1. Erhobene Daten
- Kontodaten: Name, E-Mail und Profilbild bei Anmeldung mit Google.
- Standortdaten: nur mit Ihrer Erlaubnis, vom Geräte-GPS, für Kompass, Fußabdruck und Strand-Check-ins.
- Nutzungsdaten: Favoriten, besuchte Regionen, Abzeichen, Check-ins.
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Sprache und (mit Einwilligung) Analyse-Cookies.
2. Verarbeitungszwecke
- Bereitstellung personalisierter KI-Empfehlungen (Wetter, Wind, Zeit, Standort).
- Betrieb von Kontofunktionen wie Favoriten, Fußabdruck und Abzeichen.
- Sicherheit der Plattform, Verhinderung von Missbrauch und Betrug.
- Erhebung anonymer Nutzungsstatistiken, vorbehaltlich Ihrer Einwilligung.
3. Rechtsgrundlage
Wir verarbeiten Ihre Daten auf Grundlage der Vertragserfüllung (Kontofunktionen), Ihrer ausdrücklichen Einwilligung (Standort und Analyse-Cookies) und des berechtigten Interesses (Sicherheit, Verbesserung des Dienstes).
4. Cookies
Notwendige Cookies sind für Sitzung und Sicherheit stets aktiv. Analyse-Cookies (Google Analytics) werden nur geladen, wenn Sie im Cookie-Banner einwilligen. Sie können die Einwilligung jederzeit widerrufen.
5. Dritte
- Supabase — Datenbank und Authentifizierung (Hosting; Server in der EU/Paris).
- Vercel — Webhosting und Infrastruktur (EU/Frankfurt).
- Sentry — Fehlerüberwachung (IP und technischer Fehlerkontext, nur bei Fehlern).
- Kontaktformular-Daten (Firmenname, Name, E-Mail, Telefon) werden nur zur Beantwortung Ihrer Anfrage verarbeitet, nie für Marketing.
- Google — OAuth-Anmeldung und (mit Einwilligung) Google Analytics.
- OpenWeatherMap — Wetter-/Winddaten (keine personenbezogenen Daten geteilt).
- Anthropic / OpenAI — Ihre Präferenzen werden für Empfehlungen verarbeitet; keine identifizierenden Daten gesendet.
6. Speicherdauer
Ihre personenbezogenen Daten werden für die folgenden Zeiträume gespeichert und danach gelöscht oder anonymisiert:
- Kontodaten (Name, E-Mail, Avatar): solange Ihr Konto aktiv ist + bis zu 30 Tage nach der Löschung.
- Standortbezogene Daten (besuchte Regionen, Abzeichen, Strand-Check-ins): Lebensdauer des Kontos (jederzeit löschbar).
- Analyse-Ereignisse (inkl. IP): bis zu 14 Monate.
- Kontakt-/Anfragedaten: bis zu 24 Monate nach Erledigung der Anfrage.
- Server-/Sicherheitsprotokolle: bis zu 90 Tage.
7. Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen: Verschlüsselung bei der Übertragung (HTTPS), Zugriffskontrolle durch Row-Level Security (RLS), verpflichtende Zwei-Faktor-Authentifizierung (MFA) für Admin-Konten und das Prinzip der geringsten Rechte.
8. Meldung von Verletzungen
Im Falle einer Sicherheitsverletzung, die Ihre personenbezogenen Daten betrifft, benachrichtigen wir die zuständige Behörde und, sofern erforderlich, Sie unverzüglich (innerhalb von 72 Stunden gemäß DSGVO), im Einklang mit geltendem Recht.
9. Daten von Kindern
Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von ihnen. Erfahren wir, dass wir Daten eines Kindes unter 16 Jahren verarbeitet haben, löschen wir diese.
10. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. Anfragen: contact@sezgin.co.
Sie können Ihre Daten als JSON direkt auf der Seite „Meine Daten“ (bodrumgo.app/de/account) herunterladen und Ihr Konto samt aller Daten mit einem Klick löschen.
11. Internationale Übermittlung
Das Hosting erfolgt in der EU (Supabase — Paris, Vercel — Frankfurt). Einige Dienste wie Google (OAuth/Analytics) können Daten in den USA verarbeiten; solche Übermittlungen stützen sich auf geeignete Garantien (z. B. Standardvertragsklauseln).
12. Kontakt
Bei Datenschutzfragen erreichen Sie uns unter contact@sezgin.co.