Datenschutzerklärung
Stand: Juni 2026 · App-Version 1.0 · Gültig für die mobile App „Kreise“ und diese Website
Wir nehmen den Schutz deiner personenbezogenen Daten ernst. Nachfolgend informieren wir dich gemäß Art. 13 und 14 DSGVO über Art, Umfang und Zweck der Verarbeitung — transparent und verständlich.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO:
Marco Wilka
Stresemannstr. 309
22761 Hamburg
E-Mail: m.wilka@gmail.com
Support-Anfragen (auch zu Datenschutz): https://kreise.marcowilka.de/support
2. Geltungsbereich
Diese Erklärung gilt für die iOS-App „Kreise“, den API-Dienst unter https://kreise.marcowilka.de sowie die zugehörigen Webseiten (Support, Datenschutz, Impressum). Sie gilt nicht für Websites oder Dienste Dritter (Apple, Google, Zahlungsanbieter), auf die wir verlinken oder die du über die App nutzt.
3. Übersicht der Verarbeitungen
| Verarbeitung | Daten | Rechtsgrundlage |
|---|---|---|
| Konto & Login | E-Mail, Name, Passwort-Hash, OAuth-IDs | Art. 6 Abs. 1 lit. b DSGVO |
| Kreis-Funktionen | Termine, Dokumente, Rollen, Einladungen | Art. 6 Abs. 1 lit. b DSGVO |
| Push-Benachrichtigungen | Geräte-Push-Token, Ereignistyp | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung iOS) |
| Kreise Pro | Abo-Status, Entitlement-IDs (über Apple/RevenueCat) | Art. 6 Abs. 1 lit. b DSGVO |
| KI-Extraktion | Hochgeladene Dateien/Inhalte zur Analyse | Art. 6 Abs. 1 lit. b/a DSGVO (auf Anfrage) |
| E-Mail-Versand | E-Mail-Adresse, Einladungstexte | Art. 6 Abs. 1 lit. b/f DSGVO |
| Support-Formular | Name, E-Mail, Nachricht | Art. 6 Abs. 1 lit. b/f DSGVO |
| Fehleranalyse | Crash-Daten, Gerätetyp, App-Version | Art. 6 Abs. 1 lit. f DSGVO |
| Server-Logfiles | IP, Zeitstempel, Request-Metadaten | Art. 6 Abs. 1 lit. f DSGVO |
4. Konto & Authentifizierung
Bei Registrierung und Nutzung verarbeiten wir:
- E-Mail-Adresse und Anzeigename
- Passwort als kryptografischer Hash (bei E-Mail-Login) — wir speichern kein Klartext-Passwort
- Bei Apple/Google Sign-In: vom Anbieter übermittelte Kennungen und ggf. E-Mail (je nach Anbieter-Einstellung)
- JWT-Session-Tokens für die angemeldete Nutzung
Apple-Datenschutzhinweise: apple.com/legal/privacy · Google: policies.google.com/privacy
5. Inhalte in Kreisen
Termine, Dokumente (Metadaten und Dateien), Ordner, Teilnehmer und Einladungen werden auf unseren Servern gespeichert, damit alle berechtigten Kreis-Mitglieder darauf zugreifen können. Du und die Mitglieder eures Kreises bestimmt, welche Inhalte hochgeladen werden — z. B. können Schulzettel personenbezogene Daten enthalten.
Wichtig: Lade nur Inhalte hoch, deren Verarbeitung du berechtigt bist. Für Inhalte Minderjähriger sind Erziehungsberechtigte verantwortlich.
6. KI-Terminerkennung (OpenAI)
Wenn du die KI-Extraktion startest, übermitteln wir das ausgewählte Dokument (Bild/PDF/Text) an OpenAI, um Terminvorschläge zu erzeugen. Die Verarbeitung erfolgt nur auf deine aktive Anweisung hin. OpenAI verarbeitet die Inhalte als Auftragsverarbeiter bzw. eigenständiger Anbieter gemäß deren Bedingungen.
OpenAI Datenschutz: openai.com/policies/privacy-policy
Extraktions-Jobs werden intern protokolliert (Status, Zeitpunkt, Nutzer-ID) und zählen gegen dein monatliches Kontingent.
7. Abonnements (Apple & RevenueCat)
Kreise Pro wird über den Apple App Store abgewickelt. Zahlungsdaten (Kreditkarte etc.) werden ausschließlich von Apple verarbeitet — wir erhalten keine vollständigen Zahlungsinformationen.
Wir nutzen RevenueCat, um Abo-Status und Entitlements („Kreise Pro“) zu synchronisieren. Dabei können u. a. eine anonyme App-Nutzer-ID, Produkt-IDs und Ablaufdaten verarbeitet werden.
RevenueCat: revenuecat.com/privacy
8. Push-Benachrichtigungen
Mit deiner Einwilligung in iOS speichern wir ein Push-Token (Expo/Apple Push Notification Service), um dich über relevante Ereignisse zu informieren. Du kannst Push jederzeit in den iOS-Einstellungen der App deaktivieren.
9. E-Mail-Kommunikation
Für Einladungen und transaktionale E-Mails nutzen wir Mailgun. Für Support-Anfragen über unser Formular verarbeiten wir die von dir eingegebenen Daten zur Bearbeitung.
10. Fehleranalyse (Sentry)
Zur Stabilität der App können anonymisierte oder pseudonymisierte Crash- und Fehlerdaten an Sentry übermittelt werden (Gerätetyp, OS-Version, Stack Traces). Sentry hilft uns, Fehler zu beheben.
Sentry: sentry.io/privacy
11. Server, Hosting & Logfiles
Die App kommuniziert mit unserem Backend unter https://kreise.marcowilka.de. Dabei fallen technisch notwendige Logdaten an (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent, Statuscodes) — zur Sicherheit, Fehlerdiagnose und Missbrauchsprävention.
Dokumente werden auf dem Server im Dateisystem gespeichert; Metadaten in einer MongoDB-Datenbank. Die Übertragung erfolgt verschlüsselt über HTTPS/TLS.
12. Cookies & Tracking auf dieser Website
Die Support-, Datenschutz- und Marketing-Seiten setzen keine Marketing-Cookies und kein Tracking zu Werbezwecken ein. Tailwind CSS wird für das Layout von einem CDN geladen; dabei kann der CDN-Anbieter technische Verbindungsdaten verarbeiten. Die App selbst nutzt kein werbliches Profiling.
13. Drittlandübermittlungen
Einige Dienstleister (z. B. OpenAI, Apple, Google, Mailgun, Sentry, RevenueCat) haben Sitz in den USA oder verarbeiten Daten global. Wo kein Angemessenheitsbeschluss der EU-Kommission besteht, stützen wir Übermittlungen — soweit erforderlich — auf Standardvertragsklauseln (SCC) der EU-Kommission und ergänzende Maßnahmen gemäß Art. 46 DSGVO.
14. Speicherdauer
- Konto & Kreis-Inhalte: bis zur Löschung durch dich oder den Kreis-Admin
- Session-Tokens: gemäß konfigurierter Ablaufzeit (Access/Refresh)
- Push-Token: bis zur Abmeldung oder Deaktivierung
- Support-Anfragen: bis zur Erledigung, danach ggf. Archivierung nach gesetzlichen Fristen
- Server-Logs: rollierend, typischerweise wenige Wochen
- Extraktions-Jobs: für Kontingent-Zählung und Nachvollziehbarkeit im laufenden Monat bzw. bis zur Löschung
15. Pflicht zur Bereitstellung
Für die Nutzung der App sind E-Mail und Anmeldung erforderlich. Ohne diese Daten können wir kein Konto bereitstellen. Push, KI-Extraktion und Kreise Pro sind optionale Funktionen.
16. Automatisierte Entscheidungen
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten. KI-Vorschläge für Termine musst du immer selbst bestätigen.
17. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein (u. a. TLS-Verschlüsselung, Zugriffskontrollen, Passwort-Hashing, rollenbasierte Berechtigungen in Kreisen). Absolute Sicherheit kann technisch nicht garantiert werden.
18. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — z. B. Push
Zur Ausübung deiner Rechte genügt eine Nachricht an m.wilka@gmail.com oder über das Support-Formular (Thema: Datenschutz).
19. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem EU-Mitgliedstaat deines Wohnsitzes oder des Ortes des mutmaßlichen Verstoßes. In Deutschland z. B. das Landesamt für Datenschutz deines Bundeslandes (Liste: bfdi.bund.de).
20. Kinder & Minderjährige
Kreise richtet sich primär an Erwachsene (Eltern, Lehrkräfte, Organisatoren). Minderjährige sollen die App in der Regel über ein von Erziehungsberechtigten verwaltetes Konto oder eine Einladung in einen Kreis nutzen. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten.
21. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Funktionen oder eingesetzte Dienstleister ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Bei wesentlichen Änderungen informieren wir, soweit erforderlich, in der App oder per E-Mail.