# Datenschutzerklärung — Synfo **Stand:** Oktober 2026 **Version:** 1.06 --- ## 1. Verantwortlicher Diese App wird von einer Privatperson bereitgestellt. Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist: **Patrick Zelger** Via Rasmo 81 39100 Bozen (BZ), Italien E-Mail (Datenschutz & Support): **support@synfoapp.com** --- ## 2. Überblick Synfo ist eine mobile App zur Weiterleitung von Informationen offizieller Quellen (z. B. seismologische Dienste) und — je nach Einstellung — standortbezogener Hinweise und Verkehrsmeldungen. Wir nehmen Datenschutz ernst und verarbeiten so wenig personenbezogene Daten wie für den technischen Betrieb zwingend nötig. **Kernprinzip:** Dein genauer Standort bleibt auf dem Gerät. Der Server erhält keine exakten Koordinaten (Breiten-/Längengrad), sondern nur grobe Gebietszuordnungen (Geohash) für die Zustellung relevanter Informationen und die technische Wartung des Dienstes. Synfo setzt **kein** Nutzer-Tracking (kein Bewegungsprofil), **keine** Werbenetzwerke und **keine** Analyse-Tools von Dritten (z. B. Google Analytics oder Crashlytics). Wir zählen, wie oft eine Meldung geöffnet wird — nur die Meldungs-ID, nicht wer sie geöffnet hat. Einzelne Meldungsbilder können einen erkennbaren Sponsorhinweis enthalten. --- ## 3. Welche Daten verarbeiten wir? ### 3.1 Daten auf deinem Gerät (lokal) Diese Daten werden ausschließlich lokal in der App gespeichert und **nicht** als genaue Koordinaten an unsere Server übertragen: | Daten | Zweck | |-------|-------| | Letzter Standort | Karte, Geofence, lokale Filterung von Meldungen | | Gespeicherte Orte (Name, Koordinaten) | Hinweise/Verkehr für von dir gewählte Orte | | Geofence-Einstellungen (Anker, Radius) | Akkusparende Erkennung von Ortswechseln | | Abonnierte Geohash-Gebiete (Listen) | Nachvollziehbarkeit der Push-Abonnements | | App-Einstellungen (Sprache, Kategorien, Radius) | Personalisierung der App | | Technische Merker (gesehene Meldungen) | Vermeidung von doppelten Hinweisen | Die Speicherung erfolgt über die Gerätespeicher-API (SharedPreferences). Beim Deinstallieren der App werden diese Daten in der Regel durch das Betriebssystem gelöscht. ### 3.2 Daten auf unseren Servern (Firebase / Google Cloud) | Daten | Beschreibung | Rechtsgrundlage* | |-------|--------------|------------------| | **Pseudonyme Nutzer-ID** | Firebase Authentication (anonym oder mit E-Mail) | Vertrag / Einwilligung | | **FCM-Push-Token** | Zustellung von Push-Nachrichten an dein Gerät | Einwilligung (Push) | | **Geohash-Gebiete** | Grobe Gebiets-IDs (Ebenen 4, 5, 6), keine exakten Koordinaten | Vertrag, Einwilligung (Standort) | | **Geohash-9-Box-Listen** | Nachbar-Gebiete für lückenlose Abdeckung | Vertrag, Einwilligung (Standort) | | **Letzte Aktivität** (`lastActive`) | Zeitstempel für technischen „Totmannschalter“ | Berechtigtes Interesse / Vertrag | | **App-Sprache** (`appLang`) | Die in der App gewählte Sprache, damit Betriebshinweise (z. B. Totmannschalter) in dieser Sprache zugestellt werden können | Vertrag / berechtigtes Interesse | | **Öffnungszähler** | Meldungs-ID und Anzahl der Öffnungen; wir speichern nicht, welche Person geöffnet hat | Berechtigtes Interesse / Vertrag | | **Plattform** (iOS/Android) | Technische Zuordnung (Darstellung / Routing) | Vertrag | | **Profildaten** (optional) | E-Mail, Vor- und Nachname bei aktiver Registrierung | Vertrag | | **Hagel-Rückmeldung** (nur wenn du tippst) | Ja oder Nein zu einem konkreten Hagel-Hinweis, Hinweis-Nummer, Zeitpunkt und Geohash 6 (ca. 1 km). Die Nutzer-ID nur, damit es eine Stimme pro Hinweis gibt. Kein GPS. | Einwilligung | \* Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. f (Berechtigtes Interesse) DSGVO. #### Was ist ein Geohash? Ein Geohash ist ein Text-Code für ein rechteckiges Gebiet auf der Erdoberfläche. Je länger und präziser der Code, desto kleiner das abgedeckte Gebiet. Synfo nutzt: | Ebene | Ungefähre Größe | Beispiel-Nutzung | |-------|-----------------|------------------| | Geo-4 | ca. 20 × 20 km | Erdbeben-/Tsunami-Meldungen, Verkehr | | Geo-5 | ca. 5 × 5 km | Zeitkritische Hinweise | | Geo-6 | ca. 1,2 × 0,6 km | Sehr zeitkritische Hinweise | Aus einem Geohash lässt sich **nicht** deine exakte Wohnadresse oder dein genauer Aufenthaltsort ableiten, wohl aber ein **ungefährer Aufenthaltsbereich** — vergleichbar mit der Angabe eines Stadtteils oder einer Gemeinde. ### 3.3 Daten von Drittanbietern (Quellen) Meldungsinhalte (Text, Karte, Koordinaten des **Ereignisses**) stammen von externen offiziellen Quellen (z. B. USGS, PTWC). Diese Daten betreffen ausschließlich das Ereignis selbst, nicht deinen persönlichen Standort. Synfo übermittelt an diese Quellen keine Nutzerdaten. Ausnahme: Wenn du bei einem Hagel-Hinweis freiwillig angibst, ob Hagel gefallen ist, können Zusammenfassungen dieser Stimmen an den Anbieter genau dieses Hagel-Hinweises gehen (Abschnitt 3.4). ### 3.4 Freiwillige Hagel-Rückmeldung Wenn du bei einem Hagel-Hinweis angibst, ob bei dir Hagel gefallen ist, gilt: - Nur **Ja** oder **Nein**, gebunden an diesen einen Hinweis. Eine Stimme pro Hinweis. - Der genaue Standort bleibt auf dem Gerät. Die App prüft dort, ob du im Gebiet des Hinweises oder knapp daneben bist. Liegst du weiter weg, kannst du nicht abstimmen. - An den Server gehen nur die Stimme, die Hinweis-Nummer, der Zeitpunkt und eine grobe Zelle **Geohash 6** (etwa 1 km). Keine GPS-Koordinaten. - Die Nutzer-ID speichern wir nur, damit derselbe Hinweis nicht mehrfach gezählt wird und damit deine Stimme bei einer Kontolöschung mitgelöscht werden kann. - Rechtsgrundlage ist deine **Einwilligung** durch das Tippen. Ohne Tipp entsteht keine Rückmeldung. - Zweck ist die Prüfung und Verbesserung der Hagel-Hinweise. - Nach außen gehen nur **Zusammenfassungen** (Anzahl Ja und Nein). Sie können nach Geohash-6-Zellen aufgeteilt sein. Empfänger ist allein der **Anbieter des jeweiligen Hagel-Hinweises**, also eine öffentliche Wetterstelle oder ein Wetterdienst, und nur soweit das mit diesem Anbieter vereinbart ist. Eine Stimme zu einem Hinweis der Wetterstelle geht damit nicht an einen anderen Wetterdienst. - Synfo darf offensichtlich unplausible Stimmen verwerfen und nicht speichern. - Die Rückmeldung ist freiwillig. Sie ist kein amtlicher Nachweis und macht den Hinweis weder gültig noch ungültig. - Rohdaten speichern wir 12 Monate, danach nur noch Summen ohne Personenbezug. --- ## 4. Wofür wir die Daten nutzen | Zweck | Erklärung | |-------|-----------| | **Push-Zustellung** | Meldungen für dein grobes Gebiet (FCM-Topics `geo4_…`, `geo5_…`, `geo6_…`) | | **Standortfilter** | Hinweise/Verkehr nur in relevanten Geohash-Zellen (App offen oder im Hintergrund) | | **Geofencing** | Erkennung von Gebietswechseln zur Aktualisierung der Abonnements | | **Totmannschalter** | Hinweis-Push in der gewählten App-Sprache, wenn die App längere Zeit (24 h / 48 h) kein technisches Lebenszeichen sendet | | **Betrieb & Statistik** | Wie oft eine Meldung geöffnet wurde (nur Meldungs-ID); Anzahl Geräte mit Lebenszeichen (Aggregation von `lastActive`) | | **Konto & Support** | Registrierung, Passwort-Reset, Kontolöschung | | **Betrieb & Sicherheit** | Technische Protokolle der Cloud-Infrastruktur (Google Firebase) zur Aufrechterhaltung des Dienstes | | **Hagel-Rückmeldung** | Nur wenn du Ja oder Nein tippst: Qualität der Hagel-Hinweise prüfen und dem Anbieter dieses Hinweises eine Zusammenfassung geben | Wir verkaufen unter keinen Umständen Daten an Dritte und setzen keine personalisierte Werbung ein. Sponsorhinweise in einzelnen Meldungsbildern sind als solche erkennbar. Es findet **keine automatisierte Entscheidungsfindung** im Sinne von Art. 22 DSGVO statt (kein Profiling, keine automatisierten Bewertungen deines Verhaltens). --- ## 5. Standort — detailliert & energiesparend **Auf dem Gerät:** Synfo nutzt standortbezogene Dienste deines Betriebssystems — insbesondere **energieeffizientes Geofencing** zur Erkennung von Gebietswechseln, ohne dauerhaftes GPS-Tracking im Hintergrund. Für Karte, Sync und Standortaktualisierung kann je nach Einstellung und Situation **GPS oder netzwerkbasierte Ortung** (z. B. WLAN/Funkzellen) zum Einsatz kommen. Exakte Koordinaten werden lokal gespeichert. **An den Server:** Es werden nur grobe Geohash-Codes übermittelt (siehe Abschnitt 3.2), abgeleitet vom zuletzt bekannten, ungefähren Standort. **Berechtigungen:** Du erteilst die Standort- und ggf. Hintergrund-Standort-Freigabe über dein Betriebssystem. Du kannst diese Berechtigungen jederzeit in den Geräteeinstellungen widerrufen. **Folgen des Widerrufs:** Ohne Standortfreigabe können dir keine standortbezogenen Hinweise oder Geofence-Aktualisierungen zugestellt werden. Globale oder überregionale Informationsmeldungen können (je nach Systemeinstellung) weiterhin möglich sein. --- ## 6. Push-Benachrichtigungen - Du wirst beim ersten Start der App um Erlaubnis gebeten, Push-Nachrichten empfangen zu dürfen. - Das technische Push-Token wird auf unserem Server pseudonymisiert gespeichert (`users/{uid}`). - Inhalt der Nachrichten: Titel und Text der Meldung, ggf. Kategorie und technische Metadaten. Betriebshinweise (z. B. Inaktivität) werden in der von dir gewählten App-Sprache zugestellt. - Deaktivierung: Jederzeit über die Geräteeinstellungen deines Smartphones (Benachrichtigungen → Synfo). --- ## 7. Empfänger & Auftragsverarbeiter Zur Bereitstellung von Synfo nutzen wir ausgewählte Dienstleister, die streng weisungsgebunden arbeiten: | Empfänger | Rolle | Standort | |-----------|-------|----------| | **Google Ireland Ltd.** (Firebase) | Hosting, Auth, Datenbank (Firestore), Cloud Functions | EU, soweit in den Firebase-Einstellungen konfiguriert; ggf. Zugriff aus den USA* | | **Apple Inc.** (APNs) | Push-Zustellung iOS | USA* | | **Google LLC** (FCM) | Push-Zustellung Android | USA* | | **OpenStreetMap Foundation** | Kartenkacheln (Übermittlung der IP beim Abruf der Karte) | International | | **Google Translate** | Übersetzung von Texten (ausschließlich auf aktive Nutzeraktion) | USA* | \* Für Datenübermittlungen in Drittländer (wie die USA) stützen wir uns auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCC) sowie den Angemessenheitsbeschluss (Data Privacy Framework), soweit anwendbar. Beim Abruf von Kartenkacheln und beim Betrieb der Cloud-Infrastruktur können **IP-Adressen und technische Verbindungsdaten** in Server-Logs der genannten Anbieter anfallen. Synfo wertet diese nicht zu Marketing- oder Profilingzwecken aus. Google Firebase wird als **Auftragsverarbeiter** gemäß den Firebase-/Google-Cloud-Nutzungsbedingungen eingesetzt. **Hagel-Rückmeldung:** Zusammenfassungen freiwilliger Ja/Nein-Stimmen können an den Anbieter des jeweiligen Hagel-Hinweises gehen (öffentliche Wetterstelle oder Wetterdienst). Das geschieht nur, wenn mit diesem Anbieter eine Vereinbarung besteht, und nur zu dessen eigenen Hinweisen. Firebase speichert die Rohdaten als Auftragsverarbeiter. Der Wetteranbieter erhält keine GPS-Koordinaten und keine Namen. --- ## 8. Speicherdauer | Daten | Dauer | |-------|-------| | Lokale App-Daten | Bis zur Deinstallation der App oder manuellem Löschen des App-Caches | | Nutzerdaten (`users/{uid}`) | Bis zur Löschung deines Kontos oder auf schriftliche Anfrage | | Verbindungsdaten (`heartbeats/{uid}`) | Laufende Überschreibung; Löschung des Heartbeat-Eintrags nach Auslösen des Totmannschalters (48 h Inaktivität) — der Nutzerdatensatz (`users/{uid}`) bleibt bis zur Kontolöschung bestehen | | Meldungen (`alerts`) | Bis nach Ablauf der Relevanz der Meldung (automatische Bereinigung) | | Meldungsstatistik (`alert_stats`) | Öffnungszahlen und Metadaten der Meldung auch nach Ablauf; ohne Personenbezug | | Server-Logs (Google) | Gemäß den Standard-Löschfristen der Google-Firebase-Richtlinien | | Hagel-Rückmeldung | 12 Monate ab Abgabe; danach nur Summen ohne Personenbezug. Eine Kontolöschung entfernt deine noch gespeicherte Stimme. | --- ## 9. Deine Rechte (DSGVO) Du hast das Recht auf **Auskunft** (Art. 15), **Berichtigung** (Art. 16), **Löschung** (Art. 17), **Einschränkung der Verarbeitung** (Art. 18), **Datenübertragbarkeit** (Art. 20) und **Widerspruch** (Art. 21) gegen die Verarbeitung, soweit gesetzlich anwendbar. **Kontakt für die Ausübung deiner Rechte:** support@synfoapp.com **Beschwerderecht:** Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für den Standort dieser App zuständige Behörde ist die italienische Datenschutzbehörde: **Garante per la protezione dei dati personali** (Webseite: [garanteprivacy.it](https://www.garanteprivacy.it)) ### Kontolöschung **Registrierte Nutzer** können ihr Konto jederzeit direkt und selbstständig in den Einstellungen der App löschen. Dabei werden die zugehörigen Server-Daten (`users/{uid}`, `heartbeats/{uid}` und noch gespeicherte Hagel-Rückmeldungen dieses Kontos) entfernt. **Gastnutzer** (anonyme Anmeldung ohne E-Mail) können ihre Server-Daten jederzeit direkt in der App löschen (Menü → „Meine Daten löschen“). Dabei werden die gespeicherten Server-Einträge (`users/{uid}`, `heartbeats/{uid}` und noch gespeicherte Hagel-Rückmeldungen) und das anonyme Konto entfernt; die App läuft danach als neuer Gast weiter. Zusätzlich kannst du die Löschung über die Webseite [synfoapp.com/delete-account.html](https://synfoapp.com/delete-account.html) oder per E-Mail an support@synfoapp.com anfordern. Web- und E-Mail-Anfragen werden nur ausgeführt, wenn die Absenderadresse mit der registrierten Konto-E-Mail übereinstimmt. Die laufende Verarbeitung endet zudem, wenn du die App deinstallierst und kein registriertes Konto mehr besteht — bereits gespeicherte Einträge werden dann im Rahmen der oben genannten Fristen bereinigt oder auf Anfrage gelöscht. --- ## 10. Minderjährige Synfo richtet sich nicht gezielt an Kinder. In Italien liegt das Mindestalter für die eigenständige Einwilligung in die Datenverarbeitung bei **14 Jahren**. Wenn du dieses Alter nicht erreicht hast, darfst du Synfo nicht ohne die ausdrückliche Zustimmung deiner Erziehungsberechtigten nutzen. --- ## 11. Änderungen dieser Datenschutzerklärung Wir behalten uns vor, diese Datenschutzerklärung bei technischen oder rechtlichen Änderungen anzupassen. Die jeweils aktuelle Version ist in der App unter dem Menüpunkt „Datenschutz“ abrufbar. Bei wesentlichen Änderungen informieren wir dich — soweit erforderlich — innerhalb der App. --- ## 12. Kontakt Bei Fragen zum Datenschutz wende dich bitte an: **Patrick Zelger** Via Rasmo 81 39100 Bozen (BZ), Italien E-Mail: **support@synfoapp.com** --- *Ende der Datenschutzerklärung*