Kurzüberblick
1. Verantwortlicher
Liu KaiserInhaber: Maximilian Kaiser
Tulpenstraße 2
91743 Unterschwaningen
Deutschland
E-Mail: lanifu@liukaiser.de
Diese Datenschutzerklärung umfasst die Website unter lanifucommunity.liukaiser.de und die mobile App Lanifu Community für Android und iOS.
2. Website und Kontakt
2.1 Aufruf der Website und Serverprotokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse oder Datei, übertragene Datenmenge, Referrer (falls vom Browser gesendet), Browser-/User-Agent-Angaben, Betriebssystem sowie Status- und Fehlercodes gehören. Diese Verarbeitung ist notwendig, um die Seite auszuliefern, Störungen zu erkennen und Angriffe abzuwehren.
Wir verwenden auf der Website keine Reichweitenmessung, Marketing-Analyse oder Werbetracker. Serverprotokolle werden nur so lange vorgehalten, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist. Die konkrete technische Aufbewahrungsdauer wird vor dem öffentlichen Start anhand der Hosting-Konfiguration festgelegt und soll so kurz wie betrieblich vertretbar sein.
2.2 Kontaktformular und E-Mail
Wenn du das Kontaktformular oder E-Mail nutzt, verarbeiten wir deine Nachricht, das gewählte Thema und freiwillige Angaben wie Name und E-Mail-Adresse, um dein Anliegen zu bearbeiten. Eine Antwort ist nur möglich, wenn du eine erreichbare E-Mail-Adresse angibst.
Der PHP-Kontakthandler sendet die Angaben per E-Mail an uns. Er legt sie nicht in einer Website-Datenbank ab. E-Mail-Systeme und der Webserver können technisch erforderliche Zustell- und Sicherheitsprotokolle führen. Kontaktanfragen werden gelöscht, wenn das Anliegen abgeschlossen ist und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verteidigungsgründe entgegenstehen.
Um Formularfluten zu begrenzen, hält der Server je Formular kurzzeitig fest, wie oft von einer Herkunft abgesendet wurde. Gespeichert wird dafür kein Klartext deiner IP-Adresse, sondern nur ein tageweise wechselnder Hashwert mit den Absendezeitpunkten; er wird spätestens nach zwei Stunden wieder entfernt. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
2.3 Elektronische Widerrufsfunktion
Über die Widerrufsfunktion verarbeiten wir die Angaben, die du dort einträgst: Name und E-Mail-Adresse sowie freiwillig Anschrift, betroffener Vertrag, Kaufweg, Bestell- oder Belegnummer, Bestelldatum und ergänzende Angaben. Hinzu kommt der Zeitpunkt des Eingangs.
Diese Angaben gehen per E-Mail an uns; eine Eingangsbestätigung mit demselben Inhalt sowie Datum und Uhrzeit geht automatisch an die von dir angegebene Adresse — das schreibt § 356a BGB so vor. Auch hier legt der Handler nichts in einer Website-Datenbank ab. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) sowie die Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Widerrufserklärungen bewahren wir so lange auf, wie es zur Abwicklung und für gesetzliche Nachweispflichten erforderlich ist.
3. Daten auf dem Gerät und Gerätezugriffe
Lanifu Community arbeitet offline-fähig, aber nicht ausschließlich lokal. Deine Bewertungen, Kategorien, Kriterien, Schemata, Tags, Notizen, Verläufe, Fotos und manuell gesetzte Orte liegen auf dem Community-Server; die App hält auf deinem Gerät eine vollständige Kopie, mit der du auch ohne Netz weiterarbeiten kannst. Änderungen werden nachträglich abgeglichen.
Das ändert nichts an der Sichtbarkeit. Gespeichert heißt nicht geteilt: andere Nutzerinnen und Nutzer sehen von diesen Inhalten nichts, solange du sie nicht ausdrücklich freigibst. Nur bei einer Freigabe werden die betreffenden Inhalte für den von dir gewählten Kreis sichtbar.
Beendest du dein Abonnement, bleiben die serverseitig gespeicherten Daten noch 180 Tage abrufbar und exportierbar (Abschnitt 8). Die Kopie auf deinem Gerät bleibt davon unberührt.
Die App greift nur auf Gerätefunktionen zu, wenn du die entsprechende Funktion auslöst oder eine Berechtigung erteilst. Dazu können gehören:
- Fotos und Mediathek zum Auswählen oder Speichern von Bildern,
- Kamera zum Aufnehmen von Fotos,
- Dokumentzugriff für Import und Export.
Eine Standort-Berechtigung fordert die App nicht an. Orte, die du Bewertungen zuordnest, setzt du selbst als Pin auf einer Karte oder über die Ortssuche; auf den GPS-Standort deines Geräts greift die App nicht zu.
Du kannst Geräteberechtigungen in den Systemeinstellungen entziehen. Dann stehen die betroffenen Funktionen möglicherweise nicht mehr oder nur eingeschränkt zur Verfügung. Die rechtliche Grundlage für den lokalen Zugriff ist – abhängig von der Funktion – die Durchführung des Nutzungsvertrags sowie deine über die Betriebssystemabfrage erteilte Einwilligung.
4. Konto-, Profil- und Community-Daten
4.1 Konto und Anmeldung
Für Lanifu Community ist ein Konto erforderlich. Verarbeitet werden insbesondere E-Mail-Adresse, ein technisch gesicherter Passwort-Hash (nicht das Klartextpasswort), Anmelde-, Sitzungs- und Verifikationsdaten, Authentifizierungsanbieter, Token- und Ablaufdaten sowie technische Konto- und Gerätekennungen, soweit diese für Anmeldung, Kontoschutz und Sitzungsverwaltung nötig sind.
4.2 Profil und soziale Verbindungen
Zum Community-Profil gehören Nutzerkennung, Handle, Anzeigename sowie freiwillig Avatar und Bio. Außerdem verarbeiten wir Freundschafts- und Folgebeziehungen, Anfragen, Blockierungen, gewählte Folge- und Sichtbarkeitseinstellungen, Zähler sowie Einladungen und Mitgliedschaften in einer Familiengruppe.
4.3 Geteilte Inhalte und Interaktionen
Auf dem Community-Server verarbeiten wir Inhalte, die du ausdrücklich teilst oder innerhalb der Community erstellst. Dazu können reduzierte Projektionen geteilter Bewertungen, geteilte Kategorien und Schemata, Beiträge, Kommentare, Reaktionen, Fotos, kurze Videos, Zielgruppenangaben sowie Erstellungs- und Änderungszeitpunkte gehören.
Bewertungen können einen von dir manuell gesetzten Ort enthalten. Geteilt wird ein solcher Ort nur, wenn du das Teilen von Orten in den Einstellungen ausdrücklich erlaubst — standardmäßig ist es ausgeschaltet. Vor jeder Weitergabe vergröbert der Server die Position auf etwa einen Kilometer; die genaue Position bleibt in deinem eigenen Datenbestand und wird anderen nie angezeigt.
4.4 Meldungen, Moderation und Sicherheit
Bei Meldungen verarbeiten wir meldende Person, betroffenen Inhalt oder betroffenes Profil, Begründung, Bearbeitungsstatus und Moderationsentscheidungen. Blockierungen werden gespeichert, damit die gegenseitige Sichtbarkeit unterbunden wird. Sicherheitsrelevante Ereignisse können protokolliert werden, soweit dies zur Missbrauchsabwehr und zum Schutz anderer erforderlich ist.
4.5 Community-Server, Plattformbetrieb und Auslieferung
Die Datenbank-, Authentifizierungs- und Speicherfunktionen für Community-Konten und -Inhalte laufen auf der verwalteten Plattform von Supabase, Inc. in der Region West EU (Paris, Frankreich). Supabase verarbeitet die Community-Daten damit als technischer Dienstleister in unserem Auftrag. Eine zusätzlich selbst betriebene Instanz derselben Software existiert; sie dient ausschließlich Entwicklung und Erprobung und enthält keine Produktionsdaten.
Beim Abruf gespeicherter Dateien – insbesondere Fotos und Avatare – liefert Supabase die Objekte über das global verteilte Auslieferungsnetz von Cloudflare, Inc. als eigenen Unterdienstleister aus. Dabei können die Bilddaten selbst sowie Abrufdaten wie IP-Adresse, Zeitpunkt und angefordertes Objekt über Server außerhalb der Europäischen Union geleitet und dort zwischengespeichert werden. Wir setzen die Zwischenspeicherdauer auf 60 Sekunden herab, damit zurückgezogene oder gelöschte Inhalte zeitnah nicht mehr ausgeliefert werden.
5. Abos, Stores und eingebundene Dienste
5.1 Apple App Store und Google Play
Käufe und Abos werden über den jeweiligen Store abgewickelt. Apple beziehungsweise Google verarbeiten dabei Store-Konto-, Zahlungs-, Transaktions- und Geräteinformationen in eigener Verantwortung. Wir erhalten keine vollständigen Zahlungsdaten, sondern Informationen, die zur Prüfung des Kauf- und Zugangsstatus erforderlich sind. Es gelten ergänzend die Datenschutzhinweise von Apple und Google.
5.2 RevenueCat
Wir verwenden RevenueCat, Inc., um Store-Produkte, Testphasen, Käufe, Wiederherstellungen und den aktuellen Zugangsstatus plattformübergreifend zu verwalten. RevenueCat kann dafür technische Geräte- und App-Daten, Store-Belege beziehungsweise Kauf-Tokens, Produkt-, Transaktions- und Ablaufdaten verarbeiten.
Der Community-Zugang wird nach der Anmeldung mit einer pseudonymen Community-Konto-ID verknüpft. RevenueCat verarbeitet daher nicht nur eine vollständig beziehungslose anonyme Kennung: Die Berechtigung ist über diese pseudonyme ID dem Community-Konto zugeordnet. Unsere Serverdatenbank speichert den daraus abgeleiteten Berechtigungsstatus und Ablaufzeitpunkt. Weitere Informationen: Datenschutzerklärung von RevenueCat.
5.3 Expo Application Services und Expo Updates
Die App ist für technische Update-Abfragen über Expo Updates konfiguriert. Dabei kann das Gerät Verbindungen zu Expo Application Services (Expo) aufbauen und technische Angaben wie App-/Runtime-Version, Plattform, Update-Kanal, Geräte- und Netzwerkdaten einschließlich IP-Adresse übermitteln, um passende Updates bereitzustellen und die technische Integrität des Abrufs zu gewährleisten. Weitere Informationen: Datenschutzerklärung von Expo.
5.4 Kartendarstellung (OpenFreeMap) und Ortssuche (Photon)
Für das Setzen und Ansehen von Orten zeigt die App eine Karte an. Die Kartenkacheln werden beim Betrachten der Karte von OpenFreeMap abgerufen. Dabei erhält der Dienst technisch bedingt deine IP-Adresse und den betrachteten Kartenausschnitt (Kachel-Koordinaten). Konto- oder Bewertungsdaten werden nicht übertragen; es wird kein API-Schlüssel verwendet und es werden keine Cookies gesetzt.
Für die Ortssuche in der Standort-Eingabe nutzt die App den von komoot betriebenen Suchdienst Photon. Nur wenn du aktiv eine Suche startest, werden dein Suchtext und deine IP-Adresse an den Dienst übermittelt; das Setzen eines Pins auf der Karte und die Eingabe von Koordinaten bleiben vollständig lokal. Auch hier werden keine Konto- oder Bewertungsdaten übertragen, kein API-Schlüssel verwendet und keine Cookies gesetzt.
Rechtsgrundlage für beide Dienste ist die Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO): Ohne Kachel-Abruf kann keine Karte angezeigt werden, ohne Suchanfrage keine Ortssuche erfolgen. Beide Zugriffe finden nur statt, wenn du die jeweilige Funktion verwendest.
6. Sichtbarkeit und Empfänger
- Andere angemeldete Personen können Basisprofile mit Handle, Anzeigename, Avatar und Bio finden.
- Freunde und Follower sehen nur die Inhalte, die du für die jeweilige Zielgruppe freigibst. Zum Start gibt es keinen öffentlichen Welt-Feed.
- Moderation kann auf gemeldete Inhalte und die zur Prüfung erforderlichen Kontextdaten zugreifen.
- Stores und technische Dienstleister verarbeiten nur die Daten in ihrem jeweiligen Aufgabenbereich, etwa Kaufabwicklung, Update-Bereitstellung oder den Betrieb des Community-Servers. Dazu gehören Supabase als Plattformbetreiber und – als dessen Unterdienstleister für die Auslieferung gespeicherter Dateien – Cloudflare (Abschnitt 4.5) sowie für die Kartendarstellung und Ortssuche OpenFreeMap und Photon (Abschnitt 5.4).
- Behörden oder Rechtsvertretungen erhalten Daten nur, wenn eine rechtliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist.
Blockierungen begrenzen die gegenseitige Sichtbarkeit. Das Zurückziehen eines geteilten Inhalts entfernt ihn aus den normalen Community-Ansichten; rechtlich erforderliche Sicherheits- oder Moderationsnachweise können hiervon getrennt behandelt werden.
7. Zwecke und Rechtsgrundlagen
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| App, Konto, Community und Abos bereitstellen | Konto-, Profil-, Inhalts-, Beziehungs-, Zugangs- und Transaktionsstatus | Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen) |
| Gesetzliche Pflichten erfüllen | Abrechnungs-, Nachweis- und erforderliche Auskunftsdaten | Art. 6 Abs. 1 lit. c DSGVO |
| Sicherheit, Missbrauchsabwehr, Support und Moderation | Protokolle, Meldungen, Kontakt- und Kontextdaten | Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen an sicherem Betrieb, Schutz der Community und Bearbeitung von Anfragen |
| Optionale Gerätezugriffe oder freiwillige Angaben | Fotos, Kamera, Mikrofon, Dokumente, freiwillige Profilinhalte | Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist; ansonsten Art. 6 Abs. 1 lit. b DSGVO |
Wenn wir uns auf berechtigte Interessen stützen, wägen wir diese gegen deine Rechte und Erwartungen ab. Es findet keine Verarbeitung zu Werbezwecken und keine Erstellung verhaltensbasierter Nutzungsprofile statt.
8. Speicherung und Löschung
- Konto-, Profil- und Community-Daten speichern wir grundsätzlich bis zur Kontolöschung oder bis du einzelne Inhalte oder Beziehungen entfernst.
- Lokale App-Daten kannst du in der App löschen oder exportieren. Eine Deinstallation entfernt lokale App-Daten im Rahmen der Betriebssystemfunktionen; zuvor synchronisierte Community-Daten werden dadurch nicht automatisch gelöscht.
- Kontaktanfragen werden nach Abschluss gelöscht, soweit keine gesetzlichen Aufbewahrungs- oder Nachweisgründe entgegenstehen.
- Sicherheits- und Serverprotokolle bleiben nur so lange erhalten, wie dies für Betrieb, Fehleranalyse und Abwehr erforderlich ist. Eine konkrete Dauer wird anhand der finalen Hosting-Konfiguration festgelegt.
- Meldungs- und Moderationsdaten können so lange gespeichert werden, wie sie für Prüfung, Schutz der Community, Wiederholungsfälle oder die Verteidigung rechtlicher Ansprüche erforderlich sind.
- Store- und Anbieterdaten unterliegen zusätzlich den Aufbewahrungsregeln von Apple, Google, RevenueCat und Expo.
Nach dem Ende deines Abonnements bleiben deine Daten zunächst gespeichert, damit du sie exportieren kannst. Du wirst beim Ablauf und erneut 14 Tage vor dem Ende der Zugriffsfrist benachrichtigt. Nach 180 Tagen endet der Zugriff; die serverseitig gespeicherten Bewertungsdaten und Fotos werden beim darauffolgenden monatlichen Löschlauf entfernt. Der Export als vollständiges ZIP-Archiv steht dir während der 180 Tage unverändert zur Verfügung; die Kopie auf deinem Gerät bleibt davon unberührt.
Bei der Kontolöschung werden Konto, Profil, soziale Beziehungen, eigene Beiträge, Kommentare, Reaktionen, ausdrücklich geteilte Bewertungen/Schemata und zugehörige eigene Medien aus den aktiven Community-Daten entfernt. Eine pseudonyme Löschquittung bleibt für Audit- und Sicherheitszwecke bestehen: Community-Nutzer-UUID, Zeitpunkt der Löschanfrage und gegebenenfalls ein freiwillig angegebener Grund. Sie enthält keine E-Mail-Adresse und keine gelöschten Inhalte.
Eine Löschung kannst du in der App unter Konto/Einstellungen auslösen oder über die öffentliche Löschseite anfragen. Bei einer Webanfrage müssen wir deine Identität gegebenenfalls zunächst verifizieren.
9. Deine Datenschutzrechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Zur Ausübung deiner Rechte schreibe an lanifu@liukaiser.de. Wir können Informationen zur Identitätsprüfung anfordern, wenn dies nötig ist, um deine Daten vor unberechtigtem Zugriff zu schützen.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig; du kannst dich auch an eine andere nach Art. 77 DSGVO zuständige Behörde wenden.
10. Mindestalter und automatisierte Entscheidungen
Die Community-Funktionen richten sich an volljährige Personen ab 18 Jahren. Personen unter 18 Jahren dürfen kein Community-Konto verwenden.
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und betreiben kein Profiling im Sinne von Art. 22 DSGVO. Meldungen werden nicht automatisch entschieden, sondern von Menschen geprüft.
12. Internationale Datenübermittlungen
Deine Inhaltsdaten werden in der EU gespeichert und verarbeitet. Bewertungen, Kriterien, Notizen, Verbindungen und Fotos liegen auf dem Community-Server, der auf Supabase in der Region West EU (Paris) läuft. Eine Speicherung dieser Daten außerhalb der Europäischen Union findet nicht statt.
Eine Ausnahme betrifft die Auslieferung von Dateien: Gespeicherte Fotos und Avatare werden über das global verteilte Auslieferungsnetz von Cloudflare abgerufen (Abschnitt 4.5). Dabei können die Bilddaten und die zugehörigen Abrufdaten kurzzeitig über Server außerhalb der EU geleitet und dort zwischengespeichert werden. Das betrifft den Abrufweg, nicht den Speicherort.
Für die nachstehend genannten Dienstleister gilt das nicht in gleicher Weise: RevenueCat und Expo sind Anbieter mit Bezug zu den USA; auch Apple und Google können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dabei können internationale Übermittlungen stattfinden. Wir berücksichtigen die jeweils anwendbaren Übermittlungsmechanismen und vertraglichen oder gesetzlichen Garantien der Anbieter. Einzelheiten und aktuelle Angaben zu deren Standorten und Schutzmechanismen findest du in den oben verlinkten Datenschutzhinweisen.
Wir verlassen uns nicht auf eine pauschale Behauptung, dass jede Übermittlung automatisch unproblematisch sei. Anbieter, Vertragsgrundlagen und Einstellungen werden vor Veröffentlichung und bei wesentlichen Änderungen erneut geprüft.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Anbieter, Infrastruktur oder Rechtslage ändern. Die aktuelle Fassung und ihr Stand bleiben auf dieser Seite abrufbar. Wesentliche Änderungen können zusätzlich in der App kenntlich gemacht werden.