Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Blaualgen Radar App und dieser Website ist:
Tastan Film Produktion
Holzgasse 20
5242 Birr, Schweiz
E-Mail: hello@blaualgen-radar.com
Für Nutzerinnen und Nutzer in der EU gilt die Datenschutz-Grundverordnung (DSGVO), für Nutzerinnen und Nutzer in der Schweiz das revidierte Datenschutzgesetz (revDSG/DSG). Diese Erklärung berücksichtigt beide. Da wir unser Angebot gezielt auch Personen in Deutschland und Österreich anbieten, ist die DSGVO nach Art. 3 Abs. 2 DSGVO zusätzlich anwendbar.
Vertretung in der EU (Art. 27 DSGVO): Ein Vertreter in der Europäischen Union wird vor der Veröffentlichung der App in Deutschland und Österreich benannt und an dieser Stelle mit Name, Anschrift und Kontaktdaten aufgeführt. Bis dahin erreichst du uns in allen Datenschutzfragen direkt unter hello@blaualgen-radar.com.
Für Fragen zum Datenschutz erreichst du uns jederzeit unter hello@blaualgen-radar.com. Eine gesetzliche Pflicht zur Bestellung einer Datenschutzberaterin bzw. eines Datenschutzbeauftragten besteht für uns nicht.
2. Überblick: Welche Daten wir verarbeiten
| Bereich | Daten | Zweck |
|---|---|---|
| Karte & Warnungen | Ungefährer Kartenausschnitt, Abfrage-Koordinaten bei „In meiner Nähe“ | Anzeige relevanter Meldungen |
| AI-Foto-Check | Von dir aufgenommenes/ausgewähltes Foto, optional Standort der Aufnahme | Bildanalyse auf visuelle Blaualgen-Merkmale |
| Community-Meldung | Foto, Standort der Meldung, Beschreibung, Zeitpunkt | Veröffentlichung einer moderierten Gewässer-Meldung |
| Push-Benachrichtigungen | Push-Token deines Geräts, gewählte Regionen/Gewässer | Zustellung von Warn-Benachrichtigungen |
| Käufe (Premium) | Abwicklung vollständig über App Store / Google Play | Freischaltung von Premium-Funktionen |
| Website | Server-Logdaten, Kartennutzung | Betrieb, Sicherheit, Anzeige der Live-Karte |
Die App kann ohne Konto genutzt werden. Ein Konto ist nur nötig, wenn du eigene Community-Meldungen erstellen möchtest.
3. Standortdaten
Die App verwendet deinen Standort ausschliesslich, während du sie nutzt (Foreground). Eine Standortabfrage im Hintergrund findet nicht statt und ist technisch deaktiviert.
- Für „Meldungen in meiner Nähe“ wird eine Koordinate an unseren Server übermittelt, um passende Meldungen zurückzugeben. Dein Standort wird dabei nicht dauerhaft gespeichert.
- Für eine Community-Meldung wird der Standort der Meldung (nicht dein laufender Standort) als Teil der Meldung gespeichert.
- Du kannst die Standortberechtigung jederzeit in den Systemeinstellungen entziehen; die Karte bleibt dann mit manueller Suche nutzbar.
Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b (Bereitstellung der Funktion) bzw. Einwilligung über die Systemberechtigung (Art. 6 Abs. 1 lit. a).
4. Kamera und Fotos (AI-Foto-Check)
Der AI-Foto-Check analysiert ein von dir aufgenommenes oder ausgewähltes Foto auf visuelle Merkmale, die häufig bei Cyanobakterienblüten auftreten. Dafür wird das Foto an unseren Server übermittelt und dort durch einen KI-Bildanalyse-Dienst verarbeitet.
- Fotos werden nur übertragen, wenn du den Check aktiv startest – es findet kein automatischer Zugriff auf deine Fotobibliothek statt.
- Als Auftragsverarbeiter für die Bildanalyse setzen wir Anthropic (Claude-Modelle) ein; übermittelt wird das Bild sowie technische Metadaten, die für die Analyse erforderlich sind.
- Das Ergebnis ist eine Fotoanalyse und kein Labornachweis; es wird zusammen mit dem Foto zur Qualitätssicherung für begrenzte Zeit gespeichert und anschliessend gelöscht.
Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b; soweit erforderlich Einwilligung (Art. 6 Abs. 1 lit. a).
5. Community-Meldungen (nutzergenerierte Inhalte)
- Eine Community-Meldung enthält Foto, Gewässer-Standort, Beschreibung und Zeitpunkt. Vor der Veröffentlichung durchläuft jede Meldung eine Moderation.
- Veröffentlichte Meldungen sind für alle Nutzerinnen und Nutzer sichtbar und klar als „Nutzermeldung – nicht behördlich bestätigt“ gekennzeichnet. Es wird kein Klarname angezeigt.
- Du kannst deine Meldungen jederzeit in der App löschen oder die Löschung über Datenlöschung verlangen.
Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b sowie berechtigtes Interesse an einem funktionierenden Warnsystem (Art. 6 Abs. 1 lit. f).
5a. Konto
Ein Konto brauchst du nur, wenn du eigene Community-Meldungen erstellen möchtest. Dabei verarbeiten wir deine E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort bzw. die Kennung deines Anmeldedienstes, den Zeitpunkt der Registrierung und den letzten Anmeldezeitpunkt. Zweck ist die Zuordnung deiner Meldungen, die Moderation und der Schutz vor Missbrauch. Wir speichern diese Daten, bis du dein Konto löschst – siehe Datenlöschung.
Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. b (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f (Missbrauchsschutz).
6. Push-Benachrichtigungen
Wenn du Benachrichtigungen aktivierst, speichern wir den Push-Token deines Geräts und deine gewählten Regionen bzw. Gewässer, um dir Warnungen zuzustellen. Die Zustellung erfolgt über die Push-Dienste von Apple (APNs) bzw. Google (FCM). Du kannst Benachrichtigungen jederzeit in den Systemeinstellungen deaktivieren; der Token wird dann gelöscht.
Rechtsgrundlage (DSGVO): deine Einwilligung durch Aktivierung der Benachrichtigungen, Art. 6 Abs. 1 lit. a.
7. Käufe und Abos
Premium wird ausschliesslich über den Apple App Store bzw. Google Play abgewickelt. Wir erhalten keine Zahlungsdaten, sondern nur eine anonyme Bestätigung des Kaufstatus zur Freischaltung der Premium-Funktionen. Für die Zahlungsabwicklung gelten die Datenschutzbestimmungen von Apple bzw. Google.
8. Backend, Speicherort und Bekanntgabe ins Ausland
Unsere Server-Infrastruktur (Datenbank, Programmierschnittstellen, Bildspeicher) betreiben wir bei Supabase. Die Daten werden in der Region AWS eu-central-2 (Zürich, Schweiz) gespeichert. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement).
Einzelne Dienstleister verarbeiten Daten ausserhalb der Schweiz bzw. des EWR. Massgeblich sind Art. 16 f. revDSG und Art. 44 ff. DSGVO; die Übermittlung ist durch Standardvertragsklauseln (EU-Kommission bzw. anerkannt durch den EDÖB) und ergänzende Massnahmen abgesichert:
| Dienstleister | Zweck | Ort der Verarbeitung |
|---|---|---|
| Supabase | Datenbank, API, Bildspeicher | Schweiz (Zürich) |
| Railway | Hosting dieser Website | EU / USA |
| Anthropic | Bildanalyse des AI-Foto-Checks | USA |
| Apple / Google | Push-Zustellung, Kaufabwicklung | EU / USA |
| CARTO, unpkg, jsDelivr | Kartenkacheln und Programmbibliotheken der Website | EU / USA |
Wir übermitteln dabei nur, was für den jeweiligen Zweck nötig ist. Beim AI-Foto-Check ist das dein Foto samt technischer Metadaten – ohne Namen, Konto- oder Gerätekennung.
9. Diese Website
9.1 Server-Logdaten
Beim Aufruf der Website verarbeitet unser Hosting-Anbieter (Railway) technisch notwendige Daten: IP-Adresse, Zeitpunkt, aufgerufene Seite, Browsertyp. Diese Daten dienen dem Betrieb und der Sicherheit der Website und werden nicht mit anderen Daten zusammengeführt.
9.2 Live-Karte und Kartenmaterial
Die Live-Karte lädt Kartenkacheln von CARTO (basemaps.cartocdn.com) auf Basis von OpenStreetMap-Daten sowie die Kartenbibliothek Leaflet und Animationsbibliothek GSAP von den Content-Delivery-Netzwerken unpkg.com und jsdelivr.net. Dabei wird deine IP-Adresse an diese Dienste übermittelt – das ist technisch notwendig, um die Inhalte auszuliefern. Die angezeigten Meldungs-Pins werden von unserem eigenen Server geladen.
9.3 Keine Cookies, kein Tracking
Diese Website setzt keine Cookies, verwendet keine Analyse-Dienste von Drittanbietern und keine Werbenetzwerke. Sollte sich das künftig ändern, informieren wir hier und holen erforderliche Einwilligungen ein.
9.4 Cookielose Reichweitenmessung
Um zu sehen, wie oft unsere Seiten aufgerufen werden, zählen wir Seitenaufrufe auf unserem eigenen Server – ohne Cookies und ohne Drittanbieter. Dabei speichern wir Datum, aufgerufene Seite, Gerätekategorie (Mobil/Tablet/Desktop) und – falls vorhanden – die verweisende Website.
Um Besuche grob von Seitenaufrufen unterscheiden zu können, bilden wir aus IP-Adresse und Browserkennung einen Prüfwert mit einem täglich wechselnden, geheimen Zufallswert. Dieser Prüfwert lässt sich nicht zurückrechnen und ist nach Tageswechsel wertlos. IP-Adresse und Browserkennung selbst werden nicht gespeichert, es findet keine geräteübergreifende Wiedererkennung statt und es werden keine Profile gebildet. Rohdaten löschen wir nach 90 Tagen automatisch.
Rechtsgrundlage (DSGVO): berechtigtes Interesse an einer datensparsamen Reichweitenmessung, Art. 6 Abs. 1 lit. f. Unser Interesse ist zu erkennen, welche Inhalte gefragt sind und ob die Seite technisch funktioniert. Dem stehen kaum schutzwürdige Interessen entgegen, weil wir weder Cookies setzen noch IP-Adressen speichern, keine geräteübergreifende Wiedererkennung möglich ist und keine Profile entstehen. Du kannst der Messung jederzeit formlos unter hello@blaualgen-radar.com widersprechen (Art. 21 DSGVO); wir nehmen dich dann von der Zählung aus.
9a. Minderjährige
Unser Angebot richtet sich an Erwachsene. Ein Konto und das Erstellen von Community-Meldungen setzen voraus, dass du mindestens 16 Jahre alt bist. Jüngere Personen sollten die App nur gemeinsam mit einer erziehungsberechtigten Person nutzen. Erhalten wir Kenntnis davon, dass wir Daten einer jüngeren Person ohne die erforderliche Einwilligung verarbeiten, löschen wir sie.
10. Werbung
Die App und die Website zeigen derzeit keine Werbung. Sollten wir künftig in der kostenlosen App-Version Werbung einführen, geschieht das nur mit vorheriger Information und – soweit erforderlich – deiner Einwilligung (z. B. über eine Consent-Abfrage nach TCF-Standard); diese Erklärung wird dann entsprechend aktualisiert.
11. Speicherdauer
- Abfrage-Koordinaten („in meiner Nähe“): keine dauerhafte Speicherung.
- AI-Check-Fotos: begrenzte Aufbewahrung zur Qualitätssicherung, anschliessend Löschung.
- Community-Meldungen: bis zur Löschung durch dich oder bis die Meldung ihre Warn-Relevanz verliert und archiviert bzw. anonymisiert wird.
- Push-Token: bis zur Deaktivierung der Benachrichtigungen.
- Server-Logs: kurzfristige Aufbewahrung gemäss Vorgaben des Hosting-Anbieters.
- Reichweitenmessung: Rohzeilen 90 Tage, danach automatische Löschung; Tagessummen bleiben ohne Personenbezug erhalten.
12. Deine Rechte
Nach DSGVO bzw. revDSG hast du insbesondere folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – siehe auch Datenlöschung
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde – in der Schweiz beim EDÖB, in der EU bei der Datenschutzbehörde deines Wohnsitzlandes
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hello@blaualgen-radar.com. Wir antworten innerhalb der gesetzlichen Fristen, in der Regel innert 30 Tagen.
Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung und kein Profiling statt. Der AI-Foto-Check bewertet ausschliesslich ein Bild des Wassers und trifft keine Entscheidung über deine Person.
13. Datensicherheit
Alle Verbindungen zwischen App bzw. Website und unseren Servern sind TLS-verschlüsselt. Der Zugriff auf personenbezogene Daten ist auf das notwendige Minimum beschränkt; unsere Datenbank verwendet Zugriffskontrollen auf Zeilenebene (Row Level Security).
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App, die Website oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand.