Datenschutzerklärung - App

Im Falle von Abweichungen zwischen der deutschen und der englischen Fassung der Datenschutzerklärung ist die deutsche Fassung maßgebend.

Die englische Fassung dieser Datenschutzerklärung finden Sie hier
For the English version of this Privacy Policy, please click here

Stand: 26. März 2026

1. Überblick

1.1 Verantwortlicher

Verantwortlicher für die Datenverarbeitungen in der App gemäß Art. 4 Abs. 7 DSGVO ist:

CrewPlan
Marcel Jonik
Kaiserswerther Str. 14
50739 Köln
Deutschland

E-Mail: info@crew-plan.de
Telefon: +49 155 67239904

1.2 Umfang und Zweck der Datenverarbeitung

Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der CrewPlan App. CrewPlan ist eine Gruppenorganisations-App, mit der Nutzer gemeinsam planen, kommunizieren und Dateien teilen können. Personenbezogene Daten werden ausschließlich zur Bereitstellung der App-Funktionen, zur Sicherstellung des technischen Betriebs und zur Verbesserung des Nutzererlebnisses verarbeitet.

Die Rechtsgrundlagen der Verarbeitung sind im Wesentlichen:

  • Art. 6 Abs. 1 S. 1 lit. a DSGVO für Verarbeitungen auf Basis einer Einwilligung (z. B. Push-Benachrichtigungen).

  • Art. 6 Abs. 1 S. 1 lit. b DSGVO für Verarbeitungen, die zur Vertragserfüllung erforderlich sind (z. B. Nutzerkonto, In-App-Käufe).

  • Art. 6 Abs. 1 S. 1 lit. f DSGVO für Verarbeitungen auf Basis eines berechtigten Interesses (z. B. Absturzanalyse, Nutzungsanalyse, Kartendienst).

1.3 Datenübermittlung außerhalb des EWR

Soweit wir Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, erfolgt dies auf Grundlage von Standardvertragsklauseln (SCC) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO oder auf Basis eines Angemessenheitsbeschlusses (z. B. für das Vereinigte Königreich gem. Art. 45 DSGVO). Einige US-Anbieter nehmen zusätzlich am EU-US Data Privacy Framework teil. Abweichende Regelungen sind bei den jeweiligen Diensten vermerkt.

1.4 Speicherdauer

Sofern nachfolgend keine ausdrücklichen Speicherfristen angegeben sind, werden personenbezogene Daten gelöscht, sobald sie für ihren Verarbeitungszweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen von bis zu 10 Jahren). Daten, die nicht sofort gelöscht werden können, werden gesperrt und nicht weiterverarbeitet.

1.5 Nutzerkonten und Datenlöschung

Die App kann ohne Registrierung als anonymer Nutzer verwendet werden. Eine Registrierung ist für einige Funktionen erforderlich, aber nicht grundsätzlich notwendig.

  • Anonyme Nutzer: Beim ersten App-Start wird automatisch ein anonymes Nutzerkonto in unserem Backend angelegt (Supabase-UUID), ohne dass eine E-Mail-Adresse oder ein Passwort erforderlich ist. Durch Abmelden verliert der Nutzer den Zugriff auf dieses Konto; die gespeicherten Daten verbleiben jedoch auf unseren Servern und können auf Anfrage gelöscht werden.

  • Registrierte Nutzer: Eine eigenständige Kontolöschung über die App ist derzeit nicht möglich. Du kannst jederzeit per E-Mail an info@crew-plan.de die Anonymisierung deiner Daten beantragen. Wir bearbeiten deine Anfrage innerhalb eines Monats.

Die Anonymisierung umfasst: Löschung deines Kontos aus der Authentifizierungsdatenbank (E-Mail-Adresse, Passwort-Hash, Social-Login-Identitäten) sowie Entfernung deines Namens aus deinem Nutzerprofil. Inhalte, die du in Gruppen erstellt hast (z. B. Ausgaben, Aufgaben, Abstimmungen), verbleiben in anonymisierter Form in der Gruppe, da sie für andere Gruppenmitglieder weiterhin relevant sein können und Teil einer gemeinsamen Aufzeichnung sind.

Bitte lösche nach Abschluss der Anonymisierung auch die App von deinem Gerät, um lokal gespeicherte Daten (z. B. Sitzungsdaten im App-Cache) zu entfernen.

1.6 Rechte der Betroffenen

Als Betroffener hast du uns gegenüber folgende Rechte hinsichtlich der von uns verarbeiteten personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)

  • Recht auf Berichtigung (Art. 16 DSGVO)

  • Recht auf Löschung (Art. 17 DSGVO)

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Recht auf Datenübertragbarkeit (Art. 20 GDPR)

  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

  • Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

Du kannst diese Rechte ausüben, indem du uns über die oben genannten Kontaktdaten kontaktierst. Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Die zuständige Aufsichtsbehörde für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (ldi.nrw.de). Eine Liste aller Aufsichtsbehörden ist unter www.bfdi.bund.de abrufbar.

1.7 Keine Pflicht zur Datenübergabe

Du bist weder vertraglich noch gesetzlich verpflichtet, uns personenbezogene Daten bereitzustellen. Wenn du Daten verweigerst, die für bestimmte App-Funktionen zwingend erforderlich sind, kannst du diese Funktionen nicht oder nur eingeschränkt nutzen.

1.8 Keine automatisierte Entscheidungsfindung

Wir nutzen keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO.

2. Konkrete Datenverarbeitungen

2.1 Download der App

Unsere App steht im Google Play Store und im Apple App Store (nachfolgend „Stores") zum Download bereit. Beim Herunterladen werden erforderliche Informationen an den jeweiligen Store übertragen (z. B. Benutzername, E-Mail-Adresse, Kundennummer, Zeitpunkt des Downloads, Zahlungsinformationen, Gerätekennziffer). Auf diese Datenerhebung haben wir keinen Einfluss. Wir verarbeiten diese Daten nur, soweit es für den Download auf dem Endgerät notwendig ist.

2.2 Nutzerkonto und Authentifizierung

Wenn du ein Nutzerkonto erstellst, verarbeiten wir deine E-Mail-Adresse und ein von dir gewähltes Passwort (als Hash gespeichert) sowie Anmelde-Zeitstempel und Session-Token. Alternativ ist eine Anmeldung über Google Sign-In oder Apple Sign-In möglich (siehe Abschnitte 3.2 und 3.3). Die Authentifizierung erfolgt über Supabase Auth (siehe 3.1).

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer des Benutzerkontos gespeichert. Nach einer Anonymisierungsanfrage werden personenbezogene Daten anonymisiert.

2.3 Nutzung der App-Funktionen

Alle Daten, die du im Rahmen der App-Funktionen eingibst oder hochlädst (z. B. Gruppeninhalte, Planungsdaten, Kommentare, Dateien, Ausgaben, Aufgaben, Umfragen, Einkaufslisten, Mahlzeitenpläne, Routen), werden in Supabase gespeichert. Dazu zählen auch deine Benachrichtigungseinstellungen (welche Push-Benachrichtigungstypen du aktiviert hast) sowie dein Push-Token (siehe 3.6). Der Zugriff auf diese Daten ist technisch auf dich persönlich oder auf die Mitglieder deiner Gruppe beschränkt – andere Nutzer können nicht auf fremde Daten zugreifen.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gespeichert, solange dein Konto aktiv ist. Nach einer Anonymisierungsanfrage werden personenbezogene Daten anonymisiert.

2.4 CrewPlan Pro (Abonnements)

CrewPlan bietet ein optionales kostenpflichtiges Abonnement („CrewPlan Pro") an, das zusätzliche Funktionen freischaltet. Abonnements können auf Nutzer- oder Crew-Ebene abgeschlossen werden. Die Verwaltung der Abonnements erfolgt über RevenueCat (siehe 3.8). Die eigentliche Zahlungsabwicklung erfolgt ausschließlich über den jeweiligen App Store.

2.5 Datensicherheit

Alle Datenübertragungen zwischen der App und unseren Servern erfolgen verschlüsselt (TLS). In Supabase werden Row Level Security (RLS) Policies eingesetzt, die auf Datenbankebene sicherstellen, dass kein Nutzer auf Daten anderer Nutzer oder fremder Gruppen zugreifen kann.

2.6 Kontaktaufnahme

Bei der Kontaktaufnahme per E-Mail werden die übermittelten Daten (Name, E-Mail-Adresse, Nachrichteninhalt) gespeichert, um deine Anfrage zu beantworten. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist, spätestens nach 3 Jahren. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern die Anfrage ein bestehendes Nutzungsverhältnis betrifft.

3. Drittanbieter

3.1 Supabase (Backend, Datenbank, Auth, Storage, Edge Functions)

Wir setzen Supabase als zentrales Backend ein. Der Anbieter ist Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Unser Supabase-Projekt ist in der EU-Region Frankfurt (AWS eu-central-1) gehostet, sodass alle Daten innerhalb der EU gespeichert werden.

Der Anbieter verarbeitet folgende Datenkategorien:

  • Authentifizierungsdaten (E-Mail-Adresse, Passwort-Hash, Session-Token, verknüpfte Social-Login-Identitäten)

  • Alle vom Nutzer eingegebenen oder hochgeladenen App-Inhalte (Nutzerdaten, Gruppeninhalte, Dateien, Ausgaben, Aufgaben, Umfragen u. Ä.)

  • Benachrichtigungseinstellungen (aktivierte Benachrichtigungstypen, Sprachpräferenz)

  • FCM-Push-Token (für Push-Benachrichtigungen, siehe 3.6)

  • Technische Betriebsdaten (IP-Adresse, Zeitstempel)

Edge Functions werden für serverseitige Logik eingesetzt, insbesondere zur Erstellung und zum Versand von Push-Benachrichtigungen (Inhalt der Nachricht und FCM-Token werden dabei an Firebase Cloud Messaging weitergegeben, siehe 3.6).

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer des Benutzerkontos gespeichert. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die öffentliche DPA-Version ist einsehbar unter supabase.com/legal/dpa. Als Rechtsgrundlage für den Datentransfer außerhalb des EWR dienen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO; die Datenspeicherung erfolgt jedoch innerhalb der EU.

Weitere Informationen unter https://supabase.com/privacy.

3.2 Google Sign-In (Authentifizierung)

Wir bieten die Möglichkeit, sich mit einem Google-Konto anzumelden. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Bei der Nutzung von Google Sign-In werden ein Google-ID-Token sowie – sofern vom Nutzer freigegeben – Name und E-Mail-Adresse aus dem Google-Profil an unsere App übermittelt. Diese Daten werden ausschließlich zur Authentifizierung und Erstellung bzw. Verknüpfung des Nutzerkontos in Supabase verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks.

Weitere Informationen unter https://policies.google.com/privacy.

3.3 Apple Sign-In (Authentifizierung)

Wir bieten die Möglichkeit, sich mit einer Apple-ID anzumelden. Der Anbieter ist Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Bei der Nutzung von Apple Sign-In übermittelt Apple ein Identity-Token an unsere App. Name und E-Mail-Adresse werden nur übermittelt, sofern der Nutzer dies bei der ersten Anmeldung freigibt; Apple bietet zudem die Möglichkeit, eine anonymisierte Relay-E-Mail-Adresse zu verwenden. Diese Daten werden ausschließlich zur Authentifizierung und Erstellung bzw. Verknüpfung des Nutzerkontos in Supabase verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Transfers in die USA erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen unter https://www.apple.com/de/privacy.

3.4 Firebase Analytics (Nutzungsanalyse)

Wir setzen Firebase Analytics zur Analyse des Nutzerverhaltens in der App ein. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet Nutzungsdaten (z. B. Bildschirmaufrufe, Button-Klicks, Nutzung bestimmter App-Funktionen) sowie technische Metadaten (Gerätemodell, Betriebssystem, App-Version, Sprache, Land; die IP-Adresse wird von Google vor der Speicherung anonymisiert). Es werden keine nutzerbezogenen Kennungen (User-IDs) an Firebase Analytics übermittelt; die Analyse erfolgt ausschließlich auf aggregierter, gerätebezogener Basis.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, das Nutzungsverhalten in der App aggregiert zu verstehen, um die App kontinuierlich verbessern zu können. Da keine nutzerbezogenen Kennungen übermittelt werden und die IP-Adresse anonymisiert wird, überwiegen unsere Interessen gegenüber den Schutzinteressen der betroffenen Personen. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks; der AVV gilt automatisch durch Akzeptanz der Firebase-Nutzungsbedingungen.

Weitere Informationen unter https://firebase.google.com/support/privacy.

3.5 Firebase Crashlytics (Absturzberichte)

Wir setzen Firebase Crashlytics zur Erkennung, Analyse und Behebung von App-Abstürzen ein. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet technische Absturzdaten (Stack Traces, Fehlermeldungen – kein Nutzerinhalt) sowie technische Metadaten (Gerätemodell, Betriebssystem, App-Version, Absturzzeitpunkt). Bei eingeloggten Nutzern wird zusätzlich die pseudonymisierte Supabase-User-ID übermittelt, um Abstürze einem Nutzer zuordnen und Supportanfragen gezielt bearbeiten zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, eine stabile und funktionsfähige App anbieten zu können. Die Absturzdaten werden nach 90 Tagen automatisch gelöscht. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks; der AVV gilt automatisch durch Akzeptanz der Firebase-Nutzungsbedingungen.

Weitere Informationen unter https://firebase.google.com/support/privacy.

3.6 Firebase Cloud Messaging (Push-Benachrichtigungen)

Wir setzen Firebase Cloud Messaging (FCM) zur Zustellung von Push-Benachrichtigungen ein. Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Anbieter verarbeitet den FCM-Push-Token des Geräts (gerätespezifische Kennung, die in Supabase gespeichert wird), den Inhalt der Push-Benachrichtigung (Titel und Text, z. B. Gruppen-Updates, Erinnerungen) sowie Zustellungsstatus und Zeitstempel.

Technischer Hinweis: Push-Benachrichtigungen werden serverseitig über eine Supabase Edge Function erzeugt. Diese Edge Function übergibt den Benachrichtigungsinhalt zusammen mit dem gespeicherten FCM-Token des Empfängers an Firebase zur Zustellung auf dem Gerät.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf Basis einer Einwilligung, die auf Betriebssystemebene beim erstmaligen Aktivieren von Push-Benachrichtigungen eingeholt wird. Du kannst Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks; der AVV gilt automatisch durch Akzeptanz der Firebase-Nutzungsbedingungen.

Weitere Informationen unter https://firebase.google.com/support/privacy.

3.7 Firebase Remote Config (Feature-Konfiguration)

Wir setzen Firebase Remote Config ein, um App-Funktionen und Konfigurationen serverseitig zu steuern (z. B. Feature-Flags). Der Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Bei der Abfrage von Konfigurationsdaten werden technische Metadaten übermittelt (App-Instanz-ID, Firebase-Installations-ID, App-Version, Plattform, Land/Region). Es werden keine Nutzerinhalte oder personenbezogenen Daten im eigentlichen Sinne übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zentralen Steuerung von App-Konfigurationen ohne App-Update. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks; der AVV gilt automatisch durch Akzeptanz der Firebase-Nutzungsbedingungen.

Weitere Informationen unter https://firebase.google.com/support/privacy.

3.8 RevenueCat (In-App-Käufe und Abonnements)

Wir setzen RevenueCat zur Verwaltung von In-App-Käufen und Abonnements ein. Der Anbieter ist RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. Der Anbieter verarbeitet Nutzungsdaten (Abonnementstatus, Kaufhistorie, Transaktionsdaten – übermittelt vom App-Store), technische Metadaten (App-Version, Plattform iOS/Android, pseudonymisierte App-Store-Nutzer-ID) sowie benutzerdefinierte Attribute (z. B. eine anonymisierte Crew-ID zur Zuordnung von Kaufvorgängen zu einer Crew, sofern ein Upgrade im Kontext einer Crew initiiert wird).

Hinweis: Die eigentliche Zahlungsabwicklung (Kreditkartendaten, Adresse) erfolgt ausschließlich über den Apple App Store bzw. Google Play Store. RevenueCat erhält keinen Zugriff auf Zahlungsdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer des Abonnements sowie nach dessen Ende für die gesetzlich vorgeschriebenen Aufbewahrungsfristen gespeichert. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Der öffentliche DPA ist einsehbar unter www.revenuecat.com/dpa. Transfers in die USA erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen unter https://www.revenuecat.com/privacy.

3.9 tawk.to (In-App-Support)

Wir setzen tawk.to für den In-App-Support ein. Der Anbieter ist tawk.to Inc., 187 East Warm Springs Rd, SB298, Las Vegas, NV 89119, USA (EU-Niederlassung: tawk.to Europe SIA, Miera iela 1, Salaspils, LV-2169, Lettland). Der Anbieter verarbeitet:

  • Inhaltsdaten: Chatverlauf und Nachrichteninhalt des Supports

  • Kontaktdaten: Name und E-Mail-Adresse des Nutzers, sofern angegeben oder aus dem App-Profil übermittelt

  • Nutzerkennungen: pseudonymisierte Supabase-User-ID zur Zuordnung von Supportanfragen

  • Geräteinformationen: Gerätemodell, Betriebssystem und -version, App-Version, IP-Adresse (automatisch übermittelt)

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Nutzeranfragen) bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern die Anfrage ein bestehendes Nutzungsverhältnis betrifft. Support-Daten werden nach Abschluss des Vorgangs für bis zu 1 Jahr gespeichert. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Der öffentliche DPA ist einsehbar unter www.tawk.to/data-protection/dpa-data-processing-addendum. Der Anbieter ist Teilnehmer des EU-US Data Privacy Frameworks.

Weitere Informationen unter https://www.tawk.to/privacy-policy.

3.10 Thunderforest / OpenStreetMap (Kartendienst)

Wir setzen Thunderforest als Tile-Server für die Darstellung von Karten auf OpenStreetMap-Basis ein. Der Anbieter ist Gravitystorm Limited, 53 Ancaster Crescent, New Malden KT3 6BD, Vereinigtes Königreich (Registriert in England und Wales, Nr. 7126880). Der Anbieter verarbeitet technische Zugriffsdaten (IP-Adresse, angefragte Kartenkacheln und Koordinaten, Zoom-Level, Zeitstempel, User Agent) beim Laden von Kartenmaterial in der App. Es werden keine personenbezogenen Nutzerinhalte oder Standortdaten des Nutzers an Thunderforest übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Kartenmaterial in der App darstellen zu können. Gravitystorm Limited unterliegt dem UK GDPR, für das die EU-Kommission einen Angemessenheitsbeschluss erlassen hat (Art. 45 DSGVO). Die Kartendaten basieren auf OpenStreetMap (© OpenStreetMap-Mitwirkende, Lizenz: ODbL).

Weitere Informationen unter https://www.thunderforest.com/privacy.

3.11 all-inkl. (Deeplink-Domain)

Die Domain crew-plan.com wird für App-Deeplinks genutzt. Auf dieser Domain ist eine technische Verifikationsdatei (.well-known/apple-app-site-association bzw. assetlinks.json) abgelegt, die von iOS und Android beim Öffnen von Deeplinks automatisch abgerufen wird. Das Webhosting erfolgt über ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf. Der Anbieter verarbeitet beim Abruf der Verifikationsdatei technische Zugriffsdaten (IP-Adresse, Zeitstempel, User Agent). Es werden keine App-Inhalte oder Nutzerdaten über diese Domain übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Betrieb funktionierender App-Deeplinks. Die Serverstandorte von all-inkl. befinden sich in Deutschland. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen (über die MembersArea von all-inkl. abgeschlossen, liegt uns als individualisiertes Dokument vor).

Weitere Informationen unter https://all-inkl.com/datenschutzinformationen.

4. Plattform-Hinweise

Bei der Nutzung über den Apple App Store oder Google Play Store gelten zusätzlich die jeweiligen Datenschutzbestimmungen von Apple (apple.com/de/privacy) und Google (policies.google.com/privacy).

5. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung der App oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Erklärung zu ändern. Die jeweils aktuelle Version ist in der App sowie unter www.crew-plan.de/app-datenschutz abrufbar.