Musterangaben: Die Kontaktdaten des Verantwortlichen sind noch nicht veröffentlicht.

Datenschutz

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung der SkipperScope verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben. Die einzelnen Verarbeitungen greifen jeweils nur, soweit die betreffende Funktion tatsächlich genutzt wird.

Stand: 12. August 2026

1. Verantwortlicher

Max Mustermann
Musterstraße 1
12345 Musterstadt
Deutschland
E-Mail: info@skipperscope.com

Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

2. Allgemeine Grundsätze und Rechtsgrundlagen

Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der App, die Bereitstellung der gewünschten Funktionen, die Sicherheit des Dienstes oder die Erfüllung gesetzlicher Pflichten erforderlich ist.

  • Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Durchführung des Nutzungsverhältnisses und zur Bereitstellung angeforderter App-Funktionen.
  • Art. 6 Abs. 1 lit. a DSGVO: Verarbeitung aufgrund einer freiwilligen Einwilligung, insbesondere bei optionalen Freigaben und Standortdaten.
  • Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung aufgrund berechtigter Interessen, insbesondere für IT-Sicherheit, Missbrauchsvermeidung, Fehleranalyse und die sichere Organisation von Törns.
  • Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen, soweit solche Pflichten bestehen.
  • Art. 9 Abs. 2 lit. a DSGVO: Verarbeitung freiwillig bereitgestellter Gesundheitsdaten und vergleichbarer besonderer Kategorien personenbezogener Daten auf Basis einer ausdrücklichen Einwilligung.

Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

3. Hosting, technische Bereitstellung und Server-Protokolle

Die Webanwendung wird über die Infrastruktur von Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA, bereitgestellt. Beim Aufruf der Anwendung können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, Referrer, Browser-/Geräteinformationen und weitere technische Metadaten.

Die Verarbeitung dient der Auslieferung der Anwendung, der Stabilität, der Fehleranalyse sowie der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei angemeldeten Nutzern kann die technische Verarbeitung zugleich zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich sein.

Vercel ist ein Anbieter mit Sitz in den USA. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, kommen die nach dem jeweiligen Anbieter geltenden Transfermechanismen und Garantien zum Einsatz. Weitere Informationen: Datenschutzhinweise von Vercel.

Technische Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist; im Übrigen gelten die jeweils konfigurierten Aufbewahrungsfristen der eingesetzten Plattform.

4. Supabase: Datenbank, Authentifizierung und Dateispeicher

Für Authentifizierung, Datenbankfunktionen und – soweit verwendet – Dateispeicher setzt die SkipperScope Supabase ein. Das aktuell produktiv angebundene Supabase-Projekt ist in der Region eu-west-3 (Frankreich) eingerichtet; die primäre Speicherung der Projektdaten erfolgt damit innerhalb der Europäischen Union.

Je nach verwendeter Funktion verarbeitet Supabase insbesondere Kontodaten, Profildaten, Törndaten, Rollen und Berechtigungen, Nachrichten, Aufgaben, Kosteninformationen, Dokumentmetadaten und hochgeladene Dateien. Supabase kann zur Bereitstellung des Dienstes weitere Unterauftragnehmer einsetzen. Soweit dabei Drittlandübermittlungen stattfinden, werden diese nach den Angaben des Anbieters durch die vorgesehenen datenschutzrechtlichen Transfermechanismen abgesichert.

Weitere Informationen: Datenschutzhinweise von Supabase.

5. Registrierung, Anmeldung und Benutzerkonto

Bei der Registrierung werden insbesondere Vorname, Nachname, Anzeigename, E-Mail-Adresse und ein vom Nutzer gewähltes Passwort verarbeitet. Für die Anmeldung können außerdem Magic Links per E-Mail verwendet werden. Die Authentifizierung erfolgt über Supabase Auth.

Passwörter werden nicht im Klartext in der SkipperScope gespeichert. Die Authentifizierung nutzt technisch notwendige Sitzungsinformationen und Cookies, damit angemeldete Nutzer erkannt und Sitzungen sicher verwaltet werden können.

Bei der Registrierung und bei späteren Änderungen der Nutzungsbedingungen speichern wir, welche Version der Nutzungsbedingungen du wann akzeptiert hast, um den Vertragsschluss nachweisen zu können (Art. 6 Abs. 1 lit. b und f DSGVO).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne die für Registrierung und Anmeldung erforderlichen Angaben kann kein persönliches Benutzerkonto bereitgestellt werden.

6. Cookies und lokale Endgeräteinformationen

Die SkipperScope verwendet derzeit ausschließlich technisch erforderliche Sitzungs- bzw. Authentifizierungsinformationen. Diese sind notwendig, um den ausdrücklich gewünschten Anmelde- und App-Dienst bereitzustellen. Rechtsgrundlage für den Zugriff auf bzw. die Speicherung von Informationen auf dem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Derzeit sind keine Werbe-, Marketing- oder Analyse-Cookies, keine Social-Media-Pixel und kein personenbezogenes Webtracking in die Anwendung eingebunden. Deshalb ist für den aktuellen technischen Stand kein Einwilligungsbanner für optionale Tracking-Technologien erforderlich. Wird dies künftig geändert, wird vor Aktivierung eine geeignete Einwilligungsverwaltung ergänzt und diese Erklärung aktualisiert.

7. Profil-, Törn- und Organisationsdaten

Nutzer können je nach Funktionsumfang weitere Daten hinterlegen oder innerhalb eines Törns verarbeiten. Dazu können insbesondere gehören:

  • Profil- und Kontaktdaten, bevorzugte Sprache und Profilbild,
  • Törnbezeichnung, Zeitraum, Revier, Schiffe, Routen, Wegpunkte und Planungsdaten,
  • Crewzuordnung, Rollen, Verantwortlichkeiten und Statusinformationen,
  • Aufgaben, Checklisten, Einkaufslisten und Abstimmungen,
  • Chatnachrichten und andere Törn-Kommunikation,
  • Ausgaben, Kostenanteile, Abrechnungen und Beleginformationen,
  • Qualifikationen, Zertifikate und dazugehörige Dokumente,
  • Charter- und Schiffsinformationen.

Die Verarbeitung erfolgt zur Durchführung und Organisation des jeweiligen Törns sowie zur Bereitstellung der vom Nutzer gewählten Funktionen, grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Daten werden innerhalb eines Törns nur entsprechend dem jeweiligen Rollen- und Berechtigungskonzept sichtbar gemacht.

8. Crewmitglieder ohne eigenes Benutzerkonto und Einladungen

Ein Organisator oder Skipper kann Personen für einen Törn erfassen, die noch kein eigenes Konto besitzen. Dabei können insbesondere Anzeigename bzw. Name und – bei einer Einladung – eine E-Mail-Adresse verarbeitet werden. Die Daten stammen in diesem Fall nicht unmittelbar von der betroffenen Person, sondern vom Organisator oder Skipper des Törns.

Zweck ist die Crew- und Törnorganisation sowie die Einladung zur Teilnahme. Rechtsgrundlage ist, soweit kein eigenes Nutzungsverhältnis besteht, Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer funktionsfähigen Organisation eines gemeinsamen Törns. Betroffene Personen können jederzeit die Berichtigung oder Löschung ihrer Daten verlangen.

Bei Daten, die nicht direkt bei der betroffenen Person erhoben werden, gelten zusätzlich die Informationspflichten nach Art. 14 DSGVO.

9. Gesundheitsdaten, Wohlbefinden und andere besonders sensible Angaben

Die App ist so vorbereitet, dass Nutzer freiwillig medizinische Hinweise sowie Angaben zum Wohlbefinden, etwa zu Seekrankheit, Energie oder persönlicher Verfassung, hinterlegen können. Solche Informationen können Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO darstellen.

Die Speicherung und Freigabe solcher Daten erfolgt grundsätzlich nur auf Grundlage einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe kann je Törn und Rolle gesteuert und für die Zukunft widerrufen werden. Ohne Einwilligung besteht keine Pflicht, Gesundheitsdaten anzugeben.

Für Wohlbefindens-Check-ins ist derzeit eine Regelfrist von 365 Tagen im Datenmodell vorgesehen. Medizinische Informationen werden grundsätzlich so lange gespeichert, wie der Nutzer sie im Profil vorhält oder bis eine Löschung verlangt wird, soweit keine vorrangigen gesetzlichen Gründe entgegenstehen.

In einem tatsächlichen medizinischen Notfall kann eine Verarbeitung zusätzlich zum Schutz lebenswichtiger Interessen nach Art. 6 Abs. 1 lit. d DSGVO und – unter den gesetzlichen Voraussetzungen – Art. 9 Abs. 2 lit. c DSGVO erforderlich sein.

10. Notfallkontakte

Nutzer können freiwillig Notfallkontakte hinterlegen. Dabei können Name, Beziehung zur Person, Telefonnummer, E-Mail-Adresse und ergänzende Hinweise verarbeitet werden. Die Daten stammen in der Regel vom Nutzer und nicht unmittelbar vom jeweiligen Notfallkontakt.

Die Speicherung dient der Vorbereitung auf Notfallsituationen und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Nutzer soll Notfallkontakte über die Hinterlegung ihrer Daten informieren und nur Daten übermitteln, zu deren Weitergabe er berechtigt ist. Im tatsächlichen Notfall kann eine Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. d DSGVO gestützt werden.

11. Standortdaten

Standortdaten werden nicht dauerhaft im Hintergrund erhoben. Nutzer können innerhalb eines Törns freiwillig eine Position teilen. Dabei können insbesondere Breiten- und Längengrad, Genauigkeit, Zeitpunkt und eine freiwillige Bezeichnung gespeichert werden.

Die Verarbeitung erfolgt auf Grundlage der freiwilligen Handlung des Nutzers und, soweit eine Einwilligung erforderlich ist, nach Art. 6 Abs. 1 lit. a DSGVO. Eine bereits geteilte Position kann im Rahmen der verfügbaren Löschfunktionen bzw. auf Anfrage gelöscht werden, soweit keine vorrangigen Aufbewahrungsgründe bestehen.

12. Dokumente, Zertifikate und Bilder

Nutzer können je nach Funktion Dokumente und Bilder hochladen, beispielsweise Nachweise zu Qualifikationen, Zertifikate, Belege, Charterdokumente, Profilbilder oder Törnbilder. Dabei werden neben dem Dateiinhalt technische Metadaten wie Dateiname, Dateityp, Dateigröße, Speicherpfad und Prüfsummen verarbeitet.

Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Soweit ein hochgeladenes Dokument besondere Kategorien personenbezogener Daten enthält, gelten ergänzend die Voraussetzungen des Art. 9 DSGVO. Nutzer sollen nur die für den jeweiligen Zweck erforderlichen Dokumente und Inhalte hochladen.

13. Empfänger und Sichtbarkeit innerhalb eines Törns

Personenbezogene Daten werden nicht allgemein öffentlich zugänglich gemacht. Innerhalb eines Törns können Daten je nach Funktion an berechtigte Organisatoren, Skipper, Co-Skipper oder Crewmitglieder sichtbar werden. Welche Personen Zugriff erhalten, richtet sich nach Rolle, Freigabe und dem konkreten Zweck der Information.

Besonders sensible Informationen, insbesondere medizinische Daten und Notfallinformationen, werden über gesonderte Sichtbarkeits- und Freigaberegeln geschützt. Eine öffentliche Törnvorschau darf keine sensiblen Profildaten enthalten und wird nur verwendet, wenn sie durch einen Berechtigten ausdrücklich aktiviert wurde.

14. Kontaktaufnahme per E-Mail

Bei einer Kontaktaufnahme per E-Mail werden die vom Absender übermittelten Angaben verarbeitet, insbesondere E-Mail-Adresse, Name, Inhalt der Nachricht und gegebenenfalls Anhänge. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie ein Nutzungsverhältnis betrifft, andernfalls auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Das angegebene Kontaktpostfach wird über einen Dienst von Microsoft betrieben. Dabei kann Microsoft als Anbieter des E-Mail-Dienstes technische und inhaltsbezogene Daten verarbeiten. Weitere Informationen: Microsoft-Datenschutzerklärung.

15. Speicherdauer und Löschung

Personenbezogene Daten werden nicht länger gespeichert, als dies für den jeweiligen Zweck erforderlich ist. Maßgeblich sind insbesondere der Bestand des Benutzerkontos, die Dauer eines Törns, die vom Nutzer gewählte Aufbewahrung, Sicherheitsinteressen sowie gesetzliche Aufbewahrungs- und Nachweispflichten.

  • Kontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert. Für Konten ohne Anmeldung über einen Zeitraum von drei Jahren ist eine Löschung vorgesehen, soweit keine gesetzlichen oder sicherheitsbezogenen Gründe entgegenstehen.
  • Törndaten werden gespeichert, solange der betreffende Törn bzw. das zugehörige Konto besteht oder bis ein Berechtigter die Löschung veranlasst, soweit keine vorrangigen Gründe bestehen.
  • Wohlbefindens-Check-ins: derzeit vorgesehene Regelfrist 365 Tage.
  • Supportanfragen: derzeit vorgesehene operative Regelfrist bis zu drei Jahre; anschließend Löschung oder Anonymisierung, soweit keine weiteren Gründe bestehen.
  • Sicherheits- und Auditdaten werden nach Maßgabe des Sicherheits- und Löschkonzepts gespeichert und anschließend gelöscht oder anonymisiert.

Bestehen gesetzliche Aufbewahrungspflichten oder werden Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, kann die Löschung für die erforderliche Dauer eingeschränkt werden.

16. Drittlandübermittlungen

Einzelne technische Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums oder setzen Unterauftragnehmer in Drittländern ein. Dies betrifft insbesondere den Hostinganbieter Vercel und kann – abhängig vom konkreten Verarbeitungsvorgang – auch weitere technische Dienstleister betreffen.

Soweit eine Übermittlung in ein Drittland erfolgt, wird auf einen nach der DSGVO zulässigen Übermittlungsmechanismus geachtet, beispielsweise einen Angemessenheitsbeschluss oder EU-Standardvertragsklauseln nach Art. 46 DSGVO. Das Supabase-Projekt selbst ist derzeit in Frankreich eingerichtet.

17. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere verschlüsselte HTTPS-Verbindungen, Authentifizierung, rollenbasierte Berechtigungen, Datenbank-Zugriffsregeln (Row Level Security), getrennte Sichtbarkeiten für sensible Daten sowie Protokollierungs- und Sicherheitsmechanismen.

Kein technisches System kann absolute Sicherheit gewährleisten. Sicherheitsmaßnahmen werden daher entsprechend dem Entwicklungsstand und dem Risikoprofil der Anwendung fortlaufend überprüft.

18. Werbung, Analyse und automatisierte Entscheidungen

Die SkipperScope verwendet derzeit keine personalisierte Werbung, keine Werbenetzwerke und kein personenbezogenes Nutzertracking zu Marketingzwecken. Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

Werden künftig Analyse-, Werbe- oder Partnerdienste eingebunden, wird diese Datenschutzerklärung vor deren produktiver Aktivierung ergänzt und – soweit erforderlich – zuvor eine wirksame Einwilligung eingeholt.

19. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung dieser Rechte genügt eine Nachricht an info@skipperscope.com. Zur Vermeidung unberechtigter Auskünfte kann ein angemessener Nachweis der Identität verlangt werden.

20. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de

Beschwerdemöglichkeit beim HBDI

21. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Rechtsgrundlagen oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter /datenschutz abrufbar. Wesentliche Änderungen werden in geeigneter Weise kenntlich gemacht.

Datenschutzerklärung | SkipperScope