Datenschutzerklärung

StalliQ App - Stand: Oktober 2026

Der Schutz Deiner Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung informieren wir Dich darüber, welche personenbezogenen Daten wir bei der Nutzung der App „StalliQ" und des Web-Portals unter portal.stalliq.app (zusammen „StalliQ") erheben, wie wir sie verarbeiten und welche Rechte Dir zustehen.

Die Verarbeitung Deiner Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren Datenschutzvorschriften.


1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

StalliQ Labs
Inhaber: Christian Sabel
Am Weyerbach 13
56291 Norath
E-Mail: datenschutz@stalliq.de


2. Überblick: Welche Daten erheben wir?

StalliQ ist eine Pferde-Management-App. Wir erheben ausschließlich Daten, die für die Bereitstellung der App-Funktionen erforderlich sind. Wir schalten keine Werbung, verwenden keine Tracking-Tools wie Google Analytics und erfassen keine Standortdaten (GPS).


3. Registrierung und Nutzerkonto

Zur Nutzung von StalliQ ist ein Nutzerkonto erforderlich. Bei der Registrierung erheben wir:

DatumZweck
E-Mail-AdresseEindeutige Kontozuordnung, Passwort-Zurücksetzung, Support
PasswortAuthentifizierung (wird nur als kryptografischer Hash gespeichert)

Alternativ kannst Du Dich über Apple Sign-In oder Google Sign-In registrieren. In diesem Fall erhalten wir von Apple bzw. Google ein Identitäts-Token, Deine E-Mail-Adresse und ggf. Deinen Namen. Es wird kein Passwort bei uns gespeichert. Die Authentifizierung erfolgt über den jeweiligen Anbieter.

Im Rahmen der Registrierung speichern wir außerdem den Zeitpunkt der Registrierung sowie Deine Einwilligungserklärungen (Nutzungsbedingungen, Datenschutzerklärung, ggf. Gesundheitsdaten-Verarbeitung) mit Versionsnummer und App-Version.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


4. Nutzerprofil

Nach der Registrierung kannst Du freiwillig weitere Daten in Deinem Profil hinterlegen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für optionale Angaben Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).


5. Pferdedaten

Du kannst ein oder mehrere Pferdeprofile anlegen. Dabei werden folgende Daten erfasst:

Stammdaten: Name, Rufname, Geschlecht, Geburtsdatum, Rasse, Farbe, Stockmaß, Geburtsland, Profilbild und Fotogalerie.

Identifikationsdaten: UELN (Lebensnummer), Chipnummer, FEI-ID, Passnummer, nationale Kennung, Abstammung (Vater, Mutter, Züchter).

Weitere Daten: Charakter-Notizen, Abzeichen, Kaufpreis und Kaufdatum (optional).

Diese Daten dienen der Verwaltung Deines Pferdes, der Gesundheitsvorsorge und - bei Angabe der UELN - der eindeutigen Identifikation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


6. Pferdetagebuch

Du kannst tägliche Tagebucheinträge für Dein Pferd erstellen. Dabei werden erfasst: Aktivitätstyp (z. B. Dressur, Ausritt, Bodenarbeit), Stimmung des Pferdes, Wetterbedingungen, Dauer, Notizen und optional ein Foto. Tagebuch-Fotos werden automatisch auch in der Pferde-Galerie abgelegt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


7. Gesundheitsdaten

StalliQ bietet umfangreiche Funktionen zur Gesundheitsverwaltung Deines Pferdes. Die Verarbeitung dieser Daten erfolgt erst nach Deiner ausdrücklichen Einwilligung im Rahmen des Onboarding-Prozesses.

Folgende Gesundheitsdaten können erfasst werden:

Routine-Hinweise: Aus Art und Datum Deiner Gesundheitseinträge (Hufschmied, Impfung, Entwurmung, Zahnarzt, Vorsorge) berechnet StalliQ auf unseren Servern in Frankfurt automatisch, wann die nächste Routine fällig ist, und weist Dich in der App darauf hin. Hast Du Push-Benachrichtigungen dafür aktiviert, erhältst Du den Hinweis auch per Push; er nennt nur die Routine, den Namen des Pferdes und das Datum des letzten Eintrags. Die Hinweise kannst Du je Pferd und Routine abschalten.

Hinweis: Angaben zur Gesundheit Deines Pferdes sind keine Gesundheitsdaten im Sinne von Art. 9 DSGVO, denn diese Vorschrift schützt nur Daten über Menschen. Wir verarbeiten sie trotzdem nur mit Deiner ausdrücklichen Einwilligung, weil Gesundheitsdokumente wie Befunde oder Rechnungen auch Angaben über Dich oder andere Personen enthalten können und Du selbst entscheiden sollst, ob wir diese Daten verarbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Du kannst diese Einwilligung jederzeit widerrufen.


7a. Versicherungsdaten

Du kannst die Versicherungen Deines Pferdes in StalliQ hinterlegen. Dabei werden folgende Daten erfasst:

Zusätzlich bietet StalliQ die Möglichkeit, Versicherungsscheine per KI-Scan automatisch auszulesen (siehe Abschnitt 8). Dabei werden die extrahierten Daten und ein Konfidenz-Level gespeichert.

Versicherungsdaten werden auf Wunsch mit anderen Nutzern geteilt, die Zugriff auf das Pferdeprofil haben (siehe Abschnitt 13).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Gesundheitsversicherungsdaten (OP, Kranken, Kombi) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).


8. KI-gestützte Dokumentenanalyse

StalliQ bietet die Möglichkeit, Gesundheitsdokumente sowie Versicherungsscheine mittels KI automatisch auszulesen. Dabei wird:

  1. Das Dokument (Bild oder PDF) an die Claude API (Anthropic, Inc.) übermittelt
  2. Der extrahierte Text und strukturierte Daten werden in Deinem Konto gespeichert
  3. Die KI-Anfrage wird ausschließlich über unsere Server (Supabase Edge Function) weitergeleitet. Wir übermitteln dabei keine Kontodaten, keine Nutzer-ID und keine sonstigen Bestandsdaten aus Deinem Profil an Anthropic. Das von Dir hochgeladene Dokument kann jedoch personenbezogene Angaben enthalten, die auf dem Dokument selbst stehen (z. B. Name, Anschrift, Policen- oder Rechnungsnummer); diese werden zur Auslesung mitübermittelt.

Wir speichern zu jeder KI-Interaktion: den Typ der Anfrage, das verwendete Modell, den Token-Verbrauch und den Status - nicht den Inhalt der Anfrage selbst.

Anthropic verarbeitet die übermittelten Inhalte ausschließlich in unserem Auftrag und auf unsere Weisung (Anthropic ist Auftragsverarbeiter, wir bleiben Verantwortlicher). Eine Nutzung der übermittelten Inhalte zum Training der KI-Modelle findet nicht statt. Die Inhalte werden vertraulich behandelt und nach Beendigung des Auftragsverhältnisses gelöscht oder zurückgegeben.

Hinweis gemäß Art. 50 KI-Verordnung (EU) 2024/1689: Die KI-gestützte Dokumentenanalyse verwendet ein KI-System (Claude, Anthropic). Die Ergebnisse werden in der App als KI-generiert gekennzeichnet. Die extrahierten Daten dienen ausschließlich der Informationsaufbereitung und stellen keine tiermedizinische Diagnose oder Empfehlung dar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).


9. Termine und Kontakte

Du kannst Termine (Tierarzt, Hufschmied, Reitstunden etc.) mit Titel, Beschreibung, Ort, Zeitpunkt, Erinnerungen und Wiederholungsregeln anlegen. Außerdem kannst Du Dienstleister mit Name, Firma, Telefon, E-Mail, Adresse und Notizen speichern. Diese Daten werden ausschließlich für die Terminverwaltung innerhalb der App verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


9a. Aufgaben

Du kannst Aufgaben (To-dos) anlegen - persönlich, einem Pferd oder einem Stall zugeordnet (z. B. Füttern, Misten, Weidegang). Dabei werden erfasst: Titel, Beschreibung, Fälligkeit, Wiederholungsregeln, der Erledigungsstatus (pro Vorkommen, inkl. erledigender Person) sowie die zugewiesenen Verantwortlichen.

Weist Du anderen Nutzern eine Aufgabe zu, sind die Aufgabendaten und Dein Anzeigename für diese Verantwortlichen sichtbar. Bei überfälligen Aufgaben können die Verantwortlichen eine Push-Erinnerung erhalten (siehe Abschnitt 15).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


10. Kosten und Ausgaben

Du kannst Ausgaben für Dein Pferd erfassen (Kategorie, Betrag, Datum, Belege, wiederkehrende Kosten). Diese Daten dienen ausschließlich Deiner persönlichen Kostenübersicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


10a. Ausrüstung und Verleih

Du kannst Deine Ausrüstung (z. B. Sattel, Trense, Decke) erfassen und verwalten. Dabei werden gespeichert: Bezeichnung, Kategorie, optionale Notizen sowie optional ein Foto. Ausrüstung kann einem oder mehreren Pferden zugeordnet werden.

Über die Verleih-Funktion kannst Du einen Ausrüstungsgegenstand an andere StalliQ-Nutzer verleihen. Dabei werden der Entleiher, der Verleihzeitpunkt, ein optionales Rückgabedatum sowie die Verleih-Historie gespeichert. Der Entleiher sowie Nutzer mit Zugriff auf das zugeordnete Pferd können die betreffenden Ausrüstungsdaten einsehen; über einen Verleih wird der Entleiher per Benachrichtigung informiert (siehe Abschnitt 15).

StalliQ stellt für den Verleih ausschließlich die technische Plattform zur Dokumentation bereit; ein etwaiger Leihvertrag kommt direkt zwischen den beteiligten Nutzern zustande (siehe auch Ziffer 6a der AGB).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


11. Stallverwaltung

Wenn Du einem Stall beitrittst oder einen Stall verwaltest, werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei der Verarbeitung durch Stallbetreiber ggf. auch Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stallverwaltung). Für Belege zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten des Stalls).

Wer ist verantwortlich? Für die Daten, die ein Stall in der Stallverwaltung über seine Mitglieder, Reitschüler, Gäste und verwalteten Personen verarbeitet (z. B. Buchungen, Anwesenheiten, Stundenkarten, Zahlungen und Belege, Auswertungen), ist der jeweilige Stall Verantwortlicher. Wir verarbeiten diese Daten in seinem Auftrag auf Grundlage einer Vereinbarung zur Auftragsverarbeitung (Art. 28 DSGVO). Fragen zu diesen Daten richtest Du am besten direkt an Deinen Stall; wir leiten Anfragen, die uns erreichen, an den Stall weiter. Für Dein Nutzerkonto und Deine übrigen Daten in StalliQ bleiben wir Verantwortlicher.

Angaben beim Anlegen eines Stalls

Wer im StalliQ-Portal einen Stall anlegt, macht dabei zwei Arten von Angaben zur eigenen Person:

Wir nutzen diese Angaben ausschließlich intern, um zu verstehen, für wen wir StalliQ entwickeln und welche Funktionen wir priorisieren. Sie werden nicht für Werbung verwendet und nicht an Dritte weitergegeben.

Die von Dir angegebene Betriebsform nutzen wir außerdem, um die Einrichtungshilfe (Checkliste) im Portal an Deinen Betrieb anzupassen; die Angabe selbst bleibt dabei nur für Dich als Ersteller des Stalls sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung unseres Angebots).


11a. Abos und Zahlungen

PLUS und PRO kaufst Du über den App Store (Apple) bzw. Google Play. Die Zahlung wickelt der jeweilige Store ab; Zahlungsdaten erhalten wir nicht. Den Abo-Status verwaltet RevenueCat anhand Deiner Nutzer-ID (siehe Abschnitt 17).

Stall-Abos schließt Du im Web-Portal ab. Die Zahlung wickelt Stripe Payments Europe, Ltd. (Irland) ab; Stripe verarbeitet dabei Name bzw. Firmenname, Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls die USt-IdNr. und die Zahlungsdaten. Die Umsatzsteuer berechnet Stripe anhand von Land und USt-IdNr. (Stripe Tax). Zahlungsdaten wie Kartennummern erhalten wir nicht; zum Stall speichern wir Abo-Stufe, Status, Laufzeit und die Kennungen von Kunde und Abo bei Stripe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Rechnungs- und Buchungsdaten Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).


12. Öffentliche Events und Lehrgänge

Du kannst öffentliche Veranstaltungen (Lehrgänge, Kurse, Turniere) erstellen oder an solchen teilnehmen. Dabei werden verarbeitet:

Veröffentlichte Events sind je nach Sichtbarkeitseinstellung auch für andere Nutzer der App sichtbar. Ein Event kann über einen Link (stalliq.app/event/...) geteilt werden; diese Seite zeigt selbst keine Event-Inhalte, sondern öffnet die App, und wird von Suchmaschinen nicht erfasst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


13. Pferde teilen und Berechtigungen

Du kannst andere Nutzer einladen, Dein Pferd mitzuverwalten (z. B. Reitbeteiligung, Tierarzt, Trainer). Dabei werden die Einladung, die zugewiesene Rolle und die individuellen Berechtigungen gespeichert. Eingeladene Nutzer sehen nur die Daten, für die sie eine Berechtigung haben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


13a. Daten anderer Personen

Bei der Nutzung von StalliQ gibst Du teilweise Daten anderer Personen ein, zum Beispiel Kontaktdaten von Tierarzt, Hufschmied oder Trainer (Abschnitt 9), Namen auf hochgeladenen Dokumenten und Rechnungen (Abschnitte 7, 7a, 8 und 10), Angaben zu Deinen Kindern als verwaltete Personen oder - als Stall - Namen von Gästen (Abschnitt 11). Diese Daten erhalten wir also nicht von den betroffenen Personen selbst, sondern von Dir. Wir verarbeiten sie nur, um die jeweilige Funktion bereitzustellen, und sie sind nur im Rahmen dieser Funktion sichtbar (z. B. für Dich, für Personen, mit denen Du ein Pferd teilst, oder für den Stall bei Buchungen). Bitte gib Daten anderer Personen nur ein, wenn Du dazu berechtigt bist. Betroffene Personen können ihre Rechte nach Abschnitt 22 bei uns geltend machen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der von Dir genutzten Funktion). Daten, die ein Stall in der Stallverwaltung erfasst, verarbeiten wir im Auftrag des Stalls (Abschnitt 11).


14. Private Nachrichten, Gruppen-Chat und System-Nachrichten

StalliQ bietet eine interne Nachrichtenfunktion mit Einzel- und Gruppen-Chats. Dabei werden Nachrichteninhalte, Zeitstempel, Lesestatus und ggf. versendete Bilder gespeichert. In einem Gruppen-Chat sind Deine Nachrichten und Dein Anzeigename für alle Mitglieder der jeweiligen Gruppe sichtbar. Du kannst andere Nutzer blockieren. Nachrichten können von Dir gelöscht werden (Soft-Delete). Du kannst Unterhaltungen leeren oder verlassen.

Darüber hinaus sendet das System automatisierte Benachrichtigungen (z. B. bei Stornierungen von Reitstunden) über einen dedizierten System-Account. Diese System-Nachrichten sind nicht beantwortbar und dienen der transparenten Information über relevante Ereignisse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


14a. Melden und Blockieren

Wenn Du einen Inhalt (Nachricht, Unterhaltung, öffentliches Event, Ankündigung) oder ein Nutzerprofil meldest, speichern wir: Dich als meldende Person, den gemeldeten Inhalt bzw. das Profil, die Person, von der er stammt, den Grund, Deine optionale Anmerkung, den Zeitpunkt sowie Status und Ergebnis der Prüfung. Über jede neue Meldung werden wir per E-Mail benachrichtigt (Versand über Resend, siehe Abschnitt 17). Deinen Namen als meldende Person teilen wir der gemeldeten Person nicht mit.

Wenn Du einen Nutzer blockierst, speichern wir diese Blockierung.

Meldungen speichern wir, solange es für die Bearbeitung, den Nachweis unserer Entscheidungen und die Abwehr von Missbrauch erforderlich ist; mit der Löschung Deines Kontos werden Deine Meldungen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 und 17 Digital Services Act; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren App).


15. Push-Benachrichtigungen

Mit Deiner Einwilligung senden wir Dir Push-Benachrichtigungen (z. B. Termin-, Aufgaben- und Reitstunden-Erinnerungen, Routine-Hinweise, neue Nachrichten, Buchungsbestätigungen, Stornierungs- und Verleih-Meldungen). Dafür speichern wir einen gerätespezifischen Push-Token, der bei der Abmeldung gelöscht wird. Die Zustellung erfolgt über den Dienst Expo (650 Industries, Inc., USA), der die Benachrichtigungen an den Zustelldienst des Betriebssystems weitergibt: auf iOS an den Apple Push Notification service (Apple Inc., USA), auf Android an Firebase Cloud Messaging (Google LLC, USA). Dabei werden der Push-Token und der Inhalt der Benachrichtigung übermittelt - siehe Abschnitte 17 und 18. Je nach Einstellung Deines Geräts können Benachrichtigungen auch auf dem Sperrbildschirm angezeigt werden; das kannst Du in den Systemeinstellungen ändern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).


16. Offline-Funktionalität

StalliQ ist auf eine Offline-Nutzung vorbereitet. Derzeit erfolgt die Datenverarbeitung jedoch online über unseren Datenbank-Dienst (Supabase, Frankfurt); eine lokale Offline-Synchronisierung über PowerSync ist eingerichtet, aber aktuell nicht aktiviert. Sobald wir die Offline-Synchronisierung aktivieren, werden Deine Daten zusätzlich lokal auf Deinem Gerät zwischengespeichert und bei bestehender Verbindung synchronisiert; die lokale Datenbank wird dann bei der Abmeldung vollständig gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Offline-Nutzbarkeit).


17. Auftragsverarbeiter und Drittanbieter

Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:

DienstleisterZweckStandort
Supabase, Inc.Datenbank, Auth, Dateispeicher, Edge FunctionsFrankfurt, DE (EU)
650 Industries, Inc. (Expo)Push-Benachrichtigungen, Build-ServiceUSA
Anthropic, Inc.KI-Dokumentenanalyse (Claude API)USA
RevenueCat, Inc.In-App-Käufe, Abonnement-VerwaltungUSA
Stripe Payments Europe, Ltd.Zahlungsabwicklung der Stall-Abos im Web-PortalIrland (EU)
Functional Software, Inc. (Sentry)FehlerüberwachungUSA
PowerSync (JourneyApps)Offline-Synchronisation (vorbereitet, derzeit nicht aktiv)EU
Hetzner Online GmbHHosting von Website (stalliq.app) und Web-Portal (portal.stalliq.app)Deutschland (EU)
Plus Five Five, Inc. (Resend)Transaktions-E-MailsUSA

Bei der Anmeldung über Apple Sign-In oder Google Sign-In werden Identitätsdaten vom jeweiligen Anbieter (Apple Inc. / Google LLC) übermittelt. Diese Anbieter sind keine Auftragsverarbeiter, sondern eigenständige Verantwortliche für ihre Authentifizierungsdienste.

Für die Zustellung von Push-Benachrichtigungen gibt Expo die Benachrichtigungen an den Apple Push Notification service (Apple Inc., USA; iOS) bzw. an Firebase Cloud Messaging (Google LLC, USA; Android) weiter. Übermittelt werden dabei der Push-Token und der Inhalt der Benachrichtigung. Analyse-Dienste von Firebase setzen wir nicht ein.

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gem. Art. 28 DSGVO.

Wichtig: Wir verwenden keine Analyse- oder Tracking-Tools (kein Google Analytics, kein Firebase Analytics, kein Facebook SDK). Wir schalten keine Werbung und geben Deine Daten nicht an Werbetreibende weiter.


17a. Server-Logfiles von Website und Web-Portal

Beim Aufruf unserer Website stalliq.app oder des Web-Portals portal.stalliq.app erhebt der Webserver (gehostet bei der Hetzner Online GmbH, Server in Deutschland) automatisch Server-Logfiles, die Dein Browser übermittelt. Erfasst werden: aufgerufene Seite/URL, Datum und Uhrzeit, HTTP-Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referer), die Browser-Kennung (User-Agent) und die IP-Adresse. Dasselbe gilt für Bilder und Videos, die wir unter assets.stalliq.app bereitstellen.

Diese Daten verarbeiten wir ausschließlich, um einen störungsfreien Betrieb und die Sicherheit der Website zu gewährleisten, sowie zur anonymisierten Reichweitenmessung (wie viele Besucher die Website nutzen). Eine Zusammenführung mit anderen Datenquellen oder eine Identifizierung einzelner Personen findet nicht statt; für die Reichweitenauswertung werden die Daten aggregiert und IP-Adressen anonymisiert. Eine Reichweitenmessung findet nur für die Website statt.

Rechtsgrundlage ist unser berechtigtes Interesse an Betriebssicherheit und Reichweitenanalyse (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 14 Tagen automatisch gelöscht. Wir verwenden hierfür keine Cookies und keine Tracking-Tools von Drittanbietern - die Auswertung erfolgt ausschließlich serverseitig auf unserem eigenen Server in Deutschland.

Angriffserkennung (CrowdSec): Zum Schutz unseres Servers vor Angriffen (z. B. Brute-Force-Attacken, Schwachstellen-Scans, Überlastungsangriffe) analysieren wir die Server-Logfiles zusätzlich automatisiert mit der Open-Source-Software CrowdSec, die lokal auf unserem eigenen Server läuft. Wird dabei ein Angriffsmuster erkannt, melden wir die IP-Adresse, von der der Angriff ausgeht, zusammen mit dem erkannten Angriffstyp und einem Zeitstempel an das Community-Netzwerk der CrowdSecurity SAS (Paris, Frankreich), das daraus gemeinsame Sperrlisten zur Angriffsabwehr erstellt. Übermittelt werden ausschließlich Daten zu IP-Adressen, von denen Angriffe ausgehen - Daten normaler Besucher unserer Website werden nicht an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).


17b. Kontaktformular (Website)

Wenn Du uns über das Kontaktformular auf unserer Website schreibst, verarbeiten wir die von Dir angegebenen Daten: Name, E-Mail-Adresse und Deine Nachricht. Zweck: Bearbeitung und Beantwortung Deiner Anfrage. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Du jederzeit mit Wirkung für die Zukunft widerrufen kannst, sowie unser berechtigtes Interesse an der Beantwortung Deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Der E-Mail-Versand erfolgt über unseren Dienstleister Resend (siehe Abschnitt 17); intern geht zusätzlich eine Benachrichtigung an kontakt@stalliq.de. Wir speichern die Daten nur so lange, wie es für die Bearbeitung Deiner Anfrage erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.


17c. Spracheinstellung der Website

Die Website ist mehrsprachig (Deutsch, Englisch, Niederländisch). Beim ersten Aufruf wird die bevorzugte Sprache anhand der Spracheinstellung Deines Browsers (HTTP-Header „Accept-Language") ermittelt und automatisch die passende Sprachversion angezeigt. Hierfür wird kein Cookie gesetzt; die Auswertung erfolgt bei jedem Aufruf serverseitig.

Wählst Du über den Sprachumschalter aktiv eine Sprache, speichern wir diese Auswahl in einem technisch notwendigen Cookie (NEXT_LOCALE), damit Deine Sprachwahl bei weiteren Besuchen erhalten bleibt. Das Cookie enthält ausschließlich das Sprachkürzel (z. B. „de", „en", „nl"), keine personenbezogenen Daten, und wird nicht zu Analyse- oder Werbezwecken verwendet. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Speicherung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, nutzerfreundlichen Sprachauswahl). Du kannst das Cookie jederzeit in den Einstellungen Deines Browsers löschen.


17d. Anmeldung im Web-Portal

Wenn Du Dich im Web-Portal anmeldest, speichert Dein Browser die Anmelde-Sitzung im lokalen Speicher (Local Storage), damit Du angemeldet bleibst. Diese Speicherung ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim Abmelden entfernt. Cookies zu Analyse- oder Werbezwecken setzen wir nicht.


18. Datenübermittlung in Drittländer

Einige unserer Dienstleister haben ihren Sitz in den USA (Supabase, Expo, Anthropic, RevenueCat, Sentry, Resend; für die Zustellung von Push-Benachrichtigungen außerdem Apple und Google). Supabase speichert unsere Daten in einem Rechenzentrum in Frankfurt; da Supabase, Inc. ein US-Unternehmen ist, ist ein Zugriff aus den USA, etwa im Rahmen von Wartung und Support, dennoch nicht ausgeschlossen. Bei der Zahlungsabwicklung über Stripe Payments Europe, Ltd. (Irland) kann zudem eine Übermittlung an die US-Muttergesellschaft Stripe, Inc. erfolgen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder dem EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der jeweilige Dienstleister zertifiziert ist.

Deine Kerndaten (Profil, Pferde, Gesundheitsdaten, Nachrichten, Termine) werden ausschließlich auf Servern in Frankfurt, Deutschland gespeichert.


19. Speicherdauer


20. Kontolöschung und Datenexport

Kontolöschung

Du kannst Dein Konto jederzeit in den App-Einstellungen oder im Web-Portal löschen. Dabei werden:

  1. Deine Pferdebesitz-Rechte an einen Mitbesitzer übertragen oder das Pferdeprofil gelöscht
  2. Deine Versicherungseinträge an den Pferdebesitzer übertragen oder gelöscht
  3. Alle Deine Dateien (Profilbilder, Pferdefotos, Ausrüstungsfotos, Dokumente) unwiderruflich gelöscht
  4. Dein Profil anonymisiert (Name → „Gelöschter Benutzer", E-Mail → anonymisiert)
  5. Dein Authentifizierungskonto gelöscht
  6. Alle lokal gespeicherten Daten auf Deinem Gerät gelöscht
  7. Belege über Zahlungen in Ställen nicht gelöscht, sondern für die gesetzlichen Aufbewahrungsfristen aufbewahrt (siehe Abschnitt 19)

Datenexport

Du hast jederzeit das Recht, eine Kopie aller über Dich gespeicherten Daten im maschinenlesbaren Format (JSON) zu erhalten. Diese Funktion steht Dir in den App-Einstellungen zur Verfügung.


21. Datensicherheit


21a. Pflicht zur Bereitstellung von Daten

Du bist weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Für ein Nutzerkonto benötigen wir aber eine E-Mail-Adresse oder die Anmeldung über Apple bzw. Google; ohne sie kannst Du StalliQ nicht nutzen. Alle weiteren Angaben (z. B. Profil, Pferde, Gesundheitsdaten, Termine) sind freiwillig; ohne sie stehen Dir nur die jeweiligen Funktionen nicht zur Verfügung. Für ein Stall-Abonnement benötigt unser Zahlungsdienstleister Stripe die Rechnungs- und Zahlungsdaten.


21b. Keine automatisierte Entscheidungsfindung

Wir treffen keine ausschließlich automatisierten Entscheidungen, die Dir gegenüber rechtliche Wirkung entfalten oder Dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO), und betreiben kein Profiling. Die Ergebnisse der KI-gestützten Dokumentenanalyse dienen nur der Informationsaufbereitung (Abschnitt 8).


22. Deine Rechte

Zur Ausübung Deiner Rechte genügt eine formlose Mitteilung per E-Mail an datenschutz@stalliq.de.

Du hast zudem das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Deiner Daten zu beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat, in dem Du lebst oder arbeitest. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
E-Mail: poststelle@datenschutz.rlp.de


22a. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir Deine Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO, z. B. Server-Logfiles und Angriffserkennung in Abschnitt 17a, die Angaben beim Anlegen eines Stalls in Abschnitt 11 oder Meldungen in Abschnitt 14a), hast Du das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Für den Widerspruch genügt eine formlose Mitteilung an datenschutz@stalliq.de.


23. Kinder und Jugendliche

StalliQ wird auch von Kindern und Jugendlichen genutzt, zum Beispiel als Reitschüler. Für Kinder und Jugendliche unter 16 Jahren gilt:

Erfahren wir, dass ein Kind unter 16 Jahren ohne diese Zustimmung ein Konto angelegt hat, löschen wir es auf Hinweis der Eltern.


24. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen der App anzugleichen. Bei wesentlichen Änderungen werden wir Dich rechtzeitig per E-Mail oder In-App-Benachrichtigung informieren.


25. Kontakt

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Deiner personenbezogenen Daten wende Dich bitte an:

StalliQ Labs
Inhaber: Christian Sabel
E-Mail: datenschutz@stalliq.de
Am Weyerbach 13, 56291 Norath