Datenschutzerklärung
Rivanaut ist von Grund auf datensparsam gebaut. Diese Erklärung beschreibt, welche Daten die App verarbeitet, warum und mit wem sie geteilt werden. Kurz gesagt: Deine Bootsdaten gehören dir, dein Live-Standort wird nur geteilt, wenn du es willst, und wir verkaufen deine Daten nie.
1. Wer wir sind
Rivanaut („die App“, „wir“, „uns“) ist eine unabhängige Bootsfahr-App für iOS und Android, entwickelt von Dennis Donner. Bei Fragen zum Datenschutz oder für Anfragen erreichst du uns unter app-support@donner.io oder in unserem Impressum. Wir sind Verantwortliche für die unten beschriebenen personenbezogenen Daten.
2. Was wir erheben
Rivanaut funktioniert ohne Konto für Karten, Planung und Navigation. Manche Daten werden erst verarbeitet, wenn du ein Konto erstellst oder eine bestimmte Funktion nutzt.
Kontodaten
Wenn du ein Community-Konto erstellst, verarbeiten wir deine E-Mail-Adresse und ein Passwort (das nur als sicherer Hash bei unserem Auth-Anbieter gespeichert wird) oder — bei Anmeldung mit Apple — die Kennung und den optionalen Namen, die Apple bereitstellt. Außerdem speichern wir einen Anzeigenamen, optional von dir hochgeladene Profil- und Bootsfotos und eine Nutzer-ID. Dies erfolgt über Supabase, unseren Backend-Anbieter.
Feedback & Support
Wenn du In-App-Feedback sendest (Funktionswünsche, Fehlermeldungen oder allgemeine Hinweise), speichern wir deine Nachricht, die gewählte Kategorie, optional eine Kontakt-E-Mail, App-Version, Gerätezusammenfassung und Sprache in Supabase, damit wir antworten können. Feedback ist mit oder ohne Konto möglich. Schreibst du uns direkt per E-Mail, verarbeiten wir das, was du uns sendest.
Routen-Meldungen
Meldungen zu Routing-Problemen (falscher Weg, fehlende Verbindung usw.) speichern wir mit Meldungstyp, Nachricht, optionaler Kontakt-E-Mail, Routengeometrie, Stopps, Schiffsprofil, optionaler Kartenmarkierung, App-Version, Gerätezusammenfassung und Sprache — mit oder ohne Konto.
Community- & Soziale Daten
Wenn du die Community-Funktionen nutzt, verarbeiten wir Freundschaftsverbindungen (und Einladungscodes), deine Live-Teilen-Zielgruppe (alle Freunde oder ausgewählte), geteilte Touren, Bewertungen (inkl. optionaler Details wie Kraftstoffpreise) und Fotos zu Orten. Bewertungen und Fotos können vor Veröffentlichung moderiert werden; Nutzer können Inhalte melden. Sichtbarkeit richtet sich nach deinen Einstellungen und unseren Moderationsregeln.
Routen, Teilen & Community-Routen
Wenn du Routen planst oder speicherst, verarbeiten wir Routendetails wie Name, Stopps, optionale Tags, Schiffsprofil, Distanz, Dauer und eine vereinfachte Routengeometrie, verknüpft mit deiner Nutzer-ID. Erstellst du einen privaten Freigabe-Link, speichern wir einen zufälligen Freigabe-Code, damit die Route über den Link geöffnet werden kann — nur Personen mit diesem Link haben Zugriff. Wenn du dich dafür entscheidest, eine Route öffentlich zu veröffentlichen, erscheint sie im Community-Katalog der App für angemeldete Nutzer; dein Anzeigename, die Routendetails, Tags und eine Like-Anzahl sind sichtbar, und andere Nutzer können deine Route liken (wir speichern, welches Konto welche öffentliche Route geliked hat). Du kannst eine öffentliche Route jederzeit zurückziehen oder löschen.
Törn-Ideen
Die optionalen „Törn-Ideen“ sind kuratierte Routenvorlagen von unseren Servern. Um Vorschläge in deiner Nähe anzuzeigen, sendet die App eine grobe Kartenbereichs-Abfrage an Supabase. Zum Durchstöbern der Vorlagen ist kein Konto nötig; für anonyme Abfragen legen wir kein separates Profil an.
Deine Bootsdaten (Synchronisierung)
Die App kann mit deinem Konto synchronisieren: Lieblingsorte, gespeicherte und letzte Routen, Touren/Logbuch (inkl. GPS-Tracks), Kosten, Routen-Tags und App-Einstellungen (Schiffsprofile, Einheiten, Karten-/Navigationspräferenzen, Heimathafen). Daten sind mit deiner Nutzer-ID verknüpft und durch Row-Level-Security geschützt; vieles bleibt zusätzlich lokal für Offline-Nutzung gespeichert.
Infrastruktur-Meldungen (Crowdsourcing)
Angemeldete Nutzer können Schleusen-Wartezeiten und ähnliche Meldungen abgeben. Wir speichern Typ, Infrastruktur-ID, Standort, Wartezeit, optionalen Kommentar, Zeitstempel und Nutzer-ID. Aktuelle Meldungen sind für andere angemeldete Nutzer sichtbar. Bei Kontolöschung wird die Nutzer-Verknüpfung entfernt; aggregierte Meldungen können anonym bleiben.
Google Places (nur Anzeige)
Für manche Häfen/Orte zeigen wir öffentliche Google-Places-Bewertungen, Auszüge und Fotos über unser Backend — ohne dauerhafte Speicherung auf unseren Servern, gemäß Google-Bedingungen.
Live-Standort (nur beim Teilen)
Wenn — und nur wenn — du „Live gehen“ antippst, wird deine Position an die von dir erlaubten Freunde (alle oder eine Auswahl) übertragen. Bei aktiver Navigation können auch eine vereinfachte Route, Ziel, ETA und Restdistanz übermittelt werden. Daten laufen über einen Echtzeit-Kanal und werden nicht dauerhaft auf unseren Servern gespeichert. Du bestimmst, ob, mit wem und wie lange.
Abonnements
Abos werden über den Apple App Store oder Google Play abgewickelt und mit RevenueCat verwaltet. Wir erhalten deinen Abo-/Berechtigungsstatus, Produktkennungen und eine App-Nutzerkennung, die wir mit deinem Konto verknüpfen, damit dein Abo geräteübergreifend gilt. RevenueCat kann außerdem optionale Abonnenten-Attribute speichern, die wir für Support und Analyse setzen (z. B. Abo-Status, App-Version, Sprache, Schiffstyp-Kategorien, Nutzungszähler und — falls du sie angibst — Kündigungsfeedback). Deine Zahlungsdaten erhalten wir nie — die Zahlung wickelt Apple oder Google ab.
Diagnose & Analyse
Um die App stabil zu halten und zu verstehen, wie sie genutzt wird, setzen wir zwei Dienste ein. Google Firebase (Analytics, Crashlytics und Performance Monitoring) liefert uns Absturzberichte, Performance-Werte und grundlegende Nutzungsanalysen und kann Nutzungsereignisse, App-Instanz-Kennungen sowie Geräte-/Betriebssystem-Infos umfassen. Amplitude ist unser Dienst für Produktanalyse: Er hilft uns, den Nutzerweg (z. B. Onboarding, Registrierung und welche Funktionen genutzt werden) und die Conversion zu verstehen. Verarbeitet werden Verhaltensereignisse, Bildschirmaufrufe, eine Gerätekennung und — sobald du dich anmeldest — deine Konto-Nutzer-ID; zudem erfassen wir deinen Abo-Status (sowie Abo-/Kaufereignisse über RevenueCat) als Conversion-Daten. Amplitude ist so konfiguriert, dass diese Daten in der EU-Datenregion gespeichert werden. Keiner der Dienste dient dem Aufbau von Werbeprofilen, und Rivanaut zeigt keine Werbung. Du kannst die Analyse-Erfassung in den Geräteeinstellungen einschränken, soweit deine Plattform dies erlaubt (z. B. App-Tracking auf iOS).
Apple Watch, Wear OS & Home-Screen-Widget
Die optionale Apple-Watch-Begleit-App, Wear-OS-Begleit-App und das Home-Screen-Widget zeigen Navigations- oder Aufzeichnungsstatus an, indem Daten lokal zwischen App und Erweiterungen auf deinem Gerät geteilt werden. Dieser Status wird nicht an unsere Server gesendet.
Routing-Cache-Beitrag
Erfolgreiche Routenberechnungen können anonymisierte Routengeometrie in einen gemeinsamen Server-Cache einbringen — ohne Verknüpfung mit deinem Namen — um Routing für alle zu beschleunigen.
Nur auf deinem Gerät
Offline-Karten-, POI-, Tiefen- und Routing-Caches sowie lokale Kopien deiner Daten liegen auf deinem Gerät. Mit Konto werden Bootsdaten zusätzlich synchronisiert (siehe oben).
3. Standortdaten
Mit deiner Erlaubnis nutzt Rivanaut deinen Standort für Karte, Live-Navigation, Tourenaufzeichnung, Ankerwache und nahegelegene Pegel/Orte. Er verlässt dein Gerät, wenn: (1) Karten-/Routenbereiche an Drittanbieter (Karten, Wetter, Pegel, AIS, Bekanntmachungen) gesendet werden; (2) deine Position — optional mit Navigationsroute — an Freunde geht, solange „Live gehen“ aktiv ist; (3) GPS-Tracks mit deinem Konto synchronisiert werden. Deine GPS-Position wird nicht an den AIS-Dienst gesendet (nur der sichtbare Kartenbereich). Standortzugriff kannst du jederzeit in den Geräteeinstellungen widerrufen.
4. Drittanbieter
Rivanaut nutzt mehrere Dienste, um Karten und Daten bereitzustellen. Wird eine zugehörige Funktion genutzt, erhalten diese Dienste die Anfrage (samt des betreffenden Kartenbereichs oder der Koordinaten und deiner IP-Adresse). Jeder Anbieter ist eigenständig Verantwortlicher für die bei ihm eingehenden Daten und hat eine eigene Datenschutzerklärung.
| Dienst | Zweck | Erhält typischerweise |
|---|---|---|
| Supabase | Konto, Community, Sync, Live-Präsenz, öffentliche Routen & Törn-Ideen | Konto-, Routen- & Sync-Daten; Kartenbereichs-Abfragen |
| RevenueCat, Apple & Google | Abonnements | Berechtigung, Produkt & App-Nutzer-ID; optionale Abonnenten-Attribute |
| Google Firebase | Analyse, Absturz & Performance | Nutzungs-, Absturz- & Gerätedaten |
| Amplitude (EU-Region) | Produktanalyse (Nutzerweg, Conversion) | Nutzungsereignisse, Bildschirmaufrufe, Geräte- & Nutzer-ID |
| EuRIS (European River Information Services) | Bekanntmachungen für die Schifffahrt, Schleusen/Brücken entlang von Routen | Karten-/Routenbereich-Abfragen, IP |
| OpenFreeMap / OpenMapTiles | Kartenkacheln | Angezeigter Kartenbereich, IP |
| OpenSeaMap | Seezeichen-Overlay | Angezeigter Kartenbereich, IP |
| Overpass / OpenStreetMap | Orte, Routing, Tempolimits | Angezeigter Kartenbereich, IP |
| Open-Meteo | Wettervorhersagen | Koordinaten, IP |
| PEGELONLINE (WSV), Rijkswaterstaat, Hub’Eau/Vigicrues, UK Environment Agency, OPW (IE), HIC (BE), IMGW (PL), CHMI (CZ), BML (AT), USGS, MSC GeoMet (CA) | Wasserstände | Regions-/Pegel-Abfrage, IP |
| AISStream.io | Live-Schiffsverkehr (AIS) | Angezeigter Kartenbereich, IP |
| Google Places API (über unser Backend) | Öffentliche Bewertungen, Rezensionen & Fotos (nur Anzeige) | POI-Kennung / Koordinaten |
Die AIS-Funktion sendet nur den sichtbaren Kartenbereich an AISStream.io — nicht deine GPS-Position. Karten- und Routing-Abfragen können deinen ungefähren Bereich und deine IP-Adresse offenlegen.
5. Wofür wir sie nutzen (Rechtsgrundlagen)
- Zur Bereitstellung der App (Konto, Sync, Community, Navigation, Abos) — Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
- Zur Sicherheit und Zuverlässigkeit (Diagnose, Absturz- und Performance-Daten, Produktanalyse) — unser berechtigtes Interesse an einem stabilen, sicheren Produkt (Art. 6 Abs. 1 lit. f DSGVO); du kannst widersprechen, siehe Abschnitt 8.
- Optionale Funktionen wie das Teilen des Live-Standorts — deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit durch Ausschalten der Funktion widerrufen kannst.
- Zur Erfüllung rechtlicher Pflichten, soweit anwendbar.
7. Speicherung & Löschung
Konto- und Sync-Daten behalten wir, solange dein Konto besteht. Löschung unter Mein Profil → Konto löschen entfernt unwiderruflich Profil, Freunde, geteilte Touren, Bewertungen, Fotos, öffentliche Routen, Likes und Sync-Inhalte — oder schreib uns an app-support@donner.io. Live-Standort ist flüchtig. Anonymes Feedback und Routen-Meldungen können zur Produktverbesserung gespeichert bleiben. Infrastruktur-Meldungen können anonymisiert verbleiben. Geräte-Caches bleiben bis zur App-Löschung.
8. Deine Rechte
Nach geltendem Recht (einschließlich der DSGVO) hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie Widerspruch und Datenübertragbarkeit deiner personenbezogenen Daten. Beruht die Verarbeitung auf einer Einwilligung, kannst du diese jederzeit widerrufen. Beruhen wir auf berechtigten Interessen (Abschnitt 5), kannst du der Verarbeitung widersprechen; wir stellen sie dann ein, sofern wir keine zwingenden Gründe nachweisen. Zur Ausübung wende dich an app-support@donner.io. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in Deutschland z. B. bei der Aufsichtsbehörde deines Bundeslandes oder beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).
9. Sicherheit
Daten werden über verschlüsselte Verbindungen (HTTPS/TLS) übertragen. Deine Anmeldesitzung wird sicher im Geräte-Schlüsselbund gespeichert, der Zugriff auf deine Daten im Backend ist durch Zugriffsregeln (Row-Level-Security) beschränkt, und Passwörter werden nur als sichere Hashes gespeichert. Keine Übertragungs- oder Speichermethode ist völlig sicher, aber wir treffen angemessene Maßnahmen zum Schutz deiner Daten.
10. Internationale Übermittlung
Einige unserer Anbieter (z. B. Google Firebase, RevenueCat, Apple und Google) können Daten auf Servern außerhalb deines Landes verarbeiten, auch in den USA. Werden Daten außerhalb der EU/des EWR übermittelt, sind sie durch geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission geschützt.
11. Automatisierte Entscheidungen
Wir nutzen deine personenbezogenen Daten nicht für automatisierte Entscheidungen oder Profiling mit rechtlicher oder ähnlich erheblicher Wirkung.
12. Kinder
Rivanaut richtet sich nicht an Kinder und ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern. Wenn du glaubst, dass ein Kind uns Daten übermittelt hat, kontaktiere uns, und wir löschen sie.
13. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen erkennst du am Datum „Zuletzt aktualisiert“ oben und, wo sinnvoll, an einem Hinweis in der App. Die weitere Nutzung von Rivanaut nach einer Änderung gilt als Zustimmung zur aktualisierten Erklärung.
14. Kontakt
Fragen oder Anfragen zu dieser Erklärung oder deinen Daten: app-support@donner.io · Impressum.