeige ohne diese Weitergabe ist noch umzusetzen. Rechtsgrundlage für das Laden optionaler Social-Media-Einbettungen ist die vorherige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit der jeweilige Anbieter Informationen in der Endeinrichtung speichert oder auf dort gespeicherte Informationen zugreift, gilt zusätzlich § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig, für die sonstige Nutzung von Struppilog nicht erforderlich und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Für eine vom Nutzer bewusst ausgelöste und zur gewünschten Darstellung erforderliche Übertragung an den Google Docs Viewer stützt Struppilog die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: TikTok-Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy/de; Google-/YouTube-Datenschutzerklärung: https://policies.google.com/privacy; Instagram-/Meta-Datenschutzrichtlinie: https://privacycenter.instagram.com/policy/ 13a. Extern geladene Bibliotheken und Schriften Die öffentliche Website lädt derzeit PDF.js-Dateien unmittelbar im Browser von cdn.jsdelivr.net. Bei der vom Nutzer ausgelösten Erzeugung bestimmter PDF-Dokumente lädt auch die Web-App Schriftdateien unmittelbar im Browser von raw.githubusercontent.com. Dadurch erhalten die jeweiligen Betreiber insbesondere die IP-Adresse des Nutzers, Browserinformationen, Zeitpunkt, Referrer und die angeforderte Datei. Zweck ist die Darstellung oder Erzeugung von PDF-Dokumenten. Struppilog stützt den derzeitigen Abruf auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO; berechtigtes Interesse ist eine funktionsfähige Dokumentdarstellung. Da eine lokale Bereitstellung datenschutzfreundlicher ist, sollen diese Abrufe vollständig auf bereits vorhandene beziehungsweise lokal bereitzustellende Dateien umgestellt werden. Die Beschreibung des Datenflusses ersetzt keine technisch erforderliche Minimierung. Nach vollständiger Lokalisierung entfällt dieser externe Datenfluss und dieser Abschnitt ist anzupassen. Weitere Informationen: Datenschutzinformationen von jsDelivr: https://www.jsdelivr.com/terms/privacy-policy; Datenschutzerklärung von GitHub: https://docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement 14. TLS-Verschlüsselung Die Website verwendet TLS-Verschlüsselung. Dabei verarbeiten die beteiligten Hosting- und Zertifikatsdienste technisch erforderliche Verbindungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. 15. Empfänger und Drittlandübermittlungen Empfänger können je nach genutzter Funktion insbesondere sein: • Google Ireland Limited und Google LLC einschließlich Firebase, Cloud Vision, reCAPTCHA, Places, Gmail, YouTube und Google Docs Viewer, • Stripe-Gesellschaften, • Brevo, • OpenStreetMap Foundation, • Betreiber von overpass.kumi.systems und overpass-api.de, • TikTok und Meta einschließlich Instagram und WhatsApp bei entsprechenden Einbettungen oder bewusst ausgelösten Teilen-Vorgängen, • vom Nutzer gewählte E-Mail-, SMS-, Nachrichten- oder Telekommunikationsanbieter bei externen Teilen-Vorgängen, • jsDelivr und GitHub bei den in Abschnitt 13a beschriebenen Abrufen, • eingesetzte IT-Dienstleister, Steuerberater und Behörden bei gesetzlicher Verpflichtung. Soweit Empfänger als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags. Für Drittlandübermittlungen gilt je Empfänger: Google-Dienste einschließlich Firebase, reCAPTCHA, Cloud Vision und YouTube sowie Stripe stützen Übermittlungen an zertifizierte US-Empfänger auf das EU-U.S. Data Privacy Framework und, soweit dieses nicht greift, auf EU-Standardvertragsklauseln. Für Meta/Instagram, TikTok, GitHub und jsDelivr werden – abhängig vom konkret eingesetzten Empfänger und dessen jeweils wirksamer Zertifizierung – das EU-U.S. Data Privacy Framework oder EU-Standardvertragsklauseln eingesetzt. Brevo verarbeitet grundsätzlich aus der EU; Drittlandübermittlungen durch Unterauftragsverarbeiter werden durch Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln abgesichert. Für die OpenStreetMap Foundation im Vereinigten Königreich gilt der Angemessenheitsbeschluss der Europäischen Kommission. Der aktuelle DPF-Zertifizierungsstatus kann unter https://www.dataprivacyframework.gov/list geprüft werden. Die EU-Standardvertragsklauseln sind unter https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj abrufbar. Eine Kopie der konkret einschlägigen Garantien kann über support@struppilog.com angefordert werden; gesetzlich zulässige Schwärzungen bleiben vorbehalten. 16. Backups, Soft Delete und Wiederherstellung Für die produktive Firestore-Datenbank sind keine geplanten Backups eingerichtet. Die erweiterte zeitpunktbezogene Wiederherstellung (Point-in-time Recovery, PITR) ist deaktiviert; die von Firestore ausgewiesene Versionsaufbewahrung beträgt eine Stunde. Für den produktiven Cloud-Storage-Bucket ist Soft Delete mit sieben Tagen konfiguriert. Gelöschte oder überschriebene Objekte können während dieses providerseitigen Wiederherstellungsfensters noch wiederherstellbar sein und werden nach dessen Ablauf von Google endgültig entfernt. Eine zusätzliche Objektversionierung, feste Bucket-Aufbewahrungsrichtlinie oder Lifecycle-Regel ist nicht konfiguriert. Diese Wiederherstellungskopien sind nicht für die normale App-Nutzung bestimmt. Sie ändern nichts daran, dass unmittelbar nutzbare Daten bei einem berechtigten Löschverlangen zu entfernen sind. Während des providerseitigen Wiederherstellungsfensters werden verbliebene Kopien gegen die normale Nutzung gesperrt und anschließend nach der beschriebenen Konfiguration entfernt. 17. Automatisierte Bewertungen und Profiling Struppilog verwendet die in Abschnitt 9b beschriebene automatisierte reCAPTCHA-Risikobewertung zur Missbrauchsabwehr. Sie kann zur automatischen Ablehnung einer öffentlichen Anfrage und zu einem Sperreintrag führen. Damit findet eine begrenzte automatisierte Bewertung statt; die frühere pauschale Aussage „Profiling erfolgt nicht" gilt nicht fort. Die begrenzten kontobezogenen Nutzungswerte aus Abschnitt 5a werden nicht zu Bewegungs-, Interessen- oder Werbeprofilen zusammengeführt. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nach derzeitiger Bewertung nicht statt. 18. Betroffenenrechte Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf: • Auskunft, • Berichtigung, • Löschung, • Einschränkung der Verarbeitung, • Datenübertragbarkeit, • Widerspruch, • Widerruf einer Einwilligung mit Wirkung für die Zukunft. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Die Ausübung dieser Rechte ist nicht von der Nutzung des Self-Service zur Kontolöschung und nicht von einer vorherigen Stripe-Kündigung abhängig. Anfragen können an support@struppilog.com gerichtet werden. 19. Beschwerderecht Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen zuständig ist: Bayerisches Landesamt für Datenschutzaufsicht Promenade 18 91522 Ansbach Deutschland Die Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden. 20. Speicherdauer Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit, Rechtsverteidigung oder eine gesetzliche Pflicht erforderlich ist. Grundsätzlich gelten folgende Kriterien: • Konto- und unmittelbar nutzergebundene Inhaltsdaten: für die Dauer des Nutzerkontos und anschließend nach den Regeln des vollständigen Löschverfahrens, • Zahlungs-, Rechnungs- und Buchungsdaten: für die jeweils geltende gesetzliche Aufbewahrungsdauer, • Nachweise der fassungsbezogenen AGB-Annahme sowie von Vertrags- und Kündigungsbestätigungen einschließlich eingefrorenem Vertrags-, Kündigungs- und Mailstatus: für die Dauer des Vertrags und anschließend nur solange dies zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; die genaue Feld- und Fristenmatrix für die spätere automatisierte Kontolöschung ist noch festzulegen, • Nachweise elektronischer Vertragswiderrufe einschließlich eingefrorenem Vertrags-, Eingangs-, Mail- und Rückabwicklungsstatus: solange dies zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten sowie zur Rechtsverteidigung erforderlich ist; die genaue Feld- und Fristenmatrix für die spätere automatisierte Kontolöschung ist noch festzulegen, • Support- und Kommunikationsdaten: bis zum Abschluss der Bearbeitung und darüber hinaus nur bei bestehender vertraglicher, gesetzlicher oder beweissichernder Notwendigkeit, • Einladungs-, Gutschein-, Bonus- und persönliche Anbieterhistorien: grundsätzlich für die Lebensdauer des Nutzerkontos und darüber hinaus nur für erforderliche Abrechnungs-, Missbrauchs-, Rechts- oder gesetzliche Nachweise; nicht personenbezogen zuordenbare globale Kampagnenkonfigurationen und Gesamtzähler können unabhängig davon bestehen bleiben, • aktive Web-Push-Token: bis zur Deaktivierung, Ersetzung, erkannten Ungültigkeit oder Kontolöschung; Versand-, Bestätigungs- und Schlummernachweise nur solange sie für Erinnerungsfunktion, Fehlerbehebung, Missbrauchsschutz oder Rechtsverteidigung erforderlich sind, • reCAPTCHA-Sperreinträge, OCR-Cache sowie technische Therapie-Erinnerungsnachweise: derzeit ohne fest konfigurierte automatische Löschfrist; Speicherung nur solange der jeweilige Sicherheits-, Nachweis-, Zustell- oder Wiederverwendungszweck fortbesteht, wobei nicht mehr erforderliche Daten zu löschen sind, • Cloud-Logging: 30 Tage für Anwendungs- und Dienstprotokolle im Bucket _Default sowie 400 Tage für verpflichtende Audit- und Systemprotokolle im Bucket _Required, • Firestore-Wiederherstellung und Cloud Storage: keine geplanten Firestore-Backups, bei deaktiviertem PITR ein Versionsfenster von einer Stunde sowie sieben Tage Soft Delete für gelöschte oder überschriebene Storage-Objekte, • kurzlebige serverseitige Firestore-Hilfsdaten: Rate-Limit-Dokumente für Partner-Freigaben und Einladungsübergaben erhalten eine Ablaufzeit von zwei Minuten, das Limit für die Löschung unbestätigter Konten von zwei Stunden und Places-Limits abhängig vom Stundenfenster von etwa ein bis zwei Stunden; Partner-Freigabe-Vorschauen erhalten sieben Tage und Einladungsübergaben 30 Tage. Für diese sechs produktiv aktiven TTL-Pfade erfolgt die tatsächliche Löschung durch Firestore nicht sofort, sondern normalerweise innerhalb von 24 Stunden nach der jeweiligen Ablaufzeit. Eine pauschale Löschung sämtlicher Daten „innerhalb von 30 Tagen" wird nicht zugesagt. Die konkrete Bearbeitung hängt von Datenart, Zweck, gesetzlichen Aufbewahrungspflichten, Rechten Dritter und den beschriebenen technischen Wiederherstellungsfristen ab. Für OCR-Cache, reCAPTCHA-Sperreinträge und technische Therapie-Erinnerungsnachweise fehlen derzeit feste automatische Löschfristen; dies wird hier transparent ausgewiesen, entbindet Struppilog aber nicht von der Pflicht, nicht mehr erforderliche personenbezogene Daten zu löschen. 21. Datensicherheit Struppilog trifft dem Risiko angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere TLS-Verschlüsselung, Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Sicherheitsupdates, Protokollierung sicherheitsrelevanter Ereignisse und die Sperre automatisierter Löschabläufe, solange deren vollständige und sichere Ausführung nicht nachgewiesen ist. 22. Minderjährigenschutz Struppilog richtet sich ausschließlich an Personen ab 16 Jahren. Personen unter 16 Jahren dürfen kein Nutzerkonto erstellen und die App nicht nutzen. 23. Änderungen Diese Datenschutzerklärung wird angepasst, wenn sich Datenverarbeitungen, Anbieter, Rechtsgrundlagen oder Aufbewahrungsfristen ändern. Bei wesentlichen Änderungen wird in geeigneter Weise informiert. Für materiell geänderte AGB gilt der gesonderte Zustimmungsprozess; eine Datenschutzerklärung wird zur Kenntnis gegeben und nicht als pauschale Einwilligung behandelt.
← Zurück zur App