Datenschutz
Informationen gemäß Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO). Stand: 4. August 2026.
WaterRadar verarbeitet Daten, die für Benutzerkonto, Standortfunktionen, Community-Meldungen, Warnungen und Push-Mitteilungen benötigt werden. Ein Verkauf personenbezogener Daten und werbebasiertes Tracking finden nach aktuellem Stand nicht statt.
1. Verantwortlicher
René RepplingerRudi-Schillings-Str. 23
54296 Trier
E-Mail: support@waterradar.app
Ein Datenschutzbeauftragter ist derzeit nicht bestellt.
2. Aufruf der Website und Hosting bei STRATO
Die Website wird bei STRATO gehostet. Beim Aufruf können technisch notwendige Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen. Die Verarbeitung dient der sicheren und störungsfreien Bereitstellung, Fehleranalyse und Abwehr von Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
Die Website setzt nach aktuellem Stand keine Analyse-, Werbe- oder Tracking-Cookies ein. Technisch notwendige Speicherung durch Browser oder Server kann nicht vollständig ausgeschlossen werden. Die auf der Startseite angezeigte Warteliste ist derzeit nur eine Design-Demo und übermittelt keine E-Mail-Adresse.
3. Benutzerkonto und Firebase Authentication
Zur Nutzung der Community-Funktionen wird über Firebase Authentication eine eindeutige Benutzerkennung (UID) verarbeitet. Abhängig von der tatsächlich angebotenen Anmeldemethode können zusätzlich Authentifizierungsdaten verarbeitet werden. Firebase Authentication verarbeitet außerdem technische Daten wie IP-Adresse und User-Agent zur Authentifizierung, Kontoverwaltung, Sicherheit und Missbrauchsprävention.
Zweck: Anmeldung, Zuordnung eigener Einstellungen und Rückmeldungen, Schutz vor Mehrfachabstimmungen und Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der App-Funktionen erforderlich ist; ergänzend Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Missbrauchsschutz.
4. Cloud Firestore, Community-Meldungen und Einstellungen
WaterRadar nutzt Cloud Firestore zur Bereitstellung von Echtzeitfunktionen. Dabei können insbesondere folgende Daten verarbeitet werden:
- Benutzerkennung (UID),
- Zeitpunkt der letzten Aktivität (
lastSeen), - gewählter Warnradius,
- zuletzt an Firestore übermittelte Position, soweit die Standortfreigabe aktiv ist,
- Push-Token,
- Community-Meldungen mit Meldungsart, Koordinaten, Zeitpunkt, optionalem Hinweis und Ersteller-UID,
- Rückmeldungen „Noch da“ oder „Nicht mehr da“, einschließlich UID, Status, Quelle und Zeitpunkt,
- Missbrauchsmeldungen, soweit diese Funktion genutzt wird.
Zweck: Echtzeitanzeige von Meldungen, standortbezogene Warnungen, Community-Bestätigung, Online-/Präsenzfunktionen und Missbrauchsschutz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei freiwilligen Zusatzangaben und optionalen Berechtigungen gegebenenfalls Art. 6 Abs. 1 lit. a DSGVO.
Community-Meldungen werden anderen angemeldeten Nutzern angezeigt. Eine öffentliche Anzeige von Namen ist nach aktuellem Funktionsstand nicht vorgesehen. Die technische UID kann serverseitig zur Zuordnung und Moderation gespeichert werden.
5. Standortdaten und Hintergrundstandort
WaterRadar verarbeitet den Gerätestandort, wenn der Nutzer die entsprechende iOS-Berechtigung erteilt. Je nach aktivierter Berechtigung kann die Standortbestimmung auch im Hintergrund erfolgen. Der Standort wird verwendet, um:
- die eigene Position in Radar- und Kartenansicht anzuzeigen,
- Meldungen in der Umgebung zu laden,
- Entfernungen, Bewegungsrichtung und Geschwindigkeit zu berechnen,
- Annäherungswarnungen auszulösen,
- Community-Präsenz und Warnradiusfunktionen bereitzustellen,
- neue Meldungen am gewählten Ort zu speichern.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, erteilt über die iOS-Systemberechtigung. Die Berechtigung kann jederzeit in den iOS-Einstellungen widerrufen werden. Ohne Standortfreigabe stehen standortabhängige Funktionen nicht oder nur eingeschränkt zur Verfügung.
WaterRadar ist nicht dazu bestimmt, dauerhafte Bewegungsprofile zu Werbe- oder Trackingzwecken zu erstellen. Soweit eine aktuelle Position im Benutzer-Dokument gespeichert wird, dient dies der Community-/Präsenz- und Warnfunktion.
6. Push-Mitteilungen und Firebase Cloud Messaging
Mit Einwilligung des Nutzers kann WaterRadar Push-Mitteilungen senden. Hierfür werden ein Geräte-/Push-Token sowie technische Zustellinformationen verarbeitet. Auf Apple-Geräten ist zusätzlich der Apple Push Notification Service (APNs) in die Zustellung eingebunden.
Zweck: Warnungen, sicherheitsrelevante Hinweise und appbezogene Informationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Push-Mitteilungen können jederzeit in den iOS-Einstellungen deaktiviert werden.
7. Firebase App Check
Firebase App Check wird eingesetzt, um Anfragen der echten WaterRadar-App zuzuordnen und Backend-Ressourcen vor unberechtigtem Zugriff und automatisiertem Missbrauch zu schützen. Dabei können technische Geräte- und Integritätsinformationen verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit der App und ihrer Backend-Dienste.
8. Apple MapKit und iOS-Systemdienste
Für die Kartenansicht verwendet WaterRadar Apple MapKit und iOS-Standortdienste. Dabei können Kartenanfragen, technische Geräteinformationen und Standortdaten durch Apple verarbeitet werden. Für die Verarbeitung durch Apple gelten ergänzend die Datenschutzbestimmungen und Systemeinstellungen von Apple.
Rechtsgrundlage für die appseitige Nutzung: Art. 6 Abs. 1 lit. b DSGVO und, soweit Standortberechtigungen betroffen sind, Art. 6 Abs. 1 lit. a DSGVO.
9. Kontaktaufnahme
Bei Kontakt per E-Mail verarbeiten wir die übermittelten Kontaktdaten und den Inhalt der Nachricht, um die Anfrage zu beantworten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung von Anfragen.
10. Empfänger und Verarbeitung außerhalb des EWR
Empfänger beziehungsweise Auftragsverarbeiter können insbesondere sein:
- STRATO AG für das Hosting der Website,
- Google beziehungsweise Google Cloud/Firebase für Authentication, Cloud Firestore, Cloud Messaging und App Check,
- Apple für iOS, App Store, APNs, MapKit und Systemberechtigungen.
Firebase-Kunden handeln typischerweise als Verantwortliche; Google verarbeitet Kundendaten grundsätzlich als Auftragsverarbeiter. Einzelne Firebase-Dienste können Daten weltweit oder ausschließlich in den USA verarbeiten. Firebase Authentication wird nach Angaben von Google ausschließlich aus US-Rechenzentren betrieben. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt die Übermittlung auf Grundlage der jeweils anwendbaren Garantien, insbesondere Angemessenheitsbeschlüssen oder Standardvertragsklauseln der Europäischen Kommission.
11. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten werden bis zur Kontolöschung beziehungsweise bis zum Wegfall des Zwecks gespeichert.
- Push-Token werden gelöscht oder ersetzt, wenn sie nicht mehr benötigt werden oder ungültig sind.
- Präsenz- und Standortwerte im Benutzer-Dokument werden laufend aktualisiert; sie dienen dem aktuellen Funktionszustand.
- Community-Meldungen werden nach den appinternen Regeln entfernt, wenn sie als nicht mehr vorhanden gelten, moderiert werden oder der Zweck entfällt.
- Feedback-Dokumente können zur Verhinderung mehrfacher Rückmeldungen und zur Nachvollziehbarkeit der Community-Logik gespeichert werden.
- Support-Nachrichten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Anfragen können an support@waterradar.app gerichtet werden. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
13. Löschung des Benutzerkontos
Eine Löschung des Benutzerkontos kann über eine dafür vorgesehene App-Funktion erfolgen, sobald diese im Release verfügbar ist, oder per E-Mail an support@waterradar.app beantragt werden.
Die Löschung des Authentifizierungskontos entfernt nicht zwingend automatisch alle Inhalte in verschachtelten Community-Strukturen. WaterRadar ordnet deshalb Löschanfragen anhand der UID zu und löscht oder anonymisiert personenbezogene Daten, soweit keine gesetzlichen Gründe oder zwingenden Sicherheits-/Missbrauchsschutzinteressen entgegenstehen.
14. Datensicherheit
WaterRadar setzt technische und organisatorische Sicherheitsmaßnahmen ein. Dazu gehören insbesondere HTTPS, Firebase Security Rules, Authentifizierung, App Check und Beschränkungen zulässiger Schreibvorgänge. Kein System kann jedoch absolute Sicherheit gewährleisten.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.