Datenschutz

Datenschutzerklärung.

Nach Artikel 13 und 14 der Datenschutz-Grundverordnung — was Place auf der Website und in der iPhone-App erhebt, wofür, auf welcher Grundlage, an wen es geht und wie lange es bleibt.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marvin Habrichs
Rheinpromenade 4a
40789 Monheim am Rhein
Deutschland

Kontakt für alle datenschutzrechtlichen Anfragen über die Kontaktseite. Anfragen werden werktags innerhalb weniger Tage beantwortet, spätestens jedoch innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

2. Geltungsbereich

Diese Erklärung gilt für die Website (placee.de) und für die iPhone-App „Place“ gleichermaßen — beide teilen ein gemeinsames Konto und dieselbe Datenverarbeitung im Hintergrund. Wo sich Website und App unterscheiden, steht das an der jeweiligen Stelle.

3. Grundsätze

Es wird nur verarbeitet, was für die jeweilige Funktion tatsächlich gebraucht wird. Freigaben (Standort, Health, Kamera für die Ausweisprüfung) sind einzeln erteil- und widerrufbar, keine Sammel-Einwilligung. Wo eine Verarbeitung auf dem Gerät erledigt werden kann, ohne die Daten auf einen Server zu schicken, geschieht das auf dem Gerät — beim Ausweis und bei den Schrittdaten ist das ausdrücklich der Fall.

4. Rechtsgrundlagen

Soweit nachfolgend nicht anders angegeben, stützt sich die Verarbeitung auf:

  • Art. 6 Abs. 1 lit. b DSGVO — zur Erfüllung des Vertrags über die Nutzung der Plattform (Konto, Vermittlung, Auszahlung).
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem funktionierenden, sicheren und missbrauchsfreien Betrieb (u. a. Server-Logs, Betrugsprävention).
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, etwa für das Teilen des Standorts.
  • Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung für Gesundheitsdaten (Schrittzahl, Ziffer 12).
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung, etwa bei der Aufbewahrung von Zahlungsbelegen nach Handels- und Steuerrecht.

5. Welche Daten wir erheben — im Überblick

Ausführlich stehen die einzelnen Kategorien in den Ziffern 7 bis 16. Zusammengefasst:

  • Konto: E-Mail, Passwort-Hash oder Google-Anmeldedaten, Name, Rolle.
  • Standort: aktueller Punkt, nur bei aktiver App und aktivierter Freigabe.
  • Gesundheit (optional): tägliche Schrittzahl aus Apple Health, nur lesend.
  • Identität (einmalig): Ausweisdokument zur Kontoeröffnung im Außendienst.
  • Kontakte, die im Außendienst erfasst werden: Name, Adresse, Interesse, Unterschrift, Einwilligung — gehen an das jeweilige Unternehmen.
  • Zahlungen: Bankverbindung für Auszahlungen, verarbeitet über Stripe.
  • Kommunikation: Textnachrichten in Räumen und Chats.
  • Technische Daten: IP-Adresse, Zeitstempel, Geräte- und Browserinformationen (Server-Logs).

6. Bereitstellung der Website und Server-Logs

Beim Aufruf der Website werden durch den Hosting- und Backend-Anbieter (Base44) automatisch technische Informationen verarbeitet, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Browsertyp und Betriebssystem. Das ist technisch notwendig, um die Seite ausliefern zu können (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden nach in der Regel 30 Tagen automatisiert gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden. Es werden keine Cookies für Werbung, Analyse oder Tracking gesetzt — diese Website bindet keine Google-Analytics-, Meta- oder vergleichbare Dienste ein.

7. Konto und Anmeldung

Für die Nutzung der App legen Sie ein Konto an: mit E-Mail-Adresse und Passwort oder über die Anmeldung mit einem Google-Konto (Google Ireland Limited). Bei der Anmeldung mit E-Mail wird das Passwort ausschließlich als Hash gespeichert, niemals im Klartext. Der Sitzungsnachweis (Zugriffstoken) liegt lokal im Browser-Speicher (localStorage) Ihres Geräts — das ist keine Cookie-Nachverfolgung, sondern die technische Grundlage dafür, dass Sie angemeldet bleiben. Kontodaten werden bis zur Löschung des Kontos gespeichert und danach innerhalb von 30 Tagen entfernt, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

8. Google-Anmeldung

Wenn Sie sich mit Google anmelden, erhält Place ausschließlich die für die Anmeldung nötigen Basisdaten (Name, E-Mail-Adresse, Profilbild) über den Standard-Anmeldeumfang von Google. Diese Daten werden für Kontoerstellung und Login verwendet, nicht für Werbung, Profiling oder den Verkauf von Daten genutzt und nicht an Dritte außer den in Ziffer 17 genannten Auftragsverarbeitern weitergegeben.

Place greift nicht auf Ihren Google-Kalender oder Ihr Gmail-Postfach zu — die App liest, schreibt und synchronisiert keine Kalendertermine oder E-Mails über Ihr Google-Konto.

Sie können die Verbindung zu Ihrem Google-Konto jederzeit über die Google-Kontoeinstellungen unter myaccount.google.com/permissions widerrufen oder Ihr Place-Konto über die Kontaktseite löschen lassen.

9. Standort

Ihr Standort wird nur verarbeitet, wenn Sie das in der App aktivieren, und nur, solange die App geöffnet ist — es gibt keine Ortung im Hintergrund. Er aktualisiert sich alle zwei Minuten oder alle 100 Meter. Wer Ihren Standort sehen darf, legen Sie selbst fest: niemand, nur Follower, das eigene Team, die eigene Region oder alle im Workspace. Diese Freigabe wird serverseitig geprüft, bevor der Standort an eine andere Person ausgegeben wird. Es wird kein Bewegungsverlauf gespeichert oder ausgewertet — nur der jeweils aktuelle Punkt, ohne Historie.

10. Kartendarstellung

Kartendarstellung und Routenberechnung erfolgen über Apple Maps (Apple Inc.). Gebäudedaten stammen aus OpenStreetMap (OpenStreetMap Foundation) und enthalten keine personenbezogenen Daten von Nutzer:innen. Beim Laden von Kartenausschnitten werden dabei technisch notwendige Anfragen an diese Anbieter gestellt.

11. Kontakterfassung im Außendienst

Erfasst ein:e Nutzer:in im Außendienst einen Kontakt (Name, Adresse, Interesse, Unterschrift, Einwilligung), wird dieser Datensatz an das Unternehmen übermittelt, für dessen Kampagne die Erfassung erfolgt — dieses Unternehmen ist für die weitere Verarbeitung dieser Kontaktdaten selbst verantwortlicher im Sinne der DSGVO. In der Feldrolle sieht die erfassende Person von einem Kontakt anschließend nur noch Nummer, Zeitpunkt und Status, keine Namen oder Adressen mehr. Die Aufbewahrungsdauer der Kontaktdaten richtet sich nach der Vereinbarung mit dem jeweiligen Unternehmen. Ohne Netzverbindung wird die Erfassung auf dem Gerät zwischengespeichert und automatisch übertragen, sobald wieder Verbindung besteht.

12. Identitätsprüfung und Gesundheitsdaten (besondere Kategorien)

Beim erstmaligen Einrichten eines Außendienst-Kontos wird ein Ausweisdokument benötigt. Die maschinenlesbare Zone wird auf dem Gerät gelesen und geprüft; Aufnahmen werden vor der Übertragung verkleinert. Gespeichert wird nur das Ergebnis der Prüfung, nicht dauerhaft das Bild des Dokuments.

Die App liest — nur mit Ihrer ausdrücklichen Einwilligung über Apple Health — die Schrittzahl des Tages. Schrittdaten sind Gesundheitsdaten im Sinne von Art. 9 DSGVO und werden ausschließlich mit Ihrer expliziten Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) gelesen; die App schreibt keine Daten nach Apple Health zurück, gibt sie nicht an Dritte weiter und nutzt sie nicht für Werbung. Sie können diese Freigabe jederzeit in den iOS-Einstellungen unter Datenschutz › Health widerrufen.

13. Zahlungen und Auszahlungen

Auszahlungen werden über Stripe Payments Europe, Ltd. abgewickelt. Zur Prüfung Ihrer Bankverbindung wird die IBAN-Prüfziffer auf dem Gerät berechnet, bevor die Kontoverbindung an Stripe übermittelt wird. Stripe verarbeitet die für die Auszahlung notwendigen Zahlungsdaten als eigener Verantwortlicher; es gilt zusätzlich die Datenschutzerklärung von Stripe. Zahlungsbelege werden entsprechend der handels- und steuerrechtlichen Aufbewahrungsfristen (u. a. § 147 AO, § 257 HGB) bis zu zehn Jahre aufbewahrt.

14. Kommunikation in der App

Räume und Nachrichten in der App sind textbasiert — es gibt keine Sprach- oder Tonübertragung. Nachrichteninhalte werden zur Bereitstellung der Funktion gespeichert und beim Auflösen eines Raums durch die eröffnende Person vollständig gelöscht.

15. Automatisierte Entscheidungen

Rangliste, Duelle und ähnliche Funktionen beruhen auf gezählten, echten Leistungsdaten (bestätigte Kontakte) und wirken sich nicht automatisiert auf Ihren rechtlichen Status oder Ihre Bezahlung aus. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

16. Minderjährige

Das Angebot richtet sich an volljährige Nutzer:innen, die im Außendienst arbeiten oder als Unternehmen die Plattform nutzen. Es ist nicht für Kinder unter 16 Jahren bestimmt. Sollte bekannt werden, dass ohne die erforderliche elterliche Einwilligung personenbezogene Daten einer minderjährigen Person erhoben wurden, werden diese Daten gelöscht.

17. Empfänger und Auftragsverarbeiter

  • Base44 — Hosting und Backend, verarbeitet alle in dieser Erklärung genannten Daten als Auftragsverarbeiter.
  • Stripe Payments Europe, Ltd. — Zahlungs- und Bankdaten für Auszahlungen.
  • Apple Inc. — Anmeldedaten bei Nutzung von „Sign in with Apple“, Kartendarstellung, Health-Freigabe.
  • Google Ireland Limited / Google LLC — Anmeldedaten bei Nutzung der Google-Anmeldung (Ziffer 8).
  • OpenStreetMap Foundation — Kartenkacheln, ohne personenbezogene Daten.
  • Das jeweilige Unternehmen, für dessen Kampagne ein Kontakt im Außendienst erfasst wurde (Ziffer 11).

18. Auftragsverarbeitungsverträge

Mit Base44 als Hosting- und Backend-Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Mit Stripe, Apple und Google kommen deren jeweilige Standard-Auftragsverarbeitungsverträge zur Anwendung, die Bestandteil der Nutzungsbedingungen dieser Dienste sind.

19. Sicherheitsmaßnahmen

Die Übertragung zwischen App, Website und Server erfolgt verschlüsselt (TLS). Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf Daten innerhalb eines Workspace ist nach Rolle beschränkt — Feldrollen sehen keine Kundendaten (Ziffer 11), das ist serverseitig durchgesetzt, nicht nur in der Oberfläche verborgen. Ausweisprüfung und Schrittdaten werden, wo möglich, auf dem Gerät verarbeitet, statt sie unnötig zu übertragen.

20. Übermittlung in Drittländer

Apple, Google und Stripe verarbeiten Daten auch außerhalb der EU/EWR, insbesondere in den USA. Diese Anbieter stützen die Übermittlung auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) beziehungsweise ihre Teilnahme am EU-U.S. Data Privacy Framework, soweit sie daran zertifiziert sind. Eine Kopie der jeweils angewandten Garantien kann bei den genannten Anbietern eingesehen werden.

21. Speicherdauer im Überblick

  • Server-Logs: 30 Tage.
  • Konto: bis zur Löschung, danach binnen 30 Tagen entfernt.
  • Standort: nicht gespeichert, nur der aktuelle Punkt zur Laufzeit.
  • Ausweisprüfung: nur das Prüfergebnis, nicht das Bild.
  • Zahlungsbelege: bis zu zehn Jahre (§ 147 AO, § 257 HGB).
  • Kontakte im Außendienst: nach Vereinbarung mit dem jeweiligen Unternehmen.
  • Nachrichten in Räumen: bis zur Auflösung des Raums.

22. Ihre Rechte

  • Auskunft (Art. 15 DSGVO) — welche Daten über Sie verarbeitet werden.
  • Berichtigung (Art. 16 DSGVO) — unrichtige Angaben korrigieren zu lassen.
  • Löschung (Art. 17 DSGVO) — soweit keine Aufbewahrungspflicht entgegensteht.
  • Einschränkung (Art. 18 DSGVO) der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen Format.
  • Widerspruch (Art. 21 DSGVO) gegen eine auf berechtigtem Interesse gestützte Verarbeitung.
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — für Apple Health direkt in den Geräteeinstellungen, für alles andere über die Kontaktseite.
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), zum Beispiel der für Nordrhein-Westfalen zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit.

Alle Rechte üben Sie kostenlos über die Kontaktseite aus.

23. Datenschutzbeauftragter

Nach Art. 37 DSGVO ist ein Datenschutzbeauftragter zu bestellen, wenn die Kerntätigkeit in einer umfangreichen, regelmäßigen und systematischen Überwachung von Personen oder in einer umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten besteht. Beides trifft auf den derzeitigen Umfang der Verarbeitung nicht zu; ein Datenschutzbeauftragter ist daher aktuell nicht bestellt. Diese Einschätzung wird mit wachsendem Umfang der Plattform erneut geprüft. Für alle Datenschutzanfragen ist die Kontaktseite die richtige Adresse.

24. Cookies und lokale Speicherung

Diese Website setzt keine Cookies zu Werbe- oder Analysezwecken. Der Sitzungsnachweis nach der Anmeldung liegt technisch notwendig im lokalen Speicher (localStorage) Ihres Browsers und wird beim Abmelden entfernt.

25. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert oder neue Funktionen dazukommen. Die jeweils aktuelle Fassung gilt.

Angaben zum Unternehmen stehen im Impressum. Fragen zum Datenschutz beantworten wir über die Kontaktseite.

Stand: September 2026.