App-Datenschutz
Datenschutzerklärung für Hobbymarkt Kaunitz
Informationen zur Verarbeitung personenbezogener Daten in der iOS-App.
1. Verantwortlicher und Kontakt
Norbert Schwenke · Schwenke Systems
Wagenmacherstraße 3 A · 33428 Harsewinkel · Deutschland
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die iOS-App „Hobbymarkt Kaunitz“ und beschreibt den derzeit tatsächlich eingesetzten datenschutzrelevanten Funktionsumfang. Sie bleibt auch bei technischen Aktualisierungen der App anwendbar, solange sich die beschriebenen Verarbeitungen nicht ändern.
3. Benutzerkonto, Registrierung und Anmeldung
Für kontobezogene Funktionen wird ein Benutzerkonto benötigt. Bei Registrierung und Nutzung werden insbesondere Name, Anzeigename, E-Mail-Adresse, Verifizierungsstatus und eine technische Benutzerkennung verarbeitet. Soweit im Profil vorgesehen, können zusätzlich Postleitzahl und Ort verarbeitet werden. Die E-Mail-Adresse wird zur Anmeldung, E-Mail-Verifizierung, Kontowiederherstellung und sicherheitsbezogenen Kommunikation verwendet.
Die Authentifizierung erfolgt über Firebase Authentication, einen Dienst von Google. Dabei können neben den eingegebenen Kontodaten technisch erforderliche Daten wie IP-Adresse und Geräteinformationen verarbeitet werden. Firebase Authentication wird nach Angaben von Google in Rechenzentren in den USA betrieben.
Die Verarbeitung ist erforderlich, um das Benutzerkonto und die angeforderten App-Funktionen bereitzustellen, die Anmeldung abzusichern und Missbrauch zu verhindern.
4. Profildaten und Anbieterprofile
Profildaten werden in Cloud Firestore gespeichert. Die App unterscheidet Anbieterprofile für private Anbieter, Hobby/Zucht und gewerbliche Anbieter. Verarbeitet werden nur Angaben, die für das gewählte Profil und dessen Prüfung oder Darstellung erforderlich sind. Bei gewerblichen Anbietern können hierzu Geschäftsangaben und erforderliche Nachweise gehören.
Öffentlich sichtbar sind ausschließlich die für das jeweilige Profil oder Angebot ausdrücklich zur Veröffentlichung vorgesehenen Angaben. Private Kontaktdaten, Firebase-Benutzerkennungen, Nachweise, interne Prüf- und Moderationsinformationen sowie Anmeldedaten sind nicht allgemein öffentlich.
5. Kleinanzeigen und veröffentlichte Inhalte
Wenn Nutzer Kleinanzeigen, Forumbeiträge, Antworten, Bilder oder andere Inhalte veröffentlichen, werden die eingegebenen Inhalte, die erforderliche Zuordnung zum Benutzerkonto und technische Zeitangaben verarbeitet. Veröffentlichte Inhalte und der dafür vorgesehene Anzeigename beziehungsweise die vorgesehene Anbieterinformation sind für andere Nutzer sichtbar. Nicht zur Veröffentlichung bestimmte Konto- und Kontaktdaten bleiben hiervon unberührt.
Nutzer sollen in öffentlich sichtbaren Texten oder Bildern keine vertraulichen personenbezogenen Daten einstellen. Rechtswidrige oder regelwidrige Inhalte können geprüft, eingeschränkt oder entfernt werden.
6. Interne Nachrichten
Bei Nutzung der Nachrichtenfunktion werden Teilnehmer, Nachrichteninhalt, Zeitangaben und für die Darstellung oder Zustellung erforderliche Statusinformationen verarbeitet. Private Nachrichten sind nur für die beteiligten Konten bestimmt und nicht allgemein öffentlich. Eine Einsicht oder Verarbeitung kann im erforderlichen Umfang erfolgen, wenn Inhalte gemeldet werden, die Sicherheit der App betroffen ist oder gesetzliche Pflichten dies verlangen.
7. Favoriten und Einstellungen
Gespeicherte Favoriten und kontobezogene Einstellungen werden dem Benutzerkonto zugeordnet, damit sie in der App bereitgestellt werden können. Diese Informationen sind nicht allgemein öffentlich.
8. Bilder und Uploads
Soweit Nutzer in den dafür vorgesehenen aktiven Bereichen Bilder oder sonstige Dateien hochladen, werden die Dateien, ihre Zuordnung zum Benutzerkonto und technisch erforderliche Metadaten verarbeitet. Ob ein Upload öffentlich sichtbar ist, richtet sich nach der jeweils genutzten Funktion. Private Nachweise werden nicht als öffentliche Profilinhalte dargestellt.
9. Firebase und Cloud Firestore
Zur Bereitstellung von Konten, Profilen und App-Inhalten werden Firebase Authentication und Cloud Firestore von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, beziehungsweise verbundenen Google-Unternehmen eingesetzt. Google verarbeitet die Daten dabei grundsätzlich als Auftragsverarbeiter. Eine Verarbeitung in Staaten außerhalb der Europäischen Union, insbesondere in den USA, kann stattfinden. Google beschreibt Sicherheits-, Datenschutz- und Übermittlungsmaßnahmen in seinen Firebase-Datenschutzinformationen.
Weitere Informationen: Datenschutz und Sicherheit bei Firebase.
10. Benachrichtigungen über FCM und APNs
Firebase Cloud Messaging (FCM) ist in die App integriert. Die Verarbeitung für Benachrichtigungen beginnt erst, wenn für die App bereits eine iOS-Benachrichtigungsfreigabe vorliegt oder diese neu erteilt wurde. Hierbei werden ein FCM- beziehungsweise Gerätetoken, eine lokale Gerätekennung, die technische Benutzerkennung (UID) und die gewählten Benachrichtigungseinstellungen verarbeitet. Diese Angaben dienen der Zuordnung und technischen Vorbereitung beziehungsweise Zustellung gewünschter Benachrichtigungen und sind nicht öffentlich.
Für die Zustellung auf iOS-Geräte kann der Apple Push Notification Service (APNs) einbezogen werden. Die Benachrichtigungsfreigabe kann jederzeit in den iOS-Einstellungen geändert oder widerrufen werden. Eine bereits vollständig produktive Zustellung von Push-Benachrichtigungen wird mit dieser Erklärung nicht zugesichert.
11. Werbung und Einwilligungsverwaltung
11.1 Bannerwerbung über Google AdMob
Die App bindet das Google Mobile Ads SDK zur Anzeige von AdMob-Bannern ein. Bannerflächen sind auf der Startseite sowie in den Bereichen Termine, Markt- und Besucherinformationen, Tiermarkt und Essen & Trinken vorgesehen. Anbieter des Dienstes ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Anzeigen werden erst angefordert, wenn Google UMP dies über den Status canRequestAds zulässt. Sämtliche Banneranfragen werden mit dem Parameter npa=1 als nicht personalisierte Anzeigenanfragen gestellt. Die Publisher First-Party ID ist deaktiviert.
Die App verwendet keine AdMob-Mediation und bindet keine weiteren Werbenetzwerke ein. Sie zeigt keine App-Tracking-Transparenz-Abfrage (ATT), greift nicht selbst auf den IDFA zu und implementiert kein eigenes anbieterübergreifendes Tracking. Daraus folgt jedoch nicht, dass keinerlei werbebezogene Datenverarbeitung oder potenziell trackingbezogene Verarbeitung durch das Google Mobile Ads SDK stattfindet. Auch bei nicht personalisierten Anzeigen können mobile Kennungen beispielsweise zur Häufigkeitsbegrenzung, für aggregierte Berichte, Sicherheit und Betrugsprävention verwendet werden.
Nach den Angaben im Privacy Manifest des Google Mobile Ads SDK können insbesondere grober Standort, Gerätekennungen, Werbedaten, Produktinteraktionen sowie Leistungs-, Absturz- und sonstige Diagnosedaten verarbeitet werden. Google Mobile Ads und Google UMP enthalten eigene Privacy Manifests. Eine Verarbeitung durch verbundene Google-Unternehmen, auch außerhalb der Europäischen Union, kann stattfinden.
11.2 Google User Messaging Platform
Google UMP wird eingesetzt, um die erforderlichen Datenschutzinformationen anzuzeigen, Einwilligungen beziehungsweise Auswahlentscheidungen einzuholen und den aktuellen Einwilligungsstatus an das Google Mobile Ads SDK zu übermitteln. Eine Anzeigenanfrage erfolgt nur, wenn UMP sie über canRequestAds zulässt. Eine erteilte Auswahl kann über die in der App bereitgestellten Datenschutzoptionen geändert oder widerrufen werden.
Weitere Informationen: Datennutzung durch Google bei Nutzung von Websites oder Apps seiner Partner und Datenschutzerklärung von Google.
11.3 Direkt gebuchte Händler- und Anbieterwerbung
Unabhängig von AdMob können Händler und Anbieter Werbeflächen unmittelbar bei Schwenke Systems buchen. Der in der App als „DIREKTWERBUNG · ANZEIGE“ gekennzeichnete Bereich „Hier könnte Ihre Werbung stehen“ ist eine tatsächlich buchbare kommerzielle Werbefläche und kein bloßer Platzhalter. Dort können die für die Anzeige vorgesehenen Werbeinhalte des jeweiligen Händlers oder Anbieters erscheinen, beispielsweise Name beziehungsweise Unternehmensbezeichnung, Angebot, Bildmaterial und ein bereitgestellter Verweis.
Diese Direktwerbung wird nicht über AdMob, eine Mediation oder ein weiteres Werbenetzwerk vermittelt. Für ihre bloße Darstellung werden daher keine Daten allein zu diesem Zweck an ein zusätzliches Werbenetzwerk übermittelt. Öffnet ein Nutzer einen externen Verweis, verarbeitet der Betreiber der aufgerufenen Zielseite die beim Abruf technisch anfallenden Daten nach seinen eigenen Datenschutzinformationen.
Werbeanfragen sind über die geschützte Partneradresse möglich:
Die zentrale Datei app-ads.txt auf der Website autorisiert den dort genannten Anzeigenverkäufer für die über AdMob bereitgestellte Werbung. Sie enthält keine personenbezogenen Daten der App-Nutzer und betrifft nicht die unmittelbar bei Schwenke Systems gebuchten Werbeflächen.
12. Vorbereitete In-App-Käufe
StoreKit 2 ist technisch vorbereitet. Kauf- oder Premiumbereiche werden jedoch nur angezeigt, wenn Apple tatsächlich gültige Produkte bereitstellt; ohne eingerichtete Produkte bleiben sie verborgen. Angezeigte Preise werden ausschließlich von Apple geladen. Erst wenn ein Nutzer einen angebotenen Kauf ausführt oder wiederherstellt, verarbeitet Apple die dafür erforderlichen kauf- und zahlungsbezogenen Daten. Schwenke Systems erhält dabei keine vollständigen Zahlungsdaten, sondern nur die zur Prüfung, Freischaltung oder Wiederherstellung erforderlichen produkt- und transaktionsbezogenen Informationen.
13. Lokale Speicherung und biometrische Daten
Die App kann für ihre Funktion erforderliche Einstellungen und kontobezogene Angaben lokal auf dem Gerät speichern. Eine eigene produktive Speicherung im iOS-Schlüsselbund wird derzeit nicht verwendet. Face ID beziehungsweise LocalAuthentication wird in der App derzeit nicht angeboten. Schwenke Systems verarbeitet oder speichert über die App keine biometrischen Daten.
14. Rechtsgrundlagen
Die Verarbeitung zur Registrierung, Kontoverwaltung und Bereitstellung ausdrücklich angeforderter App-Funktionen erfolgt zur Durchführung des Nutzungsverhältnisses. Sicherheits-, Missbrauchsabwehr- und Moderationsmaßnahmen erfolgen aufgrund berechtigter Interessen an einem sicheren und verlässlichen Betrieb. Soweit eine Einwilligung erforderlich ist, insbesondere für optionale Benachrichtigungen oder einwilligungsbedürftige Werbeverarbeitung, erfolgt die Verarbeitung erst auf dieser Grundlage. Gesetzlich vorgeschriebene Verarbeitungen erfolgen zur Erfüllung der jeweiligen rechtlichen Verpflichtung.
15. Speicherdauer und Kontolöschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Bereitstellung des Kontos, Sicherheits- und Moderationszwecke oder gesetzliche Pflichten benötigt werden. Anstelle nicht bestätigter starrer Fristen gelten diese Kriterien.
Bei einer Kontolöschung werden insbesondere das Firebase-Authentication-Konto, das private Nutzerdokument, Favoriten, das private Anbieterprofil einschließlich Revisionen, Benachrichtigungseinstellungen, Gerätetokens, die öffentliche Anbieterprojektion sowie lokale kontobezogene Anzeigen-, Nachrichten- und Impressionen-Daten gelöscht.
In Unterhaltungen wird der sichtbare Name des gelöschten Nutzers zu „Gelöschtes Konto“ anonymisiert. Nachrichtentexte, technische UID-Strukturen und geschützte Firestore-Meldedaten können weiterhin bestehen bleiben, soweit dies wegen ihrer Einbindung in gemeinsame Kommunikations- oder Moderationszusammenhänge erforderlich ist. Auch bei veröffentlichten oder mit anderen Nutzern geteilten Inhalten richtet sich der weitere Umgang nach Art und Einbindung des Inhalts. Für verbleibende Nachrichten, Forumbeiträge, Kleinanzeigen oder Meldedaten werden keine nicht festgelegten Lösch- oder Aufbewahrungsfristen zugesagt. Betroffene können sich zur Prüfung verbleibender Inhalte an den App-Support oder den Datenschutzkontakt wenden.
16. Empfänger und Dienstleister
Zur technischen Bereitstellung werden Google Ireland Limited beziehungsweise verbundene Google-Unternehmen für Firebase Authentication, Cloud Firestore, Firebase Cloud Messaging, Google AdMob und Google UMP eingesetzt. Soweit Benachrichtigungen tatsächlich über iOS zugestellt oder ein angebotener In-App-Kauf ausgeführt beziehungsweise wiederhergestellt wird, ist Apple in die jeweilige technische Abwicklung einbezogen. Weitere Werbenetzwerke oder Anbieter im Rahmen einer AdMob-Mediation werden nicht eingesetzt.
Direkt gebuchte Werbeinhalte werden den App-Nutzern bestimmungsgemäß angezeigt. Der jeweilige Werbekunde erhält dadurch nicht automatisch private Konto-, Kontakt-, Nachrichten-, Geräte- oder Profildaten der Nutzer. Bei einem freiwilligen Wechsel auf eine externe Zielseite gelten die Datenschutzinformationen des jeweiligen Zielseitenbetreibers.
Inhalte werden außerdem denjenigen Nutzern angezeigt, für die sie bestimmungsgemäß freigegeben oder veröffentlicht wurden. Private Nachrichten, Authentifizierungsinformationen, private Kontaktdaten, Anbieter-Nachweise, Push- und Gerätetokens, technische Benutzerkennungen sowie interne oder geschützte Daten sind nicht allgemein öffentlich. Eine darüber hinausgehende Übermittlung erfolgt nur, wenn sie für die Leistung erforderlich, gesetzlich vorgeschrieben oder wirksam erlaubt ist.
17. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Anfragen können über die oben eingeblendete Datenschutz-Adresse gestellt werden. Für kontobezogene Anfragen kann ein Nachweis erforderlich sein, dass die anfragende Person verfügungsberechtigt ist.
18. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, wenn sich der tatsächlich veröffentlichte Funktionsumfang, eingesetzte Dienste oder rechtliche Anforderungen ändern.
Stand: 13. September 2026