1. Verantwortlicher und Datenschutzkontakt
divebuddypro Inhaber: Arndt Kemper Lerchenweg 4 34305 Niedenstein Deutschland E-Mail: support@divebuddy.pro
Datenschutzanfragen richtest du an support@divebuddy.pro. Ein gesetzlich benannter Datenschutzbeauftragter besteht nicht.
2. Website-Hosting und Serverlogs
Beim Aufruf dieser Website verarbeitet die Hosting-Infrastruktur technisch notwendige Verbindungsdaten, um die Seiten auszuliefern und den Betrieb abzusichern.
- Verarbeitet werden können: IP-Adresse, Zeitpunkt der Anfrage, angeforderte Adresse, Statuscode, übertragene Datenmenge, Referrer und Angaben zu Browser/Betriebssystem.
- Zweck: Auslieferung der Seiten, Stabilität, Fehleranalyse und Abwehr von Missbrauch.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
- Die Website bindet keine Analyse-, Werbe- oder Social-Media-Tracker ein.
3. Konto und Anmeldung
Für Konto- und Cloud-Funktionen der App ist eine Registrierung erforderlich. Je nach gewählter Methode werden verarbeitet:
- E-Mail-Adresse und Authentifizierungsdaten (Passwort wird ausschließlich als kryptografischer Hash gespeichert).
- Google Sign-In: Provider-Kennung und die vom Anbieter übermittelten Basisdaten (z. B. E-Mail-Adresse).
- Sign in with Apple: Provider-Kennung sowie die von dir freigegebene bzw. weitergeleitete E-Mail-Adresse.
- Technische Angaben zur Sitzung (Zeitstempel, Token, Geräteinformationen) zur Absicherung der Anmeldung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung der App) sowie lit. f DSGVO für Sicherheit und Missbrauchsvermeidung.
4. Cloud-Infrastruktur (Supabase)
Für Authentifizierung, Datenbank, Cloud-Synchronisation, Dateispeicher (Storage) und Serverfunktionen wird die Plattform Supabase eingesetzt. Supabase verarbeitet dabei Daten im Auftrag des Anbieters.
- Gespeichert werden die von dir in der App erzeugten Inhalte, soweit sie synchronisiert werden.
- Serverfunktionen liefern u. a. öffentliche Freigabeseiten und den öffentlichen Community-Feed aus.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Auftragsverarbeitung erfolgt auf Grundlage der mit dem Anbieter geschlossenen Vereinbarungen.
Konkrete Hostingregion, Unterauftragsverarbeiter und Vertragsdetails werden erst nach abschließender Prüfung der Vertrags- und Projektkonfiguration benannt und hier ergänzt. Bis dahin machen wir dazu bewusst keine Angabe.
5. Profil, Einstellungen und Inhalte in der App
- Profildaten: Anzeigename, optionale Angaben zur Person, optionales Profilbild, Spracheinstellungen und App-Einstellungen.
- Digitales Logbuch: Tauchgänge, Tauchprofile, importierte Computerdaten, Orte, Zeiten, Notizen und markierte Buddys.
- Tauchakte: Ausrüstung, Service- und Prüfintervalle sowie von dir eingetragene Brevets und Kursangaben. Die Angaben sind Selbstauskünfte; DiveBuddy Pro stellt keine Zertifikate aus und prüft sie nicht.
- Werkzeuge und Planungen: von dir eingegebene Werte und Ergebnisse.
Zweck: Bereitstellung der von dir genutzten Funktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Zusatzangaben beruhen auf Art. 6 Abs. 1 lit. a DSGVO und können jederzeit gelöscht werden.
6. Community, Buddys, Nachrichten und Marktplatz
Soweit du Community-Funktionen nutzt, werden die dafür nötigen Inhalte und Verknüpfungen verarbeitet:
- Beiträge, Kommentare, Reaktionen, Gruppen- und Buddy-Verknüpfungen sowie Nachrichten zwischen Nutzern.
- Veranstaltungen, Magazinbeiträge und Marktplatzangebote, soweit du sie erstellst oder darauf reagierst.
- Melde- und Moderationsvorgänge zur Durchsetzung der Community-Richtlinien.
Inhalte, die du innerhalb der Community veröffentlichst, sind für den jeweils gewählten Empfängerkreis sichtbar. Nachrichten sind für die beteiligten Nutzer sichtbar; eine Ende-zu-Ende-Verschlüsselung wird nicht zugesichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Nutzung der Funktionen, lit. f DSGVO für Moderation und Sicherheit.
7. Öffentliche Freigabelinks (/s/{token})
Du kannst einzelne Inhalte ausdrücklich öffentlich freigeben. Ein Freigabelink der Form divebuddy.pro/s/{token} kann – je nach deinen Freigabeeinstellungen – enthalten:
- Autorname bzw. Anzeigename und Datum
- den Beitragstext
- bewusst freigegebene Fotos, Videos und Vorschaubilder
- eine Ortsangabe zum Beitrag oder Tauchplatz
- markierte Buddys, soweit von dir freigegeben
- Freigabeseiten werden ohne Zwischenspeicherung ausgeliefert (no-store) und sind nach Widerruf sofort nicht mehr erreichbar.
- Nicht freigegebene Inhalte, private Logbücher und Tauchakten werden auf dieser Website nicht angezeigt.
- Öffentliche Freigaben können von Suchmaschinen und Dritten gesehen und kopiert werden, solange sie aktiv sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Freigabeentscheidung).
8. Fotos, Videos und Medien
- Von dir ausgewählte Fotos und Videos werden in der App verarbeitet und – bei aktivierter Synchronisation – im Cloud-Speicher abgelegt.
- Für die Darstellung können Vorschaubilder und Poster erzeugt werden.
- Medien können technische Metadaten enthalten (z. B. Aufnahmezeit oder Geokoordinaten). Prüfe vor einer Freigabe, welche Metadaten dein Material enthält.
9. DiveSteps und Standortdaten
- Standortdaten werden nur verarbeitet, wenn du die jeweilige Funktion startest und die Systemberechtigung erteilst.
- Live-Tracking bzw. Standortermittlung im Hintergrund erfolgt ausschließlich nach ausdrücklicher Aktivierung und kann jederzeit in der App und in den Systemeinstellungen beendet werden.
- Reiseetappen, Routen und Stationen werden gespeichert, damit du sie später ansehen und – wenn du willst – teilen kannst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung/Aktivierung).
10. Geräteberechtigungen
- Kamera: nur für von dir gestartete Aufnahmen oder Scans.
- Galerie/Dateien: nur für von dir ausgewählte Medien und Importe.
- Bluetooth und lokales Netzwerk/WLAN: nur zum Verbinden kompatibler Geräte wie Tauchcomputer oder Kameras.
- QR-/Barcode-Scan: nur während des Scanvorgangs; es werden keine dauerhaften Kamerabilder gespeichert.
Berechtigungen können jederzeit in den Systemeinstellungen entzogen werden; die betreffende Funktion steht dann nicht mehr zur Verfügung.
11. Push-Mitteilungen
Wenn du Mitteilungen zulässt, wird ein Push-Token über die Infrastruktur von Apple (APNs) bzw. Google (FCM) erzeugt und verarbeitet, um Benachrichtigungen an dein Gerät auszuliefern. Du kannst Mitteilungen jederzeit in den Systemeinstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
12. Karten und externe Dienste in der App
- Soweit Kartenansichten über Google Maps eingebunden sind, werden zur Darstellung technische Verbindungsdaten an den Kartendienst übertragen; es gelten zusätzlich die Datenschutzhinweise von Google.
- Kamera-Anbindungen (GoPro über OpenGoPro-Schnittstellen, Insta360 über das Insta360 Camera SDK) werden nur aktiv, wenn du eine Kamera verbindest. Verarbeitet werden Geräteinformationen, Verbindungsstatus, Medienlisten und die von dir importierten Medien.
- Echtzeit-Kommunikationsdienste (z. B. LiveKit) werden nur eingesetzt, soweit der aktuelle Funktionsumfang der App eine Live-Funktion tatsächlich anbietet und du sie startest.
Welche dieser Dienste im jeweils veröffentlichten App-Stand aktiv sind, wird für Store-Angaben und Data Safety separat verifiziert (siehe docs/legal-data-map.md). Nicht eingesetzte Dienste verarbeiten keine Daten.
13. Käufe und Abonnements
- Käufe und Abos werden ausschließlich über den Apple App Store bzw. Google Play abgewickelt. Der Anbieter erhält keine Zahlungsdaten wie Kreditkartennummern.
- Zur Verwaltung des Kaufstatus (z. B. aktiv, abgelaufen, wiederhergestellt) kann RevenueCat als Auftragsverarbeiter eingesetzt werden; verarbeitet werden dabei anonyme bzw. pseudonyme Kaufkennungen und Store-Transaktionsangaben.
- Monats- und Jahresabos verlängern sich automatisch, bis du sie im Store-Konto kündigst. Lifetime ist ein einmaliger Kauf.
- Preise, Steuern und Verfügbarkeit zeigt der jeweilige Store an.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
14. KAI und KI-Funktionen
KAI ist die Assistenzfunktion der App. Verarbeitet werden deine Eingaben (Fragen, Anweisungen) sowie der Kontext, den du für die jeweilige Antwort freigibst – etwa Angaben zu einem Tauchgang oder einer Planung.
- Zweck: Beantwortung deiner Anfrage und Unterstützung bei Auswertung und Planung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Nutzung der Funktion).
- KAI trifft keine Sicherheitsentscheidungen und ersetzt weder Ausbildung noch Tauchcomputer.
Der konkret eingesetzte KI-Anbieter, Verarbeitungsort und Aufbewahrungsdauer der Anfragen werden erst nach Prüfung von Code und Konfiguration des veröffentlichten App-Stands benannt. Wir nennen hier bewusst keinen Anbieter auf Verdacht.
15. Empfänger und Drittlandübermittlung
- Empfänger sind die für den Betrieb erforderlichen Dienstleister: Hosting der Website, Supabase (Auth, Datenbank, Storage, Serverfunktionen), Apple und Google für Store, Push und Anmeldung sowie ggf. RevenueCat für den Kaufstatus.
- Eine Weitergabe zu Werbezwecken erfolgt nicht. Personenbezogene Daten werden nicht verkauft.
- Bei Diensten mit Sitz oder Infrastruktur außerhalb der EU/des EWR kann eine Drittlandübermittlung stattfinden. Die dafür maßgeblichen Garantien werden anhand der bestehenden Verträge dokumentiert und hier konkret benannt, sobald die Prüfung abgeschlossen ist.
16. Speicherdauer
- Kontodaten und synchronisierte Inhalte werden gespeichert, solange dein Konto besteht.
- Nach einer Kontolöschung werden Kontodaten und zugeordnete nutzergenerierte Inhalte gelöscht; technisch notwendige Verzögerungen durch Backups sind möglich.
- Serverlogs werden nur für den zur Betriebssicherheit erforderlichen Zeitraum aufbewahrt.
- Gesetzliche Aufbewahrungspflichten (z. B. für Transaktionsnachweise, soweit vorhanden) bleiben unberührt.
Konkrete Löschfristen in Tagen werden erst nach Prüfung der Backup- und Aufbewahrungskonfiguration angegeben.
17. Deine Rechte
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).
- Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen – etwa durch Beenden des Standort-Trackings, Widerruf einer Freigabe oder Deaktivieren von Mitteilungen.
- Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, in Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
Anfragen richtest du an support@divebuddy.pro.
18. Lokale Daten, Cloud und Öffentlichkeit – klare Trennung
- Lokal: Inhalte, die nur auf deinem Gerät liegen, bis du eine Synchronisation nutzt.
- Cloud: Inhalte, die mit deinem Konto synchronisiert werden und dadurch geräteübergreifend verfügbar sind.
- Öffentlich: ausschließlich Inhalte, die du ausdrücklich über einen Freigabelink oder in der öffentlichen Community freigegeben hast.
19. Kontolöschung
Dein Konto kannst du in der App unter „Konto & Sicherheit“ löschen. Zusätzlich steht ein externer Weg per E-Mail zur Verfügung; beide Wege sind auf der Seite „Konto löschen“ beschrieben.
20. Stand und Änderungen
Diese Datenschutzerklärung hat Version 1.0 mit Stand 14. September 2026.
- Version 1.0 (14. September 2026): vollständige Neufassung. Frühere Aussagen zu einer reinen Offline-App, fehlender Registrierung, ausschließlich lokaler Speicherung, fehlender Serverübertragung und fehlenden Hintergrunddiensten wurden entfernt, da sie den tatsächlichen Funktionsumfang nicht abbilden.