Datenschutzerklärung
Grundprinzip: Wildstand ist „offline-first”. Deine Inhalte — Tagebuch, Fotos,
Standorte, Reviergrenzen, Ausrüstung, Dokumente und Profilangaben — werden
ausschließlich lokal auf deinem Gerät gespeichert und verlassen es nur bei
den in Abschnitt 5 genannten, optionalen bzw. funktionsbedingten Vorgängen. Diese
Erklärung beschreibt genau die Fälle, in denen Daten das Gerät verlassen. Sie
gilt sowohl für die Website wildstand.app (Abschnitte 2–3) als auch für die
App „Wildstand” (Abschnitte 4–5).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der App „Wildstand”
und der Website wildstand.app ist:
Julian Aschenbrenner
Allerseeweg 49
97204 Höchberg, Deutschland
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt; eine gesetzliche Pflicht hierzu besteht in dieser Konstellation nicht.
2. Besuch dieser Website (wildstand.app)
Die Website wird bei Cloudflare, Inc. (Cloudflare Pages) gehostet. Beim
Aufruf verarbeitet der Hosting-Dienst technisch notwendige Server-Logdaten (u. a.
IP-Adresse, Zeitpunkt, angefragte Seite, User-Agent), um die Seite auszuliefern
und die Sicherheit zu gewährleisten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f
DSGVO (berechtigtes Interesse an sicherer, störungsfreier Bereitstellung). Eine
Übermittlung in die USA erfolgt auf Basis geeigneter Garantien; Cloudflare, Inc.
ist am EU-US Data Privacy Framework zertifiziert, ergänzend gelten die
EU-Standardvertragsklauseln. Diese Website setzt keine Cookies und keine
Tracking-Cookies, bindet keine Analyse-Dienste und keine externen Ressourcen
ein (Schriften sind selbst gehostet) und enthält kein Kontaktformular — lediglich
einen mailto:-Link.
3. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail ([email protected]) kontaktierst, verarbeiten wir deine Absenderadresse und den Inhalt deiner Nachricht, um dein Anliegen zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen); zielt deine Anfrage auf die Nutzung der App oder einen Vertrag ab, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Die Adresse [email protected] wird technisch über Cloudflare Email Routing
an ein bei Google (Gmail) geführtes Postfach weitergeleitet. Dabei werden die
E-Mail-Inhalte und Metadaten durch Cloudflare, Inc. und Google LLC in den USA
verarbeitet. Beide Anbieter sind am EU-US Data Privacy Framework zertifiziert;
ergänzend gelten die EU-Standardvertragsklauseln. Wenn du dies vermeiden
möchtest, wähle einen anderen Kommunikationsweg (z. B. Post an die oben genannte
Anschrift).
4. Geräteberechtigungen der App
Die App bittet situationsabhängig um Berechtigungen. Ihre Verweigerung schränkt nur die jeweilige Funktion ein, nicht die App insgesamt:
- Standort (ACCESS_FINE/COARSE_LOCATION): um einem Eintrag den Fund-/ Erlegungsort zuzuordnen, den eigenen Standort auf der Karte anzuzeigen und lokales Wetter/Büchsenlicht zu berechnen. Standortdaten bleiben grundsätzlich lokal; für Karte, Wetter und Suche werden Koordinaten an Dienste übermittelt (Abschnitt 5).
- Kamera: für Fotos zu Einträgen und zum Scannen von QR-Codes (Mitjäger-/ Revier-Sync-Einladungen). Aufnahmen bleiben lokal.
- Fotos/Medien (READ_MEDIA_IMAGES): um von dir ausgewählte, vorhandene Bilder an Einträge, Einrichtungen, Ausrüstung oder Dokumente anzuhängen. Der Zugriff erfolgt nur bei einer von dir ausgelösten Bildauswahl.
- Benachrichtigungen (POST_NOTIFICATIONS): für Dokument-Ablauf-Erinnerungen (lokal berechnet) und — bei aktiviertem Revier-Sync — Chat-Benachrichtigungen (Abschnitt 5.4).
5. Verarbeitungen, bei denen Daten das Gerät verlassen
Soweit dabei Standortdaten übermittelt werden, kann dies sowohl ungefähre als auch genaue Standortangaben umfassen; in den nachfolgend genannten Fällen werden solche Daten auch an Dritte bzw. andere Nutzer weitergegeben (vgl. die Angaben zur Datensicherheit im Google Play Store).
5.1 Kartendarstellung (Mapbox)
Die Karte wird über das Mapbox Maps SDK bzw. Mapbox-Kartendienste der Mapbox, Inc. (USA) dargestellt. Dabei werden Koordinaten/Kartenausschnitt und deine IP-Adresse an Mapbox übermittelt, um Kartenkacheln und -stile zu laden. Das Mapbox-SDK erhebt darüber hinaus standardmäßig Telemetriedaten zur Nutzung des Kartendienstes (u. a. ungefährer/genauer Standort, Geräte- und Nutzungsinformationen) und übermittelt diese an Mapbox. Es erfolgt eine Datenübermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung der Kartenfunktion). Alternativ kannst du auf raster-/kartendienstfreie Ebenen (OpenStreetMap, OpenTopoMap, Esri) wechseln; für diese gelten die Hinweise in Abschnitt 5.2. Datenschutzhinweise von Mapbox: https://www.mapbox.com/legal/privacy
5.2 Rasterkacheln (OpenStreetMap, OpenTopoMap, Esri)
Bei den nicht-Mapbox-Kartenebenen werden Kartenkacheln vom jeweiligen Anbieter geladen; dabei werden technisch bedingt Kartenausschnitt und IP-Adresse an den Kachel-Anbieter übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5.3 Wetter (Open-Meteo) und Orts-/Adresssuche (Nominatim)
- Wetter: Zum Abruf von aktuellem Wetter, Vorhersage und historischen Werten werden Koordinaten und ein Zeitpunkt an Open-Meteo (Server in der EU) übermittelt. Es werden keine Namen oder Kennungen mitgesendet. https://open-meteo.com/en/terms
- Suche: Wenn du in der Karten-Suchleiste einen Ort/eine Adresse suchst und die Suche bewusst absendest, wird dein Suchbegriff an Nominatim (OpenStreetMap Foundation) übermittelt. https://operations.osmfoundation.org/policies/nominatim/
Rechtsgrundlage jeweils: Art. 6 Abs. 1 lit. f DSGVO (angefragte Funktion).
5.4 Optionaler Revier-Sync und Chat (Ende-zu-Ende-verschlüsselt)
Wenn du „Revier-Sync” aktiv einrichtest (Beitritt per QR-Code/Einladungslink),
werden die Daten des betreffenden Reviers und zugehörige Chat-Nachrichten mit den
anderen Gruppenmitgliedern über unseren Relay-Server abgeglichen (derzeit
sync.jagdbuddy.net; künftig sync.wildstand.app).
- Der Abgleich ist Ende-zu-Ende-verschlüsselt. Der Server speichert nur verschlüsselte, für uns inhaltlich nicht lesbare Datenblöcke sowie technische Metadaten (öffentliche Geräteschlüssel, Gruppenzugehörigkeit, Zeitpunkte, Übertragungsvolumen). Wir können die Inhalte nicht entschlüsseln.
- Verschlüsselte Nachrichtenblöcke werden nach Zustellung bzw. Fristablauf automatisch vom Server gelöscht; der dauerhafte Verlauf liegt nur lokal.
- Serverstandort/Auftragsverarbeiter: Der Sync-Server selbst wird in Deutschland betrieben. Für Netzwerk-Tunnel/Zugang kommt Cloudflare, Inc. zum Einsatz; eine damit verbundene Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Cloudflare zusätzlich am EU-US Data Privacy Framework zertifiziert).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (von dir gewählte Sync-Funktion).
5.5 Push-Benachrichtigungen (Firebase Cloud Messaging, Google)
Für Chat-Benachrichtigungen bei aktiviertem Revier-Sync nutzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited bzw. Google LLC. Dabei wird ein Geräte-Push-Token erzeugt und an Google sowie an unseren Server übermittelt, um dein Gerät gezielt „aufzuwecken”. Der Nachrichteninhalt wird verschlüsselt übertragen und erst lokal entschlüsselt; Google erhält keinen Klartext. Verbunden ist eine Datenübermittlung in die USA; Google LLC ist am EU-US Data Privacy Framework zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. https://policies.google.com/privacy
5.6 Externes Teilen (durch dich ausgelöst)
Wenn du einen Eintrag, ein Revier oder eine Datei über das Teilen-Menü deines Geräts weitergibst, verlässt genau der von dir gewählte Inhalt das Gerät über die von dir gewählte fremde App; es gelten deren Datenschutzbestimmungen. Beim externen Teilen entfernt Wildstand Foto-Metadaten (inkl. GPS-EXIF) und sendet Standort-/Namensangaben nur, wenn du sie ausdrücklich einschaltest.
6. Keine Werbung, keine Analyse, kein Tracking
Wildstand enthält keine Werbe-SDKs und keine Analyse-/Tracking-Dienste und erstellt keine Nutzungsprofile. Es findet kein Verkauf und keine Weitergabe von Daten zu Werbezwecken statt. Die App verwendet keine Werbe-ID.
7. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
8. Speicherdauer
Lokale Daten bleiben auf deinem Gerät, bis du sie löschst oder die App deinstallierst. Verschlüsselte Sync-Blöcke auf dem Server werden nach Zustellung bzw. Fristablauf automatisch gelöscht. Push-Token werden gelöscht, wenn du den Sync deaktivierst bzw. die App deinstallierst. E-Mail-Korrespondenz wird gelöscht, sobald sie zur Bearbeitung deines Anliegens nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Deine Rechte, Widerspruchsrecht und Beschwerderecht
Dir stehen nach DSGVO die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20) zu. Da die meisten Daten ausschließlich lokal liegen, kannst du sie jederzeit selbst exportieren (Datensicherung) oder durch Löschen/Deinstallation entfernen. Für serverseitig verarbeitete Daten wende dich an [email protected].
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten — das betrifft insbesondere die Website-Server-Logs (Abschnitt 2), den E-Mail-Kontakt (Abschnitt 3) sowie Kartendarstellung, Rasterkacheln, Wetter/Suche, Sync-Anteile und Push-Benachrichtigungen (Abschnitte 5.1–5.5) — hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen. In der Praxis kannst du die jeweilige Verarbeitung meist unmittelbar unterbinden, indem du die betreffende Funktion nicht nutzt bzw. deaktivierst (z. B. Kartenebene wechseln, Revier-Sync ausschalten).
Beschwerderecht (Art. 77 DSGVO): Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist das
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
https://www.lda.bayern.de
Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Stand: 10. August 2026.