1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Kai Uhlig, Herrenhauser Str. 3a, 40822 Mettmann, Deutschland
E-Mail: info@brickpartmanager.com
Weitere Pflichtangaben: https://brickpartmanager.com/impressum.html
2. Welche Daten verarbeiten wir?
Lokale App-Daten: von Ihnen angelegte Sets, Teilestände, Einstellungen (Sprache, Theme) – primär auf Ihrem Gerät (AsyncStorage).
Kontodaten (optional): E-Mail, Anzeigename, Authentifizierung über Supabase, sofern Sie sich registrieren.
Cloud-Sync (optional, Premium): Synchronisation Ihrer Listen mit dem Cloud-Dienst des Anbieters.
Gemeinsam-suchen-Sessions: Einladungscodes, Session-Metadaten und Sync-Status während aktiver Sessions.
Technische Daten bei Online-Nutzung: Beim Abruf unseres Katalog-API-Servers (brickpartmanager.com) sowie ggf. beim Laden von Teilebildern (z. B. cdn.rebrickable.com) können IP-Adresse, Zeitstempel und Request-Metadaten verarbeitet werden.
Website: Beim Besuch von brickpartmanager.com fallen Server-Logdaten an (siehe Abschnitt 6).
3. Zwecke und Rechtsgrundlagen
Bereitstellung der App und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Einwilligung für optionale Verarbeitungen, z. B. Marketing-Cookies/Werbung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar.
Berechtigtes Interesse an Stabilität, Sicherheit und Fehleranalyse, soweit erforderlich (Art. 6 Abs. 1 lit. f DSGVO).
Berechtigtes Interesse an der Bereitstellung von Set- und Teiledaten über Katalog-API und ggf. Rebrickable-CDN (Art. 6 Abs. 1 lit. f DSGVO).
Berechtigtes Interesse am Betrieb und an der Sicherheit der Website inkl. Server-Logfiles (Art. 6 Abs. 1 lit. f DSGVO).
4. Speicherdauer
Lokale Daten verbleiben auf dem Gerät, bis Sie diese löschen, die App deinstallieren oder im Profil „Konto & lokale Daten löschen“ wählen.
Bei Kontolöschung in der App werden Ihr Login-Konto, alle zugehörigen Cloud-Daten (Listen, Teile, Suchgruppen, Mitgliedschaften) sowie alle lokalen App-Daten auf dem Gerät unwiderruflich gelöscht. Ein erneuter Login mit demselben Konto ist danach nicht mehr möglich.
Im Rahmen der Auftragsverarbeitung nutzen wir Supabase (Hosting, Authentifizierung, Datenbank). Nach Löschung können personenbezogene Daten in automatischen Sicherungskopien (Backups) des Infrastruktur-Anbieters noch für begrenzte Zeit verbleiben, bevor diese im üblichen Backup-Zyklus überschrieben werden. Eine aktive Nutzung oder Wiederherstellung zu anderen Zwecken erfolgt nicht.
Gesetzliche Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) bleiben unberührt.
5. Empfänger / Drittanbieter
Supabase (Supabase Inc., 970 Topper Lane, Lafayette, CA 94549, USA) als Auftragsverarbeiter für Hosting, Authentifizierung und Datenbank. Unser Supabase-Projekt ist in der Region EU (Frankfurt, eu-central-1) gehostet. Mit Supabase haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Für etwaige Übermittlungen in die USA stützen wir uns auf die EU-Standardvertragsklauseln (SCCs) sowie die Teilnahme von Supabase am EU-US Data Privacy Framework.
Rebrickable BV (Niederlande) als Quelle der Set- und Teiledaten. Die Daten werden auf unserem Katalog-Server gespiegelt; beim Laden von Bildern vom Rebrickable-CDN kann Ihre IP-Adresse an Rebrickable übermittelt werden. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzhinweise: https://rebrickable.com/privacy/
Google AdMob (Google Ireland Limited / Google LLC, USA) zur Ausspielung von Werbung, sofern Sie auf dem Startbildschirm eingewilligt haben. Dabei können Gerätekennungen, Werbe-ID und Nutzungsdaten verarbeitet werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar. Google-Datenschutzhinweise: https://policies.google.com/privacy — Personalisierte Werbung können Sie unter https://adssettings.google.com deaktivieren.
Webhosting (All-Inkl) für Website und Katalog-API auf brickpartmanager.com (Deutschland). Mit dem Hoster werden Auftragsverarbeitungsverträge geschlossen, soweit erforderlich.
6. Website und Server-Logfiles
Beim Aufruf unserer Website (brickpartmanager.com) sowie bei Online-Anfragen an unseren Katalog-API-Server werden technische Zugriffsdaten (z. B. IP-Adresse, Datum/Uhrzeit, angeforderte URL, Browsertyp/Betriebssystem, Referrer) in Server-Logfiles verarbeitet.
Zweck: Gewährleistung des Betriebs, IT-Sicherheit und Fehleranalyse. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nach kurzer Zeit automatisch gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Aufbewahrung erforderlich ist.
7. Ihre Rechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Details siehe „DSGVO – Ihre Rechte“ in dieser App.
Beschwerderecht bei einer Aufsichtsbehörde, z. B. dem für Sie zuständigen Landesdatenschutzbeauftragten.