Datenschutzerklärung
1. Verantwortlicher Art. 4 Nr. 7 DSGVO
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber der Website boostfit.online: Sofiane Ould Hammou. Kontakt: advice@onpremise.cloud. Es besteht keine Pflicht zur Benennung eines Datenschutzbeauftragten (Art. 37 DSGVO findet auf diese Verarbeitung keine Anwendung).
2. Grundsatz: Datenminimierung Art. 5 DSGVO
Diese App ist bewusst datensparsam aufgebaut: Es gibt keine Cookies, kein Tracking, keine Werbe-IDs, kein Fingerprinting, kein Analysetool, kein Benutzerkonto und keine E-Mail-Adressen. Alle Funktionen laufen in Ihrem Browser.
3. Welche Daten werden verarbeitet? Art. 13 DSGVO
| Daten | Zweck | Ort | Speicherdauer |
|---|---|---|---|
| GPS-Standort, Geschwindigkeit, Kurs | Kernfunktion Navigation (Karte, Entfernung, ETA) | Nur auf Ihrem Gerät | Nicht gespeichert |
| Live-Standort + optional Name (während der Fahrt) | Mitfahrer-Funktion — Anzeige anderer Fahrer am selben Ziel | Nur im Arbeitsspeicher des Servers | Automatisch gelöscht nach 25 Sekunden |
| Fahrer-ID, Name, Reisegeschwindigkeit | Sitzungskennung, UI-Einstellungen | localStorage Ihres Browsers | Bis zum Löschen der Website-Daten bzw. „Daten löschen" |
| Eingegebene Adresse im Feld „Von" | Geokodierung Ihres Startpunkts | An OSM Nominatim gesendet, nicht gespeichert | Nicht gespeichert |
4. Rechtsgrundlagen Art. 6 DSGVO
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Die Standortverarbeitung ist für die von Ihnen angeforderte Navigationsleistung („Navigation starten") erforderlich.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Die Weitergabe Ihres Live-Standorts und Namens an andere Fahrer sowie die Speicherung von Einstellungen im Browser erfolgt nur nach Ihrer ausdrücklichen Einwilligung über den Einwilligungsdialog.
- § 25 Abs. 1 TTDSG — Informationen im Endgerät: Das
localStorage(z. B. Fahrer-ID, Name, Zustimmung) wird nur mit Ihrer Einwilligung geschrieben. Ohne Einwilligung bleiben keine personenbezogenen Einstellungen auf Ihrem Gerät gespeichert. - Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Transiente, nur im Arbeitsspeicher gehaltene Weiterleitung von Kartendaten an OSM-Dienste (Kartenkacheln, Routing, Geokodierung).
5. Auftragsverarbeiter & Drittlandübermittlung Art. 13 Abs. 1 lit. e DSGVO
Die App ruft kostenlose OpenStreetMap-basierte Dienste direkt aus Ihrem Browser auf. Es werden nur die unmittelbar benötigten Koordinaten übertragen; eine Speicherung durch uns erfolgt nicht:
- CARTO-Basiskarten (
basemaps.cartocdn.com) — Kartenkacheln. - OSM-Routing (
routing.openstreetmap.de) — Routenberechnung (Server in Deutschland/Frankreich). - Nominatim (
nominatim.openstreetmap.org) — Geokodierung; es gilt die Nutzungsrichtlinie der OSMF. - Overpass API (
overpass-api.de) — Ladestationen (Server in Deutschland). - Dieser Server (
/api/destinations) — die integrierte Liste aller Amazon-Logistikstandorte weltweit (öffentliche Standortdaten, keine personenbezogenen Daten).
Diese Dienste verarbeiten die von Ihrem Browser übermittelten Anfragen als jeweils eigene Verantwortliche. Es findet keine Übermittlung in Drittländer ohne angemessenes Schutzniveau durch uns statt; die Standardvertragsklauseln der jeweiligen Dienste bzw. die OSMF-Policies gelten. Wir verkaufen oder vermieten Ihre Daten an niemanden.
6. Einwilligung & Widerruf Art. 7 DSGVO
- Beim ersten Start erscheint ein klarer Einwilligungsdialog. GPS-Erfassung und Mitfahrer-Freigabe beginnen erst nach Ihrer Zustimmung.
- Lehnen Sie ab, läuft die App im Privatsphäre-Modus: keine Standortweitergabe, keine dauerhafte Identität. Navigation per Karte/Adresse bleibt möglich.
- Ihre Einwilligung können Sie jederzeit mit gleicher Leichtigkeit widerrufen: Menü ☰ → „Daten löschen". Die Einwilligung fürs Teilen kann zusätzlich über die Browser-Standorteinstellung entzogen werden.
- Der Einwilligungsdialog ist technisch nicht „geknallt": Sie können die App im Privatsphäre-Modus vollständig nutzen.
7. Speicherung & Löschung Art. 5 Abs. 1 lit. e DSGVO
- Server: Live-Fahrerpositionen existieren nur im Arbeitsspeicher, laufen nach 25 Sekunden ohne neue Meldung automatisch ab und werden beim Neustart verworfen. Es gibt keine Datenbank, kein Standortprotokoll und kein Backup dieser Daten.
- Client: Einstellungen (Name, Geschwindigkeit, Fahrer-ID, Einwilligung) liegen in Ihrem
localStorageauf Ihrem eigenen Gerät. „Daten löschen" (☰ → 🗑) entfernt sie sofort. - Das Löschen der Website-Daten im Browser entfernt alle clientseitigen Daten unmittelbar.
8. Werbung Art. 6 Abs. 1 lit. a DSGVO, § 25 TTDSG
ScootNav ist kostenlos und kann sich durch unaufdringliche Werbeeinblendungen finanzieren. Grundsätze:
- Einwilligungspflichtig: Erst nach Ihrer Zustimmung im Einwilligungsdialog wird ein Werbenetzwerk-Skript geladen. Im Privatsphäre-Modus werden keine Anzeigen eingeblendet und kein Werbenetzwerk kontaktiert.
- Nie während der Navigation: Aus Sicherheitsgründen erscheinen Werbeflächen nur auf dem Start-Bildschirm (Pre-Ride) und nach der Fahrt (Arrival-Summary). Während der aktiven Navigation sind alle Werbeflächen ausgeblendet.
- Offline-sicher: Bei fehlender Internetverbindung wird keine Werbeanfrage gesendet; stattdessen kann eine lokale Sponsorkarte angezeigt werden.
- Netzwerke: Sofern konfiguriert, kann Google AdSense Cookies bzw. ähnliche Technologien zur
Ausspielung personalisierter Werbung einsetzen. Sie können personalisierte Werbung unter
adssettings.google.com
deaktivieren. Affiliate-Links sind mit
rel="sponsored"gekennzeichnet. - Keine Fahrerdaten: Die Auslieferung von Werbung erhält weder Ihren GPS-Standort noch Fahrername oder Ziel.
9. Ihre Rechte Art. 15–22 DSGVO
- Auskunft (Art. 15) — Kopie der über Sie gespeicherten personenbezogenen Daten.
- Berichtigung (Art. 16) — Korrektur Ihres Fahrernamens.
- Löschung (Art. 17) — über ☰ → „Daten löschen"; serverseitige Live-Daten löschen sich binnen 25 Sekunden selbst.
- Einschränkung (Art. 18) & Widerspruch (Art. 21) — gegen die Verarbeitung.
- Datenübertragbarkeit (Art. 20) — Ihre Daten sind bereits vollständig in Ihrer Hand.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit, so einfach wie die Erteilung.
- Beschwerde (Art. 77 DSGVO) — bei der zuständigen Aufsichtsbehörde, z. B. der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Aufgrund der datensparsamen Architektur sind die meisten Rechte bereits „by design" erfüllt — es gibt kein Serverkonto zu exportieren oder zu sperren.
10. Sicherheit Art. 32 DSGVO
- Transport vollständig verschlüsselt (HTTPS / TLS 1.2+ via Let's Encrypt); die App ist ein Secure Context (Voraussetzung für GPS).
- Serverseitige Eingaben sind streng validiert (Koordinaten, Geschwindigkeit, Payload-Limit 4 KB);
der statische Dateiserver ist gegen Pfad-Traversal geschützt; sensible Dateien (Schlüssel, Zertifikate,
.git) sind blockiert. - Der Peer-Relay hält nur minimale, pseudonyme, flüchtige Daten mit hartem Speicherlimit.
- Der Service Worker speichert lediglich App-Dateien für die Offline-Nutzung; keine personenbezogenen Daten landen im Cache.
11. Änderungen dieser Erklärung Art. 13 Abs. 3 DSGVO
Bei materiellen Änderungen wird diese Seite aktualisiert und mit neuem Stand-Datum versehen. Die Fortsetzung der Nutzung nach einer Änderung gilt als Kenntnisnahme.
12. Kontakt & Fristen
Fragen, Auskunfts- oder Löschbegehren richten Sie an den Betreiber Sofiane Ould Hammou unter advice@onpremise.cloud. Antworten erfolgen innerhalb der gesetzlichen Frist (in der Regel 30 Tage, Art. 12 DSGVO).