für die mobile Anwendung „Mycorrhia" und die Website mycorrhia.eu
Stand: 1. Oktober 2026 · Version 1.3
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Oskar Steppeler Hedwigstraße 5 33649 Bielefeld, Deutschland
E-Mail: support@mycorrhia.de Telefon: +49 152 33894382
Die Bestellung eines Datenschutzbeauftragten ist nicht erforderlich; die Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG liegen nicht vor (weder umfangreiche Verarbeitungen noch regelmäßige Verarbeitung besonderer Datenkategorien).
Die App und die Website sind bewusst datensparsam gestaltet:
Technisch bedingt wird bei jedem Abruf von Inhalten aus dem Internet (z. B. Karten- und Datenlayer, Auslieferung über das Content-Delivery-Network) die IP-Adresse des Endgeräts an den jeweiligen Dienst übermittelt. Der Verantwortliche speichert oder wertet diese IP-Adressen nicht zu Profil- oder Analysezwecken aus. Die IP-Adresse ist ein personenbezogenes Datum; die betreffenden Verarbeitungen werden nachfolgend im Einzelnen dargestellt.
Diese datensparsame Architektur ist Ausdruck des Grundsatzes „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen" (Art. 25 DSGVO).
Die Inhalte der App und der Website werden ausschließlich statisch über ein Content-Delivery-Network (Ziffer 4.2) ausgeliefert. Für die Auslieferung der Inhalte betreibt der Verantwortliche keinen eigenen Ursprungs-(Origin-)Server. Für die Prüfung eines Abonnements und die Ausgabe befristeter Abrufadressen setzt der Verantwortliche einen eigenen, zustandslosen Prüfdienst bei demselben Anbieter ein, den das Endgerät unmittelbar kontaktiert (Ziffern 4.2 und 4.8). Dieser Dienst speichert keine Daten. Die beim Abruf technisch anfallenden Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt des Abrufs, angeforderte Ressource, übertragene Datenmenge) werden allein im Rahmen der Auslieferung durch das CDN verarbeitet; Ziffer 4.2 beschreibt diese Verarbeitung abschließend.
Die App lädt keine externen Schriftarten, Icon-Sets oder JavaScript-Bibliotheken von Dritt-Servern nach (kein Google Fonts, keine fremden Bibliotheks-CDNs); sämtliche Programmbestandteile sind lokal in der App bzw. auf der Website eingebunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die technisch fehlerfreie Bereitstellung sowie die Sicherheit der App und der Website. Für den Prüfdienst gilt die in Ziffer 4.8 genannte Rechtsgrundlage.
Zur Auslieferung der Inhalte wird ein CDN eingesetzt:
Bunny.net — BunnyWay d.o.o., Slowenien (EU). Speicherung der ausgelieferten Dateien: Frankfurt (Deutschland) mit Geo-Replikation Stockholm (Schweden) — beide EU. Auslieferung an das Endgerät: über europäische Edge-Standorte; die Auslieferungszone ist auf Europa beschränkt. Prüfdienst (Dienst desselben Anbieters): Vor dem Abruf zugangsbeschränkter Layer fordert die App dort eine zeitlich befristete Abrufadresse an. Dabei werden die IP-Adresse des Endgeräts, der Pfad der angeforderten Datei und — bei kostenpflichtigen Layern — der nach Ziffer 4.8 ausgestellte Zugangsnachweis verarbeitet. Der Zugangsnachweis enthält nur eine Ablaufzeit und die Angabe der Zugangsstufe; ein Nutzerkonto oder eine Nutzerkennung wird nicht übermittelt.
Über dieses CDN werden ausgeliefert: die Basiskarte (Kartenkacheln, Schriften und Kartensymbole), die vorberechneten Habitateignungs- und Fachdaten-Layer, die täglich aktualisierten Wetterdaten sowie eine Inhalts-Konfiguration mit Rechts- und Hinweistexten, die die App ohne Kennung und ohne Nutzer-Tracking abruft. Die Basiskarte wird dabei nicht als Ganzes geladen: Beim Start ruft die App einen kleinen Kopfbereich der Kartendatei ab; die einzelnen Kartenausschnitte werden anschließend fortlaufend und nur bei Bedarf nachgeladen, während der Nutzer die Karte bewegt oder vergrößert. Ein externer Kartenanbieter wird hierfür nicht kontaktiert.
Dabei werden die IP-Adresse des Endgeräts und die abgerufene Datei verarbeitet. Es werden keine Nutzerprofile gebildet. Der Anbieter des CDN verarbeitet die Daten als Auftragsverarbeiter ausschließlich nach Weisung des Verantwortlichen.
Zugriffsprotokolle: Der CDN-Anbieter führt Protokolle über die Auslieferung (Zeitpunkt, angeforderte Datei, Status, IP-Adresse). Die IP-Adressen werden dabei verkürzt — das letzte Segment der Adresse wird entfernt, sodass kein einzelner Anschluss erkennbar bleibt. Die Protokolle werden nach 3 Tagen automatisch gelöscht; die Rohdaten der Auslieferung werden an den Edge-Standorten nur flüchtig im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. Der Verantwortliche wertet diese Protokolle nicht zu Profil- oder Analysezwecken aus; sie dienen ausschließlich der Fehlersuche und Betriebssicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und leistungsfähigen Bereitstellung); die Verarbeitung erfolgt auf Grundlage eines mit dem CDN-Anbieter geschlossenen Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Zur Darstellung von Karten und Fachdaten (z. B. Boden-, Klima-, Wald- und Schutzgebietsdaten sowie Luftbilder) ruft die App Karten- und Datenlayer von externen Diensten ab. Dabei wird die IP-Adresse des Endgeräts technisch bedingt an den jeweiligen Dienst übermittelt; hinzu kommen die Koordinaten des angeforderten Kartenausschnitts (Einzelheiten am Ende dieser Ziffer). Nutzt der Nutzer die Standortfunktion, zentriert die App die Karte auf seine Position — die daraufhin abgerufenen Kartenausschnitte liegen dann in seiner Umgebung. Diese Dienste sind eigenständige Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO; für deren Verarbeitung gelten deren eigene Datenschutzbestimmungen.
Ein Abruf der Fachdaten-Layer erfolgt grundsätzlich nur, wenn der jeweilige Layer aktiv ist; der Nutzer kann Layer jederzeit ab- und zuschalten. Legendengrafiken sind im Paket enthalten und werden nicht von externen Diensten geladen. Die Basiskarte wird nicht von einem externen Dienst geladen, sondern über das in Ziffer 4.2 genannte CDN — beim Start ein kleiner Kopfbereich, danach die einzelnen Kartenausschnitte fortlaufend und nur bei Bedarf.
a) Fach- und Kartendienste (Stand 19. Juli 2026):
| Dienst | Betreiber | Zweck | Datenschutzinfo |
|---|---|---|---|
| DWD Open Data / CDC | Deutscher Wetterdienst (Bund), DE/EU | Bodenfeuchte und Anzeige-Wetterlayer | dwd.de/datenschutz |
| Thünen-Institut | Thünen-Institut (Bund), DE/EU | Baumarten, pH-Karte, Wuchsgebiete | thuenen.de/datenschutz |
| BGR Geoservices | Bundesanstalt für Geowissenschaften und Rohstoffe (Bund), DE/EU | Geologie- und Bodendaten | bgr.bund.de/datenschutz |
| DLR EOC Geoservice | Deutsches Zentrum für Luft- und Raumfahrt, DE/EU | Baumartenkarte, Waldstruktur | dlr.de/datenschutz |
| BKG / Geodatenzentrum | Bundesamt für Kartographie und Geodäsie (Bund), DE/EU | Geländemodell (Höhe) | bkg.bund.de |
| Copernicus (Land Monitoring Service) | Europäische Umweltagentur (EEA), EU | Waldbedeckung, Feuchtgebiete | land.copernicus.eu/en/personal-data-protection |
| EFFIS (Waldbrand-Informationssystem) | Gemeinsame Forschungsstelle (JRC) der Europäischen Kommission, EU | Brandflächen | ec.europa.eu/info/privacy-policy |
| BfN Geodienste | Bundesamt für Naturschutz (Bund), DE/EU | Schutzgebiete, Vegetation | bfn.de/datenschutz |
| ISRIC SoilGrids | ISRIC — World Soil Information, Niederlande/EU | Bodeneigenschaften (Ton/Sand, Stickstoff) | isric.org/privacy |
b) Luftbild-Dienste der Bundesländer (nur bei aktivierter Basiskarte „Satellit / Luftbild")
Wird die Luftbild-Basiskarte aktiviert, werden die amtlichen Luftbild-Dienste (Digitale Orthophotos, DOP) der Landesvermessungsverwaltungen abgerufen. Datensparsam: Es wird jeweils nur der Dienst des Bundeslandes angefragt, das unter der aktuellen Kartenmitte liegt — nicht alle gleichzeitig.
Beteiligte Stellen (alle Deutschland / EU): Landesamt für Digitalisierung, Breitband und Vermessung Bayern · Geobasis NRW · Landesamt für Geoinformation und Landentwicklung Baden-Württemberg · LGLN Niedersachsen · Landesamt für Vermessung und Geobasisinformation Rheinland-Pfalz · Landesamt für Vermessung und Geoinformation Schleswig-Holstein · Hessische Verwaltung für Bodenmanagement und Geoinformation (Hessen) · Landesamt für innere Verwaltung Mecklenburg-Vorpommern · Landesvermessung und Geobasisinformation Brandenburg · Staatsbetrieb Geobasisinformation und Vermessung Sachsen · Landesamt für Vermessung und Geoinformation Sachsen-Anhalt · Landesamt für Bodenmanagement und Geoinformation Thüringen · Landesamt GeoInformation Bremen · Landesamt für Vermessung und Geoinformation Saarland · Geoportal Land Berlin (dort zusätzlich: Luftbild/DOP der Region Berlin).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Bereitstellung der angeforderten Karten- und Fachdaten. Die Übermittlung beschränkt sich auf die für den Abruf technisch erforderlichen Angaben. Das sind neben der IP-Adresse auch die Koordinaten des angeforderten Kartenausschnitts und — sofern der Nutzer eine Karte antippt, um Detailinformationen abzurufen — die angetippte Koordinate. Ein Dienst kann daraus ableiten, welchen Bereich der Karte der Nutzer betrachtet. Eine über den einzelnen Abruf hinausgehende Auswertung durch den Verantwortlichen findet nicht statt.
Ab der App-Fassung 1.3.1 wird der aktuelle GPS-Standort nur verarbeitet, wenn der Nutzer auf eine Standort-Schaltfläche tippt: (1) auf der Karte — die App zentriert die Karte auf die ermittelte Position und markiert sie dort; (2) „📍 GPS“ im Formular eines Eintrags im Fund-Tagebuch — die App übernimmt die Position (Koordinaten, Genauigkeit und, falls das Gerät sie liefert, die Höhe) in den Eintrag. Beim ersten Mal kann dabei die Berechtigungsabfrage des Betriebssystems erscheinen; wer sie verweigert, kann die Position eines Tagebucheintrags durch Tippen auf die Karte setzen. In beiden Fällen wird der Standort nicht an Server des Verantwortlichen übermittelt; im zweiten Fall werden die Angaben nur als Teil des Eintrags auf dem Endgerät gespeichert und verlassen es nur bei einem Export, den der Nutzer selbst auslöst (Ziffer 4.6). In älteren App-Fassungen (vor 1.3.1) ermittelt die App die Position zusätzlich einmal beim Anlegen eines neuen Tagebucheintrags, um sie im Eintrag vorzubelegen; auch diese Position bleibt nur als Teil des Eintrags auf dem Endgerät. Die App merkt sich ausschließlich auf dem Endgerät den zuletzt angezeigten Kartenausschnitt (Mittelpunkt und Vergrößerung), damit die Karte beim nächsten Start dort wieder erscheint; das kann auch der Ausschnitt um den eigenen Standort sein. Der Verantwortliche erhält ihn nicht. Eine Standorterfassung im Hintergrund oder eine fortlaufende Standorterfassung findet nicht statt.
Der Zugriff auf die Standortfunktion des Endgeräts erfolgt über die Berechtigungsabfrage des jeweiligen Betriebssystems, die der Nutzer erteilen oder verweigern und jederzeit in den Geräteeinstellungen widerrufen kann.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der vom Nutzer angeforderten Funktion). Der Zugriff auf die Standortinformation des Endgeräts ist zur Erbringung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich und daher einwilligungsfrei zulässig (§ 25 Abs. 2 Nr. 2 TDDDG); er erfolgt nur auf eine bewusste Einzelhandlung des Nutzers hin (Tippen auf eine Standort-Schaltfläche). Soweit die Position das Endgerät nicht verlässt — bei der Übernahme in einen Tagebucheintrag und bei der Vorbelegung in älteren App-Fassungen (vor 1.3.1) —, liegt insoweit schon kein Zugriff auf Informationen in der Endeinrichtung im Sinne des § 25 TDDDG vor.
Zur Funktionsfähigkeit der App werden Informationen ausschließlich lokal auf dem Endgerät gespeichert. Zu Analyse-, Tracking- oder Wiedererkennungszwecken werden keine Kennungen gesetzt. Die zum Abonnement gespeicherten Angaben (Ziffer 4.8) und der zuletzt angezeigte Kartenausschnitt (Ziffer 4.4) können einen Personenbezug aufweisen. Im Einzelnen:
| Speicher | Inhalt |
|---|---|
| Local Storage | Anzeige-Einstellungen des Nutzers (z. B. sichtbare Bereiche und deren Reihenfolge, Akkordeon-/Anheft-Verhalten, Panel-Transparenz, einfacher/erweiterter Modus, zuletzt angezeigter Kartenausschnitt), die Information, dass der Sicherheits-/Nutzungshinweis bestätigt wurde, ab der App-Fassung 1.3.1 die Fassung der Allgemeinen Geschäftsbedingungen, der der Nutzer dabei zugestimmt hat, Zeitstempel zur Steuerung von Zwischenspeichern (zur Vermeidung unnötiger Serverabfragen) sowie Zwischenspeicher für Karten- und Wetterdaten; die vom Server geholte Liste der Funktionen, die ein Abonnement voraussetzen, samt ihrem Stand; Angaben zu Texten und Hinweisen der App, die vom Server in neuerer Fassung nachgeladen wurden (etwa Impressum und Datenschutzerklärung), einschließlich der Angabe, dass der Nutzer einen solchen Hinweis nicht wieder sehen möchte; der Zeitpunkt der letzten Prüfung, ob ein kostenpflichtiges Abonnement besteht, und – bei bestehendem Abonnement – der Zugangsnachweis und dessen Ablaufzeitpunkt, das vom App-Store bestätigte Ende des Abonnements, der gewählte Tarif, der Zeitpunkt der letzten erfolgreichen Bestätigung sowie ein Schutzwert gegen eine verstellte Geräteuhr; Zähler und Zeitpunkte, die die Zahl der Prüf-, Wiederherstellungs- und Tarifwechsel-Anfragen je Tag begrenzen; sowie – nur wenn der Nutzer beim Hinweis zur kostenlosen Nutzung „Nicht mehr anzeigen" ankreuzt – die Fassung der App, für die er das gewählt hat (damit dieser Hinweis bis zu einer neuen Fassung der App nicht erneut erscheint) |
| Datenbank auf dem Gerät (IndexedDB) | die Einträge des Fund-Tagebuchs einschließlich Fotos (siehe Ziffer 4.6) sowie ein technischer Zwischenspeicher |
| Dateispeicher der App | die vom Nutzer bewusst heruntergeladenen Karten-/Fachdaten-Layer für die Offline-Nutzung (jederzeit einzeln löschbar; abhängig von der Auswahl bis zu ca. 140 MB) sowie zwischengespeicherte, vorberechnete Karten-Überlagerungen |
Die vorgenannten Daten verlassen das Endgerät nicht; ausgenommen ist der Zugangsnachweis, den die App beim Abruf kostenpflichtiger Layer an den Prüfdienst übermittelt (Ziffer 4.2). Der Nutzer kann sie jederzeit löschen — einzeln in der App (Layer-Verwaltung, Fund-Tagebuch) oder vollständig durch Löschen der App-Daten bzw. Deinstallation.
Rechtsgrundlage: Der Zugriff auf bzw. die Speicherung von Informationen im Endgerät ist zur Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Angabe zum Hinweis zur kostenlosen Nutzung wird nur gespeichert, wenn der Nutzer „Nicht mehr anzeigen" ankreuzt. Soweit ausnahmsweise ein Personenbezug in Betracht kommt, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, datensparsamen App); für die Angaben zu einem bestehenden Abonnement gilt die in Ziffer 4.8 genannte Rechtsgrundlage.
Im Fund-Tagebuch erfasste Inhalte (Funde, Orte, Pflanzen- und Baumbeobachtungen, Notizen, Koordinaten, Fotos) werden ausschließlich lokal auf dem Endgerät gespeichert und nicht an Server des Verantwortlichen übermittelt. Fotos werden vor der Speicherung verkleinert; enthaltene Standort-Metadaten (EXIF-GPS) werden dabei entfernt. Für das Hinzufügen von Fotos greift die App — je nach Auswahl des Nutzers — auf die Kamera oder die Fotomediathek des Endgeräts zu; dieser Zugriff erfolgt über die Berechtigungsabfrage des Betriebssystems und kann jederzeit in den Geräteeinstellungen widerrufen werden.
Der Nutzer kann seine Einträge selbst exportieren (z. B. als CSV, JSON, GPX, Tabellendokument oder ZIP-Archiv mit Fotos) und über die Teilen-Funktion seines Betriebssystems an eine App seiner Wahl übergeben. Dieser Vorgang wird ausschließlich vom Nutzer ausgelöst und gesteuert; der Verantwortliche erhält dabei keine Daten und hat keinen Einfluss darauf, an wen der Nutzer die Daten weitergibt.
Der Verantwortliche erhält diese Daten nicht und hat keinen Zugriff auf sie.
Hinweis zu Geräte-Sicherungen: Die App nimmt ihre lokal gespeicherten Daten von der Sicherungs- und Übertragungsfunktion des Betriebssystems aus. Sichert der Nutzer sein Gerät auf anderem Weg (etwa mit Programmen des Geräteherstellers oder Dritter), können auch die Inhalte des Fund-Tagebuchs erfasst werden; diese Sicherung liegt in der Verantwortung des Nutzers, und es gelten die Bestimmungen des jeweiligen Anbieters.
Nimmt der Nutzer per E-Mail (support@mycorrhia.de) Kontakt auf, werden die übermittelten Angaben (insbesondere E-Mail-Adresse und Inhalt der Nachricht) zur Bearbeitung der Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrags dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kostenpflichtige Funktionen werden als Abonnement über Google Play angeboten. Google Play wird von Google Ireland Limited zur Verfügung gestellt. Wird ein Abonnement über Google Play abgeschlossen und über das Abrechnungssystem von Google Play abgerechnet, kommt der Kaufvertrag über das Abonnement mit Google Commerce Limited zustande. Zahlung und Verwaltung des Abonnements erfolgen über das Abrechnungssystem von Google Play; Google verarbeitet die dabei anfallenden Daten nach seinen eigenen Datenschutzbestimmungen. Der Verantwortliche erhält keine Zahlungsdaten (keine Karten-, Konto- oder Rechnungsdaten).
Damit die gekaufte Leistung freigeschaltet werden kann, übermittelt die App den von Google Play zum Kauf ausgestellten Kaufnachweis – eine Zeichenfolge, die den Kauf eindeutig bezeichnet – an einen Prüfdienst des Verantwortlichen. Der Prüfdienst läuft bei dem in Ziffer 4.2 genannten Anbieter, der insoweit als Auftragsverarbeiter tätig ist. Er fragt mit dem Kaufnachweis bei einer Schnittstelle von Google den Zustand und das Ende des Abonnements ab, bestätigt einen neuen Kauf gegenüber Google und stellt der App einen zeitlich befristeten Zugangsnachweis aus. Der Zugangsnachweis enthält nur eine Ablaufzeit und die Zugangsstufe, keine Kennung und kein Konto; er wird auf dem Endgerät gespeichert und läuft spätestens nach 24 Stunden ab, nie später als das Abonnement. Der Prüfdienst speichert keine Daten. Bei der Anfrage an den Prüfdienst wird außerdem die IP-Adresse des Endgeräts verarbeitet.
Abrechnungsbibliothek von Google: Für Kauf, Verwaltung und Prüfung eines Abonnements enthält die App eine Programmbibliothek von Google. Die App fragt über sie beim Start ab, ob ein Abonnement besteht – auch bei Nutzern ohne Abonnement. Die Bibliothek enthält einen Weg, über den sie technische Angaben an Google übermitteln kann; für eine frühere Fassung der Bibliothek beschreibt Google, dass sie Erfolg und Fehlschlag von Abfragen sowie Verbindungsprobleme protokolliert, um die Bibliothek zu verbessern und Fehler besser zu beheben. Dabei kann auch die IP-Adresse des Endgeräts an Google übermittelt werden. Der Verantwortliche erhält diese Angaben nicht.
Rechtsgrundlage: Für Kauf, Freischaltung und Prüfung eines bestehenden Abonnements Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über die kostenpflichtige Leistung). Für die Abfrage beim Start, ob ein Abonnement besteht, bei Nutzern ohne Abonnement Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt darin, ein bereits bestehendes Abonnement – etwa nach einem Gerätewechsel – ohne erneuten Kauf zu erkennen.
Empfänger: Google (Kauf, Abrechnung und Verwaltung des Abonnements, Abfrage und Bestätigung durch den Prüfdienst, Nutzungsangaben der Abrechnungsbibliothek) sowie BunnyWay d.o.o. als Auftragsverarbeiter für den Prüfdienst.
Drittlandbezug: siehe Ziffer 8.
Der Bezug und die Installation der App erfolgen über den App-Store (Google Play Store). Der Betreiber des App-Stores verarbeitet dabei Daten (z. B. Installations-, Nutzungs- und Kontodaten) als eigener Verantwortlicher nach seinen eigenen Datenschutzbestimmungen. Auf diese Verarbeitung hat der Verantwortliche keinen Einfluss.
Die App versendet keine Push-Benachrichtigungen und setzt keine Analyse-, Absturz- oder Diagnose-Dienste (z. B. Firebase Cloud Messaging, Firebase Crashlytics oder vergleichbare SDKs) ein. Unberührt bleibt die in Ziffer 4.8 beschriebene mögliche Übermittlung technischer Angaben durch die Abrechnungsbibliothek von Google.
Eine Weitergabe personenbezogener Daten zu Werbe-, Analyse- oder Tracking-Zwecken findet nicht statt. Eine Übermittlung erfolgt ausschließlich in folgendem, technisch bedingtem Umfang:
Gibt der Nutzer selbst Inhalte seines Fund-Tagebuchs über die Teilen-Funktion seines Geräts an Dritte weiter (Ziffer 4.6), erfolgt dies allein durch ihn und in seiner Verantwortung.
Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Die angezeigte Habitat-Eignung wird flächenbezogen aus vorbereiteten Kartendaten erzeugt und nicht aus Daten des Nutzers abgeleitet.
Übermittlungen in Länder außerhalb der EU bzw. des EWR finden nur in dem nachfolgend ausdrücklich genannten Fall statt. Alle in Ziffer 4.3 genannten Karten-, Luftbild- und Fachdatendienste werden von Einrichtungen in der EU bzw. im EWR betrieben, und die Auslieferung über das CDN des Verantwortlichen ist auf europäische Standorte beschränkt (Ziffer 4.2).
Die Ausnahme im Einzelnen:
Soweit ein Empfänger von einem Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO erfasst ist, stützt sich die Übermittlung auf diesen Beschluss; andernfalls auf geeignete Garantien nach Art. 46 DSGVO, insbesondere auf Standardvertragsklauseln der Europäischen Kommission.
Die App und die Website richten sich nicht an Personen unter 16 Jahren. Der Verantwortliche verarbeitet nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren.
Derzeit findet keine Datenweitergabe zu Werbe- oder Analysezwecken und kein Tracking statt; der Verantwortliche bietet keine Funktionen an, mit denen Inhalte an ihn oder an eine Community übermittelt oder dort veröffentlicht werden (der Export/das Teilen eigener Einträge nach Ziffer 4.6 erfolgt ausschließlich lokal und auf Veranlassung des Nutzers).
Sollte der Verantwortliche künftig Funktionen einführen, die eine über die vorstehend beschriebene Verarbeitung hinausgehende Verarbeitung personenbezogener Daten erfordern (z. B. Funktionen zum Veröffentlichen oder Teilen von Inhalten über den Anbieter, standortbezogene Zusatzdienste oder werbefinanzierte Angebote), werden diese erst nach vorheriger Information und — soweit gesetzlich erforderlich — nur mit gesondert einzuholender, freiwilliger Einwilligung aktiviert. Eine erteilte Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar (siehe Ziffer 11). Die Allgemeinen Geschäftsbedingungen der App treffen in § 7 eine entsprechende Regelung; sie sind in der App abrufbar.
Der Nutzer hat gegenüber dem Verantwortlichen folgende Rechte hinsichtlich seiner personenbezogenen Daten:
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an support@mycorrhia.de.
Praktischer Hinweis: Da der Verantwortliche keine personenbezogenen Daten dauerhaft auf Servern speichert, liegen ihm in der Regel keine Daten vor, die beauskunftet, berichtigt oder gelöscht werden könnten. Lokal auf dem Endgerät gespeicherte Daten (Ziffern 4.5 und 4.6) kann der Nutzer jederzeit selbst löschen — in der App oder durch Löschen der App-Daten bzw. Deinstallation. Zahlungs- und Abonnementdaten liegen beim Verantwortlichen nicht vor; sie verarbeitet Google. Für die dort gespeicherten Daten wendet sich der Nutzer unmittelbar an Google. Die Angaben zum Abonnement in der App (Ziffer 4.5) kann der Nutzer durch Löschen der App-Daten selbst entfernen; ein bestehendes Abonnement wird dadurch nicht gekündigt.
Die Nutzung der Online-Funktionen setzt technisch zwingend die Übermittlung der IP-Adresse voraus; ohne diese ist eine Auslieferung der Inhalte nicht möglich. Für die App betrifft dies die Ziffern 4.1 bis 4.3, für die Website nur die Ziffern 4.1 und 4.2 — sie ruft keine externen Dienste ab.
Die Bereitstellung weiterer Daten ist freiwillig: Erteilt der Nutzer die Standortberechtigung nicht (Ziffer 4.4), kann die Zentrierung der Karte auf den eigenen Standort nicht genutzt werden; die übrigen Funktionen bleiben nutzbar. Die Nutzung des Fund-Tagebuchs einschließlich Fotos (Ziffer 4.6) ist ebenfalls freiwillig. Für den Abschluss kostenpflichtiger Leistungen (Ziffer 4.8) sind die zur Vertragsdurchführung und Abrechnung erforderlichen Angaben bereitzustellen; ohne sie kann der kostenpflichtige Vertrag nicht abgewickelt werden.
Eine gesetzliche Pflicht zur Bereitstellung personenbezogener Daten besteht nicht.
Unbeschadet anderweitiger Rechtsbehelfe steht dem Nutzer ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO).
Für den Verantwortlichen zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf — ldi.nrw.de.
Der Verantwortliche trifft angemessene technische und organisatorische Maßnahmen, um die verarbeiteten Daten zu schützen. Die Übertragung von Inhalten erfolgt verschlüsselt (TLS/HTTPS).
Der Verantwortliche passt diese Datenschutzerklärung an, wenn Änderungen der Verarbeitung oder der Rechtslage dies erfordern. Die jeweils aktuelle Fassung ist in der App und auf der Website abrufbar.