Datenschutzerklaerung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Henrik Carstensen Ordinger Weg 2 22609 Hamburg
E-Mail: info@nordpixel.eu Web: https://nordpixel.eu
Diese Datenschutzerklaerung gilt fuer die mobile Anwendung miri (im Folgenden “die App”) sowie fuer die zugehoerige Backend-Infrastruktur, ueber welche die App ihre Inhalte bezieht.
2. Ueberblick: Welche Daten verarbeiten wir?
Wir versuchen, so wenig Daten wie moeglich zu verarbeiten. Konkret:
- Kein Benutzerkonto noetig — Du kannst die App ohne Registrierung, Anmeldung oder Profil nutzen. Nur wenn du das optionale Abo miri Plus abschliessen moechtest, brauchst du ein Konto (siehe Abschnitt 6).
- Abo ohne Zahlungsdaten bei uns — In-App-Kaeufe laufen vollstaendig ueber Apple bzw. Google. Wir erhalten keine Zahlungsdaten (keine Kreditkartennummer, keine Bankverbindung).
- Keine Werbung, kein Tracking durch Dritte — Wir betreiben weder In-App-Werbung noch Werbe-Profiling. Es gibt keinen Verkauf von Daten an Dritte.
- Standort: nur grob, nur wenn du ihn nutzt — Erteilst du die Standort-Berechtigung, wird dein Standort bewusst nur grob (auf ca. 1 km gerundet) verarbeitet und lokal auf dem Geraet gespeichert (max. 7 Tage, fuer die Distanz-Anzeige). Nutzt du die KI-gestuetzte Suche (“miri-Tipp”), wird dieser grobe Standort einmalig an unseren Server uebermittelt, um dir nahegelegene Vorschlaege zu sortieren — er wird dort nicht gespeichert und nicht an Anthropic weitergegeben (siehe Abschnitt 8.1).
- Anonyme Nutzungs-Statistik — Wir messen anonym, welche Funktionen genutzt werden (z.B. wie oft die Karte geoeffnet wird). Es entstehen keine Profile, die dich identifizieren.
- Crash-Reports — Wenn die App abstuerzt, senden wir technische Diagnose-Daten (kein Klarname, keine E-Mail), um den Fehler zu beheben.
Details zu jedem Punkt findest du unten.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag) — soweit die Verarbeitung zur Erfuellung des Nutzungsvertrags der App erforderlich ist (Bereitstellung der App-Inhalte ueber unsere API, Verwaltung deines Benutzerkontos, Abwicklung des miri-Plus-Abos).
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — fuer Crash- Monitoring, Sicherheits-Logs und anonyme Nutzungs-Statistik. Unser Interesse ist die stabile, sichere und nutzerfreundliche Bereitstellung der App.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — soweit gesetzliche Aufbewahrungspflichten greifen.
4. Daten, die beim Aufruf der App entstehen
Beim Aufruf der App und beim Abrufen von Inhalten ueber unsere Backend-API fallen technisch zwingend folgende Daten an:
- IP-Adresse (zur Auslieferung der Server-Antwort)
- HTTP-Header (User-Agent mit App-Version, Geraete-Typ, Sprach- Praeferenz)
- Zeitpunkt der Anfrage
- Aufgerufene URL/Endpoint
Diese Daten werden vom Backend-Hoster Hostinger International Ltd (Rechenzentrum Frankfurt, Deutschland) fuer maximal 14 Tage in Server- Logs gespeichert. Zweck: Fehlersuche, Missbrauchsschutz, Performance- Auswertung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Daten, die auf deinem Geraet bleiben
Folgende Daten verbleiben grundsaetzlich lokal auf deinem Geraet; bis auf die unten genannte Standort-Ausnahme werden sie nicht an uns uebertragen:
- Standort (wenn du die Standort-Berechtigung erteilst): Wird grob
(auf ca. 1 km gerundet) und hoechstens 7 Tage in einem App-internen
Speicher (
AsyncStorage) vorgehalten, um die Distanz zu Events anzuzeigen. Ausnahme: Nutzt du die KI-gestuetzte Suche aktiv, wird dieser grobe Standort einmalig ans Backend gesendet (Naehe-Ranking, wird dort nicht gespeichert) — Details in Abschnitt 8.1. - Merkliste / Bookmarks: Welche Events du dir gemerkt hast.
- Filter-Einstellungen: Welche Kategorien, Altersgruppen, Indoor/ Outdoor-Praeferenzen du eingestellt hast.
Du kannst diese Daten loeschen, indem du die App deinstallierst oder den App-Speicher im System-Menue zuruecksetzt.
6. Benutzerkonto und miri Plus (Abo)
6.1 Konto ist optional
Die App ist ohne Konto vollstaendig nutzbar (kostenfreier Funktionsumfang). Ein Benutzerkonto brauchst du nur, wenn du das kostenpflichtige Abo miri Plus abschliessen moechtest.
6.2 Daten bei der Registrierung
Du kannst dich mit Apple, Google oder E-Mail/Passwort registrieren. Dabei verarbeiten wir bzw. unser Auth-Dienstleister Supabase (siehe Abschnitt 7.8):
- E-Mail-Adresse — bei “Mit Apple anmelden” kannst du deine echte Adresse verbergen; wir erhalten dann eine von Apple generierte Relay-Adresse.
- Authentifizierungs-Daten — bei E-Mail/Passwort-Registrierung wird dein Passwort ausschliesslich als kryptografischer Hash gespeichert; bei Apple-/Google-Login erhalten wir nur eine Anmelde-Bestaetigung des jeweiligen Anbieters, kein Passwort.
- Konto-ID — eine zufaellig generierte, pseudonyme Kennung (UUID), die dein Konto in unseren Systemen identifiziert.
- Anmelde-Zeitpunkte und IP-Adressen in den Sicherheits-Logs des Auth-Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
6.3 Daten beim Abo (miri Plus)
Der Kauf und die Bezahlung des Abos laufen vollstaendig ueber den Apple App Store bzw. Google Play. Wir erhalten keine Zahlungsdaten. Zur Bereitstellung des Abos verarbeiten wir:
- Abo-Status (aktiv/abgelaufen, Ablaufdatum)
- Produkt-Kennung (Monats- oder Jahres-Abo)
- pseudonyme Transaktions-Bestaetigungen der Stores (ueber unseren Dienstleister RevenueCat, siehe Abschnitt 7.9)
Diese Daten sind mit deiner Konto-ID verknuepft, damit dein Abo auf allen deinen Geraeten funktioniert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
6.4 E-Mails rund um dein Konto
Fuer Konto-Funktionen versenden wir E-Mails (z.B. Bestaetigung der Registrierung, Passwort-Zuruecksetzen) ueber unseren Versand-Dienstleister Resend (siehe Abschnitt 7.10). Es handelt sich ausschliesslich um transaktionale E-Mails — keine Werbung, kein Newsletter.
6.5 Konto-Loeschung
Du kannst dein Konto jederzeit in der App loeschen. Dabei werden deine Konto-Daten (E-Mail, Authentifizierungs-Daten, Abo-Verknuepfung) geloescht. Wir behalten lediglich die pseudonyme Konto-ID als Sperrvermerk, damit ein geloeschtes Konto nicht durch noch gueltige Anmelde-Token wiederbelebt werden kann, sowie Daten, fuer die gesetzliche Aufbewahrungspflichten gelten (siehe Abschnitt 11). Ein laufendes Abo musst du zusaetzlich in den Einstellungen deines App-Stores kuendigen — die Konto-Loeschung kuendigt das Abo nicht automatisch.
7. Drittanbieter (Auftragsverarbeiter)
Wir setzen sorgfaeltig ausgewaehlte Dienstleister ein. Mit allen genannten Anbietern bestehen Auftragsverarbeitungsvertraege (DPAs).
7.1 Hostinger International Ltd (Hosting)
- Zweck: Hosting der Backend-API und Datenbank.
- Daten: IP-Adresse, HTTP-Logs (siehe Abschnitt 4).
- Ort: Rechenzentrum Deutschland (Frankfurt); Anbietersitz Zypern (EU).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: Server-Logs 14 Tage, Datenbank-Backups 30 Tage.
- Mehr Informationen: https://www.hostinger.com/legal/privacy-policy
7.2 PostHog Inc. (Anonyme Nutzungs-Statistik)
- Zweck: Messung der Funktionsnutzung (welche Screens werden geoeffnet, welche Filter werden gesetzt) zur Produktverbesserung.
- Daten: Zufaellig generierte Geraete-ID, App-Version, Screen-Name, Event-IDs (kein Klarname, keine E-Mail, keine Geolokalisierung).
- Ort: EU-Cluster (
eu.i.posthog.com, Frankfurt). - Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: 90 Tage (durch uns konfiguriert).
- Widerspruch: Die Nutzungs-Statistik erfolgt anonym und ohne Konto- Bezug (deine Konto-ID wird nicht an PostHog uebergeben). Du kannst der Verarbeitung jederzeit per E-Mail an info@nordpixel.eu widersprechen (Art. 21 DSGVO). Eine App-Tracking-Transparency-Abfrage (ATT) zeigen wir nicht — wir betreiben kein geraete- oder app-uebergreifendes Werbe- Tracking.
- Mehr Informationen: https://posthog.com/privacy
7.3 Sentry (Functional Software, Inc., trading as Sentry)
- Zweck: Crash-Monitoring und Fehleranalyse fuer App und Backend.
- Daten: Stacktrace des Fehlers, Geraetetyp, OS-Version, App-Version.
Personenbezogene Daten werden nicht uebertragen (
sendDefaultPii = false). - Ort: EU-Region (Frankfurt).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherdauer: 90 Tage.
- Mehr Informationen: https://sentry.io/privacy
7.4 Google Ireland Ltd. (Maps SDK)
- Zweck: Anzeige der interaktiven Karte im Karten-Tab und auf Event- Detailseiten.
- Daten: IP-Adresse, ungefaehre Standortinformation (nur waehrend der aktiven Karten-Nutzung), Geraete-Identifier. Die Karte wird auf Geraeten ohne Google-Mobile-Services (z.B. einige Huawei-Geraete) nicht angezeigt.
- Ort: EU/USA. Datenuebermittlung in die USA auf Basis von EU- Standardvertragsklauseln.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Mehr Informationen: https://policies.google.com/privacy
7.5 Apple Distribution International (iOS)
- Zweck: App-Verteilung ueber den Apple App Store, Abwicklung von In-App-Kaeufen (miri-Plus-Abo), Erfassung von Crash-Reports (Apples eigenes System).
- Daten: Geraete-Identifier, Installations- und Update-Daten, Crash-Reports, Kauf- und Abo-Daten (inkl. Zahlungsabwicklung — die Zahlungsdaten verbleiben vollstaendig bei Apple).
- Ort: Irland.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag App-Download bzw. In-App-Kauf).
- Mehr Informationen: https://www.apple.com/legal/privacy/de-ww/
7.6 Google Ireland Ltd. (Google Play, Android)
- Zweck: App-Verteilung ueber Google Play, Lizenzpruefung, Abwicklung von In-App-Kaeufen (miri-Plus-Abo), Erfassung von Crash-Reports (Googles eigenes System).
- Daten: Geraete-Identifier, Installations-Daten, Crash-Reports, Kauf- und Abo-Daten (inkl. Zahlungsabwicklung — die Zahlungsdaten verbleiben vollstaendig bei Google).
- Ort: EU/USA.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag App-Download bzw. In-App-Kauf).
- Mehr Informationen: https://policies.google.com/privacy
7.7 Backend-seitige Inhaltsverarbeitung (Google Gemini)
miri nutzt im Hintergrund die Sprachmodell-API von Google Gemini, um oeffentlich verfuegbare Event-Quellen (Veranstalter-Websites) zu entdecken und auszuwerten.
- Daten: Ausschliesslich oeffentliche Event-Beschreibungen. Keine personenbezogenen Daten von App-Nutzer:innen werden uebertragen.
- Zweck: Event-Discovery / Verbesserung der Datenqualitaet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Diese Verarbeitung erfolgt vollstaendig serverseitig und ist fuer dich als Nutzer:in nicht relevant; sie ist hier nur der Vollstaendigkeit halber gelistet.
7.8 Supabase (Benutzerkonten / Authentifizierung)
- Zweck: Verwaltung der Benutzerkonten (Registrierung, Login mit Apple/Google/E-Mail, Passwort-Zuruecksetzen), siehe Abschnitt 6.
- Daten: E-Mail-Adresse, Passwort-Hash (nur bei E-Mail-Registrierung), verknuepfte Login-Anbieter (Apple/Google), Konto-ID (UUID), Anmelde- Zeitpunkte, IP-Adressen in Sicherheits-Logs.
- Ort: EU (Frankfurt, AWS) — das Projekt ist in der EU-Region gehostet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Speicherdauer: bis zur Loeschung deines Kontos.
- Mehr Informationen: https://supabase.com/privacy
7.9 RevenueCat, Inc. (Abo-Verwaltung)
- Zweck: Technische Verwaltung des miri-Plus-Abos (Pruefung und Synchronisation des Abo-Status zwischen App Store / Google Play und unserem Backend).
- Daten: pseudonyme Konto-ID (UUID), Abo-Status, Produkt-Kennung, Transaktions-Bestaetigungen der Stores, Geraetetyp/App-Version. Keine Zahlungsdaten, kein Klarname, keine E-Mail-Adresse.
- Ort: USA. Datenuebermittlung auf Basis von EU-Standardvertrags- klauseln.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Speicherdauer: solange dein Konto bzw. Abo besteht.
- Mehr Informationen: https://www.revenuecat.com/privacy
7.10 Resend (Transaktionale E-Mails)
- Zweck: Versand von Konto-E-Mails (Registrierungs-Bestaetigung, Passwort-Zuruecksetzen). Keine Werbung, kein Newsletter.
- Daten: E-Mail-Adresse, E-Mail-Inhalt und Versand-Metadaten.
- Ort: USA/EU. Datenuebermittlung auf Basis von EU-Standardvertrags- klauseln.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Speicherdauer: Versand-Logs werden nach kurzer Zeit geloescht (Anbieter-Standard).
- Mehr Informationen: https://resend.com/legal/privacy-policy
7.11 Anthropic (Claude — KI-Funktionen)
miri setzt die Sprachmodell-API von Anthropic (Claude) fuer zwei Zwecke ein:
- (a) Backend-Aufbereitung oeffentlicher Event-Texte (Klassifizierung, Kurzbeschreibungen, Uebersetzung) — hierbei werden keine Daten von App-Nutzer:innen uebertragen, nur oeffentliche Event-Beschreibungen.
-
(b) KI-Empfehlung (“miri-Tipp”): Wenn du die KI-gestuetzte Suche aktiv nutzt, wird deine eingegebene Suchanfrage an Anthropic uebermittelt, um daraus eine Empfehlung zu erzeugen.
-
Daten: bei (a) nur oeffentliche Event-Texte; bei (b) der von dir eingegebene Suchtext. Es werden kein Klarname, keine E-Mail, keine Konto-ID und kein Standort mitgesendet.
- Ort: USA. Datenuebermittlung auf Basis von EU-Standardvertragsklauseln.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datenqualitaet bzw. an der Bereitstellung der von dir aufgerufenen KI-Suche).
- Kein Training: Ueber die API uebermittelte Inhalte werden von Anthropic standardmaessig nicht zum Training der Modelle verwendet.
- Mehr Informationen: https://www.anthropic.com/legal/privacy
8. Berechtigungen der App
8.1 Standort (iOS und Android)
- Wofuer: Distanz-Anzeige zu Events. Nahegelegene Vorschlaege “Events in der Naehe”, auch in der KI-gestuetzten Suche.
- Wann gefragt: Erst wenn du eine Funktion nutzt, die den Standort braucht (z.B. den “In der Naehe”-Filter).
- Was passiert mit dem Standort: Er wird bewusst nur grob (auf ca. 1 km gerundet) verarbeitet und hoechstens 7 Tage lokal gespeichert. Fuer die reine Distanz-Anzeige bleibt er auf dem Geraet. Nur wenn du die KI-gestuetzte Suche aktiv nutzt, wird der grobe Standort einmalig an unseren Server uebermittelt, um nahegelegene Vorschlaege zu sortieren; er wird dort nicht gespeichert und nicht an Anthropic weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir aufgerufenen KI-Suche) bzw. Art. 6 Abs. 1 lit. f DSGVO (Naehe-Ranking).
- Widerruf: System-Einstellungen → miri → Standort: Nie. Die App funktioniert weiterhin, lediglich der Distanz-Filter ist deaktiviert.
8.2 Werbe-ID (nur Android)
Die App deklariert die Berechtigung com.google.android.gms.permission.AD_ID.
Diese ist technisch von Google Play verlangt, sobald eine App eine
Statistik-Bibliothek einbindet, die theoretisch die Werbe-ID nutzen
koennte. miri liest und uebermittelt die Werbe-ID nicht — wir
betreiben keine Werbung und keine werbliche Profilbildung.
Du kannst die Werbe-ID auf dem Geraet zuruecksetzen oder personalisierte Werbung deaktivieren: Android-Einstellungen → Datenschutz → Werbung.
9. Externe Links
Die App enthaelt Links zu externen Webseiten (Veranstalter-Seiten, Ticket-Shops). Klickst du einen solchen Link, wirst du in deinen System- Browser (oder ein In-App-Browser-Sheet) weitergeleitet. Ab diesem Moment gilt die Datenschutzerklaerung der jeweiligen externen Website. Wir verarbeiten keine Daten ueber dein Verhalten auf diesen Seiten.
10. Deine Rechte
Du hast nach der DSGVO folgende Rechte uns gegenueber:
- Auskunft (Art. 15) — welche Daten ueber dich verarbeitet werden.
- Berichtigung (Art. 16) — Korrektur falscher Daten.
- Loeschung (Art. 17) — Loeschung deiner Daten.
- Einschraenkung der Verarbeitung (Art. 18).
- Datenuebertragbarkeit (Art. 20) — Erhalt deiner Daten in strukturierter Form.
- Widerspruch (Art. 21) — gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) — wirkt fuer die Zukunft.
- Beschwerde bei einer Aufsichtsbehoerde (Art. 77) — fuer Hamburg: Hamburgischer Beauftragter fuer Datenschutz und Informationsfreiheit, https://datenschutz-hamburg.de.
Hinweis zur Identifikation:
- Mit Benutzerkonto: Schreib uns von der E-Mail-Adresse, mit der dein Konto registriert ist — darueber koennen wir deine Daten eindeutig zuordnen (Konto-Daten, Abo-Status, siehe Abschnitt 6).
- Ohne Benutzerkonto: Da wir dann keine Klarnamen oder E-Mail-Adressen erheben, koennen wir dein konkretes Geraet in vielen Faellen nicht zuverlaessig identifizieren. Teile uns moeglichst die Geraete-ID mit, die wir dir auf Anfrage in der App anzeigen koennen (Feature folgt mit Settings-Tab).
Anfragen richtest du an: info@nordpixel.eu. Wir beantworten Anfragen gemaess Art. 12 Abs. 3 DSGVO innerhalb eines Monats.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es fuer die genannten Zwecke erforderlich ist:
- Server-Logs (Hostinger): 14 Tage
- Datenbank-Backups: 30 Tage
- Crash-Daten (Sentry): 90 Tage
- Nutzungs-Statistik (PostHog): 90 Tage
- Konto-Daten (Supabase): bis zur Loeschung deines Kontos
- Abo-Daten (Abo-Status, Transaktions-Bestaetigungen): solange dein Konto besteht; abrechnungsrelevante Daten zusaetzlich im Rahmen gesetzlicher Aufbewahrungsfristen (typischerweise 6-10 Jahre nach HGB/AO)
- Sperrvermerk nach Konto-Loeschung (nur pseudonyme Konto-ID, siehe Abschnitt 6.5): dauerhaft
12. Datensicherheit
- Saemtliche Datenuebertragungen zwischen App und Backend erfolgen ausschliesslich verschluesselt ueber HTTPS/TLS 1.3.
- Die Backend-Infrastruktur ist durch Firewall, Fail2Ban und automatische Sicherheits-Updates abgesichert.
- Zugriff auf Backups und Logs ist auf den Betreiber beschraenkt.
13. Aenderungen dieser Datenschutzerklaerung
Wir aktualisieren diese Erklaerung, wenn sich rechtliche Vorgaben oder unsere Datenverarbeitung aendern. Die jeweils aktuelle Version ist unter https://nordpixel.eu/apps/ahoi/datenschutz abrufbar. Bei wesentlichen Aenderungen (neue Drittanbieter, neue Datenkategorien) weisen wir in der App auf die neue Version hin.
Aktueller Stand: Juni 2026.
14. Impressum
Verantwortlich im Sinne des Datenschutzrechts ist der Betreiber. Die vollstaendigen Angaben (ladungsfaehige Anschrift, Vertretungsberechtigung etc.) findest du im Impressum unter https://nordpixel.eu/impressum.