§1 Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Marcus Gier
Thüringer Str. 15
50733 Köln
Deutschland
E-Mail: info@chronocheck.de
Webseite: chronocheck.de
Für Anfragen zum Datenschutz: info@chronocheck.de
§2 Erhobene Daten bei der Registrierung
Bei der Registrierung erheben wir:
- E-Mail-Adresse (zur Identifikation und Kommunikation)
- Passwort (gespeichert als bcrypt-Hash, nicht im Klartext)
- Optional: Vorname, Nachname
- Optional: Postanschrift (Straße, PLZ, Ort, Land)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
§3 Bildverarbeitung bei der Uhrenanalyse
Fotos deiner Uhr werden zur Analyse an die Server von Anthropic, Inc. (USA) übermittelt. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO. Ein Auftragsverarbeitungsvertrag (AVV) mit Anthropic ist abgeschlossen.
Bilder werden nach der Analyse nicht dauerhaft gespeichert, es sei denn, du hast der anonymen Nutzung ausdrücklich und freiwillig zugestimmt (siehe §5).
Analyseergebnisse werden in deiner Analyse-Historie gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
§4 Nutzung von KI-Diensten (Anthropic)
Wir nutzen die Claude API von Anthropic, Inc., 1 Maritime Plaza, Suite 1400, San Francisco, CA 94111, USA, zur Bildanalyse. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Der Abschluss eines AVV mit Anthropic ist dokumentiert.
Weitere Informationen zum Datenschutz bei Anthropic: anthropic.com/privacy
§4b Firebase Analytics & Install-Conversion-Messung
Wir nutzen Firebase Analytics von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) für Nutzungsstatistik, Fehleranalyse und um zu messen, ob unsere Google-Ads-Anzeigen zu App-Installationen führen. WICHTIG: In der App selbst zeigen wir KEINE Werbung. Folgende Daten werden übermittelt:
- App-Version, Betriebssystem (iOS-Version, Geräte-Modell)
- App Instance ID (Firebase-eigene Installations-ID, anonym)
- Anonymisierte Nutzungsstatistik (welche Screens besucht werden, App-Crashes)
- Install-Conversion-Signal (ob du nach Klick auf eine Werbeanzeige die App installiert hast — anonym über Apples SKAdNetwork)
Es findet KEIN personalisiertes Werbe-Tracking, KEINE Profilbildung und KEINE Anzeige von Werbung in der App statt. Die Werbe-ID (IDFA) wird in der Regel NICHT zur Cross-App-Verfolgung verwendet — falls iOS dich dennoch nach Tracking-Erlaubnis fragt, kannst du jederzeit ablehnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung und stabilem App-Betrieb).
Datenübertragung in die USA erfolgt auf Basis des EU-US Data Privacy Framework. Google ist zertifiziert. Weitere Informationen: policies.google.com/privacy
Du kannst das Tracking jederzeit widerrufen unter iOS-Einstellungen → Datenschutz & Sicherheit → Tracking → ChronoCheck. Auch Firebase-Daten kannst du in den iOS-Einstellungen → ChronoCheck deaktivieren. Bestehende Daten werden auf Anfrage gelöscht (siehe §11).
§4a Datenverarbeitung bei der Experten-Bewertung
Wenn du eine Experten-Bewertung anforderst, werden deine Uhrenfotos und Angaben (Marke, Modell, Seriennummer, Kaufhistorie etc.) an den beauftragten Experten weitergeleitet. Die Experten unterliegen einer Verschwiegenheitsverpflichtung und dürfen die Daten ausschließlich zur Erstellung der Bewertung verwenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Bewertungen und zugehörige Fotos werden nach Abschluss des Auftrags in deinem Konto gespeichert und auf Wunsch gelöscht. Eine Weitergabe an Dritte außerhalb des Bewertungsprozesses findet nicht statt.
§5 Freiwillige Foto-Einwilligung
Die Nutzung deiner Fotos zur Verbesserung unserer KI-Datenbank erfolgt ausschließlich auf freiwilliger Basis (Art. 6 Abs. 1 lit. a DSGVO).
- Diese Einwilligung ist freiwillig und nicht an die Nutzung der App gekoppelt
- Du kannst sie jederzeit unter Profil → Datenschutz widerrufen, ohne dass dir Nachteile entstehen
- Fotos werden ausschließlich anonymisiert verwendet
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 7 Abs. 3 DSGVO (Widerruf).
§6 Community-Funktion
Community-Einreichungen enthalten keine personenbezogenen Daten. Fotos werden anonym angezeigt. Du kannst deine Einreichungen jederzeit löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
§7 Push-Benachrichtigungen
Dein Push-Token wird gespeichert, um App-Benachrichtigungen zu senden. Du kannst Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.
- Expo Push Token für App-Benachrichtigungen
- Benachrichtigung bei Expert-Review-Ergebnis
- Deaktivierung jederzeit möglich
§8 In-App-Käufe (RevenueCat)
Für die Zahlungsabwicklung nutzen wir RevenueCat, Inc. (USA) als Auftragsverarbeiter. Ein AVV mit RevenueCat ist abgeschlossen. Dabei werden eine anonyme Nutzer-ID, Kaufhistorie und Geräteinformationen übertragen.
Kreditkarten- oder Bankdaten werden von ChronoCheck nicht gespeichert. Die Zahlungsabwicklung erfolgt über Apple (App Store) bzw. Google (Play Store). Weitere Informationen: revenuecat.com/privacy
§9 Newsletter
Die Newsletter-Anmeldung erfolgt freiwillig per Double-Opt-In auf Basis von Art. 6 Abs. 1 lit. a DSGVO. Du kannst den Newsletter jederzeit über den Abmelde-Link im Newsletter oder per E-Mail abbestellen.
§10 Speicherdauer
Deine Daten werden für die Dauer deiner Kontonutzung gespeichert. Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. steuerrechtliche Aufbewahrungspflichten gem. § 147 AO: 6–10 Jahre für Buchungsbelege).
§11 Deine Rechte
Du hast folgende Rechte gemäß DSGVO:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Kontakt: info@chronocheck.de
Beschwerderecht bei der zuständigen Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf, www.ldi.nrw.de
§12 Datensicherheit
Alle Datenübertragungen sind TLS/HTTPS-verschlüsselt. Passwörter werden als bcrypt-Hashes gespeichert. Der Zugriff auf Nutzerdaten ist auf autorisiertes Personal beschränkt.
§13 Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden. Bei wesentlichen Änderungen wirst du per E-Mail informiert. Das Datum der letzten Änderung ist oben angegeben.