Datenschutzerklärung

StalliQ App - Stand: Juli 2026

Der Schutz Deiner Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung informieren wir Dich darüber, welche personenbezogenen Daten wir bei der Nutzung der App „StalliQ" erheben, wie wir sie verarbeiten und welche Rechte Dir zustehen.

Die Verarbeitung Deiner Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren Datenschutzvorschriften.


1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

StalliQ Labs
Inhaber: Christian Sabel
Am Weyerbach 13
56291 Norath
E-Mail: datenschutz@stalliq.de


2. Überblick: Welche Daten erheben wir?

StalliQ ist eine Pferde-Management-App. Wir erheben ausschließlich Daten, die für die Bereitstellung der App-Funktionen erforderlich sind. Wir schalten keine Werbung, verwenden keine Tracking-Tools wie Google Analytics und erfassen keine Standortdaten (GPS).


3. Registrierung und Nutzerkonto

Zur Nutzung von StalliQ ist ein Nutzerkonto erforderlich. Bei der Registrierung erheben wir:

DatumZweck
E-Mail-AdresseEindeutige Kontozuordnung, Passwort-Zurücksetzung, Support
PasswortAuthentifizierung (wird nur als kryptografischer Hash gespeichert)

Alternativ kannst Du Dich über Apple Sign-In oder Google Sign-In registrieren. In diesem Fall erhalten wir von Apple bzw. Google ein Identitäts-Token, Deine E-Mail-Adresse und ggf. Deinen Namen. Es wird kein Passwort bei uns gespeichert. Die Authentifizierung erfolgt über den jeweiligen Anbieter.

Im Rahmen der Registrierung speichern wir außerdem den Zeitpunkt der Registrierung sowie Deine Einwilligungserklärungen (Nutzungsbedingungen, Datenschutzerklärung, ggf. Gesundheitsdaten-Verarbeitung) mit Versionsnummer und App-Version.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


4. Nutzerprofil

Nach der Registrierung kannst Du freiwillig weitere Daten in Deinem Profil hinterlegen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für optionale Angaben Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).


5. Pferdedaten

Du kannst ein oder mehrere Pferdeprofile anlegen. Dabei werden folgende Daten erfasst:

Stammdaten: Name, Rufname, Geschlecht, Geburtsdatum, Rasse, Farbe, Stockmaß, Geburtsland, Profilbild und Fotogalerie.

Identifikationsdaten: UELN (Lebensnummer), Chipnummer, FEI-ID, Passnummer, nationale Kennung, Abstammung (Vater, Mutter, Züchter).

Weitere Daten: Charakter-Notizen, Abzeichen, Kaufpreis und Kaufdatum (optional).

Diese Daten dienen der Verwaltung Deines Pferdes, der Gesundheitsvorsorge und - bei Angabe der UELN - der eindeutigen Identifikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


6. Pferdetagebuch

Du kannst tägliche Tagebucheinträge für Dein Pferd erstellen. Dabei werden erfasst: Aktivitätstyp (z. B. Dressur, Ausritt, Bodenarbeit), Stimmung des Pferdes, Wetterbedingungen, Dauer, Notizen und optional ein Foto. Tagebuch-Fotos werden automatisch auch in der Pferde-Galerie abgelegt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


7. Gesundheitsdaten

StalliQ bietet umfangreiche Funktionen zur Gesundheitsverwaltung Deines Pferdes. Die Verarbeitung dieser Daten erfolgt erst nach Deiner ausdrücklichen Einwilligung im Rahmen des Onboarding-Prozesses.

Folgende Gesundheitsdaten können erfasst werden:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Du kannst diese Einwilligung jederzeit widerrufen.


7a. Versicherungsdaten

Du kannst die Versicherungen Deines Pferdes in StalliQ hinterlegen. Dabei werden folgende Daten erfasst:

Zusätzlich bietet StalliQ die Möglichkeit, Versicherungsscheine per KI-Scan automatisch auszulesen (siehe Abschnitt 8). Dabei werden die extrahierten Daten und ein Konfidenz-Level gespeichert.

Versicherungsdaten werden auf Wunsch mit anderen Nutzern geteilt, die Zugriff auf das Pferdeprofil haben (siehe Abschnitt 13).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Gesundheitsversicherungsdaten (OP, Kranken, Kombi) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).


8. KI-gestützte Dokumentenanalyse

StalliQ bietet die Möglichkeit, Gesundheitsdokumente sowie Versicherungsscheine mittels KI automatisch auszulesen. Dabei wird:

  1. Das Dokument (Bild oder PDF) an die Claude API (Anthropic, Inc.) übermittelt
  2. Der extrahierte Text und strukturierte Daten werden in Deinem Konto gespeichert
  3. Die KI-Anfrage wird ausschließlich über unsere Server (Supabase Edge Function) weitergeleitet. Wir übermitteln dabei keine Kontodaten, keine Nutzer-ID und keine sonstigen Bestandsdaten aus Deinem Profil an Anthropic. Das von Dir hochgeladene Dokument kann jedoch personenbezogene Angaben enthalten, die auf dem Dokument selbst stehen (z. B. Name, Anschrift, Policen- oder Rechnungsnummer); diese werden zur Auslesung mitübermittelt.

Wir speichern zu jeder KI-Interaktion: den Typ der Anfrage, das verwendete Modell, den Token-Verbrauch und den Status - nicht den Inhalt der Anfrage selbst.

Anthropic verarbeitet die übermittelten Inhalte ausschließlich in unserem Auftrag und auf unsere Weisung (Anthropic ist Auftragsverarbeiter, wir bleiben Verantwortlicher). Eine Nutzung der übermittelten Inhalte zum Training der KI-Modelle findet nicht statt. Die Inhalte werden vertraulich behandelt und nach Beendigung des Auftragsverhältnisses gelöscht oder zurückgegeben.

Hinweis gemäß Art. 50 KI-Verordnung (EU) 2024/1689: Die KI-gestützte Dokumentenanalyse verwendet ein KI-System (Claude, Anthropic). Die Ergebnisse werden in der App als KI-generiert gekennzeichnet. Die extrahierten Daten dienen ausschließlich der Informationsaufbereitung und stellen keine tiermedizinische Diagnose oder Empfehlung dar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).


9. Termine und Kontakte

Du kannst Termine (Tierarzt, Hufschmied, Reitstunden etc.) mit Titel, Beschreibung, Ort, Zeitpunkt, Erinnerungen und Wiederholungsregeln anlegen. Außerdem kannst Du Dienstleister mit Name, Firma, Telefon, E-Mail, Adresse und Notizen speichern. Diese Daten werden ausschließlich für die Terminverwaltung innerhalb der App verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


9a. Aufgaben

Du kannst Aufgaben (To-dos) anlegen - persönlich, einem Pferd oder einem Stall zugeordnet (z. B. Füttern, Misten, Weidegang). Dabei werden erfasst: Titel, Beschreibung, Fälligkeit, Wiederholungsregeln, der Erledigungsstatus (pro Vorkommen, inkl. erledigender Person) sowie die zugewiesenen Verantwortlichen.

Weist Du anderen Nutzern eine Aufgabe zu, sind die Aufgabendaten und Dein Anzeigename für diese Verantwortlichen sichtbar. Bei überfälligen Aufgaben können die Verantwortlichen eine Push-Erinnerung erhalten (siehe Abschnitt 15).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


10. Kosten und Ausgaben

Du kannst Ausgaben für Dein Pferd erfassen (Kategorie, Betrag, Datum, Belege, wiederkehrende Kosten). Diese Daten dienen ausschließlich Deiner persönlichen Kostenübersicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


10a. Ausrüstung und Verleih

Du kannst Deine Ausrüstung (z. B. Sattel, Trense, Decke) erfassen und verwalten. Dabei werden gespeichert: Bezeichnung, Kategorie, optionale Notizen sowie optional ein Foto. Ausrüstung kann einem oder mehreren Pferden zugeordnet werden.

Über die Verleih-Funktion kannst Du einen Ausrüstungsgegenstand an andere StalliQ-Nutzer verleihen. Dabei werden der Entleiher, der Verleihzeitpunkt, ein optionales Rückgabedatum sowie die Verleih-Historie gespeichert. Der Entleiher sowie Nutzer mit Zugriff auf das zugeordnete Pferd können die betreffenden Ausrüstungsdaten einsehen; über einen Verleih wird der Entleiher per Benachrichtigung informiert (siehe Abschnitt 15).

StalliQ stellt für den Verleih ausschließlich die technische Plattform zur Dokumentation bereit; ein etwaiger Leihvertrag kommt direkt zwischen den beteiligten Nutzern zustande (siehe auch Ziffer 6a der AGB).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


11. Stallverwaltung

Wenn Du einem Stall beitrittst oder einen Stall verwaltest, werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei der Verarbeitung durch Stallbetreiber ggf. auch Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stallverwaltung).

Angaben beim Anlegen eines Stalls

Wer im StalliQ-Portal einen Stall anlegt, macht dabei zwei Arten von Angaben zur eigenen Person:

Wir nutzen diese Angaben ausschließlich intern, um zu verstehen, für wen wir StalliQ entwickeln und welche Funktionen wir priorisieren. Sie werden nicht für Werbung verwendet und nicht an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung unseres Angebots).


12. Öffentliche Events und Lehrgänge

Du kannst öffentliche Veranstaltungen (Lehrgänge, Kurse, Turniere) erstellen oder an solchen teilnehmen. Dabei werden verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


13. Pferde teilen und Berechtigungen

Du kannst andere Nutzer einladen, Dein Pferd mitzuverwalten (z. B. Reitbeteiligung, Tierarzt, Trainer). Dabei werden die Einladung, die zugewiesene Rolle und die individuellen Berechtigungen gespeichert. Eingeladene Nutzer sehen nur die Daten, für die sie eine Berechtigung haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


14. Private Nachrichten, Gruppen-Chat und System-Nachrichten

StalliQ bietet eine interne Nachrichtenfunktion mit Einzel- und Gruppen-Chats. Dabei werden Nachrichteninhalte, Zeitstempel, Lesestatus und ggf. versendete Bilder gespeichert. In einem Gruppen-Chat sind Deine Nachrichten und Dein Anzeigename für alle Mitglieder der jeweiligen Gruppe sichtbar. Du kannst andere Nutzer blockieren. Nachrichten können von Dir gelöscht werden (Soft-Delete). Du kannst Unterhaltungen leeren oder verlassen.

Darüber hinaus sendet das System automatisierte Benachrichtigungen (z. B. bei Stornierungen von Reitstunden) über einen dedizierten System-Account. Diese System-Nachrichten sind nicht beantwortbar und dienen der transparenten Information über relevante Ereignisse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


15. Push-Benachrichtigungen

Mit Deiner Einwilligung senden wir Dir Push-Benachrichtigungen (z. B. Termin- und Aufgaben-Erinnerungen, neue Nachrichten, Buchungsbestätigungen, Stornierungs- und Verleih-Meldungen). Dafür speichern wir einen gerätespezifischen Push-Token, der bei der Abmeldung gelöscht wird. Die Zustellung erfolgt über den Dienst Expo (Expo, Inc., USA) - siehe Abschnitt 17.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).


16. Offline-Funktionalität

StalliQ ist auf eine Offline-Nutzung vorbereitet. Derzeit erfolgt die Datenverarbeitung jedoch online über unseren Datenbank-Dienst (Supabase, Frankfurt); eine lokale Offline-Synchronisierung über PowerSync ist eingerichtet, aber aktuell nicht aktiviert. Sobald wir die Offline-Synchronisierung aktivieren, werden Deine Daten zusätzlich lokal auf Deinem Gerät zwischengespeichert und bei bestehender Verbindung synchronisiert; die lokale Datenbank wird dann bei der Abmeldung vollständig gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Offline-Nutzbarkeit).


17. Auftragsverarbeiter und Drittanbieter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:

DienstleisterZweckStandort
Supabase, Inc.Datenbank, Auth, Dateispeicher, Edge FunctionsFrankfurt, DE (EU)
Expo, Inc.Push-Benachrichtigungen, Build-ServiceUSA
Anthropic, Inc.KI-Dokumentenanalyse (Claude API)USA
RevenueCat, Inc.In-App-Käufe, Abonnement-VerwaltungUSA
Stripe Payments Europe, Ltd.Zahlungsabwicklung der Stall-Abos im Web-PortalIrland (EU)
Sentry, Inc.FehlerüberwachungUSA
PowerSync (JourneyApps)Offline-Synchronisation (vorbereitet, derzeit nicht aktiv)EU
Hetzner Online GmbHWebsite-Hosting (stalliq.app)Deutschland (EU)
Resend, Inc.Transaktions-E-MailsUSA

Bei der Anmeldung über Apple Sign-In oder Google Sign-In werden Identitätsdaten vom jeweiligen Anbieter (Apple Inc. / Google LLC) übermittelt. Diese Anbieter sind keine Auftragsverarbeiter, sondern eigenständige Verantwortliche für ihre Authentifizierungsdienste.

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gem. Art. 28 DSGVO.

Wichtig: Wir verwenden keine Analyse- oder Tracking-Tools (kein Google Analytics, kein Firebase Analytics, kein Facebook SDK). Wir schalten keine Werbung und geben Deine Daten nicht an Werbetreibende weiter.


17a. Server-Logfiles der Website (stalliq.app)

Beim Aufruf unserer Website stalliq.app erhebt der Webserver (gehostet bei der Hetzner Online GmbH, Server in Deutschland) automatisch Server-Logfiles, die Dein Browser übermittelt. Erfasst werden: aufgerufene Seite/URL, Datum und Uhrzeit, HTTP-Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referer), die Browser-Kennung (User-Agent) und die IP-Adresse.

Diese Daten verarbeiten wir ausschließlich, um einen störungsfreien Betrieb und die Sicherheit der Website zu gewährleisten, sowie zur anonymisierten Reichweitenmessung (wie viele Besucher die Website nutzen). Eine Zusammenführung mit anderen Datenquellen oder eine Identifizierung einzelner Personen findet nicht statt; für die Reichweitenauswertung werden die Daten aggregiert und IP-Adressen anonymisiert.

Rechtsgrundlage ist unser berechtigtes Interesse an Betriebssicherheit und Reichweitenanalyse (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 14 Tagen automatisch gelöscht. Wir verwenden hierfür keine Cookies und keine Tracking-Tools von Drittanbietern - die Auswertung erfolgt ausschließlich serverseitig auf unserem eigenen Server in Deutschland.

Angriffserkennung (CrowdSec): Zum Schutz unseres Servers vor Angriffen (z. B. Brute-Force-Attacken, Schwachstellen-Scans, Überlastungsangriffe) analysieren wir die Server-Logfiles zusätzlich automatisiert mit der Open-Source-Software CrowdSec, die lokal auf unserem eigenen Server läuft. Wird dabei ein Angriffsmuster erkannt, melden wir die IP-Adresse, von der der Angriff ausgeht, zusammen mit dem erkannten Angriffstyp und einem Zeitstempel an das Community-Netzwerk der CrowdSecurity SAS (Paris, Frankreich), das daraus gemeinsame Sperrlisten zur Angriffsabwehr erstellt. Übermittelt werden ausschließlich Daten zu IP-Adressen, von denen Angriffe ausgehen - Daten normaler Besucher unserer Website werden nicht an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).


17b. Kontaktformular (Website)

Wenn Du uns über das Kontaktformular auf unserer Website schreibst, verarbeiten wir die von Dir angegebenen Daten: Name, E-Mail-Adresse und Deine Nachricht. Zweck: Bearbeitung und Beantwortung Deiner Anfrage. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Du jederzeit mit Wirkung für die Zukunft widerrufen kannst, sowie unser berechtigtes Interesse an der Beantwortung Deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Der E-Mail-Versand erfolgt über unseren Dienstleister Resend (siehe Abschnitt 17); intern geht zusätzlich eine Benachrichtigung an kontakt@stalliq.de. Wir speichern die Daten nur so lange, wie es für die Bearbeitung Deiner Anfrage erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.


17c. Spracheinstellung der Website

Die Website ist mehrsprachig (Deutsch, Englisch, Niederländisch). Beim ersten Aufruf wird die bevorzugte Sprache anhand der Spracheinstellung Deines Browsers (HTTP-Header „Accept-Language") ermittelt und automatisch die passende Sprachversion angezeigt. Hierfür wird kein Cookie gesetzt; die Auswertung erfolgt bei jedem Aufruf serverseitig.

Wählst Du über den Sprachumschalter aktiv eine Sprache, speichern wir diese Auswahl in einem technisch notwendigen Cookie (NEXT_LOCALE), damit Deine Sprachwahl bei weiteren Besuchen erhalten bleibt. Das Cookie enthält ausschließlich das Sprachkürzel (z. B. „de", „en", „nl"), keine personenbezogenen Daten, und wird nicht zu Analyse- oder Werbezwecken verwendet. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Speicherung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, nutzerfreundlichen Sprachauswahl). Du kannst das Cookie jederzeit in den Einstellungen Deines Browsers löschen.


18. Datenübermittlung in Drittländer

Einige unserer Dienstleister haben ihren Sitz in den USA (Expo, Anthropic, RevenueCat, Sentry, Resend). Bei der Zahlungsabwicklung über Stripe Payments Europe, Ltd. (Irland) kann zudem eine Übermittlung an die US-Muttergesellschaft Stripe, Inc. erfolgen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder dem EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der jeweilige Dienstleister zertifiziert ist.

Deine Kerndaten (Profil, Pferde, Gesundheitsdaten, Nachrichten, Termine) werden ausschließlich auf Servern in Frankfurt, Deutschland gespeichert.


19. Speicherdauer


20. Kontolöschung und Datenexport

Kontolöschung

Du kannst Dein Konto jederzeit in den App-Einstellungen löschen. Dabei werden:

  1. Deine Pferdebesitz-Rechte an einen Mitbesitzer übertragen oder das Pferdeprofil gelöscht
  2. Deine Versicherungseinträge an den Pferdebesitzer übertragen oder gelöscht
  3. Alle Deine Dateien (Profilbilder, Pferdefotos, Ausrüstungsfotos, Dokumente) unwiderruflich gelöscht
  4. Dein Profil anonymisiert (Name → „Gelöschter Benutzer", E-Mail → anonymisiert)
  5. Dein Authentifizierungskonto gelöscht
  6. Alle lokal gespeicherten Daten auf Deinem Gerät gelöscht

Datenexport

Du hast jederzeit das Recht, eine Kopie aller über Dich gespeicherten Daten im maschinenlesbaren Format (JSON) zu erhalten. Diese Funktion steht Dir in den App-Einstellungen zur Verfügung.


21. Datensicherheit


22. Deine Rechte

Zur Ausübung Deiner Rechte genügt eine formlose Mitteilung per E-Mail an datenschutz@stalliq.de.

Du hast zudem das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Deiner Daten zu beschweren (Art. 77 DSGVO).


23. Minderjährige

StalliQ richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.


24. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen der App anzugleichen. Bei wesentlichen Änderungen werden wir Dich rechtzeitig per E-Mail oder In-App-Benachrichtigung informieren.


25. Kontakt

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Deiner personenbezogenen Daten wende Dich bitte an:

StalliQ Labs
Inhaber: Christian Sabel
E-Mail: datenschutz@stalliq.de
Am Weyerbach 13, 56291 Norath