Der Schutz Deiner Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung informieren wir Dich darüber, welche personenbezogenen Daten wir bei der Nutzung der App „StalliQ" erheben, wie wir sie verarbeiten und welche Rechte Dir zustehen.
Die Verarbeitung Deiner Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren Datenschutzvorschriften.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
StalliQ Labs
Inhaber: Christian Sabel
Am Weyerbach 13
56291 Norath
E-Mail: datenschutz@stalliq.de
2. Überblick: Welche Daten erheben wir?
StalliQ ist eine Pferde-Management-App. Wir erheben ausschließlich Daten, die für die Bereitstellung der App-Funktionen erforderlich sind. Wir schalten keine Werbung, verwenden keine Tracking-Tools wie Google Analytics und erfassen keine Standortdaten (GPS).
3. Registrierung und Nutzerkonto
Zur Nutzung von StalliQ ist ein Nutzerkonto erforderlich. Bei der Registrierung erheben wir:
| Datum | Zweck |
|---|---|
| E-Mail-Adresse | Eindeutige Kontozuordnung, Passwort-Zurücksetzung, Support |
| Passwort | Authentifizierung (wird nur als kryptografischer Hash gespeichert) |
Alternativ kannst Du Dich über Apple Sign-In oder Google Sign-In registrieren. In diesem Fall erhalten wir von Apple bzw. Google ein Identitäts-Token, Deine E-Mail-Adresse und ggf. Deinen Namen. Es wird kein Passwort bei uns gespeichert. Die Authentifizierung erfolgt über den jeweiligen Anbieter.
Im Rahmen der Registrierung speichern wir außerdem den Zeitpunkt der Registrierung sowie Deine Einwilligungserklärungen (Nutzungsbedingungen, Datenschutzerklärung, ggf. Gesundheitsdaten-Verarbeitung) mit Versionsnummer und App-Version.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. Nutzerprofil
Nach der Registrierung kannst Du freiwillig weitere Daten in Deinem Profil hinterlegen:
- Anzeigename und vollständiger Name - damit andere Nutzer Dich erkennen können, z. B. beim Teilen eines Pferdes
- Profilbild - zur visuellen Identifikation
- Telefonnummer - für die Kontaktaufnahme durch Stallmitglieder (optional)
- Bevorzugte Sprache (Deutsch/Englisch)
- Benachrichtigungseinstellungen (Push-Benachrichtigungen, E-Mail-Benachrichtigungen, Ruhezeiten, Erinnerungstage)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für optionale Angaben Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
5. Pferdedaten
Du kannst ein oder mehrere Pferdeprofile anlegen. Dabei werden folgende Daten erfasst:
Stammdaten: Name, Rufname, Geschlecht, Geburtsdatum, Rasse, Farbe, Stockmaß, Geburtsland, Profilbild und Fotogalerie.
Identifikationsdaten: UELN (Lebensnummer), Chipnummer, FEI-ID, Passnummer, nationale Kennung, Abstammung (Vater, Mutter, Züchter).
Weitere Daten: Charakter-Notizen, Abzeichen, Kaufpreis und Kaufdatum (optional).
Diese Daten dienen der Verwaltung Deines Pferdes, der Gesundheitsvorsorge und - bei Angabe der UELN - der eindeutigen Identifikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Pferdetagebuch
Du kannst tägliche Tagebucheinträge für Dein Pferd erstellen. Dabei werden erfasst: Aktivitätstyp (z. B. Dressur, Ausritt, Bodenarbeit), Stimmung des Pferdes, Wetterbedingungen, Dauer, Notizen und optional ein Foto. Tagebuch-Fotos werden automatisch auch in der Pferde-Galerie abgelegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Gesundheitsdaten
StalliQ bietet umfangreiche Funktionen zur Gesundheitsverwaltung Deines Pferdes. Die Verarbeitung dieser Daten erfolgt erst nach Deiner ausdrücklichen Einwilligung im Rahmen des Onboarding-Prozesses.
Folgende Gesundheitsdaten können erfasst werden:
- Gesundheitseinträge: Tierarztbesuche, Impfungen, Entwurmungen, Zahnarzt, Hufschmied, Verletzungen, Erkrankungen, Operationen, Vorsorgeuntersuchungen
- Gewichtstracking: Gewicht in kg, Messmethode (Waage, Maßband, Schätzung), Zeitpunkt
- Allergien: Allergen, Typ, Schweregrad, Reaktionsbeschreibung
- Chronische Erkrankungen: Diagnose, Schweregrad, Behandlungsplan, Medikation
- Symptom-Dokumentation: Kategorie, Schweregrad (1-5), Beschreibung, Beobachtungszeitpunkt, Fotos, Verlaufsbeobachtungen
- Gesundheits-Timeline: Chronologische Darstellung aller Gesundheitsdaten (Einträge, Symptome, Beobachtungen)
- Gesundheitsdokumente: Befunde, Impfpässe, Rechnungen (als Foto oder PDF)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Du kannst diese Einwilligung jederzeit widerrufen.
7a. Versicherungsdaten
Du kannst die Versicherungen Deines Pferdes in StalliQ hinterlegen. Dabei werden folgende Daten erfasst:
- Versicherungsdetails: Versicherer, Tarifname, Versicherungstyp (OP, Kranken, Kombi, Haftpflicht, Leben, Diebstahl, Transport, Sonstige), Policennummer
- Vertragsdaten: Vertragsbeginn, Vertragsende, monatlicher Beitrag, Währung, Selbstbeteiligung, Deckungssumme, GOT-Satz
- Notizen: Freitext-Anmerkungen zur Versicherung
- Police-Dokumente: Hochgeladene Versicherungsscheine (als Foto oder PDF)
Zusätzlich bietet StalliQ die Möglichkeit, Versicherungsscheine per KI-Scan automatisch auszulesen (siehe Abschnitt 8). Dabei werden die extrahierten Daten und ein Konfidenz-Level gespeichert.
Versicherungsdaten werden auf Wunsch mit anderen Nutzern geteilt, die Zugriff auf das Pferdeprofil haben (siehe Abschnitt 13).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Gesundheitsversicherungsdaten (OP, Kranken, Kombi) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).
8. KI-gestützte Dokumentenanalyse
StalliQ bietet die Möglichkeit, Gesundheitsdokumente sowie Versicherungsscheine mittels KI automatisch auszulesen. Dabei wird:
- Das Dokument (Bild oder PDF) an die Claude API (Anthropic, Inc.) übermittelt
- Der extrahierte Text und strukturierte Daten werden in Deinem Konto gespeichert
- Die KI-Anfrage wird ausschließlich über unsere Server (Supabase Edge Function) weitergeleitet. Wir übermitteln dabei keine Kontodaten, keine Nutzer-ID und keine sonstigen Bestandsdaten aus Deinem Profil an Anthropic. Das von Dir hochgeladene Dokument kann jedoch personenbezogene Angaben enthalten, die auf dem Dokument selbst stehen (z. B. Name, Anschrift, Policen- oder Rechnungsnummer); diese werden zur Auslesung mitübermittelt.
Wir speichern zu jeder KI-Interaktion: den Typ der Anfrage, das verwendete Modell, den Token-Verbrauch und den Status - nicht den Inhalt der Anfrage selbst.
Anthropic verarbeitet die übermittelten Inhalte ausschließlich in unserem Auftrag und auf unsere Weisung (Anthropic ist Auftragsverarbeiter, wir bleiben Verantwortlicher). Eine Nutzung der übermittelten Inhalte zum Training der KI-Modelle findet nicht statt. Die Inhalte werden vertraulich behandelt und nach Beendigung des Auftragsverhältnisses gelöscht oder zurückgegeben.
Hinweis gemäß Art. 50 KI-Verordnung (EU) 2024/1689: Die KI-gestützte Dokumentenanalyse verwendet ein KI-System (Claude, Anthropic). Die Ergebnisse werden in der App als KI-generiert gekennzeichnet. Die extrahierten Daten dienen ausschließlich der Informationsaufbereitung und stellen keine tiermedizinische Diagnose oder Empfehlung dar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Gesundheitsdaten-Verarbeitung).
9. Termine und Kontakte
Du kannst Termine (Tierarzt, Hufschmied, Reitstunden etc.) mit Titel, Beschreibung, Ort, Zeitpunkt, Erinnerungen und Wiederholungsregeln anlegen. Außerdem kannst Du Dienstleister mit Name, Firma, Telefon, E-Mail, Adresse und Notizen speichern. Diese Daten werden ausschließlich für die Terminverwaltung innerhalb der App verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
9a. Aufgaben
Du kannst Aufgaben (To-dos) anlegen - persönlich, einem Pferd oder einem Stall zugeordnet (z. B. Füttern, Misten, Weidegang). Dabei werden erfasst: Titel, Beschreibung, Fälligkeit, Wiederholungsregeln, der Erledigungsstatus (pro Vorkommen, inkl. erledigender Person) sowie die zugewiesenen Verantwortlichen.
Weist Du anderen Nutzern eine Aufgabe zu, sind die Aufgabendaten und Dein Anzeigename für diese Verantwortlichen sichtbar. Bei überfälligen Aufgaben können die Verantwortlichen eine Push-Erinnerung erhalten (siehe Abschnitt 15).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
10. Kosten und Ausgaben
Du kannst Ausgaben für Dein Pferd erfassen (Kategorie, Betrag, Datum, Belege, wiederkehrende Kosten). Diese Daten dienen ausschließlich Deiner persönlichen Kostenübersicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
10a. Ausrüstung und Verleih
Du kannst Deine Ausrüstung (z. B. Sattel, Trense, Decke) erfassen und verwalten. Dabei werden gespeichert: Bezeichnung, Kategorie, optionale Notizen sowie optional ein Foto. Ausrüstung kann einem oder mehreren Pferden zugeordnet werden.
Über die Verleih-Funktion kannst Du einen Ausrüstungsgegenstand an andere StalliQ-Nutzer verleihen. Dabei werden der Entleiher, der Verleihzeitpunkt, ein optionales Rückgabedatum sowie die Verleih-Historie gespeichert. Der Entleiher sowie Nutzer mit Zugriff auf das zugeordnete Pferd können die betreffenden Ausrüstungsdaten einsehen; über einen Verleih wird der Entleiher per Benachrichtigung informiert (siehe Abschnitt 15).
StalliQ stellt für den Verleih ausschließlich die technische Plattform zur Dokumentation bereit; ein etwaiger Leihvertrag kommt direkt zwischen den beteiligten Nutzern zustande (siehe auch Ziffer 6a der AGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. Stallverwaltung
Wenn Du einem Stall beitrittst oder einen Stall verwaltest, werden folgende Daten verarbeitet:
- Stallprofil: Name, Adresse, Kontaktdaten, Logo, Öffnungszeiten, Regeln
- Mitgliedschaft: Deine Zugehörigkeit zum Stall, Deine Rolle (Besitzer, Manager, Reitlehrer, Mitglied), Niveaustufe
- Reitstunden: Buchungen, Serien-Buchungen, Wartelistenplätze, Anwesenheit, Stornierungen
- Stundenkarten: Kontingente, Transaktionen
- Hallenbelegung: Ressourcen-Buchungen, Kapazitäten, Wochenansicht
- Ankündigungen: Vom Stallbetreiber veröffentlichte Mitteilungen
- Statistiken: Aggregierte, anonymisierte Buchungs- und Auslastungsdaten für Stallbetreiber (keine personenbezogenen Einzeldaten)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei der Verarbeitung durch Stallbetreiber ggf. auch Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stallverwaltung).
Angaben beim Anlegen eines Stalls
Wer im StalliQ-Portal einen Stall anlegt, macht dabei zwei Arten von Angaben zur eigenen Person:
- Pflichtangabe: Deine Rolle beim Anlegen (z. B. Inhaber/in, Stallmanagement, Reitlehrer/in, Vereinsvorstand). Sie wird zum Stall gespeichert und in keiner Oberfläche angezeigt.
- Freiwillige Angaben: Im Anschluss an das Anlegen fragen wir Dich einmalig, wie Du auf StalliQ aufmerksam geworden bist, womit Du Deinen Stall bisher organisierst, was Du zuerst umsetzen möchtest und welche Art von Betrieb Du führst. Diese Fragen kannst Du überspringen; ein Überspringen hat keinerlei Nachteile.
Wir nutzen diese Angaben ausschließlich intern, um zu verstehen, für wen wir StalliQ entwickeln und welche Funktionen wir priorisieren. Sie werden nicht für Werbung verwendet und nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Weiterentwicklung unseres Angebots).
12. Öffentliche Events und Lehrgänge
Du kannst öffentliche Veranstaltungen (Lehrgänge, Kurse, Turniere) erstellen oder an solchen teilnehmen. Dabei werden verarbeitet:
- Event-Daten: Titel, Beschreibung, Datum, Ort, Slots, Disziplinen, Leistungsklassen
- Buchungsdaten: Deine Buchung, Slot-Zuweisung, Buchungsstatus
- Teilnehmerlisten: Für Veranstalter sichtbar nach Veröffentlichung der Zuweisung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
13. Pferde teilen und Berechtigungen
Du kannst andere Nutzer einladen, Dein Pferd mitzuverwalten (z. B. Reitbeteiligung, Tierarzt, Trainer). Dabei werden die Einladung, die zugewiesene Rolle und die individuellen Berechtigungen gespeichert. Eingeladene Nutzer sehen nur die Daten, für die sie eine Berechtigung haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
14. Private Nachrichten, Gruppen-Chat und System-Nachrichten
StalliQ bietet eine interne Nachrichtenfunktion mit Einzel- und Gruppen-Chats. Dabei werden Nachrichteninhalte, Zeitstempel, Lesestatus und ggf. versendete Bilder gespeichert. In einem Gruppen-Chat sind Deine Nachrichten und Dein Anzeigename für alle Mitglieder der jeweiligen Gruppe sichtbar. Du kannst andere Nutzer blockieren. Nachrichten können von Dir gelöscht werden (Soft-Delete). Du kannst Unterhaltungen leeren oder verlassen.
Darüber hinaus sendet das System automatisierte Benachrichtigungen (z. B. bei Stornierungen von Reitstunden) über einen dedizierten System-Account. Diese System-Nachrichten sind nicht beantwortbar und dienen der transparenten Information über relevante Ereignisse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
15. Push-Benachrichtigungen
Mit Deiner Einwilligung senden wir Dir Push-Benachrichtigungen (z. B. Termin- und Aufgaben-Erinnerungen, neue Nachrichten, Buchungsbestätigungen, Stornierungs- und Verleih-Meldungen). Dafür speichern wir einen gerätespezifischen Push-Token, der bei der Abmeldung gelöscht wird. Die Zustellung erfolgt über den Dienst Expo (Expo, Inc., USA) - siehe Abschnitt 17.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
16. Offline-Funktionalität
StalliQ ist auf eine Offline-Nutzung vorbereitet. Derzeit erfolgt die Datenverarbeitung jedoch online über unseren Datenbank-Dienst (Supabase, Frankfurt); eine lokale Offline-Synchronisierung über PowerSync ist eingerichtet, aber aktuell nicht aktiviert. Sobald wir die Offline-Synchronisierung aktivieren, werden Deine Daten zusätzlich lokal auf Deinem Gerät zwischengespeichert und bei bestehender Verbindung synchronisiert; die lokale Datenbank wird dann bei der Abmeldung vollständig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Offline-Nutzbarkeit).
17. Auftragsverarbeiter und Drittanbieter
Wir setzen folgende Dienstleister als Auftragsverarbeiter ein:
| Dienstleister | Zweck | Standort |
|---|---|---|
| Supabase, Inc. | Datenbank, Auth, Dateispeicher, Edge Functions | Frankfurt, DE (EU) |
| Expo, Inc. | Push-Benachrichtigungen, Build-Service | USA |
| Anthropic, Inc. | KI-Dokumentenanalyse (Claude API) | USA |
| RevenueCat, Inc. | In-App-Käufe, Abonnement-Verwaltung | USA |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung der Stall-Abos im Web-Portal | Irland (EU) |
| Sentry, Inc. | Fehlerüberwachung | USA |
| PowerSync (JourneyApps) | Offline-Synchronisation (vorbereitet, derzeit nicht aktiv) | EU |
| Hetzner Online GmbH | Website-Hosting (stalliq.app) | Deutschland (EU) |
| Resend, Inc. | Transaktions-E-Mails | USA |
Bei der Anmeldung über Apple Sign-In oder Google Sign-In werden Identitätsdaten vom jeweiligen Anbieter (Apple Inc. / Google LLC) übermittelt. Diese Anbieter sind keine Auftragsverarbeiter, sondern eigenständige Verantwortliche für ihre Authentifizierungsdienste.
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gem. Art. 28 DSGVO.
Wichtig: Wir verwenden keine Analyse- oder Tracking-Tools (kein Google Analytics, kein Firebase Analytics, kein Facebook SDK). Wir schalten keine Werbung und geben Deine Daten nicht an Werbetreibende weiter.
17a. Server-Logfiles der Website (stalliq.app)
Beim Aufruf unserer Website stalliq.app erhebt der Webserver (gehostet bei der Hetzner Online GmbH, Server in Deutschland) automatisch Server-Logfiles, die Dein Browser übermittelt. Erfasst werden: aufgerufene Seite/URL, Datum und Uhrzeit, HTTP-Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referer), die Browser-Kennung (User-Agent) und die IP-Adresse.
Diese Daten verarbeiten wir ausschließlich, um einen störungsfreien Betrieb und die Sicherheit der Website zu gewährleisten, sowie zur anonymisierten Reichweitenmessung (wie viele Besucher die Website nutzen). Eine Zusammenführung mit anderen Datenquellen oder eine Identifizierung einzelner Personen findet nicht statt; für die Reichweitenauswertung werden die Daten aggregiert und IP-Adressen anonymisiert.
Rechtsgrundlage ist unser berechtigtes Interesse an Betriebssicherheit und Reichweitenanalyse (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 14 Tagen automatisch gelöscht. Wir verwenden hierfür keine Cookies und keine Tracking-Tools von Drittanbietern - die Auswertung erfolgt ausschließlich serverseitig auf unserem eigenen Server in Deutschland.
Angriffserkennung (CrowdSec): Zum Schutz unseres Servers vor Angriffen (z. B. Brute-Force-Attacken, Schwachstellen-Scans, Überlastungsangriffe) analysieren wir die Server-Logfiles zusätzlich automatisiert mit der Open-Source-Software CrowdSec, die lokal auf unserem eigenen Server läuft. Wird dabei ein Angriffsmuster erkannt, melden wir die IP-Adresse, von der der Angriff ausgeht, zusammen mit dem erkannten Angriffstyp und einem Zeitstempel an das Community-Netzwerk der CrowdSecurity SAS (Paris, Frankreich), das daraus gemeinsame Sperrlisten zur Angriffsabwehr erstellt. Übermittelt werden ausschließlich Daten zu IP-Adressen, von denen Angriffe ausgehen - Daten normaler Besucher unserer Website werden nicht an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).
17b. Kontaktformular (Website)
Wenn Du uns über das Kontaktformular auf unserer Website schreibst, verarbeiten wir die von Dir angegebenen Daten: Name, E-Mail-Adresse und Deine Nachricht. Zweck: Bearbeitung und Beantwortung Deiner Anfrage. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Du jederzeit mit Wirkung für die Zukunft widerrufen kannst, sowie unser berechtigtes Interesse an der Beantwortung Deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Der E-Mail-Versand erfolgt über unseren Dienstleister Resend (siehe Abschnitt 17); intern geht zusätzlich eine Benachrichtigung an kontakt@stalliq.de. Wir speichern die Daten nur so lange, wie es für die Bearbeitung Deiner Anfrage erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
17c. Spracheinstellung der Website
Die Website ist mehrsprachig (Deutsch, Englisch, Niederländisch). Beim ersten Aufruf wird die bevorzugte Sprache anhand der Spracheinstellung Deines Browsers (HTTP-Header „Accept-Language") ermittelt und automatisch die passende Sprachversion angezeigt. Hierfür wird kein Cookie gesetzt; die Auswertung erfolgt bei jedem Aufruf serverseitig.
Wählst Du über den Sprachumschalter aktiv eine Sprache, speichern wir diese Auswahl in einem technisch notwendigen Cookie (NEXT_LOCALE), damit Deine Sprachwahl bei weiteren Besuchen erhalten bleibt. Das Cookie enthält ausschließlich das Sprachkürzel (z. B. „de", „en", „nl"), keine personenbezogenen Daten, und wird nicht zu Analyse- oder Werbezwecken verwendet. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Speicherung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, nutzerfreundlichen Sprachauswahl). Du kannst das Cookie jederzeit in den Einstellungen Deines Browsers löschen.
18. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA (Expo, Anthropic, RevenueCat, Sentry, Resend). Bei der Zahlungsabwicklung über Stripe Payments Europe, Ltd. (Irland) kann zudem eine Übermittlung an die US-Muttergesellschaft Stripe, Inc. erfolgen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und/oder dem EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der jeweilige Dienstleister zertifiziert ist.
Deine Kerndaten (Profil, Pferde, Gesundheitsdaten, Nachrichten, Termine) werden ausschließlich auf Servern in Frankfurt, Deutschland gespeichert.
19. Speicherdauer
- Kontodaten: Gespeichert, solange Dein Konto aktiv ist. Nach Kontolöschung unverzüglich gelöscht oder anonymisiert.
- Gesundheitsdaten: Gespeichert, solange Du sie nicht löschst oder Dein Konto löschst.
- Versicherungsdaten: Gespeichert, solange Du sie nicht löschst oder Dein Konto löschst. Scan-Rohdaten (KI-Extraktion) werden zusammen mit dem Versicherungseintrag gespeichert und bei Löschung entfernt.
- Nachrichten: Gelöschte Nachrichten werden als gelöscht markiert und nach Kontolöschung endgültig entfernt.
- Fehlerberichte: Bei Sentry nach 90 Tagen automatisch gelöscht.
- Einwilligungsnachweise: Für die Dauer der gesetzlichen Aufbewahrungsfristen (bis zu 3 Jahre nach Widerruf).
20. Kontolöschung und Datenexport
Kontolöschung
Du kannst Dein Konto jederzeit in den App-Einstellungen löschen. Dabei werden:
- Deine Pferdebesitz-Rechte an einen Mitbesitzer übertragen oder das Pferdeprofil gelöscht
- Deine Versicherungseinträge an den Pferdebesitzer übertragen oder gelöscht
- Alle Deine Dateien (Profilbilder, Pferdefotos, Ausrüstungsfotos, Dokumente) unwiderruflich gelöscht
- Dein Profil anonymisiert (Name → „Gelöschter Benutzer", E-Mail → anonymisiert)
- Dein Authentifizierungskonto gelöscht
- Alle lokal gespeicherten Daten auf Deinem Gerät gelöscht
Datenexport
Du hast jederzeit das Recht, eine Kopie aller über Dich gespeicherten Daten im maschinenlesbaren Format (JSON) zu erhalten. Diese Funktion steht Dir in den App-Einstellungen zur Verfügung.
21. Datensicherheit
- Verschlüsselung: Alle Datenübertragungen erfolgen über HTTPS/TLS
- Zugriffskontrolle: Row-Level Security auf Datenbankebene stellt sicher, dass jeder Nutzer nur auf seine eigenen Daten zugreifen kann
- Eingabevalidierung: Alle Eingaben werden serverseitig validiert
- Passwörter: Ausschließlich als kryptografischer Hash (bcrypt) gespeichert
- Dateien: Gesundheitsdokumente nur über zeitlich begrenzte, signierte URLs abrufbar (15 Minuten)
- Fehlerüberwachung: Sentry erhält ausschließlich Deine Nutzer-ID - keine Namen, E-Mail-Adressen oder Gesundheitsdaten
- Offline-Sicherheit: Bei der Abmeldung werden alle lokal gespeicherten Daten gelöscht
22. Deine Rechte
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen - jederzeit mit Wirkung für die Zukunft
Zur Ausübung Deiner Rechte genügt eine formlose Mitteilung per E-Mail an datenschutz@stalliq.de.
Du hast zudem das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Deiner Daten zu beschweren (Art. 77 DSGVO).
23. Minderjährige
StalliQ richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.
24. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen der App anzugleichen. Bei wesentlichen Änderungen werden wir Dich rechtzeitig per E-Mail oder In-App-Benachrichtigung informieren.
25. Kontakt
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Deiner personenbezogenen Daten wende Dich bitte an:
StalliQ Labs
Inhaber: Christian Sabel
E-Mail: datenschutz@stalliq.de
Am Weyerbach 13, 56291 Norath