Stand: 27. Juni 2026
Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der covrme-Website, Webapp und Mobile-App.
1. Verantwortlicher
Hiller & Selig Technical Solutions GmbHKapellengasse 16
88512 Beuren
Deutschland
E-Mail: [email protected]
2. Hosting und Server-Protokolle
Beim Aufruf unserer Dienste können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer, Browserinformationen und Betriebssystem. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist.
3. Konto, Anmeldung und Verifikation
Für ein covrme-Konto verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Passwort, Verifikationsstatus, eine interne Nutzer-ID und die zur Anmeldung erforderlichen Sitzungsdaten. Die Verarbeitung ist zur Einrichtung und Nutzung des Kontos erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Anmeldung erfolgt über Google Firebase Authentication. Für Live-Tracking verwenden wir Firebase Realtime Database. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei kann eine Verarbeitung durch verbundene Unternehmen und Unterauftragnehmer außerhalb der EU beziehungsweise des EWR stattfinden. Weitere Informationen: Datenschutz und Sicherheit bei Firebase.
Zur Prüfung der Telefonnummer senden wir einen SMS-Code über SMSAPI. Dabei werden die Telefonnummer und der Inhalt der Verifikations-SMS verarbeitet. Informationen des Anbieters: Datenschutzerklärung von SMSAPI.
4. Live-Tracking, Touren und Sicherheitsfunktionen
Wenn du eine Tour startest, verarbeiten wir abhängig von der gewählten Funktion Standortpunkte, Zeitstempel, Tourtitel, Tourstatus, Höhenangaben, Akkustand, Signalstärke und technische Tour-IDs. Standortdaten können auch im Hintergrund erfasst werden, damit die Sicherheitsfunktion während einer laufenden Tour funktioniert. Du kannst Touren ausgewählten bestätigten Buddies freigeben. Freigegebene Buddies sehen den Tourverlauf und den letzten bekannten Standort.
Während einer laufenden Tour wertet die Mobile-App Beschleunigungssensordaten lokal aus, um einen möglichen Sturz zu erkennen. Bei einem erkannten Ereignis können wir Ereignisstatus, Zeitpunkt, Tourbezug und Standort verarbeiten und bestätigte Buddies benachrichtigen. Die Verarbeitung erfolgt zur Erbringung der von dir gestarteten Sicherheitsfunktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Standortberechtigungen kannst du in den Systemeinstellungen deines Geräts verwalten.
Tourdaten werden gespeichert, solange sie für dein Konto und die von dir genutzten Funktionen benötigt werden. Einzelne Touren kannst du löschen. Bei einer Kontolöschung löschen wir die kontobezogenen Daten, soweit keine gesetzlichen Aufbewahrungspflichten oder vorrangigen berechtigten Gründe entgegenstehen.
5. Buddies und Kontakte
Für Buddy-Verbindungen verarbeiten wir Einladungen, bestätigte Verbindungen und die dafür erforderlichen Nutzer-IDs. Du kannst in der Mobile-App optional den Zugriff auf dein Adressbuch erlauben. Telefonnummern werden auf deinem Gerät normalisiert und gehasht; für den Abgleich mit bestehenden Konten übertragen wir nur die Hashwerte. Lokale Kontaktnamen verbleiben auf deinem Gerät. Die Berechtigung kannst du jederzeit in den Systemeinstellungen entziehen. Die Hashwerte sind pseudonym und werden nicht als anonyme Daten behandelt; sie werden nur für die unmittelbare Suchanfrage verwendet und nicht als Adressbuch gespeichert. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
6. Push-Benachrichtigungen
Mit deiner Geräteeinwilligung verwenden wir Firebase Cloud Messaging, um beispielsweise Buddy-Einladungen sowie Tracking- und Sicherheitsmeldungen zuzustellen. Dabei verarbeiten wir ein gerätebezogenes Push-Token, die Plattform, die Zuordnung zu deinem Konto und die für die Zustellung erforderlichen Nachrichtendaten. Auf Apple-Geräten wird die Nachricht über den Apple Push Notification Service (APNs) zugestellt. Push-Benachrichtigungen kannst du in der App und in den Systemeinstellungen deaktivieren. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
7. Karten von Mapbox
In Kartenansichten laden wir Kartenkacheln und Kartendaten von Mapbox. Dabei wird technisch bedingt insbesondere deine IP-Adresse übertragen. Der angezeigte Kartenausschnitt sowie aus Tour- oder Standortpunkten abgeleitete Kachelkoordinaten werden angefragt; das Backend nutzt Mapbox außerdem zur Ermittlung von Höhenwerten entlang einer Tour. Die Karten- und Höhendaten sind für die Anzeige und Auswertung von Touren und Live-Standorten erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter ist Mapbox, Inc., 740 15th Street NW, 5th Floor, Washington, DC 20005, USA. Weitere Informationen: Datenschutzerklärung von Mapbox.
Optionale Mapbox-Telemetrie ist in der Mobile-App standardmäßig deaktiviert. Wenn du sie aktivierst, kann das Mapbox-SDK Nutzungs-, Geräte- und Standortinformationen an Mapbox übermitteln. Die Verarbeitung beruht dann auf deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den App-Einstellungen mit Wirkung für die Zukunft deaktivieren.
8. Premium-Testzeitraum
Nach erfolgreicher E-Mail- und Telefonverifikation kann einmalig ein kostenloser Premium-Testzeitraum von zehn Tagen freigeschaltet werden. Zur Aktivierung und Begrenzung auf eine Testfreischaltung verarbeiten wir Verifikationsstatus, Beginn und Ende des Testzeitraums sowie einen mit einem geheimen Schlüssel gebildeten Hash der normalisierten Telefonnummer. Der Hash wird grundsätzlich bis zu 730 Tage gespeichert und danach gelöscht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Testleistung und Art. 6 Abs. 1 lit. f DSGVO für die Verhinderung mehrfacher Inanspruchnahme. Unser berechtigtes Interesse liegt im Schutz vor missbräuchlicher Nutzung des Testangebots.
9. Premium-Käufe über Apple App Store und Google Play
Beim Abschluss oder der Verwaltung eines Abos verarbeitet der jeweilige Store die Zahlungsdaten in eigener Verantwortung. Wir erhalten keine vollständigen Karten- oder Bankdaten. Zur Prüfung und Bereitstellung von Premium verarbeiten wir insbesondere den Store, Produkt- und Tarifkennung, Kauf- beziehungsweise Transaktionskennung, Kaufbeleg oder Purchase-Token, ursprüngliche Transaktionskennung, Kauf-, Verlängerungs- und Ablaufzeitpunkt, Abo- und Zahlungsstatus, Kündigungs- oder Widerrufsinformationen, Store-Umgebung sowie die Zuordnung zu deinem covrme-Konto.
Apple und Google übermitteln uns außerdem signierte Serverbenachrichtigungen zu Verlängerungen, Kündigungen, Erstattungen, Zahlungsproblemen und zum Ablauf. Wir gleichen diese Angaben über die Schnittstellen des jeweiligen Stores ab, um den Premium-Zugang freizuschalten, zu verlängern oder zu beenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Erfüllung gesetzlicher Nachweis- oder Aufbewahrungspflichten benötigt werden, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Zur Missbrauchs- und Betrugsabwehr kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Für Käufe im App Store ist Apple, für Käufe über Google Play ist Google der jeweilige Zahlungs- und Store-Dienstleister. Weitere Informationen: Datenschutz bei Apple und Datenschutzerklärung von Google.
10. E-Mails und Service-Kommunikation
Wir verwenden deine E-Mail-Adresse, um Verifikations-, Sicherheits-, Konto-, Kauf- und Premium-Hinweise zu senden. Dabei verarbeiten wir Empfängeradresse, Betreff, Inhalt, Versandstatus, Versandzeitpunkt und gegebenenfalls technische Fehlermeldungen. Die Verarbeitung erfolgt zur Durchführung des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO und, soweit sicherheitsrelevant, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir versenden ohne gesonderte Einwilligung keine Werbe-Newsletter.
11. Lokale Speicherung und Mapbox-Telemetrie
Die Webapp speichert technisch erforderliche Einstellungen und Sitzungsdaten im lokalen Speicher deines Browsers, insbesondere Anmelde-Token und Sprachwahl. Die Mobile-App speichert lokal unter anderem Einstellungen, Sitzungsdaten und noch nicht übertragene Trackingpunkte, damit laufende Touren bei unterbrochener Verbindung fortgesetzt werden können. Diese Daten sind für die angeforderte Funktion erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für unbedingt erforderliche lokale Speicherung gilt § 25 Abs. 2 Nr. 2 TDDDG.
Optionale Mapbox-Telemetrie ist in der Mobile-App standardmäßig deaktiviert und kann in den Einstellungen verwaltet werden. Premium-Interaktionsereignisse werden ausschließlich lokal auf deinem Gerät gespeichert und nicht an einen Analysedienst übertragen.
12. Empfänger und Übermittlungen in Drittländer
Wir setzen Dienstleister insbesondere für Hosting, Authentifizierung, Echtzeitdaten, Karten, SMS, E-Mail, Push-Zustellung und Zahlungsabwicklung ein. Diese erhalten nur die für ihre jeweilige Aufgabe erforderlichen Daten. Soweit Dienstleister Daten in Staaten außerhalb der EU oder des EWR verarbeiten, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere EU-Standardvertragsklauseln, soweit keine gesetzliche Ausnahme greift.
13. Speicherdauer und Kontolöschung
Konto-, Profil-, Buddy- und Tourdaten speichern wir grundsätzlich, solange dein Konto besteht oder die jeweilige Funktion genutzt wird. Einzelne Touren und dein Konto kannst du über die vorgesehenen Funktionen löschen. Verifikations- und Änderungstoken werden nach Verwendung oder Ablauf gelöscht. Store- und Zahlungsnachweise speichern wir nur so lange, wie sie für Vertragsabwicklung, Missbrauchsabwehr oder gesetzliche handels- und steuerrechtliche Aufbewahrungspflichten erforderlich sind. Technische Protokolle werden gelöscht oder anonymisiert, sobald sie für Sicherheit, Fehleranalyse und Missbrauchsabwehr nicht mehr benötigt werden.
Eine Kontolöschung beendet nicht automatisch ein bei Apple oder Google abgeschlossenes Abo. Hinweise zu Löschung und Abo-Kündigung findest du unter Konto und Daten löschen.
14. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten. Dazu gehören insbesondere verschlüsselte Übertragung über HTTPS, zugriffsbeschränkte Verwaltungsbereiche, serverseitige Kaufprüfung, gehashte Beleg- und Kontaktdaten für Vergleichszwecke sowie eine rollenbasierte Begrenzung administrativer Zugriffe. Kein Übertragungs- oder Speichersystem kann absolute Sicherheit garantieren.
15. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an [email protected].
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, baden-wuerttemberg.datenschutz.de.