Kreise

Datenschutzerklärung

Stand: Juni 2026 · App-Version 1.0 · Gültig für die mobile App „Kreise“ und diese Website

Wir nehmen den Schutz deiner personenbezogenen Daten ernst. Nachfolgend informieren wir dich gemäß Art. 13 und 14 DSGVO über Art, Umfang und Zweck der Verarbeitung — transparent und verständlich.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO:
Marco Wilka
Stresemannstr. 309
22761 Hamburg
E-Mail: m.wilka@gmail.com

Support-Anfragen (auch zu Datenschutz): https://kreise.marcowilka.de/support

2. Geltungsbereich

Diese Erklärung gilt für die iOS-App „Kreise“, den API-Dienst unter https://kreise.marcowilka.de sowie die zugehörigen Webseiten (Support, Datenschutz, Impressum). Sie gilt nicht für Websites oder Dienste Dritter (Apple, Google, Zahlungsanbieter), auf die wir verlinken oder die du über die App nutzt.

3. Übersicht der Verarbeitungen

Verarbeitung Daten Rechtsgrundlage
Konto & Login E-Mail, Name, Passwort-Hash, OAuth-IDs Art. 6 Abs. 1 lit. b DSGVO
Kreis-Funktionen Termine, Dokumente, Rollen, Einladungen Art. 6 Abs. 1 lit. b DSGVO
Push-Benachrichtigungen Geräte-Push-Token, Ereignistyp Art. 6 Abs. 1 lit. a DSGVO (Einwilligung iOS)
Kreise Pro Abo-Status, Entitlement-IDs (über Apple/RevenueCat) Art. 6 Abs. 1 lit. b DSGVO
KI-Extraktion Hochgeladene Dateien/Inhalte zur Analyse Art. 6 Abs. 1 lit. b/a DSGVO (auf Anfrage)
E-Mail-Versand E-Mail-Adresse, Einladungstexte Art. 6 Abs. 1 lit. b/f DSGVO
Support-Formular Name, E-Mail, Nachricht Art. 6 Abs. 1 lit. b/f DSGVO
Fehleranalyse Crash-Daten, Gerätetyp, App-Version Art. 6 Abs. 1 lit. f DSGVO
Server-Logfiles IP, Zeitstempel, Request-Metadaten Art. 6 Abs. 1 lit. f DSGVO

4. Konto & Authentifizierung

Bei Registrierung und Nutzung verarbeiten wir:

  • E-Mail-Adresse und Anzeigename
  • Passwort als kryptografischer Hash (bei E-Mail-Login) — wir speichern kein Klartext-Passwort
  • Bei Apple/Google Sign-In: vom Anbieter übermittelte Kennungen und ggf. E-Mail (je nach Anbieter-Einstellung)
  • JWT-Session-Tokens für die angemeldete Nutzung

Apple-Datenschutzhinweise: apple.com/legal/privacy · Google: policies.google.com/privacy

5. Inhalte in Kreisen

Termine, Dokumente (Metadaten und Dateien), Ordner, Teilnehmer und Einladungen werden auf unseren Servern gespeichert, damit alle berechtigten Kreis-Mitglieder darauf zugreifen können. Du und die Mitglieder eures Kreises bestimmt, welche Inhalte hochgeladen werden — z. B. können Schulzettel personenbezogene Daten enthalten.

Wichtig: Lade nur Inhalte hoch, deren Verarbeitung du berechtigt bist. Für Inhalte Minderjähriger sind Erziehungsberechtigte verantwortlich.

6. KI-Terminerkennung (OpenAI)

Wenn du die KI-Extraktion startest, übermitteln wir das ausgewählte Dokument (Bild/PDF/Text) an OpenAI, um Terminvorschläge zu erzeugen. Die Verarbeitung erfolgt nur auf deine aktive Anweisung hin. OpenAI verarbeitet die Inhalte als Auftragsverarbeiter bzw. eigenständiger Anbieter gemäß deren Bedingungen.

OpenAI Datenschutz: openai.com/policies/privacy-policy

Extraktions-Jobs werden intern protokolliert (Status, Zeitpunkt, Nutzer-ID) und zählen gegen dein monatliches Kontingent.

7. Abonnements (Apple & RevenueCat)

Kreise Pro wird über den Apple App Store abgewickelt. Zahlungsdaten (Kreditkarte etc.) werden ausschließlich von Apple verarbeitet — wir erhalten keine vollständigen Zahlungsinformationen.

Wir nutzen RevenueCat, um Abo-Status und Entitlements („Kreise Pro“) zu synchronisieren. Dabei können u. a. eine anonyme App-Nutzer-ID, Produkt-IDs und Ablaufdaten verarbeitet werden.

RevenueCat: revenuecat.com/privacy

8. Push-Benachrichtigungen

Mit deiner Einwilligung in iOS speichern wir ein Push-Token (Expo/Apple Push Notification Service), um dich über relevante Ereignisse zu informieren. Du kannst Push jederzeit in den iOS-Einstellungen der App deaktivieren.

9. E-Mail-Kommunikation

Für Einladungen und transaktionale E-Mails nutzen wir Mailgun. Für Support-Anfragen über unser Formular verarbeiten wir die von dir eingegebenen Daten zur Bearbeitung.

10. Fehleranalyse (Sentry)

Zur Stabilität der App können anonymisierte oder pseudonymisierte Crash- und Fehlerdaten an Sentry übermittelt werden (Gerätetyp, OS-Version, Stack Traces). Sentry hilft uns, Fehler zu beheben.

Sentry: sentry.io/privacy

11. Server, Hosting & Logfiles

Die App kommuniziert mit unserem Backend unter https://kreise.marcowilka.de. Dabei fallen technisch notwendige Logdaten an (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent, Statuscodes) — zur Sicherheit, Fehlerdiagnose und Missbrauchsprävention.

Dokumente werden auf dem Server im Dateisystem gespeichert; Metadaten in einer MongoDB-Datenbank. Die Übertragung erfolgt verschlüsselt über HTTPS/TLS.

12. Cookies & Tracking auf dieser Website

Die Support-, Datenschutz- und Marketing-Seiten setzen keine Marketing-Cookies und kein Tracking zu Werbezwecken ein. Tailwind CSS wird für das Layout von einem CDN geladen; dabei kann der CDN-Anbieter technische Verbindungsdaten verarbeiten. Die App selbst nutzt kein werbliches Profiling.

13. Drittlandübermittlungen

Einige Dienstleister (z. B. OpenAI, Apple, Google, Mailgun, Sentry, RevenueCat) haben Sitz in den USA oder verarbeiten Daten global. Wo kein Angemessenheitsbeschluss der EU-Kommission besteht, stützen wir Übermittlungen — soweit erforderlich — auf Standardvertragsklauseln (SCC) der EU-Kommission und ergänzende Maßnahmen gemäß Art. 46 DSGVO.

14. Speicherdauer

  • Konto & Kreis-Inhalte: bis zur Löschung durch dich oder den Kreis-Admin
  • Session-Tokens: gemäß konfigurierter Ablaufzeit (Access/Refresh)
  • Push-Token: bis zur Abmeldung oder Deaktivierung
  • Support-Anfragen: bis zur Erledigung, danach ggf. Archivierung nach gesetzlichen Fristen
  • Server-Logs: rollierend, typischerweise wenige Wochen
  • Extraktions-Jobs: für Kontingent-Zählung und Nachvollziehbarkeit im laufenden Monat bzw. bis zur Löschung

15. Pflicht zur Bereitstellung

Für die Nutzung der App sind E-Mail und Anmeldung erforderlich. Ohne diese Daten können wir kein Konto bereitstellen. Push, KI-Extraktion und Kreise Pro sind optionale Funktionen.

16. Automatisierte Entscheidungen

Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. KI-Vorschläge für Termine musst du immer selbst bestätigen.

17. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein (u. a. TLS-Verschlüsselung, Zugriffskontrollen, Passwort-Hashing, rollenbasierte Berechtigungen in Kreisen). Absolute Sicherheit kann technisch nicht garantiert werden.

18. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — z. B. Push

Zur Ausübung deiner Rechte genügt eine Nachricht an m.wilka@gmail.com oder über das Support-Formular (Thema: Datenschutz).

19. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem EU-Mitgliedstaat deines Wohnsitzes oder des Ortes des mutmaßlichen Verstoßes. In Deutschland z. B. das Landesamt für Datenschutz deines Bundeslandes (Liste: bfdi.bund.de).

20. Kinder & Minderjährige

Kreise richtet sich primär an Erwachsene (Eltern, Lehrkräfte, Organisatoren). Minderjährige sollen die App in der Regel über ein von Erziehungsberechtigten verwaltetes Konto oder eine Einladung in einen Kreis nutzen. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten.

21. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Funktionen oder eingesetzte Dienstleister ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Bei wesentlichen Änderungen informieren wir, soweit erforderlich, in der App oder per E-Mail.