Datenschutzerklärung
Letzte Aktualisierung: 31. Januar 2025
Version: 1.0
---
Inhaltsverzeichnis
1. Einleitung
3. Erhobene personenbezogene Daten
4. Zwecke und Rechtsgrundlagen der Datenverarbeitung
5. Blockchain und Unveränderlichkeit
6. Empfänger und Weitergabe von Daten
7. Internationale Datentransfers
8. Cookies und Tracking-Technologien
10. Ihre Rechte
11. Beschwerderecht
13. Änderungen dieser Datenschutzerklärung
14. Kontakt
---
Einleitung
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, verwenden und schützen, wenn Sie unsere dezentrale autonome Organisation (DAO) Anwendung und Website nutzen.
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
---
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
MüritzPhone
Hohe Straße 2
17207 Röbel/Müritz
Deutschland
E-Mail: mueritzphone@gmail.com
Telefon: 039931 148019
Inhaber: Max Brych
---
Erhobene personenbezogene Daten
3.1 Daten, die Sie direkt bereitstellen
Wallet-Adresse (Öffentlicher Schlüssel):
- Ihre Ethereum/Base Wallet-Adresse wird erfasst, wenn Sie Ihre Wallet mit unserer Anwendung verbinden
- Wichtig: Wallet-Adressen gelten nach DSGVO als personenbezogene Daten, auch wenn sie pseudonym sind
- Abstimmungsbeteiligung in der DAO
- Vorschlagserstellung
- NFT-Besitz (HomeTownVotingNFT)
- Anzeigename
- E-Mail-Adresse (wenn Sie Updates abonnieren)
- Profilbild
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Gerätetyp und -modell
- Bildschirmauflösung
- Spracheinstellungen
- Zeitzone
- Besuchte Seiten
- Interaktionen mit Smart Contracts
- Nutzungsmuster der Anwendung
- Sitzungsdauer
- Verweisende URL
- Wallet-Adresse (öffentlicher Schlüssel)
- Transaktionshistorie mit unseren Smart Contracts
- NFT-Besitz und -Übertragungen
- Teilnahme an Governance-Abstimmungen
- Smart-Contract-Interaktionen
- Transaktions-Hashes
- GPS-Koordinaten (wenn Sie die Standortberechtigung erteilen)
- Verwendet für Kartenfunktionen und standortbasierte Inhalte
- Nur bei aktiver Nutzung der Funktion erfasst
- Stadt- oder regionenbasierte Standortinformationen
- Aus IP-Adresse abgeleitet
- Für Wetterdaten und regionalen Kontext
- Karteninteraktionen
- Gesuchte Orte
- Routenabfragen
- Standortanfragen für Wetterinformationen
- Zeitstempel der Anfragen
- Wetterpräferenzen
- Die Verarbeitung ist erforderlich, um Ihnen die Teilnahme an der DAO zu ermöglichen
- Abstimmungen können politische Meinungen offenbaren (besondere Kategorie personenbezogener Daten)
- Wir verwenden MACI (Minimal Anti-Collusion Infrastructure) für verschlüsselte Abstimmungen
- Nur die Tatsache Ihrer Teilnahme ist öffentlich, Ihre Wahlentscheidung bleibt privat
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) - Sie willigen ausdrücklich in die permanente Speicherung auf der Blockchain ein
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) - Technisch notwendig für DAO-Betrieb
- Sie erteilen ausdrücklich Ihre Einwilligung, wenn Sie Standortberechtigungen gewähren
- Sie können die Einwilligung jederzeit in den Geräteeinstellungen widerrufen
- Unser berechtigtes Interesse: Verbesserung unserer Dienste, Sicherstellung der Funktionalität
- Ihre Interessen: Wir verwenden pseudonymisierte Daten und keine verhaltensbasierte Werbung
- Wenn Sie Analytics-Cookies akzeptieren
- Unser berechtigtes Interesse: Sicherheit der Plattform und Schutz aller Nutzer
- Erforderlich zur Verhinderung von Missbrauch und zur Einhaltung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) - für Newsletter und Marketing
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) - für essentielle Dienst-Updates
- Ihre Wallet-Adresse (öffentlicher Schlüssel)
- NFT-Besitz und -Übertragungen
- Teilnahme an Governance-Abstimmungen (nicht Ihre Wahlentscheidung)
- Vorschlagserstellung
- Smart-Contract-Interaktionen
- Transaktions-Hashes
- ✅ Öffentlich zugänglich über Blockchain-Explorer
- ✅ Weltweit abrufbar
- ✅ Permanent und unveränderlich
- ✅ Kann nicht gelöscht oder modifiziert werden
- ✅ Bleibt unbegrenzt auf der Blockchain
- Ihre Wahlentscheidung wird verschlüsselt, bevor sie auf die Blockchain übertragen wird
- Nur der Koordinator kann Stimmen entschlüsseln, um Ergebnisse zu berechnen
- Ergebnisse werden mit Zero-Knowledge-Proofs verifiziert
- Ihre spezifische Wahlentscheidung wird niemals öffentlich bekannt gegeben
- Nur die Tatsache, dass Sie abgestimmt haben, ist über Ihre Wallet-Adresse sichtbar
- Verhindert Stimmenkauf und Zwang
- Schützt politische Meinungen (besondere Kategorie personenbezogener Daten)
- Ermöglicht überprüfbare, aber private Abstimmungen
- Unveränderlich und permanent
- Öffentlich zugänglich
- Kann nicht gelöscht werden
- Minimal: Nur Wallet-Adressen und verschlüsselte Abstimmungen
- Änderbar und löschbar
- Privat und zugriffskontrolliert
- DSGVO-konforme Löschung möglich
- Enthält: Profilinformationen, E-Mail-Adressen, Präferenzen
- Wir können Off-Chain-Daten (Profil, E-Mail) löschen
- Wir können KEINE Blockchain-Daten löschen (Wallet-Adresse, Transaktionen)
- Dies ist eine technische Einschränkung, keine rechtliche Ausnahme
- Wir informieren Sie transparent darüber vor der ersten Nutzung
- Blockchain-Daten können nicht korrigiert werden
- Korrekturen können als neue Transaktionen hinzugefügt werden, aber alte Daten bleiben sichtbar
- Art. 17 Abs. 3 lit. e DSGVO: Archivzwecke im öffentlichen Interesse
- Die Blockchain dient als öffentliches, dezentrales Archiv für Governance
- Accountinformationen (E-Mail, Authentifizierungsdaten)
- Profilinformationen
- Sitzungsinformationen
- Von Ihnen hochgeladene Inhalte
- Wir haben einen Datenverarbeitungsvertrag (DPA) mit Supabase abgeschlossen
- Enthält EU-Standardvertragsklauseln
- Alle Ihre Daten verbleiben in der EU
- Werden NICHT in Drittländer übertragen (für Supabase-Dienste)
- SOC 2 Type 2 zertifiziert
- AES-256 Verschlüsselung im Ruhezustand
- TLS-Verschlüsselung bei der Übertragung
- Tägliche verschlüsselte Backups
- Amazon Web Services (AWS) - Cloud-Hosting (EU Frankfurt)
- Stripe - Zahlungsabwicklung (falls zutreffend)
- Weitere unter: https://supabase.com/privacy
- IP-Adressen
- Browserinformationen
- Anfragedaten und Server-Logs
- Performance-Metriken
- Datenverarbeitungsvertrag (DPA) abgeschlossen
- EU-Standardvertragsklauseln für Datentransfers
- Daten können weltweit verarbeitet werden
- Absicherung durch EU-US Data Privacy Framework (DPF)
- ISO 27001:2022 zertifiziert
- SOC 2 Type 2 attestiert
- TLS-Verschlüsselung
- DDoS-Schutz
- Hobby Plan: 1 Stunde
- Pro Plan: 1 Tag
- Konfigurierbar je nach Plan
- Amazon Web Services (AWS)
- Microsoft Azure
- Google Cloud Platform (GCP)
- Vollständige Liste: https://security.vercel.com/
- Wallet-Adressen
- Transaktionsdaten
- Smart-Contract-Interaktionen
- IP-Adressen
- Geräteinformationen
- Nutzungsanalysen (über Client-ID)
- Standardvertragsklauseln (SCCs)
- DSGVO/CCPA-Konformität von thirdweb
- DSGVO: 30 Tage
- CCPA: 45 Tage
- TLS-Verschlüsselung
- AES-256 Verschlüsselung für Backups
- Private Keys werden NIEMALS gespeichert oder übertragen
- IP-Adressen
- Standortdaten (wenn Sie die Berechtigung erteilen)
- Geräte- und Browserinformationen
- Karteninteraktionen
- Eindeutige Kennungen (API-Schlüssel)
- Google Maps wird erst nach Ihrer ausdrücklichen Einwilligung geladen
- Sie können die Einwilligung jederzeit widerrufen
- EU-US Data Privacy Framework (Google ist zertifiziert)
- Google Cloud Data Processing Addendum (CDPA) mit SCCs
- NID-Cookie: Nutzereinstellungen, Verbindung zum Google-Netzwerk
- Weitere Informationen: https://policies.google.com/technologies/cookies
- Sie können Google Maps in den Einstellungen deaktivieren
- Die App funktioniert weiterhin ohne Kartenfunktionen
- Standortkoordinaten oder Stadtname
- IP-Adresse
- Zeitstempel der Anfragen
- Geräteinformationen
- EU-US Data Privacy Framework (Google ist zertifiziert)
- Google Cloud Data Processing Addendum (CDPA) mit SCCs
- Minimale Daten: Geräte-Installierungs-IDs (zufällig generiert, keine eindeutigen Gerätekennungen)
- Push-Tokens (nur wenn Sie Push-Benachrichtigungen aktivieren)
- EAS-Update-Anfragen (enthalten KEINE eindeutigen Gerätekennungen)
- Erhebt nur minimale Daten
- Keine Verfolgung von Endnutzern ohne Ihre Implementierung
- DSGVO/CCPA-konform
- Amazon AWS (Cloud-Infrastruktur)
- Google (Cloud-Infrastruktur)
- Cloudflare (CDN)
- Vollständige Liste: https://expo.dev/privacy/subprocessors
- Alle On-Chain-Transaktionen
- Wallet-Adressen
- Smart-Contract-Interaktionen
- Öffentlich zugängliche Daten
- Wir haben KEINE Kontrolle über das Blockchain-Netzwerk
- Daten sind öffentlich und unveränderlich
- Nodes sind weltweit verteilt (internationale Übermittlung ist inhärent)
- Jeder kann auf diese Daten zugreifen (z. B. über Etherscan, Basescan)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - technisch notwendig für DAO)
- Keine Cookies
- Keine cross-site Verfolgung
- Anonyme Besucher-Identifikation (Hash-basiert)
- Sitzungsdaten werden nach 24 Stunden automatisch gelöscht
- Keine personenbezogenen Daten erfasst
- Keine Einwilligung erforderlich (keine Cookies, vollständig anonym)
- Erfordert ausdrückliche Einwilligung über Cookie-Banner
- Cookies werden erst nach Einwilligung gesetzt
- IP-Anonymisierung aktiviert
- Keine Weitergabe an Google für Werbezwecke
- Auftragsverarbeitungsvertrag mit Google abgeschlossen
- Behördliche Anfragen (Polizei, Gerichte)
- Rechtliche Verpflichtungen
- Schutz unserer Rechte oder die Sicherheit anderer
- Vercel Inc. (Hosting)
- thirdweb Inc. (Web3-Infrastruktur)
- Google LLC (Maps, ggf. Analytics)
- Expo (Mobile-Plattform)
- Angemessenheitsbeschluss der EU-Kommission
- Vercel und Google sind DPF-zertifiziert
- Verifizierung: https://www.dataprivacyframework.gov/list
- Von der EU-Kommission genehmigte Vertragsklauseln (2021)
- Mit allen US-Dienstleistern abgeschlossen
- Stellen rechtlich bindendes Schutzniveau sicher
- Mit allen Auftragsverarbeitern abgeschlossen
- Verpflichten zur Einhaltung der DSGVO-Standards
- Enthalten technische und organisatorische Maßnahmen
- Supabase Frankfurt (eu-central-1) Region
- Alle Datenverarbeitung findet in Deutschland statt
- Backups verbleiben in derselben Region
- KEINE Übertragung in Drittländer für Supabase-Datenbank-Dienste
- Nodes befinden sich weltweit (inkl. Drittländer)
- Daten sind öffentlich auf der gesamten Blockchain zugänglich
- Internationale Übermittlung ist der technischen Architektur inhärent
- Übermittlung ist technisch notwendig für die DAO-Teilnahme
- Art. 49 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
- Sitzungs-Cookies: Authentifizierung, Sitzungsverwaltung
- Sicherheits-Cookies: CSRF-Schutz, Sicherheitstoken
- Präferenz-Cookies: Spracheinstellungen, Theme (Hell/Dunkel)
- Cookie-Einwilligungs-Cookie: Speichert Ihre Cookie-Präferenzen
- KEINE Cookies: Vercel Analytics verwendet keine Cookies
- Datenschutzfreundlich: Hash-basierte anonyme Besucheridentifikation
- Keine Einwilligung erforderlich: Vollständig anonym, kein Tracking
- Analytics-Cookies: _ga, _gid, _gat
- NID-Cookie: Nutzereinstellungen, Verbindung zum Google-Netzwerk
- Cookie-Banner beim ersten Besuch
- Einstellungen jederzeit ändern über: [Link zu Cookie-Einstellungen]
- Granulare Kontrolle nach Kategorie (Essential, Analytics, Maps)
- Sie können Cookies in Ihrem Browser blockieren oder löschen
- Beachten Sie, dass dies die Funktionalität beeinträchtigen kann
- Anleitungen für gängige Browser:
- Essentielle Cookies: Website funktioniert möglicherweise nicht korrekt
- Analyse-Cookies: Keine Auswirkung auf Funktionalität
- Google Maps Cookies: Kartenfunktionen nicht verfügbar
- Wallet-Verbindungsstatus (thirdweb)
- App-Einstellungen und Präferenzen
- Zwischengespeicherte Daten für Offline-Funktionalität
- Technisch notwendig für App-Funktionalität
- Keine Einwilligung erforderlich
- Solange Ihr Account aktiv ist
- Definition "aktiv": Sie haben sich in den letzten 24 Monaten angemeldet oder interagiert
- Aufbewahrungsfrist: 2 Jahre nach letzter Aktivität
- Löschung: Automatische Löschung nach Ablauf der Frist
- Benachrichtigung: Wir senden eine Erinnerungs-E-Mail 30 Tage vor der Löschung (falls E-Mail verfügbar)
- E-Mail-Adressen: Solange Account besteht oder bis zur Abmeldung vom Newsletter
- Profilinformationen: Solange Account besteht
- Sitzungsdaten: Bis zum Logout oder nach Sitzungsablauf
- Support-Anfragen: 3 Jahre nach Abschluss (für rechtliche Zwecke)
- Wallet-Adressen
- Transaktions-Hashes
- NFT-Besitz und -Übertragungen
- Abstimmungsteilnahme (nicht Wahlentscheidung bei MACI)
- Smart-Contract-Interaktionen
- Sitzungsdaten: Automatisch nach 24 Stunden gelöscht
- Aggregierte Statistiken: Unbegrenzt (vollständig anonymisiert)
- Rohdaten: 14 Monate (IP-anonymisiert)
- Aggregierte Berichte: Unbegrenzt (anonymisiert)
- Hobby Plan: 1 Stunde
- Pro Plan: 1 Tag (30 Tage mit Observability Plus)
- Enterprise: 3 Tage (30 Tage mit Observability Plus)
- Handelsrechtliche Aufbewahrungspflichten: 6-10 Jahre (§ 147 AO, § 257 HGB)
- Vertragsrelevante Unterlagen: 6 Jahre nach Vertragsende (BGB Verjährungsfristen)
- Eine Kopie Ihrer personenbezogenen Daten zu erhalten
- Informationen über die Verarbeitung zu erhalten (Zwecke, Kategorien, Empfänger, Speicherdauer)
- E-Mail an: mueritzphone@gmail.com
- Betreff: "DSGVO Auskunftsanfrage"
- Oder verwenden Sie die "Daten exportieren"-Funktion in den App-Einstellungen
- Unrichtige personenbezogene Daten korrigieren zu lassen
- Unvollständige Daten vervollständigen zu lassen
- Off-Chain-Daten: Können jederzeit in den Account-Einstellungen geändert werden
- Blockchain-Daten: Können NICHT korrigiert werden (technische Unveränderlichkeit)
- Die Löschung Ihrer personenbezogenen Daten zu verlangen
- "Account löschen"-Funktion in den App-Einstellungen verwenden
- E-Mail an: mueritzphone@gmail.com
- ✅ Off-Chain-Daten: Profil, E-Mail, Präferenzen, Sitzungsdaten
- ✅ Cookies und LocalStorage
- ✅ Supabase-Datenbank-Einträge
- ✅ Analytics-Daten (personenbezogen)
- ❌ Blockchain-Daten: Wallet-Adresse, Transaktionen, NFT-Besitz, Abstimmungsteilnahme
- Grund: Technische Unveränderlichkeit der Blockchain
- Alternative: Wir können Verschlüsselungskeys löschen, um Daten unzugänglich zu machen
- Erfüllung rechtlicher Verpflichtungen
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Archivzwecke im öffentlichen Interesse (Blockchain)
- Die Einschränkung der Verarbeitung zu verlangen, wenn:
- Daten werden markiert und nur noch für begrenzte Zwecke verarbeitet
- Kontakt: mueritzphone@gmail.com
- Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten
- Diese Daten einem anderen Verantwortlichen zu übermitteln
- Off-Chain-Daten aus unserer Datenbank
- Blockchain-Daten (öffentlich zugänglich über Block-Explorer)
- "Daten exportieren"-Funktion in den App-Einstellungen
- E-Mail-Anfrage an: mueritzphone@gmail.com
- Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung zu widersprechen, wenn diese auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht
- Analyse-Zwecke
- Sicherheits-Verarbeitung (falls nicht zwingend erforderlich)
- Direktwerbung: Sie können JEDERZEIT der Verarbeitung für Direktwerbung widersprechen
- Erteilte Einwilligungen jederzeit zu widerrufen
- Blockchain-Datenspeicherung (zukünftige Interaktionen werden verhindert, bestehende Daten bleiben)
- Standortdaten für Google Maps (in Geräteeinstellungen)
- Analytics-Cookies
- Newsletter und Marketing-E-Mails
- Push-Benachrichtigungen
- Cookie-Einstellungen: [Link zu Cookie-Einstellungen]
- Standortberechtigung: Geräteeinstellungen > App > Berechtigungen
- Newsletter: Abmelde-Link in jeder E-Mail
- App-Einstellungen: Datenschutz & Einwilligungen
- Nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet
- Graurheindorfer Str. 153
- 53117 Bonn
- Telefon: +49 (0)228 997799-0
- Fax: +49 (0)228 997799-550
- E-Mail: poststelle@bfdi.bund.de
- Website: https://www.bfdi.bund.de
- Friedrichstr. 219, 10969 Berlin
- Telefon: +49 (0)30 13889-0
- E-Mail: mailbox@datenschutz-berlin.de
- Website: https://www.datenschutz-berlin.de
- Promenade 18, 91522 Ansbach
- Telefon: +49 (0)981 180093-0
- E-Mail: poststelle@lda.bayern.de
- Website: https://www.lda.bayern.de
- Kavalleriestr. 2-4, 40213 Düsseldorf
- Telefon: +49 (0)211 38424-0
- E-Mail: poststelle@ldi.nrw.de
- Website: https://www.ldi.nrw.de
- E-Mail: mueritzphone@gmail.com
- Wir sind bestrebt, alle Datenschutzanliegen zeitnah und zufriedenstellend zu lösen
- Bei der Übertragung: TLS/HTTPS-Verschlüsselung für alle Datenübertragungen
- Im Ruhezustand: AES-256 Verschlüsselung für Datenbank und Backups
- Wallet-Sicherheit: Private Keys werden NIEMALS gespeichert oder übertragen
- Rollenbasierte Zugriffsrechte
- Multi-Faktor-Authentifizierung (MFA) für administrative Zugänge
- Prinzip der geringsten Rechte (Least Privilege)
- Sichere API-Endpunkte mit Authentifizierung
- Firewalls und DDoS-Schutz (Cloudflare, Vercel)
- Intrusion Detection Systems
- Regelmäßige Sicherheitsupdates und Patches
- Row Level Security (RLS) in Supabase
- Datenbankreplikation und Backups
- Verschlüsselte Verbindungen
- Geprüfte und auditierte Smart Contracts
- Verwendung von OpenZeppelin-Standard-Bibliotheken
- Timelock-Mechanismen für kritische Governance-Funktionen
- Datenschutzbeauftragter (falls erforderlich)
- Dokumentierte Datenschutzrichtlinien
- Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO)
- Regelmäßige Datenschutzschulungen
- Vertraulichkeitsverpflichtungen
- Zugriffsrechte nur für autorisierte Mitarbeiter
- Datenschutz-Vorfallmanagement
- 72-Stunden-Meldepflicht bei Datenpannen (Art. 33 DSGVO)
- Benachrichtigungsverfahren für betroffene Personen
- Prüfung aller Drittanbieter auf DSGVO-Konformität
- Datenverarbeitungsverträge (DPAs) mit allen Auftragsverarbeitern
- Regelmäßige Audits
- Tägliche verschlüsselte Backups (Supabase)
- Backups in derselben Region (EU)
- Regelmäßige Wiederherstellungstests
- SOC 2 Type 2 (Sicherheit, Verfügbarkeit, Vertraulichkeit)
- ISO 27001:2022 (Informationssicherheit)
- SOC 2 Type 2 (Sicherheit, Vertraulichkeit, Verfügbarkeit)
- ISO 27001, ISO 27017, ISO 27018
- SOC 2/SOC 3
- Diverse weitere Zertifizierungen
- Wir erheben nur Daten, die für den jeweiligen Zweck erforderlich sind
- Keine Erfassung "auf Vorrat"
- Verwendung von Wallet-Adressen statt realer Namen
- Hash-basierte Analytics (Vercel)
- MACI für verschlüsselte Abstimmungen
- Datenschutzfreundlichste Einstellungen als Standard
- Opt-in statt Opt-out für optionale Datenverarbeitung
- Keine vorausgewählten Checkboxen
- Löschbare Daten werden off-chain gespeichert
- On-chain nur das Notwendigste
- Verwenden Sie Hardware-Wallets für größere Beträge
- Teilen Sie NIEMALS Ihre Private Keys oder Seed Phrases
- Verwenden Sie sichere Passwörter
- Aktivieren Sie MFA, wo verfügbar
- Nutzen Sie sichere, einzigartige Passwörter
- Melden Sie sich von nicht genutzten Sitzungen ab
- Überprüfen Sie regelmäßig Ihre Account-Aktivität
- Überprüfen Sie URLs vor der Anmeldung
- Wir werden Sie NIEMALS nach Ihrem Private Key fragen
- Seien Sie vorsichtig bei verdächtigen E-Mails
- Unseren Verarbeitungsaktivitäten
- Gesetzlichen Anforderungen
- Neuen Technologien oder Funktionen
- Rückmeldungen von Aufsichtsbehörden
- Benachrichtigen wir Sie per E-Mail (falls vorhanden) mindestens 30 Tage im Voraus
- Zeigen wir einen auffälligen Hinweis in der App für 30 Tage an
- Holen wir ggf. eine neue Einwilligung ein (wenn sich Rechtsgrundlagen ändern)
- Aktualisieren wir das "Letzte Aktualisierung"-Datum oben
- Keine aktive Benachrichtigung (aber Sie sollten regelmäßig prüfen)
- E-Mail an: mueritzphone@gmail.com
- Oder unter: [Link zu Versionshistorie]
- E-Mail: mueritzphone@gmail.com
- Betreff: "Datenschutzanfrage"
- E-Mail: mueritzphone@gmail.com
- Betreff: "DSGVO-Rechte: [Art des Rechts]"
- E-Mail: mueritzphone@gmail.com
- 🇩🇪 Deutsch (verbindliche Version)
- 🇬🇧 English (Übersetzung, nicht rechtlich bindend)
Governance-Daten:
Optionale Profildaten:
3.2 Automatisch erhobene Daten
Technische Daten:
Nutzungsdaten:
Blockchain-Daten:
3.3 Standortdaten (Mobile App)
Präzise Standortdaten:
Ungefähre Standortdaten:
Google Maps-Daten:
3.4 Wetterdaten
---
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur zu festgelegten Zwecken und auf Grundlage einer rechtmäßigen Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO:
4.1 DAO-Governance und Vertragserfüllung
Zweck: Ermöglichung der Teilnahme an DAO-Governance (Abstimmungen, Vorschläge, NFT-Verwaltung)
Verarbeitete Daten: Wallet-Adresse, Abstimmungsdaten, NFT-Besitz, Smart-Contract-Interaktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zusätzlich: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
4.2 Blockchain-Speicherung
Zweck: Unveränderliche Aufzeichnung von DAO-Transaktionen und Governance-Aktivitäten
Verarbeitete Daten: Wallet-Adresse, Abstimmungsbeteiligung (nicht Wahlentscheidung), NFT-Transaktionen
Rechtsgrundlage:
Wichtiger Hinweis: Blockchain-Daten können aufgrund der technischen Unveränderlichkeit nicht gelöscht werden (siehe Abschnitt 5)
4.3 Standortbasierte Dienste
Zweck: Bereitstellung von Karten, Wetterinformationen und standortbezogenen Community-Inhalten
Verarbeitete Daten: GPS-Koordinaten, Standortpräferenzen, Karteninteraktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
4.4 Analyse und Verbesserung der Dienste
Zweck: Verbesserung der Benutzererfahrung, Fehlerbehebung, Performance-Optimierung
Verarbeitete Daten: IP-Adresse, Nutzungsmuster, technische Daten, Geräteinformationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Alternativ: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
4.5 Sicherheit und Betrugsprävention
Zweck: Schutz vor Missbrauch, Betrug, Sicherheitsverletzungen
Verarbeitete Daten: IP-Adresse, Transaktionsmuster, Zugriffsprotokolle
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
4.6 Kommunikation und Support
Zweck: Versand wichtiger Updates, Benachrichtigungen, Beantwortung von Anfragen
Verarbeitete Daten: E-Mail-Adresse, Kommunikationsverlauf
Rechtsgrundlage:
---
Blockchain und Unveränderlichkeit
5.1 Permanente Datenspeicherung
Wichtige Information: Wenn Sie mit unserer DAO interagieren, werden bestimmte Daten permanent auf der öffentlichen [Base/Ethereum] Blockchain gespeichert:
Auf der Blockchain gespeicherte Daten:
Eigenschaften von Blockchain-Daten:
5.2 Private Abstimmungen mit MACI
Wir verwenden MACI (Minimal Anti-Collusion Infrastructure) für datenschutzfreundliche Abstimmungen:
Wie MACI Ihre Privatsphäre schützt:
Vorteile:
5.3 On-Chain vs. Off-Chain Datenspeicherung
On-Chain (Blockchain):
Off-Chain (Supabase-Datenbank):
5.4 Ihre Einwilligung
Vor der ersten Blockchain-Interaktion:
Sie werden ausdrücklich darüber informiert und müssen einwilligen, dass:
1. Ihre Wallet-Adresse permanent auf der Blockchain gespeichert wird
2. Diese Daten öffentlich zugänglich sind
3. Diese Daten nicht gelöscht werden können
4. Abstimmungen politische Meinungen offenbaren können (aber MACI schützt Ihre Wahlentscheidung)
Sie können nicht fortfahren, ohne diese ausdrückliche Einwilligung zu erteilen.
5.5 Einschränkungen des Rechts auf Löschung
Wichtig: Aufgrund der technischen Unveränderlichkeit der Blockchain können wir folgende Rechte nicht vollständig erfüllen:
Eingeschränktes Recht auf Löschung (Art. 17 DSGVO):
Eingeschränktes Recht auf Berichtigung (Art. 16 DSGVO):
Gesetzliche Ausnahmen:
---
Empfänger und Weitergabe von Daten
Wir geben Ihre personenbezogenen Daten nur an folgende Empfänger weiter:
6.1 Infrastruktur-Dienstleister
Supabase Inc. (Datenbank und Backend)
Standort: Singapur (Firmensitz), Datenverarbeitung: Deutschland (Frankfurt, eu-central-1)
Zweck: Datenbank, Authentifizierung, Dateispeicherung, Echtzeit-Funktionalität
Verarbeitete Daten:
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Datenspeicherort: EU (Frankfurt, Deutschland)
Sicherheit:
Unterauftragsverarbeiter:
---
Vercel Inc. (Hosting und Infrastruktur)
Standort: USA (440 N Barranca Ave #4133, Covina, CA 91723)
Zweck: Website-Hosting, Serverless Functions, Edge-Netzwerk, Deployments
Verarbeitete Daten:
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Datenspeicherort: Primär USA, globales Edge-Netzwerk
Sicherheit:
Log-Aufbewahrung:
Unterauftragsverarbeiter:
---
thirdweb Inc. (Web3-Infrastruktur)
Standort: USA
Zweck: Wallet-Verbindung, Blockchain-Interaktionen, Smart-Contract-Aufrufe, Analytics
Verarbeitete Daten:
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung) und Art. 6 Abs. 1 lit. b (Vertragserfüllung)
Datenspeicherort: USA
Internationale Übermittlung:
Datenlöschung: Kundendaten werden auf Anfrage gelöscht:
Sicherheit:
Datenschutzrichtlinie: https://thirdweb.com/privacy
---
6.2 Kartendienste
Google LLC (Google Maps Platform)
Standort: USA (Mountain View, Kalifornien)
Zweck: Kartendarstellung, Standortsuche, Routenplanung, Geolokalisierung
Verarbeitete Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Datenspeicherort: Weltweit (Google-Rechenzentren, einschließlich USA)
Internationale Übermittlung:
Cookies: Google Maps verwendet Cookies:
Sie haben die Kontrolle:
Datenschutzrichtlinie von Google: https://policies.google.com/privacy
---
6.3 Wetterdienste
Google Cloud Weather API
Standort: USA (Google LLC, Mountain View, Kalifornien)
Zweck: Bereitstellung von Wetterinformationen basierend auf Ihrem Standort
Verarbeitete Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Internationale Übermittlung:
Datenschutzrichtlinie: https://policies.google.com/privacy
---
6.4 Mobile App-Dienste (Expo)
Expo (630 Network, Inc.)
Standort: USA
Zweck: Mobile App-Entwicklungsplattform, OTA-Updates, Push-Benachrichtigungen (falls verwendet), Fehlerberichte
Verarbeitete Daten:
Expo's Privacy-First-Ansatz:
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Datenspeicherort: USA
Unterauftragsverarbeiter (Expo):
Datenschutzrichtlinie: https://expo.dev/privacy
---
6.5 Blockchain-Netzwerk
Öffentliche Blockchain (Base/Ethereum)
Art: Dezentrales Netzwerk mit Tausenden unabhängigen Nodes weltweit
Verarbeitete Daten:
Wichtig:
Rechtsgrundlage:
---
6.6 Analytics und Monitoring (falls zutreffend)
Option 1: Vercel Web Analytics (Empfohlen - datenschutzfreundlich)
Datenschutzmerkmale:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
---
Option 2: Google Analytics (Falls verwendet - erfordert Einwilligung)
Zweck: Website-Analyse, Nutzerverhalten, Traffic-Quellen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Datenschutzfreundliche Konfiguration:
---
6.7 Gesetzliche Offenlegungen
Wir können personenbezogene Daten offenlegen, wenn gesetzlich dazu verpflichtet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
---
Internationale Datentransfers
7.1 Übermittlung in Drittländer
Einige unserer Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR):
USA (Vereinigte Staaten):
7.2 Garantien für Datentransfers
Wir stellen sicher, dass Ihre Daten angemessen geschützt sind:
1. EU-US Data Privacy Framework (DPF):
2. Standardvertragsklauseln (SCCs):
3. Datenverarbeitungsverträge (DPAs):
7.3 Supabase EU-Datenresidenz
Vorteil: Ihre primären Anwendungsdaten (Profil, E-Mail, Präferenzen) verbleiben in der EU:
7.4 Blockchain-Datentransfers
Besonderheit: Die Blockchain ist ein globales, dezentrales Netzwerk:
Rechtsgrundlage:
---
Cookies und Tracking-Technologien
8.1 Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie eine Website besuchen. Sie helfen dabei, Ihre Präferenzen zu speichern und die Website-Funktionalität zu verbessern.
8.2 Welche Cookies verwenden wir?
Unbedingt erforderliche Cookies (Keine Einwilligung erforderlich):
- Zweck: Ermöglichen Ihnen das Einloggen und die sichere Nutzung der Anwendung
- Speicherdauer: Sitzungsende oder bis zum Logout
- Anbieter: Unsere Anwendung (Supabase Auth)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Zweck: Schutz vor Angriffen und Missbrauch
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit)
---
Funktionale Cookies (Keine Einwilligung erforderlich):
- Zweck: Speicherung Ihrer Präferenzen
- Speicherdauer: 12 Monate
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Benutzerfreundlichkeit)
- Zweck: Erinnert sich an Ihre Cookie-Zustimmung
- Speicherdauer: 12 Monate
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einwilligungsspeicherung)
---
Analyse-Cookies (Erfordern Einwilligung):
Falls Sie Vercel Analytics verwenden (empfohlen):
Falls Sie Google Analytics verwenden:
- Zweck: Website-Nutzungsanalyse, Traffic-Messung
- Speicherdauer: _ga: 2 Jahre, _gid: 24 Stunden
- Anbieter: Google LLC (USA)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Einwilligung erforderlich: Ja, über Cookie-Banner
- IP-Anonymisierung: Aktiviert
---
Google Maps Cookies (Erfordern Einwilligung):
- Zweck: Google Maps-Funktionalität, Missbrauchserkennung
- Speicherdauer: 6 Monate
- Anbieter: Google LLC (USA)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Einwilligung erforderlich: Ja, bevor Google Maps geladen wird
Weitere Informationen: https://policies.google.com/technologies/cookies
---
8.3 Ihre Cookie-Einstellungen verwalten
Einwilligung erteilen/widerrufen:
Browser-Einstellungen:
- Chrome: https://support.google.com/chrome/answer/95647
- Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
- Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
- Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-löschen-63947406-40ac-c3b8-57b9-2a946a29ae09
Auswirkungen des Deaktivierens:
8.4 Do Not Track (DNT)
Wir respektieren Do-Not-Track-Signale, wenn Sie Vercel Analytics verwenden (keine Cookies). Für andere Tracking-Technologien verwenden wir eine einwilligungsbasierte Lösung.
8.5 Lokale Speicherung (LocalStorage)
Wir verwenden auch Browser LocalStorage für:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität)
---
Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
9.1 Off-Chain-Daten (Supabase-Datenbank)
Aktive Accounts:
Inaktive Accounts:
Spezifische Datentypen:
9.2 On-Chain-Daten (Blockchain)
Speicherdauer: Unbegrenzt / permanent
Grund: Technische Unveränderlichkeit der Blockchain
Betroffene Daten:
Wichtig: Diese Daten können aufgrund der Blockchain-Architektur nicht gelöscht werden.
9.3 Analyse-Daten
Vercel Analytics:
Google Analytics (falls verwendet):
9.4 Server-Logs
Vercel Server-Logs:
Inhalt: IP-Adressen, Anfragedaten, Fehlermeldungen
9.5 Cookies
Siehe Abschnitt 8.2 für spezifische Cookie-Speicherdauer.
9.6 Gesetzliche Aufbewahrungspflichten
Bestimmte Daten müssen wir länger aufbewahren, wenn gesetzliche Vorgaben dies erfordern:
9.7 Frühzeitige Löschung
Sie können jederzeit die Löschung Ihrer Daten beantragen (siehe Abschnitt 10.3 "Recht auf Löschung").
---
Ihre Rechte
Gemäß der DSGVO haben Sie umfassende Rechte in Bezug auf Ihre personenbezogenen Daten:
10.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht:
So fordern Sie Auskunft an:
Frist: Wir antworten innerhalb von 1 Monat (verlängerbar auf 3 Monate bei Komplexität)
Format: Maschinenlesbares Format (JSON, CSV)
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht:
Umsetzung:
- Korrigierte Daten können als neue Transaktion hinzugefügt werden
- Alte Daten bleiben sichtbar
10.3 Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie haben das Recht:
So löschen Sie Ihre Daten:
Was gelöscht wird:
Was NICHT gelöscht werden kann:
Ausnahmen vom Löschungsrecht:
Bestätigung: Sie erhalten eine Löschbestätigung per E-Mail
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht:
- Sie die Richtigkeit der Daten bestreiten
- Die Verarbeitung unrechtmäßig ist, aber Sie keine Löschung wünschen
- Wir die Daten nicht mehr benötigen, Sie sie aber für Rechtsansprüche brauchen
- Sie Widerspruch eingelegt haben (während der Prüfung)
Umsetzung:
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht:
Verfügbare Daten:
Format: JSON, CSV
So nutzen Sie dieses Recht:
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht:
Betroffen:
Ausnahme: Wir können die Verarbeitung fortsetzen, wenn zwingende schutzwürdige Gründe überwiegen
Absolutes Widerspruchsrecht:
10.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht:
Betroffene Einwilligungen:
So widerrufen Sie:
Wichtig: Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
10.8 Recht, nicht einer automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO)
Sie haben das Recht:
Hinweis: Wir führen keine automatisierten Einzelentscheidungen durch, die Sie rechtlich beeinträchtigen.
---
Beschwerderecht
11.1 Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
11.2 Zuständige Aufsichtsbehörden in Deutschland
Bundesebene:
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI)
---
Landesebene:
Abhängig von Ihrem Wohnort oder dem Sitz unseres Unternehmens ist die jeweilige Landesdatenschutzbehörde zuständig.
Beispiele (bitte durch Ihre zuständige Behörde ersetzen):
Berlin:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Bayern:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Vollständige Liste aller deutschen Aufsichtsbehörden:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
11.3 EU-weites Beschwerderecht
Sie können sich auch an die Aufsichtsbehörde in einem anderen EU-Mitgliedstaat wenden:
Liste aller europäischen Datenschutzbehörden:
https://edpb.europa.eu/about-edpb/about-edpb/members_de
11.4 Direkter Kontakt
Bevor Sie eine Beschwerde einreichen, kontaktieren Sie uns gerne direkt:
---
Sicherheitsmaßnahmen
Wir setzen umfassende technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
12.1 Technische Maßnahmen
Verschlüsselung:
Zugriffskontrolle:
Netzwerksicherheit:
Datenbank-Sicherheit:
Smart-Contract-Sicherheit:
12.2 Organisatorische Maßnahmen
Datenschutz-Governance:
Mitarbeiterschulung:
Incident Response:
Anbieterüberwachung:
Backups:
12.3 Zertifizierungen unserer Dienstleister
Supabase:
Vercel:
Google (Maps):
12.4 Datenschutz durch Technikgestaltung (Privacy by Design)
Datenminimierung:
Pseudonymisierung:
Standardmäßiger Datenschutz (Privacy by Default):
Off-Chain-Priorität:
12.5 Was Sie selbst tun können
Wallet-Sicherheit:
Account-Sicherheit:
Vorsicht vor Phishing:
12.6 Meldung von Sicherheitsvorfällen
Wenn Sie eine Sicherheitslücke oder einen Datenschutzvorfall entdecken:
Kontakt: mueritzphone@gmail.com
Wir nehmen alle Meldungen ernst und untersuchen diese umgehend.
---
Änderungen dieser Datenschutzerklärung
13.1 Aktualisierungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in:
zu reflektieren.
13.2 Benachrichtigung über wesentliche Änderungen
Bei wesentlichen Änderungen:
Bei geringfügigen Änderungen:
13.3 Versionshistorie
Frühere Versionen dieser Datenschutzerklärung sind auf Anfrage verfügbar:
13.4 Zustimmung zu Änderungen
Durch die fortgesetzte Nutzung unserer Dienste nach Inkrafttreten von Änderungen stimmen Sie der aktualisierten Datenschutzerklärung zu.
---
Kontakt
14.1 Datenschutzanfragen
Für allgemeine Datenschutzfragen:
Für Ausübung Ihrer Rechte (Auskunft, Löschung, etc.):
Für Sicherheitsvorfälle:
14.2 Antwortzeiten
Auskunftsanfragen (Art. 15 DSGVO): Innerhalb von 1 Monat (verlängerbar auf 3 Monate bei Komplexität)
Löschanfragen (Art. 17 DSGVO): Innerhalb von 1 Monat
Sonstige Anfragen: Wir bemühen uns, innerhalb von 7 Werktagen zu antworten
14.3 Postanschrift
MüritzPhone
Hohe Straße 2
17207 Röbel/Müritz
Deutschland
14.4 Sprachen
Diese Datenschutzerklärung ist verfügbar in:
Bei Unstimmigkeiten zwischen den Versionen hat die deutsche Version Vorrang.
---
Zusätzliche Hinweise
Kinder
Unsere Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn Sie glauben, dass wir versehentlich Daten eines Kindes erhoben haben, kontaktieren Sie uns bitte umgehend.
Externe Links
Unsere Website kann Links zu externen Websites enthalten. Wir sind nicht verantwortlich für deren Datenschutzpraktiken. Bitte lesen Sie deren Datenschutzerklärungen.
Soziale Medien
Wenn wir Social-Media-Plugins einbinden, werden diese nur nach Ihrer Einwilligung geladen (2-Klick-Lösung). Die Plattformen erheben möglicherweise Daten gemäß deren Datenschutzerklärungen.
---
Diese Datenschutzerklärung entspricht den Anforderungen der DSGVO (Datenschutz-Grundverordnung) und des BDSG (Bundesdatenschutzgesetz) in der jeweils gültigen Fassung.
Stand: 31. Januar 2025
Version: 1.0
---
Verfügbar auch auf: English