Datenschutzerklärung für die Fredi App
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Fredi App ist:
Ilga BähreUnterer Herrlichweg 14
74850 Schefflenz
Deutschland
Nachfolgend "Betreiber" genannt.
Kontakt für Datenschutzanfragen: postalisch unter der oben genannten Anschrift oder über die Kontaktseite https://fredi-shop.com.
Ein betrieblicher Datenschutzbeauftragter ist nicht benannt. Datenschutzanfragen können unmittelbar an die verantwortliche Stelle gerichtet werden.
2. Geltungsbereich dieser Erklärung
Diese Datenschutzerklärung gilt für die Fredi App, insbesondere für die Nutzung auf mobilen Endgeräten mit iOS oder Android sowie für eine etwaige Webversion der App. Die App dient dazu, Frequenzprogramme für Fredi-Produkte anzuzeigen, freizuschalten und per NFC auf ein Fredi-Produkt zu übertragen.
Für Webseiten, die aus der App heraus geöffnet werden, insbesondere https://fredi-shop.com und die dortige Kontaktseite, gelten ergänzend die Datenschutzhinweise der jeweiligen Webseite.
3. Kurzüberblick über die Datenverarbeitung in der App
Die Fredi App legt nach der technischen Prüfung des App-Codes kein eigenes Nutzerkonto an, erhebt keine Standortdaten, greift nicht auf Kamera, Mikrofon, Kontakte oder Fotos zu und bindet keine Werbe- oder Analyse-SDKs wie Firebase Analytics, Google Analytics oder Meta Pixel ein.
Datenschutzrelevant sind insbesondere:
- die NFC-Funktion zum Lesen und Schreiben eines kurzen Frequenzdatensatzes auf einem Fredi-Produkt,
- In-App-Käufe und Abonnements über Apple App Store oder Google Play, einschließlich der technischen Abo-Verwaltung über RevenueCat,
- externe Links zur Webseite, Kontaktseite, Datenschutzerklärung und zu Nutzungsbedingungen von Apple bzw. Google,
- mögliche technische Abrufe von Schriftarten über Google Fonts, soweit die Schriftdateien nicht lokal in der App gebündelt sind,
- technische Serverzugriffe, wenn die App als Web-App über eine Internetdomain bereitgestellt wird.
4. Kategorien personenbezogener Daten
Je nach Nutzung der App können die folgenden Datenkategorien verarbeitet werden:
- Technische Nutzungsdaten: IP-Adresse, Datum und Uhrzeit eines Abrufs, Gerätetyp, Betriebssystem, App-Version, Spracheinstellung, technische Kennungen, Fehler- und Diagnosedaten, soweit sie durch Betriebssystem, App Store, Google Play, RevenueCat, Hostinganbieter oder technische Dienstleister anfallen.
- Kauf- und Abonnementdaten: Produkt- oder Abo-ID, Entitlements/Freischaltungen, Status eines Abonnements, Kauf-, Ablauf-, Verlängerungs-, Kündigungs- oder Erstattungszeitpunkte, Transaktions- oder Beleginformationen, Store-Plattform und pseudonyme App-Nutzerkennung. Zahlungsdaten wie Kreditkarten- oder Bankdaten werden nicht in der Fredi App verarbeitet, sondern durch Apple oder Google.
- NFC-Daten: auf dem Fredi-Produkt gespeicherter kurzer Textdatensatz im Format eines Frequenzhinweises, beispielsweise Paketkennung und Name der ausgewählten Frequenz. Dieser Datensatz wird lokal vom NFC-Tag gelesen oder auf diesen geschrieben.
- Support- und Kontaktdaten: Daten, die Nutzer freiwillig über die Kontaktseite oder in sonstiger Kommunikation übermitteln, beispielsweise Name, E-Mail-Adresse, Anliegen, Bestell- oder Abo-Bezug und Nachrichteninhalt.
- Inhalts- und Spracheinstellungen: Auswahl der App-Sprache und Nutzung lokal bereitgestellter Frequenz-, Audio-, Bild- und Videoinhalte. Die bloße Auswahl oder Wiedergabe lokaler Inhalte wird von der App nicht an den Betreiber übermittelt.
5. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Bereitstellung der App-Funktionen | Anzeige von Frequenzprogrammen, Navigation, Sprache, Audio-/Videowiedergabe und technische Ausführung der App | Art. 6 Abs. 1 lit. b DSGVO, soweit die Funktion zur Nutzung der App erforderlich ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO |
| NFC-Lesen und NFC-Schreiben | Auslesen der aktuell gespeicherten Frequenz und Übertragung einer ausgewählten Frequenz auf ein Fredi-Produkt | Art. 6 Abs. 1 lit. b DSGVO; bei optionaler Nutzung zusätzlich Ihre bewusste Aktivierung der NFC-Funktion |
| In-App-Käufe, Abonnements und Wiederherstellung von Käufen | Abschluss, Verwaltung, Prüfung und Wiederherstellung von kostenpflichtigen Freischaltungen | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten |
| Missbrauchs-, Fehler- und Sicherheitsprüfung | Sicherung der App, Prüfung von Berechtigungen, Fehlerbehebung und Vermeidung unberechtigter Nutzung kostenpflichtiger Inhalte | Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an sicherem, funktionsfähigem und wirtschaftlich geschütztem App-Betrieb |
| Kontakt und Support | Bearbeitung von Anfragen zu App, Fredi-Produkten, Abos und technischen Problemen | Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen |
| Externe Links und Webabrufe | Öffnen von Webseiten, Kontaktformularen, Datenschutzinformationen und Store-Bedingungen | Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an rechtlicher Information und Support |
| Google Fonts, soweit nicht lokal gebündelt | Einheitliche Darstellung der Schriftart Open Sans in der App | Art. 6 Abs. 1 lit. f DSGVO; soweit rechtlich erforderlich Art. 6 Abs. 1 lit. a DSGVO |
6. NFC-Funktion
Die Fredi App nutzt NFC, um auf einem Fredi-Produkt einen kurzen Frequenzdatensatz zu lesen oder zu schreiben. In der Android-Version ist hierfür die Berechtigung NFC vorgesehen. In der iOS-Version wird die NFC-Reader-Funktion des Geräts genutzt.
Beim Schreiben erzeugt die App einen Textdatensatz mit Paketkennung und ausgewähltem Frequenznamen und speichert diesen auf dem NFC-Tag des Fredi-Produkts. Beim Lesen wird dieser Datensatz lokal ausgelesen und in der App angezeigt. Nach der Codeprüfung wird der ausgelesene oder geschriebene Frequenzdatensatz nicht automatisch an den Betreiber, RevenueCat, Apple, Google oder sonstige Dritte übermittelt.
Wichtig: Ein NFC-Tag kann grundsätzlich von Personen mit einem geeigneten NFC-fähigen Gerät ausgelesen werden, wenn sie physischen Zugriff auf das Fredi-Produkt haben. Bewahren Sie das Fredi-Produkt daher so auf, dass kein ungewollter Zugriff auf den darauf gespeicherten Frequenzhinweis erfolgt.
7. In-App-Käufe, Abonnements und RevenueCat
Die Fredi App bietet kostenpflichtige Frequenzpakete und Abonnements an. Käufe und Abonnements werden je nach Endgerät über den Apple App Store oder Google Play abgeschlossen. Die App nutzt außerdem den Dienst RevenueCat, um Kaufbelege zu prüfen, Abonnementstatus abzurufen, aktive Freischaltungen zu erkennen, Paywalls anzuzeigen und Käufe wiederherzustellen.
7.1 Apple App Store und Google Play
Bei einem Kauf oder Abo verarbeiten Apple bzw. Google die für den Kauf erforderlichen Daten in eigener Verantwortung. Dazu können insbesondere Store-Konto, Zahlungsinformationen, Rechnungsdaten, Transaktionsdaten, Gerätedaten und Missbrauchsschutzdaten gehören. Die Fredi App erhält keine vollständigen Zahlungsdaten wie Kreditkarten- oder Bankdaten.
Es gelten ergänzend die Datenschutz- und Nutzungsbedingungen der jeweiligen Anbieter:
- Apple Datenschutzrichtlinie: https://www.apple.com/legal/privacy/
- Apple Standard-EULA: https://www.apple.com/legal/internet-services/itunes/dev/stdeula/
- Google Datenschutzerklärung: https://policies.google.com/privacy
- Google Play-Nutzungsbedingungen: https://play.google.com/about/play-terms/index.html
7.2 RevenueCat
RevenueCat, Inc., 633 Taraval Street, Suite 101, San Francisco, CA 94116, USA, wird zur technischen Verwaltung von In-App-Käufen und Abonnements eingesetzt. RevenueCat kann insbesondere pseudonyme App-Nutzerkennungen, Produkt- und Abo-IDs, Transaktions- und Beleginformationen, Store-Plattform, Kaufstatus, Aktivierungs- und Ablaufdaten, Erstattungen, Testzeiträume, Geräte- und App-Informationen sowie technische Protokolldaten verarbeiten.
RevenueCat verarbeitet nach eigenen Angaben Endnutzerdaten für App-Anbieter im Rahmen der Abo- und Kaufverwaltung als Auftragsverarbeiter. Soweit RevenueCat personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, insbesondere in den USA, erfolgt dies auf Grundlage geeigneter Garantien wie Standardvertragsklauseln und ergänzender Schutzmaßnahmen oder auf Grundlage eines anwendbaren Angemessenheitsmechanismus.
Weitere Informationen:
- RevenueCat Privacy Policy: https://www.revenuecat.com/privacy
- RevenueCat GDPR-Informationen: https://www.revenuecat.com/gdpr
- RevenueCat Data Processing Addendum: https://www.revenuecat.com/dpa
8. Google Fonts
Die Fredi App verwendet die Schriftart Open Sans über das Flutter-Paket Google Fonts. Wird die Schriftdatei nicht lokal in der App gebündelt, kann die App die Schriftart zur Laufzeit von Google-Servern abrufen. Dabei können technische Daten wie IP-Adresse, Gerätedaten, App- oder Browserinformationen, Datum und Uhrzeit des Abrufs an Google übermittelt werden. Außerdem kann die Schriftdatei lokal auf dem Gerät zwischengespeichert werden.
Google-Anbieter ist, je nach Region und Dienst, insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenübermittlungen in Drittländer können auf Grundlage von Angemessenheitsentscheidungen, Standardvertragsklauseln und weiteren Schutzmaßnahmen erfolgen.
Weitere Informationen: https://policies.google.com/privacy
9. Lokale Inhalte, Audio und Video
Frequenzlisten, Bilder, Audiodateien und das Einleitungsvideo sind nach der technischen Prüfung als lokale App-Assets eingebunden. Die Wiedergabe dieser lokalen Inhalte führt nicht dazu, dass der Betreiber automatisch personenbezogene Nutzungsprofile erhält. Technische Zwischenspeicherungen durch das Betriebssystem oder die App-Laufzeitumgebung können auf dem Endgerät erfolgen.
10. Externe Links, Kontaktseite und Webversion
Die App enthält Links zu fredi-shop.com, zur Kontaktseite, zu Datenschutzinformationen sowie zu Apple- und Google-Nutzungsbedingungen. Beim Öffnen solcher Links verlassen Sie die App oder rufen externe Webseiten innerhalb Ihres Geräts auf. Die jeweiligen Anbieter können dabei personenbezogene Daten wie IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt des Zugriffs und gegebenenfalls Cookies oder ähnliche Technologien verarbeiten.
Wenn Sie die Kontaktseite https://fredi-shop.com/kontakt nutzen, werden die von Ihnen eingegebenen Angaben zur Bearbeitung Ihrer Anfrage verarbeitet. Nähere Informationen zur Datenverarbeitung auf der Webseite ergeben sich aus den dort bereitgestellten Datenschutzhinweisen.
Wenn die Fredi App als Web-App über eine Internetdomain bereitgestellt wird, verarbeitet der technische Hostinganbieter beim Abruf der Web-App regelmäßig Server-Logdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und HTTP-Status gehören. Diese Verarbeitung dient der technischen Auslieferung, Stabilität, Sicherheit und Fehleranalyse der Web-App.
11. Keine Werbung, kein Tracking, keine besonderen Gerätezugriffe
Nach der technischen Prüfung des App-Codes enthält die Fredi App keine Werbe-SDKs, kein verhaltensbasiertes Tracking, keine Social-Media-Pixel und keine eigene Analytics-Integration. Die App fordert keine Berechtigungen für Standort, Kamera, Mikrofon, Kontakte, Kalender, Fotos oder Push-Benachrichtigungen an.
Unabhängig davon können Apple, Google oder RevenueCat im Rahmen ihrer eigenen Dienste technische und sicherheitsbezogene Daten verarbeiten, insbesondere zur Kaufabwicklung, Betrugsprävention, Store-Verwaltung, Fehleranalyse und Dienstsicherheit.
12. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
- Apple, soweit die App über den Apple App Store genutzt, gekauft oder abonniert wird,
- Google, soweit die App über Google Play genutzt, gekauft oder abonniert wird oder Google Fonts dynamisch abgerufen werden,
- RevenueCat zur technischen Verwaltung von Käufen, Abos, Paywalls und Freischaltungen,
- technische Hosting-, IT- und Supportdienstleister, soweit die App oder Webseiten bereitgestellt und Supportanfragen bearbeitet werden,
- Steuerberater, Zahlungs-, Rechts- oder Behördenstellen, soweit dies zur Erfüllung gesetzlicher Pflichten, zur Rechtsdurchsetzung oder zur Verteidigung rechtlicher Ansprüche erforderlich ist.
13. Drittlandübermittlungen
Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kann insbesondere bei Apple, Google und RevenueCat stattfinden. Die USA sind ein mögliches Drittland. Soweit erforderlich, stützen sich solche Übermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere das EU-U.S. Data Privacy Framework bei zertifizierten US-Unternehmen, oder auf geeignete Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln der Europäischen Kommission und ergänzende technische und organisatorische Schutzmaßnahmen.
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- NFC-Daten: Der auf dem Fredi-Produkt gespeicherte Frequenzdatensatz bleibt auf dem NFC-Tag, bis er überschrieben oder technisch gelöscht wird.
- Kauf- und Abonnementdaten: Speicherung erfolgt für die Dauer der Vertrags- und Abobeziehung sowie darüber hinaus, soweit Nachweis-, Steuer-, handelsrechtliche oder Missbrauchsschutzgründe bestehen. Gesetzliche Aufbewahrungsfristen können bis zu zehn Jahre betragen.
- Supportanfragen: Speicherung erfolgt bis zur abschließenden Bearbeitung und danach nur, soweit Rückfragen, Gewährleistungs-, Nachweis- oder gesetzliche Aufbewahrungspflichten dies erfordern.
- Technische Logdaten: Speicherung erfolgt regelmäßig nur kurzfristig zur Sicherheit, Fehleranalyse und Stabilität, sofern keine längere Aufbewahrung wegen konkreter Sicherheitsvorfälle oder gesetzlicher Pflichten erforderlich ist.
- Daten bei Apple, Google und RevenueCat: Es gelten ergänzend die Speicherfristen der jeweiligen Anbieter.
15. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Für bestimmte Funktionen ist sie jedoch technisch oder vertraglich erforderlich. Ohne NFC-Zugriff kann die App keine Frequenzdaten auf einem Fredi-Produkt lesen oder schreiben. Ohne Kauf- und Abonnementprüfung können kostenpflichtige Frequenzpakete nicht freigeschaltet oder wiederhergestellt werden. Ohne Kontaktangaben kann eine Supportanfrage gegebenenfalls nicht beantwortet werden.
16. Automatisierte Entscheidungen und Profiling
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet durch den Betreiber in der Fredi App nicht statt. Die App prüft automatisiert, ob ein Abo oder Kauf aktiv ist, um die vertraglich erworbenen Inhalte freizuschalten. Diese Prüfung dient ausschließlich der technischen Zugangskontrolle und ist keine rechtlich erhebliche automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO.
17. Datensicherheit
Der Betreiber und die eingesetzten Dienstleister treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere die Nutzung der Sicherheitsmechanismen der App Stores, transportverschlüsselte Kommunikation bei Internetdiensten, Zugriffsbeschränkungen und die Beschränkung der Datenverarbeitung auf die erforderlichen Zwecke.
Bei NFC ist zu beachten, dass der auf dem Fredi-Produkt gespeicherte Frequenzdatensatz physisch auf dem NFC-Tag liegt. Der Schutz hängt daher auch davon ab, wer Zugriff auf das Fredi-Produkt hat.
18. Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO,
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO gemäß Art. 21 DSGVO,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte können Sie sich an die in Abschnitt 1 genannten Kontaktdaten wenden. Bei Daten, die Apple, Google oder RevenueCat eigenverantwortlich verarbeiten, kann es erforderlich sein, dass Sie Ihre Rechte zusätzlich direkt gegenüber dem jeweiligen Anbieter geltend machen.
19. Zuständige Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz der verantwortlichen Stelle in Baden-Württemberg ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-WürttembergHeilbronner Straße 35
70191 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
Webseite: https://www.baden-wuerttemberg.datenschutz.de/