1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in der App „Peine hilft Peine“ ist Antenne Peine e.V., Breite Str. 22, 31224 Peine. Ansprechpartner und weitere Kontaktangaben findest du im Impressum beziehungsweise in den Kontaktangaben der App.
2. Worum es in dieser Datenschutzerklärung geht
Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten bei der Nutzung der App verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage dies erfolgt und welche Rechte dir zustehen. Sie berücksichtigt den aktuellen Funktionsumfang der App, insbesondere Community-Profile, Anzeigen, Foodsharing, Flohmarkt, Chats, Nachbarschaftsmodus, Stories, Fotomeet, lokale Services, Push-Mitteilungen, Moderation, Verifizierung, KI-gestützte Assistenz- und Prüfverfahren sowie die eingesetzten Firebase-Dienste.
3. Registrierung, Anmeldung und Kontoschutz
Wenn du ein Konto erstellst oder dich anmeldest, verarbeiten wir insbesondere deine Nutzer-ID, E-Mail-Adresse, Anmeldeart, Verifizierungsstatus, Anzeigenamen, Profilbild, Zeitstempel, Rollen- und Sicherheitsinformationen. Je nach gewählter Funktion können außerdem Telefonnummer, maskierte Telefonnummer, Zwei-Faktor-Status, Passkey-Informationen, Login-Link-Daten sowie Informationen aus Anmeldungen über Google, Apple oder Facebook verarbeitet werden. Die Verarbeitung ist erforderlich, um dein Konto bereitzustellen, Anmeldungen zu ermöglichen, dein Konto abzusichern und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits- und Missbrauchsprävention zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
- Passkeys werden über die Sicherheitsfunktionen deines Geräts beziehungsweise deines Passwortmanagers genutzt. In der App werden dazu nur die für Zuordnung, Status und Verwaltung erforderlichen technischen Kennungen verarbeitet.
- Telefonnummern können für Telefonverifizierung, Zwei-Faktor-Schutz oder funktionsbezogene Freigaben verarbeitet werden. In Profilen und Adminansichten wird grundsätzlich nur eine maskierte Nummer angezeigt, soweit dies technisch vorgesehen ist.
- E-Mail-Änderungen, offene Bestätigungen und Verifizierungsstände werden gespeichert, damit Kontosicherheit und Missbrauchsschutz nachvollziehbar bleiben.
4. Community-Profil, Vertrauen und Funktionsstatus
In deinem Community-Profil können freiwillige Profilangaben, Profilart, Gemeinde oder Ortsteil, Rollen, Badges, Verifizierungsstände, Bewertungen, Antwortquoten, erfolgreiche Hilfen, Flohmarkt-Kennzahlen und Foodsharing-Zuverlässigkeit verarbeitet und je nach Kontext anderen Nutzerinnen und Nutzern angezeigt werden. Diese Angaben helfen, Vertrauen innerhalb der Community herzustellen und Funktionen fair nutzbar zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Vertrauens-, Sicherheits- und Missbrauchssignalen Art. 6 Abs. 1 lit. f DSGVO.
- Foodsharing-Zuverlässigkeit, nicht erschienene Abholungen, gerettete Mengen und ähnliche Kennzahlen werden verarbeitet, damit Anbieter besser einschätzen können, ob eine Abholung zuverlässig klappt.
- Funktionssperren, etwa für Anzeigen, Chat, Foodsharing, Flohmarkt, Bilder, Stories oder Meldungen, werden mit Grund, Status, Zeitpunkt und Ablauf gespeichert, damit Moderationsentscheidungen umgesetzt und überprüft werden können.
- Admin- und Moderationsrollen erhalten zusätzliche Ansichten, soweit dies für Sicherheit, Support, Prüfung und Missbrauchsabwehr erforderlich ist.
5. Anzeigen, Flohmarkt und Foodsharing
Wenn du Anzeigen, Hilfeanfragen, Angebote, Gesuche, Flohmarkt-Beiträge oder Foodsharing-Angebote erstellst, verarbeiten wir die von dir eingegebenen Inhalte wie Titel, Beschreibung, Kategorie, Art des Angebots, Sichtbarkeit, Zeitfenster, Preisangaben, Mengen, Bilder, Status, Ortsteil beziehungsweise Ortsbezug und technische Metadaten. Inhalte werden entsprechend der gewählten Sichtbarkeit anderen Nutzerinnen und Nutzern angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
- Bei Foodsharing können zusätzlich Abholstatus, Interessentenlisten, ausgewählte Retter, gesperrte Retter für ein konkretes Angebot, Abholbestätigungen, No-Show-Hinweise, geschätzte gerettete Lebensmittelmenge und geschätzter Warenwert verarbeitet werden.
- Bei Flohmarkt-Funktionen können Handover-Status, QR-basierte Übergaben, Bewertungen, Problemhinweise und Transaktionskennzahlen verarbeitet werden.
- Top-Anzeigen oder hervorgehobene Platzierungen verarbeiten zusätzlich Buchungsstatus, Laufzeit, Produktkennung und technische Nachweise für die Freischaltung.
6. Chats, Nachbarschaftsmodus, Stories und Fotomeet
Für Chats und Nachbarschaftsfunktionen verarbeiten wir Nachrichteninhalte, Teilnehmerdaten, Zeitstempel, Lesestände, ungelesene Zähler, Reaktionen, Anhänge, Chatstatus, Blockierungen und technische Zustandsinformationen. Im Nachbarschaftsmodus können zusätzlich Sichtbarkeit im Nachbarschaftsverzeichnis, Gemeinde oder Ortsteil, freiwillige Angaben wie Alter oder Geschlecht, Vernetzungsanfragen, Verbindungsstatus, Stories, Story-Sichtbarkeit, Story-Aufrufe und Fotomeet-Entscheidungen verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits- und Moderationszwecke zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
- Sprachnachrichten werden nur verarbeitet, wenn du die Aufnahmefunktion aktiv nutzt. Dabei werden Audiodatei, Dauer, Speicherpfad, Hörstatus und Löschstatus verarbeitet.
- Gemeldete Inhalte, Chats, Stories oder Sprachnachrichten können länger gespeichert werden, wenn dies für Prüfung, Beweissicherung, Missbrauchsabwehr oder rechtliche Ansprüche erforderlich ist.
- Historische Nachrichten können trotz Blockierung weiterhin sichtbar bleiben, damit Gesprächsverläufe nachvollziehbar bleiben; neue Kommunikation kann dann gesperrt sein.
7. Standort, Ortsteil und lokale Services
Standortdaten werden nur verarbeitet, wenn du eine standortbezogene Funktion nutzt oder der App die entsprechende Geräteberechtigung erteilst. Je nach Funktion verarbeiten wir genaue Standortdaten, einen daraus abgeleiteten Umkreis, Gemeinde, Ortsteil, Suchbegriffe, Straßenangaben oder Favoriten. Das betrifft zum Beispiel Kartenansichten, Umkreissuchen, Apothekennotdienst, Wetter- und Warnmeldungen, E-Ladesäulen, Abfuhrkalender und lokale Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit eine Gerätefreigabe erforderlich ist, zusätzlich deine Berechtigung auf Betriebssystemebene.
- Beim Abfuhrkalender können Ort, Straße, gespeicherte Erinnerungseinstellungen und Benachrichtigungswünsche verarbeitet werden.
- Bei Wetter-, Warn- und Servicefunktionen können Such- oder Standortdaten an unsere Cloud Functions übermittelt und dort zur Abfrage externer Informationsquellen genutzt werden.
- Karten- und Routenfunktionen können externe Karten- oder Suchdienste öffnen. Ab dem Öffnen gelten zusätzlich die Datenschutzbedingungen des jeweiligen Dienstes.
8. Push-Mitteilungen, In-App-Benachrichtigungen und Widgets
Wenn du Push-Mitteilungen zulässt, verarbeiten wir Push-Token, Geräteinformationen, Zustellinformationen, Benachrichtigungseinstellungen, Ruhezeiten und die jeweils erforderlichen Inhalte der Benachrichtigung. Das dient dazu, dich über Chats, Anzeigen, Foodsharing, Nachbarschaftsvorgänge, Warnungen, Erinnerungen oder Moderationsereignisse zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit Push-Mitteilungen optional sind, deine Gerätefreigabe beziehungsweise Einwilligung.
- In-App-Benachrichtigungen können auch innerhalb der App angezeigt werden, wenn du gerade angemeldet bist.
- Widgets und Deep Links können technische Zielpfade, lokale App-Zustände und Aktualisierungszeitpunkte nutzen, damit du direkt zur passenden Ansicht gelangst.
9. Medienuploads, KI-Assistenz und automatische Vorprüfung
Wenn du Bilder, Dateien, Sprachnachrichten oder Spracheingaben hochlädst, werden diese Inhalte zur Bereitstellung der jeweiligen Funktion verarbeitet und in Cloud Storage beziehungsweise über Cloud Functions verarbeitet. Bei der KI-gestützten Beitragserstellung können Spracheingaben transkribiert und in Vorschläge für Titel, Beschreibung, Kategorie, Ort und Zeitfenster umgewandelt werden. Bei der Bild- und Inhaltsprüfung können hochgeladene Inhalte automatisiert auf Risiken wie sichtbare Kinder, Kennzeichen, Adressen, Dokumente, Nacktheit, Gewalt, Drogen, Beleidigungen, Hassrede, Betrugsmuster oder andere Regelverstöße geprüft werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Schutz der Community und Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
- Die KI-Prüfung dient als Vorprüfung und kann Beiträge zur manuellen Moderation zurückstellen. Eine endgültige Bewertung kann durch Moderation oder Support erfolgen.
- KI-Ergebnisse wie Risikostufe, erkannte Hinweise, Zusammenfassung und Prüfstatus können zusammen mit dem Beitrag gespeichert werden.
- Nutze KI- und Uploadfunktionen bitte nicht für besonders sensible Inhalte, die für den Zweck der Anzeige oder Kommunikation nicht erforderlich sind.
10. Meldungen, Moderation, Support und Missbrauchsschutz
Wenn Inhalte gemeldet, Nutzer blockiert, Bewertungen abgegeben, Supportanfragen gestellt oder Moderationsmaßnahmen vorgenommen werden, verarbeiten wir die hierfür erforderlichen Angaben wie meldende Person, betroffene Person, Inhalt, Grund, Zeitstempel, Bearbeitungsstatus, interne Notizen, Entscheidungen, Sperren und Verlauf. Diese Verarbeitung dient dem Schutz der Community, der Durchsetzung der Nutzungsregeln, der Missbrauchsabwehr und der Bearbeitung von Supportfällen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Bearbeitung zur Vertragserfüllung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
- Bei wiederholtem Missbrauch von Meldungen oder Funktionen können abgestufte Sperren, Warnungen oder Einschränkungen gespeichert werden.
- Adminbereiche können Such-, Prüf- und Verlaufsdaten anzeigen, damit berechtigte Personen Support- und Sicherheitsaufgaben wahrnehmen können.
- Automatische Prüfungen und Moderationshinweise dienen der Vorbereitung; soweit Entscheidungen erhebliche Auswirkungen haben, kann eine manuelle Prüfung erfolgen.
11. In-App-Käufe und Premium-Funktionen
Wenn du kostenpflichtige Zusatzfunktionen wie Top-Anzeigen buchst, erfolgt die Zahlungsabwicklung über den jeweiligen Plattformanbieter Apple oder Google. Wir erhalten keine vollständigen Zahlungsdaten wie Kreditkarten- oder Kontodaten. Verarbeitet werden können Produktkennung, Buchungsstatus, Laufzeit, Transaktions- oder Kaufnachweise und technische Prüfdaten, damit die gebuchte Funktion freigeschaltet und nachvollzogen werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
12. Analyse, Diagnose und Performance nur nach Einwilligung
Die App enthält eine Einwilligungsverwaltung für optionale Analyse-, Diagnose- und Performance-Dienste. Wenn du zustimmst, können Firebase Analytics, Firebase Crashlytics und Firebase Performance Monitoring genutzt werden. Dabei können je nach Dienst App-Instanzkennungen, Geräte- und Betriebssysteminformationen, App-Version, Bildschirmaufrufe, Nutzungsereignisse, Sitzungsdaten, Absturzberichte, Stacktraces, technische Zustandsdaten, Startzeiten, Laufzeitinformationen und Netzwerkanfragen verarbeitet werden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligungen jederzeit im Datenschutzbereich der App mit Wirkung für die Zukunft ändern oder widerrufen.
- Firebase Analytics hilft uns zu verstehen, welche Bereiche genutzt werden und wo die App verbessert werden sollte.
- Firebase Crashlytics hilft uns, Abstürze und schwerwiegende Fehler zu erkennen und zu beheben.
- Firebase Performance Monitoring hilft uns, Ladezeiten und technische Engpässe zu verbessern.
13. Empfänger und eingesetzte Dienstleister
Für den technischen Betrieb nutzen wir insbesondere Dienste von Google/Firebase: Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, Firebase Cloud Messaging, Firebase Analytics, Firebase Crashlytics und Firebase Performance Monitoring. Betreiber in Europa ist in der Regel Google Ireland Limited; im Rahmen des Konzernverbunds kann eine Verarbeitung durch Google LLC oder weitere verbundene Unternehmen erfolgen. Außerdem können je nach Funktion Plattformdienste von Apple und Google, Anmeldedienste von Google, Apple oder Facebook sowie externe Informations- und Kartendienste eingebunden sein. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, etwa EU-Standardvertragsklauseln, Angemessenheitsbeschlüssen oder sonstigen zulässigen Mechanismen nach der DSGVO.
- Daten werden nur an Dienstleister oder Plattformen übermittelt, soweit dies für Betrieb, Sicherheit, Anmeldung, Push, Zahlungsabwicklung, KI-Prüfung oder lokale Services erforderlich ist.
- Wenn du externe Links, Karten, Routen oder Plattformdienste öffnest, gelten zusätzlich die Datenschutzinformationen des jeweiligen Anbieters.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich sind oder gesetzliche Aufbewahrungs-, Nachweis- oder Sicherungspflichten bestehen. Kontodaten bleiben in der Regel bis zur Löschung des Kontos gespeichert. Beiträge, Chats, Foodsharing- und Flohmarkt-Vorgänge, Bewertungen, Moderationsdaten, Sperren, Meldungen, Verifizierungsstände und technische Protokolle können je nach Funktion unterschiedlich lange gespeichert werden. Nach Löschung eines Kontos oder Inhalts werden Daten gelöscht oder anonymisiert, soweit keine berechtigten Gründe entgegenstehen.
- Story-Inhalte sind grundsätzlich zeitlich begrenzt sichtbar; gemeldete Inhalte können zur Prüfung länger aufbewahrt werden.
- Sprachnachrichten können nach dem Anhören oder nach Ablauf technischer Fristen gelöscht werden; gemeldete Sprachnachrichten können länger gespeichert werden.
- Moderations- und Sicherheitsdaten können länger aufbewahrt werden, wenn dies zur Missbrauchsabwehr, Nachvollziehbarkeit oder Rechtsverteidigung erforderlich ist.
15. Deine Rechte
Dir stehen die gesetzlichen Datenschutzrechte zu, insbesondere Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie der Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Außerdem hast du das Recht, dich bei einer zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.
- Einwilligungen für Analytics, Crashlytics und Performance Monitoring kannst du jederzeit direkt in der App ändern.
- Geräteberechtigungen wie Standort, Kamera, Mikrofon, Fotos oder Push-Mitteilungen kannst du zusätzlich in den Betriebssystemeinstellungen widerrufen.
- Für Datenschutzanfragen nutze bitte die im Impressum oder in der App angegebenen Kontaktmöglichkeiten und beschreibe möglichst genau, welches Recht du ausüben möchtest.
16. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unberechtigte Veränderung zu schützen. Dazu gehören insbesondere Firebase-Sicherheitsregeln, rollenbasierte Zugriffe, Authentifizierung, verschlüsselte Übertragung, funktionsbezogene Berechtigungen und Protokollierung sicherheitsrelevanter Vorgänge. Kein System ist jedoch absolut sicher; bitte gehe deshalb sorgfältig mit deinen Zugangsdaten um und veröffentliche keine sensiblen Informationen, die für den jeweiligen Zweck nicht erforderlich sind.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, technische Dienste oder der Funktionsumfang der App ändern. Bei wesentlichen Änderungen kann die Einwilligungsverwaltung in der App aktualisiert werden. Dann kann eine erneute Entscheidung erforderlich sein.