Datenschutzerklärung Landfall
Entwurf — juristische Prüfung ausstehend. Stand: 2026-09-13. Quelle für landing/legal/datenschutz.html. Beschreibt, was der Code tatsächlich speichert (Nachweise in docs/STATUS-2026-09.md).
1. Verantwortlicher
[Name], [Anschrift], [E-Mail]. Ein Datenschutzbeauftragter ist nicht bestellt (keine gesetzliche Pflicht).
2. Hosting und Auftragsverarbeitung
Der Dienst läuft auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (Rechenzentrum in Deutschland). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Datenbank ist eine SQLite-Datei auf diesem Server; Sicherungen liegen verschlüsselt auf demselben Server und — sobald eingerichtet — auf einer Hetzner Storage Box (Deutschland).
3. Welche Daten wir speichern
3.1 Ohne Konto (Explore-Modus)
- Server-Logs: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Kennung, Antwortstatus — für Betrieb, Fehlersuche und Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Löschung nach 14 Tagen.
- Kein Tracking, keine Cookies. Die App setzt im Explore-Modus keine Cookies. Einstellungen (Ebenen, Reihenfolge, Werkzeugkarten, Nachtmodus, Kartenschalter) speichert dein Browser lokal (
localStorage); sie verlassen dein Gerät nicht. - Offline-Kacheln: Karten-Kacheln, die du für ein Revier herunterlädst, speichert dein Browser (Cache Storage). Sie verlassen dein Gerät nicht.
3.2 Mit Konto
- Konto: Nutzername, Passwort (nur als Hash, PBKDF2-SHA256), Avatar, Profiltext, optional E-Mail-Adresse, Anmeldeweg (Passwort, Anmeldelink, Google, Apple), Sprache, Standardzeitzone, Zeitpunkt der letzten Anmeldung (Art. 6 Abs. 1 lit. b DSGVO).
- Sitzung: ein Sitzungs-Token, gespeichert im Browser (
localStorage) und als technisch notwendiges Cookiewe_session(HttpOnly, 180 Tage). Es entscheidet an der Startadresse, ob die App oder die Startseite erscheint, und wird beim Abmelden gelöscht. Weitere Cookies gibt es nicht (§ 25 Abs. 2 Nr. 2 TDDDG). - Anmeldelink: für die Anmeldung per E-Mail speichern wir ein einmaliges Token (15 Minuten gültig) und deine E-Mail-Adresse. Der Versand erfolgt über den in der Konfiguration hinterlegten Mailserver.
- Anmeldung über Google oder Apple: wir erhalten vom Anbieter nur E-Mail-Adresse und Anzeigename (ID-Token). Wir speichern kein Zugriffstoken des Anbieters. Dabei erfährt der Anbieter, dass du dich bei der Landfall anmeldest; es gelten dessen Datenschutzhinweise.
- Bereiche (Tenants) und Rollen: Zugehörigkeit zu deinem persönlichen Bereich und zu Organisationen, Rolle, Einladungen (Token, ggf. E-Mail des Eingeladenen, 14 Tage gültig), Speicherkontingent und -verbrauch.
- Boote: Name, Typ, Länge, Tiefgang, Masthöhe, Gebertiefe, optional MMSI.
- Törns: Rohdaten des Bordlogs als Zeitreihe (Zeit, Position, Kurs, Fahrt, Wind, Tiefe, Wassertemperatur, sekündlich), Titel, Notizen, Etappen, Sichtbarkeit. Rohdaten sind immer privat. Aus ihnen abgeleitete Beobachtungen (Polar-Samples, Windmessungen, Tiefen, Exposure-Stunden) werden nur mit der von dir gewählten Sichtbarkeit verwendet; die ersten und letzten 1 sm um deinen Heimathafen werden nie geteilt; fremde Nutzer sehen deine Positionen um 1 sm unscharf.
- Fotos: Originaldatei, drei verkleinerte Varianten, Dateigröße, Prüfsumme, sowie aus den EXIF-Daten Aufnahmezeit, Zeitzone und GPS-Position; wenn keine GPS-Position vorliegt, eine aus deinem Törn-Track interpolierte Position (gekennzeichnet). Bildunterschrift, Törn-Zuordnung, Sichtbarkeit. Widerrufene Fotos werden nach 30 Tagen endgültig gelöscht.
- Community-Beiträge: Posts, Kommentare, Bewertungen, Chat-Nachrichten, Meldungen, Ausguck-Meldungen und -Bestätigungen, Registerwerte und Vorfallmeldungen samt Quelle und Zeitpunkt.
- Reputation: Punkte je Domäne aus bestätigten Beiträgen.
- Protokoll: Sperren, Löschungen, Kontingentänderungen und jede Support-Sitzung eines Administrators in deinem Namen (Impersonation) werden mit Zeitpunkt und Administrator protokolliert und dir im Profil angezeigt (Art. 6 Abs. 1 lit. f DSGVO).
3.3 Beta-Bewerbung (Landingpage)
Name, E-Mail, Boot, Revier, Saisonplan, Begründung, Sprache, Zeitpunkt — ausschließlich für die Auswahl und Durchführung des Beta-Programms (Art. 6 Abs. 1 lit. b DSGVO). Löschung spätestens sechs Monate nach Ende der Beta-Saison oder auf Wunsch sofort.
4. Wofür wir Daten verwenden
- Bereitstellung des Dienstes und deines Kontos (Art. 6 Abs. 1 lit. b DSGVO).
- Community-Funktionen und aggregierte Ableitungen (Polaren, Wetter-Abweichungen, Tiefen, Exposure-Statistik, Ausguck) — nur aus Beiträgen mit Sichtbarkeit „Community" oder „öffentlich" (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar durch Umstellen der Sichtbarkeit oder Widerruf des Beitrags).
- Betrieb, Sicherheit, Fehlersuche, Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
- Keine Werbung, kein Verkauf von Daten, keine Profilbildung zu Werbezwecken.
5. Externe Dienste, die dein Browser oder unser Server anspricht
Beim Rendern des Globus lädt dein Browser Kacheln und Daten direkt von Drittanbietern; diese erhalten dabei deine IP-Adresse und den angefragten Kartenausschnitt:
EOX (tiles.maps.eox.at, Basiskarten), NASA GIBS (Satellitenbilder, Nachtlichter), Esri/ArcGIS (Relief, Basiskarte, Gelände), EMODnet Bathymetry (Tiefen), OpenSeaMap (Seezeichen), Overpass API / OpenStreetMap (Seezeichen-Details bei Tipp), RainViewer (Regenradar), Open-Meteo (Punktwetter, Ortssuche), wheretheiss.at (ISS), NOAA SWPC (Polarlicht), USGS (Erdbeben), OpenSky Network (Flüge), NASA Images, Wikipedia/Wikimedia Commons, ESA (Teleskopbilder), Pollinations.ai (KI-Bilder), Google Fonts (Schriften auf der Landingpage; die App selbst lädt keine externen Schriften), Cesium ion (nur Mond-/Mars-Ansicht).
Unser Server ruft für dich ab (deine IP-Adresse wird dabei nicht weitergegeben): NOAA NOMADS/RTOFS, Open-Meteo, DWD, EMODnet, Niord (DMA), Kystverket, NGA, USNIC, AISstream/Digitraffic, Celestrak, Smithsonian GVP, USGS, aviationweather.gov, BfS, IAEA MARIS, Safecast, Wikidata, gov.uk (MAIB), BSU, NASA APOD, MAST.
KI-Funktionen laufen über die Claude-CLI von Anthropic; an Anthropic gehen nur die für die jeweilige Funktion nötigen Texte (Frage, Ereignisdaten), keine Konto- oder Positionsdaten. Bei einer Anmeldung über Google oder Apple gelten deren Datenschutzhinweise.
6. Speicherdauer
Konto- und Inhaltsdaten bis zur Löschung deines Kontos oder des jeweiligen Inhalts; widerrufene Fotos 30 Tage im Papierkorb; Server-Logs 14 Tage; Anmeldelinks 15 Minuten; Einladungen 14 Tage; Sicherungen 10 Tage rollierend. Aggregierte, nicht personenbezogene Ableitungen (z. B. eine Community-Polare) bleiben erhalten.
7. Deine Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. In der App: Export als ZIP (GPX, Originalfotos, Metadaten) und Kontolöschung unter Törnbuch › Konto. Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, z. B. der für [Bundesland] zuständigen Landesbeauftragten.
8. Sicherheit
Verschlüsselte Übertragung (TLS), Passwort-Hashing, Zugriff auf fremde Bereiche antwortet mit „nicht gefunden", Drosselung von Anmeldeversuchen, protokollierte Administratorzugriffe, tägliche Sicherungen. Der Dienst ist Beta-Software; absolute Sicherheit können wir nicht garantieren.
9. Änderungen
Diese Erklärung wird angepasst, wenn sich der Dienst ändert. Die jeweils aktuelle Fassung steht unter landing/legal/datenschutz.html.