1. Die Kurzfassung
Ihre Fotos verlassen niemals Ihr Telefon. Weder die Bilder noch die Miniaturansichten, noch die Wahrnehmungs-Hashes, die zum Auffinden von Duplikaten berechnet werden, noch die Aufnahmedaten, noch die Dateinamen, noch die Kennungen, die das Betriebssystem ihnen gibt. Die gesamte Bildverarbeitung — der Scan, die Größenschätzung, die Screenshot-Erkennung, die Duplikaterkennung, Ihre Behalten-oder-Verwerfen-Entscheidungen — läuft auf Ihrem Gerät, und das Ergebnis wird in eine Datenbank geschrieben, die dort bleibt.
Dieses Versprechen ist bewusst eng gefasst, denn die App nutzt sehr wohl das Netz. Alles davon wird auf dieser Seite benannt:
- Werbung. Die kostenlose Version zeigt ein Banner. Es wird von Google AdMob ausgeliefert, das die technischen Daten erhält, die jede Werbeanfrage mit sich führt (Abschnitt 8). Der einmalige Kauf von GigaBack entfernt das Banner.
- Ein kleines Profil bei Firebase. Eine Handvoll Zähler — wie viele Wischentscheidungen Sie heute verbraucht haben, wie viele Gigabyte Sie insgesamt freigeräumt haben, Ihre Serie — werden unter einer anonymen Kennung gespeichert, damit das Löschen der App-Daten kein frisches Tageskontingent ausgibt (Abschnitte 5 und 6). Kein Foto, keine Miniaturansicht, kein Hash und kein Datum ist jemals Teil davon.
- Ihr Kauf, der über den App Store oder Google Play läuft und beim Store geprüft wird (Abschnitt 7).
- Anonyme Nutzungsstatistiken, eine kurze, feste Liste von Ereignissen ohne exakte Werte, die Sie in den Einstellungen abschalten können (Abschnitt 9).
Es gibt kein Konto anzulegen und keine Anmeldung. Wir fragen Sie für die Nutzung der App niemals nach Ihrem Namen, Ihrer E-Mail-Adresse oder Ihrer Telefonnummer.
Der Rest dieser Seite ist die ausführliche Fassung. Sie ist geschrieben, um gelesen zu werden, nicht um überblättert zu werden.
2. Verantwortlicher
Verantwortlicher für die hier beschriebenen, sehr begrenzten personenbezogenen Daten ist WISEPEAR - LABORATÓRIO TECNOLÓGICO, UNIPESSOAL, LDA, eine Ein-Personen-Gesellschaft mit beschränkter Haftung portugiesischen Rechts (sociedade unipessoal por quotas) mit einem Stammkapital von 2.500 €, eingetragen unter der NIPC 516410300, mit Sitz in 564 Rua Carvalhal de Cima, 4990-610 Fontão - Ponte de Lima, Portugal, Anbieter der App GigaBack.
Kontakt: hello@gigaback.app
Ein Datenschutzbeauftragter wurde nicht bestellt: die hier beschriebene Verarbeitung erfüllt keinen der in Artikel 37 DSGVO genannten Fälle. Der Anbieter ist in Portugal und damit in der Europäischen Union niedergelassen, sodass kein Vertreter nach Artikel 27 erforderlich ist.
3. Ihre Fotos bleiben auf Ihrem Gerät
GigaBack benötigt Zugriff auf Ihre Fotomediathek, um seine Aufgabe zu erfüllen. Dieser Zugriff wird ausschließlich auf dem Gerät genutzt, über die Foto-Schnittstellen des Betriebssystems (PhotoKit unter iOS, MediaStore unter Android).
Konkret:
- Kein Foto, kein Video, keine Miniaturansicht und keine Vorschau wird jemals hochgeladen, übertragen, gesichert oder geteilt — weder an uns noch an sonst jemanden.
- Auch keine Foto-Metadaten verlassen das Gerät: weder das Aufnahmedatum noch die Abmessungen, die Dateigröße, die Standortdaten, der Dateiname oder die Kennung, die das Betriebssystem einem Objekt zuweist.
- Auch kein Wahrnehmungs-Hash verlässt das Gerät. Die Fingerabdrücke, die zum Gruppieren von Duplikaten und Serienaufnahmen berechnet werden, leiten sich aus Ihren Bildern ab; wir behandeln sie deshalb genau wie die Bilder selbst — lokal geschrieben, lokal geblieben.
- Die technischen Daten, die die App berechnet — der Datensatz je Foto, der Hash, der Status „behalten“ oder „verworfen“, der zugehörige Monat — werden in eine lokale Datenbank im privaten Speicher der App geschrieben. Nichts aus dieser Datenbank, das ein Foto beschreibt, wird jemals irgendwohin gesendet. Die einzigen Werte, die den umgekehrten Weg nehmen, sind die schlichten Zähler aus Abschnitt 6.
- Die App arbeitet auch ohne Netz weiter. Sortieren, der interne Papierkorb und die Zähler warten nie auf eine Verbindung; das Profil aus Abschnitt 6 gleicht sich später ab, und das Banner aus Abschnitt 8 bleibt schlicht leer. Es ist keine reine Offline-App, und wir werden sie auch nicht so beschreiben.
Wir können Ihre Fotos nicht sehen. Wir können sie nicht wiederherstellen. Wir wissen weder, wie viele Sie haben, noch, was darauf zu sehen ist.
Beim Deinstallieren der App wird diese lokale Datenbank gelöscht und damit auch Ihr Sortierfortschritt. Die Zähler aus Abschnitt 6 werden getrennt davon vorgehalten und überdauern die Deinstallation — genau dafür sind sie da, und Abschnitt 16 erklärt, wie Sie ihre Löschung verlangen.
4. Das Löschen läuft über Ihr Betriebssystem, nicht über uns
Wenn Sie einen Stapel bestätigen, bittet GigaBack Ihr Betriebssystem, die Objekte in dessen eigenen Papierkorb zu verschieben: „Zuletzt gelöscht“ unter iOS, den Systempapierkorb unter Android. Dort bleiben sie in der Regel 30 Tage lang wiederherstellbar. Diese Übergabe erledigt das System auf dem Gerät. Wir sind daran nicht beteiligt und erhalten daraus nichts.
5. Kein Konto, aber eine anonyme Kennung
GigaBack kennt keine Registrierung. Es gibt kein Benutzerkonto, kein Passwort, kein auszufüllendes Profil und keine Erhebung einer E-Mail-Adresse, um die App zu nutzen. Ihr Kauf hängt an Ihrem Apple- oder Google-Konto, nicht an einer Identität, die wir vorhielten.
Um die Zähler aus Abschnitt 6 zu speichern, muss die App dennoch wissen, welches Dokument Ihres ist. Zwei Mechanismen leisten das, und keiner von beiden sagt uns, wer Sie sind:
- Anonyme Firebase-Authentifizierung (Google). Ihre Installation erhält eine zufällige Kennung (UID). Sie ist weder mit Ihrem Namen, noch mit Ihrer E-Mail-Adresse, noch mit Ihrer Apple-ID oder Ihrem Google-Konto verknüpft, und wir können sie keiner Person zuordnen. Sie überlebt die Deinstallation nicht.
- Eine Geräteattestierung. Weil diese Kennung beim Deinstallieren verschwindet, wird das kostenlose Kontingent zusätzlich am Gerät selbst verankert. Unter iOS nutzen wir Apple DeviceCheck, das uns zwei dauerhafte Bits je Gerät sowie ein Token liefert, das unser Server bei Apple prüfen lässt; unter Android nutzen wir Google Play Integrity, dessen Token unser Server bei Google prüft. Beide sagen uns nur, ob dieses Gerät schon einmal gesehen wurde. Keines von beiden liefert uns einen Namen, ein Konto oder eine Seriennummer, und der private Schlüssel für die Prüfung bleibt auf dem Server — er wird niemals in der App ausgeliefert. Play Integrity ist das schwächere der beiden Verfahren, und wir sagen das lieber, als einen Anker zu suggerieren, den wir nicht haben.
Wenn Sie uns an hello@gigaback.app schreiben, erhalten wir selbstverständlich Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht. Wir verwenden beides ausschließlich, um Ihnen zu antworten, und bewahren den Austausch nur so lange auf, wie es dafür nötig ist (siehe Abschnitt 13).
6. Was wir bei Firebase speichern
Ein Dokument je anonymer Kennung, in Cloud Firestore (Google). Es existiert aus einem einzigen Grund: Das kostenlose Tageskontingent muss es überstehen, wenn jemand die App-Daten löscht — sonst würde das Leeren des App-Speichers jedes Mal fünfzig weitere Wischvorgänge ausgeben.
Das Dokument enthält vollständig:
- das Datum des laufenden Kontingenttages und die Zahl der an diesem Tag verbrauchten Wischentscheidungen;
- die insgesamt freigegebenen Bytes und die Gesamtzahl gelöschter Objekte — der Lebenszeitwert, den die App Ihnen anzeigt, aufbewahrt, damit ein neues Telefon ihn nicht auf null setzt;
- den Serienzähler und das Datum Ihrer letzten Sitzung;
- eine Spiegelung der Store-Antwort zu Ihrem Kauf, allein dazu genutzt, jemandem, der bezahlt hat, kein Banner zu zeigen, während der Store beim Kaltstart noch antwortet. Sie wird von einer Serverfunktion geschrieben, nie von der App, und sie kann die Berechtigung niemals erteilen: Das tut nur der Store;
- einen Verweis auf die Geräteattestierung aus Abschnitt 5.
Was nie darin steht: keine Fotokennung, keine Miniaturansicht, kein Hash, kein Aufnahmedatum, kein Monatsname, kein Dateiname, keine Standortdaten, keine Zahl der Fotos in Ihrer Mediathek. Allein die lokale Datenbank kennt Ihre Mediathek, und sie verlässt das Gerät nicht.
Die Firestore-Sicherheitsregeln erlauben einer Kennung nur, ihr eigenes Dokument zu lesen und zu schreiben.
7. Käufe
GigaBack verkauft eine Sache, ein einziges Mal: einen einmaligen, nicht verbrauchbaren Kauf. Es gibt kein Abonnement, keine Verlängerung und keinen Testzeitraum. Wenn — und nur wenn — Sie ihn tätigen, findet eine Transaktion statt. Daran sind drei Parteien beteiligt, und wir sind die am schlechtesten informierte davon.
Apple oder Google. Sie ziehen die Zahlung ein, treten als Verkäufer auf und stellen den Beleg aus. Wir sehen niemals Ihre Zahlungskarte, Ihre Bankverbindung oder Ihre Rechnungsanschrift. Sie verarbeiten Ihre Daten nach ihren eigenen Datenschutzerklärungen: Apple und Google.
RevenueCat, Inc. Wir nutzen RevenueCat, um beim Store zu prüfen, ob Ihr Kauf gültig und die Berechtigung aktiv ist. RevenueCat handelt als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Zu diesem Zweck werden verarbeitet:
- eine pseudonyme Kennung Ihrer Installation, zufällig erzeugt, ohne Verbindung zu Ihrem Namen, Ihrer E-Mail-Adresse oder Ihren Fotos;
- der Kaufbeleg bzw. das Transaktions-Token des Stores und dessen Status (aktiv, abgelaufen, erstattet, widerrufen);
- das gekaufte Produkt, die Währung, der Preis, das Land des Store-Kontos;
- die technischen Daten, die jeder Netzanfrage anhaften: App-Version, Betriebssystemversion, Gerätemodell und IP-Adresse (die IP-Adresse dient dem Transport der Anfrage und der Betrugsabwehr, nicht der Profilbildung).
Datenschutzerklärung von RevenueCat: revenuecat.com/privacy. Es werden niemals Fotos, Miniaturansichten, Hashes oder Foto-Metadaten an RevenueCat übermittelt.
Kaufen Sie nie etwas, findet nichts davon statt — das Banner aus Abschnitt 8 dagegen schon.
8. Werbung
Die kostenlose Version von GigaBack zeigt ein Werbebanner am unteren Bildschirmrand, auf jedem Bildschirm, auch während des Wischens. Der Kauf der App entfernt es — in demselben Moment, in dem der Store den Kauf bestätigt — und es kehrt nicht zurück, sofern der Kauf nicht erstattet oder widerrufen wird.
Ausgeliefert wird das Banner von Google AdMob — betrieben von Google Ireland Limited für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz, und von Google LLC in allen übrigen Fällen.
Was das Werbenetzwerk erhält. Die Daten, die jede Werbeanfrage mit sich führt: die Werbekennung Ihres Geräts (die IDFA unter iOS, soweit zulässig, oder die Werbe-ID unter Android), Ihre IP-Adresse und den groben Standort, den sie nahelegt, das Gerätemodell, die Betriebssystemversion, App-Version und Sprache sowie was mit der Anzeige geschehen ist (angefragt, gefüllt, leer, gesehen, angetippt). Google verarbeitet sie nach seinen eigenen Datenschutzbestimmungen für Werbung.
Was das Werbenetzwerk niemals erhält. Kein Foto. Keine Miniaturansicht. Keinen Hash. Keine Fotokennung, keinen Dateinamen, kein Aufnahmedatum. Keine Zahl Ihrer Fotos, keine Größenschätzung, keinen sortierten Monat, nichts aus der lokalen Datenbank. Das Einzige, was die App an den Werbeplatz übergibt, ist der Bildschirm, auf dem er sich befindet; einen anderen Parameter gibt es nicht, den sie übergeben könnte — die Schnittstelle ist so gebaut, dass nichts versehentlich abfließen kann.
Wie sich das Banner verhält. Seine Höhe wird reserviert, bevor überhaupt eine Anzeige angefragt wird; es schiebt die Oberfläche also nie umher und springt nie unter Ihrem Daumen. Es wird räumlich von den Bedienelementen für Behalten und Verwerfen ferngehalten, damit der versehentliche Fingertipp nicht das Geschäftsmodell ist. Es gibt keine Interstitials und keine Anzeige über einem Ihrer Fotos. Es gibt ein weiteres Format, das im Folgenden beschrieben wird und das Sie selbst starten. Ein Tipp auf das Banner öffnet niemals unseren Kaufbildschirm: Es gehört dem Werbenetzwerk und ist kein verkappter Auslöser.
Das Video mit Belohnung. Sind die fünfzig kostenlosen Swipes des Tages aufgebraucht, können Sie eine Videoanzeige bis zum Ende ansehen und erhalten zehn weitere. Nichts läuft, ohne dass Sie es verlangen. Das Angebot erscheint an zwei Stellen und sonst nirgends — auf dem Bildschirm, der Ihnen sagt, dass die Swipes des Tages aufgebraucht sind, und in einer Zeile auf dem Dashboard — und die zehn Swipes werden nur gutgeschrieben, wenn das Werbenetzwerk bestätigt, dass Sie es zu Ende gesehen haben. Es vorzeitig zu schließen kostet Sie nichts und bringt Ihnen nichts. Mit dem Kauf der App verschwindet das Angebot zusammen mit dem Banner: Es gibt dann kein Tageslimit mehr, das sich anheben ließe.
Die Werbung ist nicht personalisiert. Nicht personalisierte Auslieferung wird bei jeder einzelnen Anzeige angefordert, die die App abruft, und ist zusätzlich im Werbenetzwerk konfiguriert. Es wird kein Werbeprofil über Sie gebildet, und iOS zeigt deshalb keine App-Tracking-Transparency-Abfrage — die App bittet nicht darum, Sie über Apps und Websites anderer Unternehmen hinweg zu verfolgen, und ist dafür auch nicht gebaut. Eine nicht personalisierte Anzeige muss Ihr Gerät trotzdem erreichen und gezählt werden: Die oben genannten technischen Daten werden also weiterhin übermittelt.
Wo das Gesetz Ihre Einwilligung verlangt, bevor Informationen auf Ihrem Gerät gespeichert oder von ihm gelesen werden, wird diese Einwilligung über das Einwilligungsformular von Google eingeholt, das die App zeigt, bevor sie auch nur eine Anzeige anfordert. Sie können es jederzeit erneut öffnen: Einstellungen → Datenschutzoptionen für Werbung.
9. Anonyme Nutzungsstatistiken
Um zu verstehen, ob die App verständlich ist — wo Menschen hängen bleiben, ob ein Scan zu Ende läuft, ob ein Werbeplatz überhaupt je gefüllt wird —, setzen wir Firebase Analytics (Google) ein. Wir nutzen es statt eines zweiten, separaten Werkzeugs, weil Firebase wegen Abschnitt 6 ohnehin in der App ist: Zwei Anbieter für dieselbe Aufgabe hießen mehr Daten, die das Gerät verlassen, nicht weniger.
Es ist also nicht der Anbieter, der Sie hier schützt. Es sind diese Regeln:
- Eine feste Liste von Ereignissen, und sonst nichts. Keine frei gesetzten Nutzereigenschaften, und die automatische Erfassung von Bildschirmen ist abgeschaltet. Was nicht in der Liste unten steht, wird nicht gesendet.
- Anonym. Kein Name, keine E-Mail-Adresse, kein von Ihnen angelegtes Konto. Die Ereignisse hängen an der anonymen Kennung aus Abschnitt 5, nicht an einer Identität.
- Wertebereiche, niemals exakte Werte. Wir erfassen einen Gigabyte-Bereich wie „5-10“, niemals „8,24 GB“. Wir erfassen einen Bereich für die Fotoanzahl, niemals Ihre Fotoanzahl.
- Niemals Fotoinhalte, Miniaturansichten, Hashes, Dateinamen, Datumsangaben oder Foto-Kennungen. Niemals.
Die Ereignisse lauten vollständig: Onboarding abgeschlossen; Scan abgeschlossen (mit einem Bereich für die Fotoanzahl und einem für Gigabyte); Sitzungsbeginn; kostenloses Kontingent erreicht; Kaufbildschirm angezeigt (mit auslösendem Bildschirm); Kauf getätigt; Käufe wiederhergestellt; Papierkorb bestätigt (mit Bereich in Megabyte); Monat abgeschlossen; Bewertungsanfrage angezeigt; Werbeplatz gefüllt (mit Bildschirm); Werbeplatz leer geblieben (mit Bildschirm). Hinzu kommt grober technischer Kontext: App-Version, Betriebssystem, Sprache und das aus der IP-Adresse abgeleitete Land, wobei die IP-Adresse nicht in einer Sie identifizierenden Form gespeichert wird.
Sie können das abschalten. Einstellungen → Anonyme Statistiken teilen. Ein Schalter, sofortige Wirkung, ohne Rückfrage und ohne Folgen für irgendeine Funktion. Das Abschalten entfernt nicht das Banner; das ist eine eigene Sache und in Abschnitt 8 geregelt. [NOCH EINZUTRAGEN — der Schalter ist standardmäßig aktiviert, als Widerspruchslösung, doch das Ziel der Statistiken ist im Build NoAnalytics: es wird nichts gesendet. Vor der Veröffentlichung zu entscheiden — ein Werkzeug einbinden und hier beschreiben, oder klar sagen, dass noch keine Nutzungsstatistiken erhoben werden, und diesen Abschnitt entsprechend kürzen.]
[NOCH EINZUTRAGEN — es ist kein Firebase-Projekt eingerichtet: der Build verwendet UnconfiguredProfileService, sodass nichts von dem, was die Abschnitte 5 und 6 beschreiben, das Gerät verlässt. Vor der Veröffentlichung zu entscheiden — das Projekt einrichten und Region, Analytics-Speicherdauer sowie den Status der Google-Signale angeben, oder diese Abschnitte auf das kürzen, was die App tatsächlich tut.]
10. Benachrichtigungen
Lokale Erinnerungen setzen Ihre ausdrückliche Einwilligung voraus. Wir fragen im Onboarding danach, eine Ablehnung kostet Sie nichts, und Sie können es jederzeit in den Einstellungen der App oder Ihres Systems ändern.
Diese Benachrichtigungen sind lokal: Ihr Gerät plant und löst sie aus, auf Grundlage von Daten, die ohnehin darauf liegen. Es gibt keinen Push-Server, kein an uns übermitteltes Gerätetoken und keinen Benachrichtigungsinhalt, der über ein Netz liefe. Wir senden Ihnen niemals eine Benachrichtigung, um Ihnen etwas zu verkaufen.
11. Website
Dieser Abschnitt betrifft allein die Website; die App ist in den Abschnitten 3 bis 9 behandelt.
Die Website gigaback.app besteht aus statischen Seiten. Sie setzt kein Cookie, führt keine Skripte Dritter aus, enthält keine Werbung und hat kein Kommentarsystem. Unser Hosting-Anbieter speichert übliche Server-Logs (IP-Adresse, Zeitstempel, angeforderte Seite, User-Agent) für einen kurzen Zeitraum, zur Sicherheit und zum Betrieb des Dienstes. Die Website wird von einer bei OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, Frankreich, gemieteten und vom Anbieter betriebenen Maschine ausgeliefert. Die Protokolle des Webservers speichern die IP-Adresse, die angeforderte Seite und den User-Agent 14 Tage lang und werden danach gelöscht.
Das Kontaktformular. Die Kontaktseite trägt ein Formular: Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht. Sie dienen dazu, Ihnen zu antworten, und zu nichts anderem; Rechtsgrundlage ist unser berechtigtes Interesse, jemandem zu antworten, der uns schreibt. Nichts davon läuft über Dritte — das Formular wird von einem Skript auf unserem eigenen Server verarbeitet, das die Nachricht über eine authentifizierte Verbindung an unser Postfach sendet und eine Kopie in einer Datei behält, damit ein fehlgeschlagener Versand nichts verliert. Diese Datei enthält auch Ihre IP-Adresse. Wir bewahren Nachrichten, unsere Antworten und diese Datei bis zu drei Jahre nach dem letzten Austausch auf. Kein Cookie, kein Tracker und kein Skript auf dieser Seite.
12. Rechtsgrundlagen (Artikel 6 DSGVO)
- Lesen und Auswerten Ihrer Fotomediathek auf dem Gerät — um die von Ihnen gewünschte Funktion zu erbringen. Dies ist keine Übermittlung an uns; die Verarbeitung ist lokal. Der Zugriff beruht auf der ausdrücklichen Berechtigung Ihres Betriebssystems, die Sie jederzeit in den Systemeinstellungen widerrufen können.
- Prüfung Ihres Kaufs und Ihrer Berechtigung — zur Vertragserfüllung, also um Ihnen zu geben, wofür Sie bezahlt haben. Artikel 6 Absatz 1 Buchstabe b.
- Verankerung des kostenlosen Kontingents an einer anonymen Kennung und einer Geräteattestierung — unser berechtigtes Interesse daran, dass ein kostenloses Angebot etwas bedeutet, Artikel 6 Absatz 1 Buchstabe f. Ohne diese Verankerung ließe sich das Tageslimit durch Löschen des App-Speichers beliebig oft zurücksetzen, und die kostenlose Version könnte in dieser Form nicht bestehen.
- Mitnahme Ihrer Gesamtwerte, Ihrer Serie und Ihrer letzten Sitzung über Geräte hinweg — zur Erbringung einer Funktion, die Sie nutzen, Artikel 6 Absatz 1 Buchstabe b, und unser berechtigtes Interesse, sie nicht zu verlieren, Artikel 6 Absatz 1 Buchstabe f.
- Werbung in der kostenlosen Version — soweit das Gesetz für das Speichern oder Auslesen von Informationen auf Ihrem Gerät und für personalisierte Werbung eine Einwilligung verlangt: Ihre Einwilligung, Artikel 6 Absatz 1 Buchstabe a, eingeholt über den Einwilligungsdialog des Werbenetzwerks; andernfalls unser berechtigtes Interesse, eine kostenlose Version zu finanzieren, Artikel 6 Absatz 1 Buchstabe f. Unter iOS erfordert das app-übergreifende Tracking zusätzlich die App-Tracking-Transparency-Erlaubnis. Siehe den offenen Punkt in Abschnitt 8.
- Anonyme Nutzungsstatistiken — zur Verbesserung der App. Ihre Einwilligung, Artikel 6 Absatz 1 Buchstabe a, jederzeit in den Einstellungen widerruflich.
- Lokale Benachrichtigungen — um Ihnen die gewünschte Erinnerung zu senden. Ihre Einwilligung, Artikel 6 Absatz 1 Buchstabe a.
- Beantwortung Ihrer E-Mails — unser berechtigtes Interesse, Ihnen zu antworten, Artikel 6 Absatz 1 Buchstabe f, oder Vertragserfüllung.
- Betrugsabwehr bei Käufen und Sicherheitsprotokolle — unser berechtigtes Interesse, Missbrauch zu verhindern und den Dienst sicher zu betreiben, Artikel 6 Absatz 1 Buchstabe f.
Wir treffen keine automatisierte Entscheidung mit rechtlicher Wirkung Ihnen gegenüber. Wir selbst betreiben kein Profiling; ob die Werbung, die Ihnen das Werbenetzwerk zeigt, personalisiert ist, ist Gegenstand von Abschnitt 8.
13. Speicherdauer
- Fotobezogene Daten: auf Ihrem Gerät, unter Ihrer Kontrolle, solange Sie die App behalten. Die Deinstallation löscht sie.
- Das Firebase-Profil (Abschnitt 6): solange Sie die App nutzen, und danach, bis Sie die Löschung verlangen oder 24 Monate ohne Sitzung vergehen — je nachdem, was zuerst eintritt. Es überdauert die Deinstallation absichtlich; das ist sein Zweck, und damit ist es das Einzige auf dieser Seite, dessen Löschung Sie bei uns verlangen wollen könnten.
- Kaufdaten: für die Dauer der Berechtigung und danach für die handels- und steuerrechtlich vorgeschriebenen Fristen, in der Regel mehrere Jahre, bei den Stores und bei RevenueCat.
- Werbedaten: bei Google, nach dessen eigenen Aufbewahrungsregeln, die wir nicht festlegen.
- Nutzungsstatistiken: für die im Firebase-Projekt eingestellte Dauer, in Wertebereichen und ohne Bezug zu Ihrer Person.
- E-Mails, die Sie uns schreiben: so lange, wie die Bearbeitung Ihres Anliegens es erfordert, und bis zu 3 Jahre darüber hinaus, wenn es um eine vertragliche oder rechtliche Angelegenheit geht.
14. Empfänger der Daten
Wir verkaufen Ihre Daten nicht und wir vermieten sie nicht. Ihre Fotomediathek wird mit niemandem geteilt, aus dem einfachen Grund, dass sie uns nie erreicht.
Wir werden Ihnen allerdings nicht erzählen, dass nichts an Werbetreibende weitergegeben wird. Werbung setzt ein Werbeunternehmen voraus: Die in Abschnitt 8 aufgezählten Daten gehen an Google AdMob, und das ist der Preis der kostenlosen Version.
Empfänger sind: Apple und Google als Stores; Google außerdem als Anbieter von Firebase Authentication, Cloud Firestore, Firebase Analytics, AdMob und Play Integrity; Apple außerdem für DeviceCheck; RevenueCat für die Kaufprüfung; sowie der Hoster unserer Website. Jeder handelt für seinen Teil als unser Auftragsverarbeiter oder als eigenständig Verantwortlicher, auf vertraglicher Grundlage. Daten geben wir außerdem heraus, wenn ein Gesetz oder eine wirksame gerichtliche Anordnung uns dazu verpflichtet.
15. Übermittlungen außerhalb der EU
Mehrere dieser Dienstleister — insbesondere Google LLC und RevenueCat, Inc. — sind in den Vereinigten Staaten niedergelassen und können dort Daten verarbeiten. Solche Übermittlungen sind durch die geeigneten Garantien des Kapitels V der DSGVO abgesichert: Standardvertragsklauseln und, soweit der Dienstleister zertifiziert ist, das Datenschutzrahmenwerk EU–USA. Die Region, in der die Firebase-Daten aus Abschnitt 6 gespeichert werden, ist Gegenstand des offenen Punkts in Abschnitt 9. Einzelheiten können Sie bei uns anfragen.
16. Ihre Rechte
Befinden Sie sich in der EU oder im EWR, gibt Ihnen die DSGVO das Recht auf Auskunft über Ihre Daten, auf Berichtigung, auf Löschung, auf Einschränkung der Verarbeitung, auf Widerspruch, auf Datenübertragbarkeit sowie das Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Drei ehrliche praktische Hinweise:
- Für alles, was auf Ihrem Gerät liegt, üben Sie diese Rechte unmittelbar und sofort aus, ohne uns zu fragen: Ihre Daten liegen in Ihrer Hand. Der Statistik-Schalter widerruft die Einwilligung. Der Entzug der Fotoberechtigung kappt den Zugriff. Die Deinstallation löscht die lokale Datenbank.
- Die Deinstallation löscht das Profil aus Abschnitt 6 nicht, und wir werden nicht so tun, als wäre es anders: Es ist darauf ausgelegt, den App-Speicher zu überdauern. Schreiben Sie uns, und wir löschen es — womit zugleich Ihr Kontingent, Ihre Gesamtwerte und Ihre Serie zurückgesetzt sind.
- Für Käufe halten wir eine pseudonyme Kennung und einen Belegstatus vor; um diesen Datensatz zu finden, benötigen wir in der Regel die Transaktionskennung von Ihrem Kaufbeleg. Um Ihr Firebase-Dokument zu finden, benötigen wir die anonyme Kennung Ihrer Installation. Ohne das eine oder das andere können wir Sie unter Umständen nicht identifizieren — was Artikel 11 DSGVO uns erlaubt geltend zu machen, statt zusätzliche Daten über Sie zu erheben, nur um Sie auffindbar zu machen.
Zur Ausübung eines Rechts schreiben Sie an hello@gigaback.app. Wir antworten binnen eines Monats; bei komplexen Anfragen kann sich diese Frist um zwei Monate verlängern, worüber wir Sie dann informieren.
Wenn Sie meinen, Ihre Rechte seien nicht gewahrt worden, können Sie sich bei Ihrer nationalen Aufsichtsbehörde beschweren — in Deutschland bei der Datenschutzaufsichtsbehörde Ihres Bundeslandes oder beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit; jeder Staat der EU und des EWR hat eine entsprechende Behörde. Uns wäre es lieber, Sie schrieben zuerst uns.
17. Kinder
GigaBack richtet sich nicht an Kinder unter 13 Jahren, und wir erheben von ihnen wissentlich keine Daten. Die App hat keine sozialen Funktionen und keine von Nutzern erstellten Inhalte. Sie zeigt in ihrer kostenlosen Version allerdings Werbung, und Werbeanfragen werden als nicht an Kinder gerichtet gekennzeichnet, damit das Werbenetzwerk seine eingeschränkte Behandlung anwendet. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an uns; wir löschen sie.
18. Sicherheit
Die lokale Datenbank der App liegt in ihrem privaten Speicherbereich, geschützt durch die Isolation Ihres Geräts und, soweit die Plattform dies bietet, durch dessen vollständige Verschlüsselung. Jede Netzkommunikation — Werbung, das Profil aus Abschnitt 6, Käufe, Statistiken — läuft über TLS. Die Firestore-Regeln beschränken jede anonyme Kennung auf ihr eigenes Dokument, und das Feld, das Ihren Kauf spiegelt, kann nur eine Serverfunktion schreiben, niemals eine App, die vorgibt, bezahlt zu haben. Wir halten wenig vor, aus einem denkbar einfachen Grund: Je weniger wir speichern, desto weniger ist zu verlieren. Halten Sie Ihr Gerät aktuell und mit Code oder Biometrie gesperrt — das ist der mit Abstand wirksamste Schutz für Ihre Fotos.
19. Änderungen dieser Erklärung
Ändert sich diese Erklärung, aktualisieren wir das Datum am Anfang der Seite. Bei einer Änderung, die Ihre Rechte wesentlich berührt — ein neuer Dienstleister, eine neue Datenkategorie —, informieren wir Sie vorab in der App und holen, soweit gesetzlich geboten, Ihre Einwilligung erneut ein.
20. Kontakt
Für Fragen, Anliegen, Zweifel oder wenn Ihnen ein Satz auf dieser Seite schwammig vorkommt:
Postanschrift: 564 Rua Carvalhal de Cima, 4990-610 Fontão - Ponte de Lima, Portugal.
Siehe auch unsere Allgemeinen Geschäftsbedingungen.