Datenschutz

Datenschutzerklärung für Piss-Pott-Pass

Gilt für die Android-App Piss-Pott-Pass und die zugehörigen öffentlichen Webseiten. Stand: 22. August 2026.

1. Verantwortlicher

Giuseppe D'Agata
Weidenstraße 1
25421 Pinneberg
Deutschland

E-Mail: support@loki-reflections.de
Telefon: +49 1573 7641499

2. Grundprinzip der App

Piss-Pott-Pass ist offline-first aufgebaut. Viele Funktionen und ein lokaler Gastfortschritt können ohne Cloud-Konto verwendet werden. Erst wenn du dich mit Google anmeldest beziehungsweise eine Online-Funktion nutzt, werden die dafür erforderlichen Daten an die beteiligten Dienste übertragen.

3. Aufruf dieser Website

Die öffentlichen Piss-Pott-Pass-Seiten werden im Rahmen eines STRATO-Webhosting-Pakets bereitgestellt. Beim Aufruf einer Webseite verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode sowie Browser-/Geräteinformationen. Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Hostinganbieter: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Weitere Informationen: STRATO Datenschutz.

Diese statischen Piss-Pott-Pass-Seiten verwenden selbst keine Analyse-, Werbe- oder Tracking-Skripte und setzen keine eigenen Marketing-Cookies.

4. Kontakt, Support und Löschanfragen

Wenn du uns per E-Mail kontaktierst, verarbeiten wir Absenderadresse, Nachrichteninhalt und technisch notwendige Nachrichtenmetadaten, um dein Anliegen zu bearbeiten. Je nach Anliegen erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsbezogene Anfrage) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support, Missbrauchsabwehr und Nachweis der Bearbeitung). Wir löschen die Korrespondenz, wenn der Zweck entfällt, soweit keine gesetzlichen Aufbewahrungspflichten oder erforderlichen Nachweisinteressen entgegenstehen.

5. Lokale App-Daten

Auf deinem Gerät können unter anderem Profile, besuchte Orte, Besuchsdatum, persönliche Notizen, Fortschritt, Abzeichen/Freischaltungen und App-Einstellungen gespeichert werden. Lokale Besuchsfotos werden im App-Dokumentenbereich gespeichert. Authentifizierungs-Sitzungen und eine eingerichtete Eltern-PIN werden über den geschützten Gerätespeicher abgelegt; die PIN wird nicht im Klartext gespeichert.

Der Android-App-Stand erlaubt keine App-Backups über die Android-Backup-Funktion. Nicht mit einem Konto übernommener Gastfortschritt bleibt grundsätzlich lokal.

6. Google-Anmeldung

Die Anmeldung mit Google ist für kontobezogene Online-Funktionen vorgesehen. Piss-Pott-Pass fordert dabei die Berechtigungen E-Mail und Profil an. Verarbeitet werden insbesondere die Google-Konto-ID, E-Mail-Adresse, Anzeigename und – falls vorhanden – die Profilbild-URL. Dein Google-Passwort erhalten wir nicht.

Google stellt für die Anmeldung kurzlebige Authentifizierungsdaten bereit. Das Google-ID-Token wird im aktuellen App-Stand nur im Arbeitsspeicher verwendet und nicht in der lokalen Piss-Pott-Pass-Datenbank gespeichert. Die Tokens werden zur Anmeldung beim Piss-Pott-Pass-Backend über Supabase verwendet.

Anbieterinformationen: Datenschutzerklärung von Google. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit du ein Konto und die damit verbundenen Funktionen nutzt.

7. Supabase: Konto, Backend und Synchronisierung

Für Authentifizierung, Datenbank, Synchronisierung und serverseitige Funktionen verwendet Piss-Pott-Pass Supabase. Je nach genutzter Funktion können dort insbesondere folgende Daten verarbeitet werden:

Die Verarbeitung erfolgt zur Bereitstellung der gewählten Konto- und Online-Funktionen (Art. 6 Abs. 1 lit. b DSGVO), bei ausdrücklich optionalen Freigaben auf Grundlage deiner Entscheidung/Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und für Sicherheit, Missbrauchsabwehr und Moderation auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Supabase verarbeitet Daten als technischer Dienstleister. Primärdaten werden in der für das Piss-Pott-Pass-Supabase-Projekt gewählten Region gespeichert. Supabase kann Unterauftragsverarbeiter einsetzen; soweit dabei Drittlandübermittlungen stattfinden, werden die erforderlichen Transfermechanismen wie Standardvertragsklauseln eingesetzt. Weitere Informationen: Supabase Privacy Policy.

8. Standort

Die App kann präzisen oder ungefähren Gerätestandort anfordern, wenn du eine Standortprüfung aktiv startest. Es gibt keine Hintergrundortung. Die App liest dabei eine aktuelle Position inklusive Genauigkeitswert aus, um die Entfernung zu einem Ort zu prüfen beziehungsweise standortbezogene Funktionen auszuführen.

Die dabei gemessenen Koordinaten werden im aktuellen Stand weder als Besuchskoordinaten gespeichert noch mit Supabase synchronisiert. Bei erfolgreicher Prüfung kann lediglich gespeichert beziehungsweise synchronisiert werden, dass und wann der Standortnachweis erfolgreich war. Die Berechtigung kannst du jederzeit in den Android-Systemeinstellungen entziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit deiner Gerätefreigabe.

Bei verwalteten Kinderprofilen ist die Standortfunktion im aktuellen Stand standardmäßig deaktiviert und muss durch die verwaltende erwachsene Person freigegeben werden.

9. Private Besuchsfotos

Wenn du freiwillig ein Foto zu einem Besuch auswählst, wird es aus der Galerie übernommen und in den lokalen App-Dokumentenbereich kopiert. Das Foto bleibt im aktuellen App-Stand auf deinem Gerät und wird nicht in die Piss-Pott-Pass-Cloud hochgeladen. Für die Punkte-/Abzeichenlogik kann lediglich gespeichert und synchronisiert werden, dass ein Foto-Bonus vergeben wurde.

Bei verwalteten Kinderprofilen ist die Foto-Funktion standardmäßig deaktiviert und muss durch die verwaltende erwachsene Person freigegeben werden.

10. Verwaltete Profile

Ein angemeldetes Erwachsenen-Konto kann im aktuellen App-Stand verwaltete Kinderprofile anlegen. Dafür werden keine Geburtsdaten erhoben. Gespeichert werden insbesondere eine Profilkennung, ein frei gewählter Anzeigename, ein Avatar sowie Freigabe- und Fortschrittsdaten. Für Funktionen mit höherem Schutzbedarf kann eine Eltern-PIN verwendet werden. Die App sieht außerdem eine Bestätigung der elterlichen beziehungsweise betreuenden Berechtigung vor.

11. Freunde, Fortschrittsfreigabe und Rangliste

Online-Social-Funktionen verwenden eine Piss-Pott-Pass-Freundeskennung, Profilkennung, Anzeigename/Avatar, Freundschaftsanfragen, Blockierungen und Freigabeeinstellungen. Fortschrittsfreigabe und Teilnahme an einer Rangliste sind standardmäßig ausgeschaltet.

Wenn du die Freigabe aktivierst, wird nur ein zusammengefasster Fortschrittsstand geteilt, zum Beispiel Rang, PottPoints, Anzahl besuchter Orte, Abzeichen sowie abgeschlossene Städte/Länder/Kontinente und World Highlights. Einzelne besuchte Orte, Besuchszeitpunkte, private Notizen, Fotos, Standortdaten, Konto- oder Gerätedaten sind nicht Teil dieser geteilten Fortschrittsansicht.

12. Bewertungen und Community-Beiträge

Angemeldete Nutzer können Orte bewerten. Serverseitig wird die Bewertung dem Konto zugeordnet, damit pro Konto und Ort nur eine aktuelle Bewertung zählt; nach außen kann eine zusammengefasste Bewertung angezeigt werden.

Bei freiwilligen Community-Einreichungen können je nach Typ zum Beispiel Titel, Adresse, Stadt/Land, Beschreibung, optionale Quellen-URL, Korrekturhinweise oder Missbrauchsmeldungen zusammen mit einer Profilkennung und Bearbeitungsstatus gespeichert werden. Diese Daten werden zur Prüfung und Moderation verarbeitet.

13. Käufe über Google Play

Käufe digitaler Gebietspakete werden über Google Play abgewickelt. Piss-Pott-Pass erhält keine vollständigen Zahlungs- oder Kreditkartendaten. Für Kaufprüfung und Freischaltung verarbeitet die App beziehungsweise das Supabase-Backend unter anderem Produkt-ID, Kauf-Token, Kaufstatus, gegebenenfalls Bestell-ID, Abschluss-/Bestätigungszeitpunkt und Verifikationsdaten von Google Play. Die Piss-Pott-Pass-Konto-ID wird für die Übergabe an Google Play kryptografisch gehasht.

Die serverseitige Prüfung erfolgt über die Google Play Developer API. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung; gesetzlich erforderliche Aufbewahrungen können zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen. Informationen zur Verarbeitung durch Google: Google Datenschutz.

14. Empfänger und Dienstleister

Abhängig von der Nutzung können Daten an beziehungsweise durch folgende Dienstleister verarbeitet werden: STRATO GmbH (Webhosting), Supabase (Backend, Datenbank, Authentifizierung und Edge Functions) sowie Google (Google Sign-In, Google Play und Kaufverifikation). Daten werden nicht zu Werbezwecken verkauft.

15. Speicherdauer und Kontolöschung

Kontobezogene App-Daten werden grundsätzlich so lange gespeichert, wie sie für das Konto und die gewählten Funktionen benötigt werden. Bei einer bestätigten Kontolöschung werden das Piss-Pott-Pass-Authentifizierungskonto und die daran gebundenen Serverdaten gelöscht. Die bestehende In-App-Löschung entfernt anschließend zusätzlich kontogebundene lokale Daten, private Besuchsfotos, Eltern-PIN und lokale Berechtigungs-/Testdaten.

Eine Löschung kann außerdem über die öffentliche Seite Konto löschen angefordert werden. Rein lokale Daten auf einem Gerät können bei einer externen Anfrage technisch nicht aus der Ferne entfernt werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt; betroffene Daten werden nur für den vorgeschriebenen Zweck und Zeitraum weiter verarbeitet.

16. Deine Datenschutzrechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an support@loki-reflections.de.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
E-Mail: mail@datenschutzzentrum.de
www.datenschutzzentrum.de

17. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören HTTPS-Verbindungen, serverseitige Zugriffskontrollen, authentifizierte Backend-Sitzungen und geschützter lokaler Speicher für sensible Sitzungsdaten. Eine absolute Sicherheit elektronischer Datenverarbeitung kann dennoch nicht garantiert werden.

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht.