Zum Inhalt springen
Schwammerl Batzi
FunktionenDatenschutzFAQ
Bald verfügbar
← Zurück zur Startseite

Privatsphäre

Datenschutz­erklärung

Diese Datenschutzerklärung gilt für schwammerl-batzi.de einschließlich Kontaktformular und Auth-Webseite, die mobilen Apps für iOS und iPadOS sowie transaktionale E-Mails.

Stand: 15. Juli 2026

Auf dieser Seite
  1. Verantwortlicher
  2. Webangebote und Konto-E-Mails
  3. Mobile App
  4. Rechtsgrundlagen
  5. Ihre Rechte

1. Verantwortlicher

Robert Meyer
Klosteranger 5
83629 Weyarn
Deutschland

Telefon: +49 163 3989864
E-Mail: info@meyer-consulting.net

2. Webangebote und Konto-E-Mails

Hosting durch Cloudflare Pages

Die Landingpage unter schwammerl-batzi.de und die Auth-Webseite unter auth.schwammerl-batzi.de werden über Cloudflare Pages ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer, Browser- und Betriebssysteminformationen gehören. Die Verarbeitung dient der sicheren, stabilen und schnellen Auslieferung der Webangebote sowie der Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb dieses Angebots. Die Speicherdauer richtet sich nach dem technischen Erfordernis und der Konfiguration des Cloudflare-Dienstes. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

Auth-Webseite und Kontoaktionen

Die Auth-Webseite verarbeitet Links zur Bestätigung einer E-Mail-Adresse, zur Bestätigung einer E-Mail-Änderung und zum Zurücksetzen eines Passworts. Der im Link enthaltene einmalige Token steht im URL-Fragment und wird beim bloßen Laden der Seite nicht an Cloudflare oder Supabase übertragen. Erst wenn Sie die angezeigte Aktion bewusst bestätigen beziehungsweise ein neues Passwort absenden, übermittelt die Seite den Token, den Aktionstyp und technisch erforderliche Verbindungsdaten an Supabase. Die Seite speichert keine dauerhafte Anmeldung im Browser.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die von Ihnen angeforderte Kontoaktion sowie Art. 6 Abs. 1 Buchst. f DSGVO für den sicheren und missbrauchsresistenten Betrieb der Authentifizierung.

Transaktionale Konto-E-Mails über Brevo

Bestätigungs-, Sicherheits- und Passwort-E-Mails werden über den Versanddienst Brevo versendet. Dafür werden insbesondere Empfängeradresse, Absender, Nachrichteninhalt, Versandzeitpunkt, technische Nachrichtenkennung sowie Zustell-, Fehler- und Bounce-Informationen verarbeitet. Diese E-Mails werden nur infolge einer Registrierung oder einer von Ihnen beziehungsweise aus Sicherheitsgründen ausgelösten Kontoaktion versendet und enthalten keine Werbung.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung und Absicherung des Kontos sowie Art. 6 Abs. 1 Buchst. f DSGVO für Zustellkontrolle, Missbrauchsprävention und Fehlerbehebung. Versand- und Fehlerprotokolle werden nur so lange gespeichert, wie sie für diese Zwecke oder gesetzliche Pflichten benötigt werden. Brevo wird auf Grundlage eines Vertrags zur Auftragsverarbeitung eingesetzt. Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo und den Nutzungsbedingungen einschließlich Auftragsverarbeitung.

Logo in Konto-E-Mails

Konto-E-Mails laden ein nicht personalisiertes Markenlogo aus dem öffentlichen Supabase-Speicher. Wenn Ihr E-Mail-Programm externe Bilder abruft, können dabei IP-Adresse, Abrufzeitpunkt sowie Browser- oder E-Mail-Programm-Informationen verarbeitet werden. Das Logo enthält keine individuelle Kennung; wir verwenden in diesen E-Mails weder Tracking-Pixel noch Linktracking. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist eine klar erkennbare und vertrauenswürdige Gestaltung sicherheitsrelevanter Konto-E-Mails.

Keine Analyse und keine Marketing-Cookies

Die Webangebote verwenden keine Reichweitenanalyse, keine Werbung, keine externen Schriftarten, keine Social-Media-Plugins und keine Karten-Embeds. Der von uns ausgelieferte Code setzt keine Marketing-Cookies und speichert keine dauerhaften Kennungen zu Analyse- oder Werbezwecken. Cloudflare Turnstile kann ausschließlich auf der Kontaktseite technisch erforderliche, kurzlebige Prüfkennungen oder vergleichbare Browserspeicher verwenden. Diese Sicherheitsverarbeitung dient nicht der Werbung oder Reichweitenmessung. Ein Einwilligungsbanner ist deshalb für die Webangebote derzeit nicht erforderlich.

Kontaktformular, Cloudflare Turnstile und Support-E-Mails

Über das Kontaktformular verarbeiten wir Ihre E-Mail-Adresse, das gewählte Thema, Ihre Nachricht und – soweit freiwillig angegeben – Ihren Namen. Die Angaben werden ausschließlich verwendet, um Ihre Support- oder Kontaktanfrage zu bearbeiten. Eine Verwendung für Werbung oder Newsletter findet nicht statt. Die Nachricht wird über die transaktionale E-Mail-API von Brevo an die fest konfigurierte Support-Adresse übermittelt. Ihre E-Mail-Adresse wird dabei nur als Antwortadresse gesetzt; sie wird nicht als technisch frei wählbare Absenderadresse verwendet.

Zum Schutz des Formulars vor automatisierten und missbräuchlichen Einsendungen verwenden wir Cloudflare Turnstile. Beim Aufruf der Kontaktseite führt Turnstile eine Sicherheitsprüfung im Browser durch. Cloudflare kann dafür insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, Interaktionen mit der Seite sowie technisch erforderliche Prüfkennungen verarbeiten. Der von Turnstile erzeugte, kurzzeitig gültige Token wird von unserer serverseitigen Cloudflare-Pages-Funktion geprüft, bevor eine Nachricht versendet wird. Zusätzlich begrenzen wir Größe und Inhalt der Anfrage und verwenden ein verstecktes Feld zur Bot-Erkennung.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags beziehungsweise der Bereitstellung der App dient, ansonsten Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen sind die sachgerechte Beantwortung von Anfragen sowie der Schutz des Formulars und der Versandinfrastruktur vor Spam und Missbrauch. Supportanfragen werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Weitere Informationen enthalten der Datenschutzzusatz zu Cloudflare Turnstile und die bereits oben verlinkte Datenschutzerklärung von Brevo.

Wenn Sie uns stattdessen direkt per E-Mail oder telefonisch kontaktieren, verarbeiten wir die dabei mitgeteilten Angaben ebenfalls ausschließlich zur Bearbeitung Ihrer Anfrage auf den vorstehend genannten Rechtsgrundlagen.

Externe Links

Erst wenn Sie einen externen Link anklicken, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Für die dortige Verarbeitung ist der jeweilige Anbieter verantwortlich.

3. Verarbeitung in der mobilen App

Konto und Anmeldung

Schwammerl Batzi unterstützt E-Mail und Passwort, Google, Apple sowie einen Gastzugang. Verarbeitet werden abhängig von der gewählten Anmeldung insbesondere eine technische Nutzer-ID, E-Mail-Adresse, Anzeigename, Authentifizierungsdaten und Sitzungsinformationen. Passwörter werden nicht im Klartext gespeichert.

Auch der Gastzugang verwendet eine pseudonyme serverseitige Nutzer-ID. Ein unverknüpftes Gastprofil besitzt keine E-Mail-Adresse und kann nach Abmeldung, Sessionverlust oder auf einem neuen Gerät nicht wiederhergestellt werden. Bei der freiwilligen Anmeldung mit Google oder Apple verarbeiten diese Anbieter die für die Authentifizierung erforderlichen Daten in eigener Verantwortung. Informationen finden Sie in den Datenschutzhinweisen von Google und Apple.

Zustimmung zu den Nutzungsbedingungen

Für die Nutzung mit einem Konto dokumentieren wir, welcher Fassung der Nutzungsbedingungen zugestimmt wurde. Gespeichert werden die technische Nutzer-ID, die Versionskennung, der serverseitige Zustimmungszeitpunkt und ob die Zustimmung bei der Registrierung oder innerhalb der App erfolgte. Dieser Nachweis kann nicht unmittelbar durch den Nutzer verändert werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für Abschluss und Durchführung des Nutzungsvertrags sowie Art. 6 Abs. 1 Buchst. f DSGVO für den Nachweis der vereinbarten Vertragsbedingungen.

Spots, Standortdaten und Beobachtungen

Wenn Sie einen Spot oder einen Besuch erfassen, verarbeiten wir die von Ihnen gewählten Standortdaten sowie Pilzangaben, Zeitpunkte, Mengen, Notizen und weitere freiwillige Inhalte. Diese Daten werden benötigt, um Spots auf der Karte anzuzeigen, Beobachtungen zu dokumentieren und die Synchronisierung zwischen Geräten zu ermöglichen.

Spots sind standardmäßig privat. Eine öffentliche Community-Karte gibt es nicht. Der Zugriff anderer Personen entsteht ausschließlich durch eine von Ihnen geteilte Liste.

Offline-Speicherung und Synchronisierung

Spots, Besuche, Listen, Sync-Informationen und heruntergeladene Offline-Karten werden lokal verschlüsselt gespeichert. Der lokale Schlüssel liegt im geschützten Schlüsselspeicher des Betriebssystems. Offline erfasste Änderungen werden in einer Sync Queue vorgemerkt und bei der nächsten Verbindung an das Backend übertragen. Ausstehende Änderungen, Fehler und Konflikte werden in der App angezeigt und nicht still verworfen.

Fotos

Fotos werden nur nach Ihrer ausdrücklichen Auswahl und bei bestehender Internetverbindung hochgeladen. Vor dem Upload konvertiert die App das Bild und entfernt nicht benötigte EXIF-Metadaten einschließlich gespeicherter GPS-Metadaten. Fotos liegen in einem privaten Storage-Bereich und werden nur über zeitlich begrenzte Zugriffslinks an berechtigte Nutzer ausgeliefert. Fotos werden im MVP nicht für die Offline-Synchronisierung vorgemerkt.

Listen, Einladungen und Sharing

Beim Teilen einer Liste verarbeiten wir die E-Mail-Adresse der eingeladenen Person, den Einladungsstatus und die ausgewählte Rolle. Members sehen die Spots und Beobachtungen der freigegebenen Liste. Bearbeitungsrechte werden sowohl in der App als auch serverseitig geprüft. Entzogener Zugriff wird beim nächsten Online-Abgleich lokal entfernt.

Backend und Auftragsverarbeitung

Für Authentifizierung, Datenbank, Synchronisierung, serverseitige Funktionen und Fotospeicher verwenden wir Supabase. Anbieter ist Supabase Pte. Ltd. Das produktive Projekt wird in der Region Frankfurt betrieben. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung. Durch Supabase und eingesetzte Unterauftragnehmer können einzelne Verarbeitungen auch in Drittländern stattfinden. Für solche Übermittlungen werden die im Supabase-Vertrag vorgesehenen Garantien verwendet.

Weitere Informationen: Supabase Privacy Policy und Supabase Data Processing Addendum.

Kartendienste

Je nach ausgewähltem Layer ruft die App Kartenkacheln von Stadia Maps, OpenTopoMap oder Esri ab. Beim Online-Abruf können insbesondere IP-Adresse, Zeitpunkt, Geräte- und Verbindungsinformationen sowie die angeforderten Kachelkoordinaten verarbeitet werden. Aus den Kachelkoordinaten lässt sich der angezeigte Kartenbereich ableiten; sie entsprechen nicht zwangsläufig einem gespeicherten Spot oder der aktuellen GPS-Position.

Wenn Sie den Dialog zum Speichern eines Offline-Kartengebiets öffnen, kann die App den Mittelpunkt des sichtbaren Ausschnitts einmalig an den vom Betriebssystem bereitgestellten Geocoding-Dienst übergeben. Dieser liefert nach Möglichkeit einen Ort, Landkreis oder eine Region als editierbaren Namensvorschlag. Dabei kann eine Netzwerkverbindung zu Diensten von Apple entstehen. Der gewählte Name wird zusammen mit dem Offline-Gebiet nur lokal verschlüsselt gespeichert; schlägt die Abfrage fehl, verwendet die App einen neutralen Zeitstempelnamen.

  • Stadia Maps: Standardkarte und vorbereitete Offline-Karten. Datenschutzhinweise
  • OpenTopoMap: topografischer Online-Layer auf Basis von OpenStreetMap- und Höhendaten. Rechtliche Hinweise
  • Esri: Satelliten- und Hybrid-Layer über die ArcGIS Location Platform. Datenschutzhinweise

Geräteberechtigungen

Die App fragt Standort, Kamera oder Mediathek erst an, wenn die jeweilige Funktion verwendet wird. Berechtigungen können jederzeit in den Systemeinstellungen entzogen werden. Ohne Standortfreigabe ist die automatische Positionierung eingeschränkt; Spots können weiterhin über einen manuell gesetzten Kartenpunkt angelegt werden. Ohne Kamera- oder Mediathekzugriff können keine entsprechenden Fotos ausgewählt werden.

Keine Pilzbestimmung und kein Profiling

Schwammerl Batzi verwendet keine KI zur Pilzbestimmung und bewertet weder Essbarkeit noch Sicherheit. Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO, kein Werbetracking und keine Erstellung von Nutzerprofilen zu Marketingzwecken statt.

4. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 Buchst. b DSGVO für Konto, App-Funktionen, Synchronisierung, Support und die von Ihnen angeforderten Dienste,
  • Art. 6 Abs. 1 Buchst. f DSGVO für sicheren Betrieb, Missbrauchsprävention, Fehleranalyse und Schutz der Infrastruktur,
  • Art. 6 Abs. 1 Buchst. c DSGVO, soweit eine gesetzliche Pflicht zur Verarbeitung oder Aufbewahrung besteht, und
  • Art. 6 Abs. 1 Buchst. a DSGVO, wenn wir für eine zusätzliche, freiwillige Verarbeitung ausdrücklich um eine Einwilligung bitten.

5. Speicherdauer und Löschung

Kontodaten und App-Inhalte werden grundsätzlich so lange gespeichert, wie Ihr Konto besteht und die Daten für die von Ihnen verwendeten Funktionen erforderlich sind. Einzelne Spots, Besuche, Fotos, Listen und Freigaben können entsprechend der verfügbaren App-Funktionen gelöscht oder entzogen werden.

Bei der Account-Löschung werden eigene Besuche, Fotos und lokale Daten dauerhaft entfernt. Bei geteilten Listen kann vor der Löschung eine sichtbare Entscheidung über einen Nachfolger erforderlich sein, damit Inhalte anderer Members nicht unbeabsichtigt verloren gehen. Gesetzliche Aufbewahrungspflichten und technisch erforderliche Sicherungskopien können zu abweichenden Fristen führen.

6. Ihre Datenschutzrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten,
  • Berichtigung unrichtiger oder unvollständiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft und
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung Ihrer Rechte können Sie das Kontaktformularverwenden oder sich per E-Mail an info@meyer-consulting.net wenden.

7. Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

Kontakt und Online-Beschwerde beim BayLDA

8. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse erreichbar.

Schwammerl Batzi

Deine private Fundort-App für iPhone und iPad.

ImpressumNutzungsbedingungenDatenschutzKontakt & Support
© 2026 Schwammerl BatziEin Produkt von Meyer Consulting & Training