Datenschutzerklärung – Dosans
1. Verantwortlicher
Patrick Hausleitner, Oberwang 93, 4882 Oberwang, Österreich
E-Mail für Datenschutzanfragen: datenschutz@dosans.app
2. Welche Daten wir verarbeiten
| Datenkategorie |
Beispiel |
Quelle |
| Telefonnummer |
Zur Registrierung/Verifizierung |
Nutzereingabe + Bestätigungscode per WhatsApp oder SMS (Twilio) |
| Profildaten |
Anzeigename, Avatar (gewähltes Emoji, App-Symbol + Farbe oder ein selbst hochgeladenes Profilfoto), gewählte Sprache |
Nutzereingabe |
| Fotos |
Von dir hochgeladene Bilder (Profilfoto, optionale Fotos zu einem Status sowie ein Gruppenfoto, das Admins für ihre Gruppe setzen können). Metadaten wie GPS-Koordinaten und Aufnahmezeit werden beim Hochladen entfernt (siehe 3.8) |
Aktive Nutzereingabe |
| Meldungen und Blockierungen |
Von dir gemeldete Inhalte (Grund, optionaler Text) sowie die von dir blockierten Personen |
Aktive Nutzereingabe |
| Adressbuch-Zugriff |
Telefonnummern deiner Kontakte, um sie zu Gruppen hinzufügen zu können und Mitglieder unter deinem gespeicherten Kontaktnamen anzuzeigen (Namensanzeige rein lokal auf dem Gerät, siehe 3.5) |
Mit Zustimmung aus deinem Adressbuch |
| Live-Standort |
Ausschließlich die jeweils aktuelle GPS-Position (kein Verlauf – ältere Positionen werden überschrieben und auch nicht in anonymisierter Form behalten) |
Gerät, nur beim Setzen eines Status oder während einer von dir gestarteten Live-Freigabe, in beiden Fällen nur bei geöffneter App (siehe 3.2) |
| Gruppen- und Mitgliedschaftsdaten |
Welchen Gruppen du angehörst, Admin-Status |
App-Nutzung |
| Aktivitäts-Status |
Von dir gewählte Aktivität (z. B. „Laufen") oder ein frei gewähltes Emoji, optional mit kurzem Zusatztext; global oder pro Gruppe |
Aktive Nutzereingabe |
| Chat-Nachrichten |
Textnachrichten im Gruppen-Chat; sie bleiben erhalten, bis du sie löschst, die Gruppe aufgelöst oder ein Konto gelöscht wird |
Aktive Nutzereingabe |
| Gelesen-Vermerke |
Wann du den Chat bzw. die Statusliste einer Gruppe zuletzt geöffnet hast – Grundlage für die Ungelesen-Zähler sowie, falls nicht abgeschaltet, für die Lesehaken im Chat und die Betrachter-Anzeige beim Status (siehe 3.6) |
App-Nutzung |
| Einwilligungsprotokoll |
Zeitpunkt und Textfassung jeder Erteilung oder jedes Widerrufs deiner Einwilligung (Nachweispflicht nach Art. 7 Abs. 1 DSGVO) |
Nutzereingabe im Onboarding/den Einstellungen |
| Push-Token |
Gerätekennung für Push-Benachrichtigungen (Expo-Push-Token) |
Gerät, nur nach Aktivierung |
| App-Version |
Welche Version der App zuletzt gestartet wurde (Versionsnummer und Betriebssystem, kein Gerätemodell und keine Kennung) – damit erkennbar ist, ob veraltete Versionen noch im Einsatz sind |
App beim Start |
| Fehler- und Absturzdaten |
Technische Fehlerberichte (Stacktrace, Gerätemodell, App-Version; ohne IP-Adresse, nicht mit deinem Konto verknüpft) |
App/Server bei Fehlern (Sentry) |
3. Zwecke und Rechtsgrundlagen
3.1 Konto-Erstellung und Verifizierung
- Zweck: Registrierung, Betrugs-/Spam-Prävention über Telefonnummer-Verifizierung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Zustellkanal: Der Bestätigungscode wird standardmäßig per WhatsApp zugestellt (bei WhatsApp-Zustellung läuft die Nachricht über WhatsApp / Meta Platforms); auf Wunsch oder wenn WhatsApp nicht verfügbar ist per SMS. Übertragen wird in beiden Fällen nur der Code – keine weiteren Daten.
3.2 Live-Standort-Teilen mit Gruppenmitgliedern
- Zweck: Anzeige deiner aktuellen Position an Mitglieder der Gruppen, denen du beigetreten bist.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – gesondert im Onboarding eingeholt, jederzeit widerrufbar (siehe Einwilligungserklärungen). Erteilung und Widerruf werden mit Zeitpunkt und der jeweiligen Textfassung protokolliert; dazu sind wir nach Art. 7 Abs. 1 DSGVO verpflichtet. Das Protokoll wird mit deinem Konto gelöscht.
- Erfassung nur auf deine Handlung hin: Es gibt genau zwei Wege, auf denen eine Position entsteht, und beide löst du selbst aus.
- Beim Setzen eines Status wird genau eine Position übertragen. Sie wird danach nicht aktualisiert.
- Mit der Live-Freigabe („Live teilen" auf der Karte) folgt dein Standort dir, solange die App geöffnet ist. Wechselst du in eine andere App, friert die Position ein; bleibst du länger weg, endet die Freigabe von selbst und ein erneutes Teilen erfordert wieder einen Tastendruck. Du kannst sie jederzeit von Hand beenden.
- Keine Erfassung im Hintergrund: In beiden Fällen erfasst die App deinen Standort ausschließlich, während sie geöffnet ist. Es gibt keinen Hintergrunddienst, kein Intervall bei geschlossener App und keine automatische Freigabe. Der Server nimmt Positionsdaten nur innerhalb einer von dir gestarteten Freigabe entgegen und weist sie sonst zurück.
- Speicherdauer: Es wird stets nur die zuletzt übertragene Position gespeichert; jede neue überschreibt die vorherige – auch während einer Live-Freigabe entsteht also keine Bewegungsspur. Spätestens 24 Stunden nach dem Empfang wird die Position automatisch gelöscht und deinen Gruppen nicht mehr angezeigt. Ein Standortverlauf wird nicht angelegt – auch nicht in anonymisierter Form.
- Was andere sehen: Während einer Live-Freigabe ist an deinem Kartenpunkt erkennbar, dass er dir gerade folgt. Endet die Freigabe, bleibt die zuletzt geteilte Position wie bei einem Status stehen und altert nach den 24 Stunden aus.
- Kontrolle: Du kannst deinen Standort jederzeit in den Einstellungen von der Karte entfernen; er wird dann sofort gelöscht. Zusätzlich kann das Teilen pro Gruppe pausiert werden („Ghost-Mode"), ohne die Gruppe zu verlassen.
3.3 Aktivitäts-Status und Status-Feed
- Zweck: Anzeige einer von dir aktiv gewählten Aktivität (z. B. „🏃 Laufen") an die Mitglieder deiner Gruppen – auf der Karte und in einer Status-Übersicht („Feed"). Der Status kann für alle Gruppen oder gezielt für eine einzelne Gruppe gesetzt werden.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – du löst die Anzeige durch das aktive Setzen des Status selbst aus und kannst ihn jederzeit löschen.
- Speicherdauer: Es wird nur der jeweils aktuelle Status gespeichert (kein Verlauf). Er erlischt automatisch nach der von dir gewählten Dauer (1 bis 24 Stunden, Standardeinstellung 24 Stunden); ein neuer Status überschreibt den alten.
- Kontrolle: In Gruppen mit pausiertem Teilen („Ghost-Mode") wird auch dein Status nicht angezeigt.
3.4 Push-Benachrichtigungen (Statusmeldungen, Chat, Gruppen-Einladungen)
- Zweck: Optionale Benachrichtigung, wenn ein Mitglied deiner Gruppen einen neuen Status setzt, eine Chat-Nachricht schreibt (dazu 3.6 – diese Mitteilung ist inhaltslos) oder dich jemand zu einer Gruppe einlädt.
- Rechtsgrundlage: Vertragserfüllung bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. b/f DSGVO); die Zustellung setzt die Mitteilungs-Berechtigung des Betriebssystems voraus.
- Verarbeitete Daten: Ein Push-Token (Gerätekennung) wird bei uns gespeichert; der Nachrichteninhalt (bei Statusmeldungen Name + Status-Emoji/Aktivität des sendenden Mitglieds, bei Einladungen Name des Einladenden + Gruppenname) wird über den Push-Dienst von Expo sowie Apple (APNs) bzw. Google (FCM) zugestellt. Der optionale Status-Zusatztext wird nicht über den Push-Dienst übertragen – er ist erst in der App sichtbar.
- Kontrolle: In den Einstellungen global sowie pro Gruppe abschaltbar. Beim Abmelden wird das Push-Token gelöscht; danach erhält das Gerät keine Benachrichtigungen mehr.
3.5 Adressbuch-Zugriff (Mitglieder hinzufügen, Namensanzeige)
- Zweck: Anzeige, welche deiner Kontakte bereits bei Dosans registriert sind, damit du sie zu deinen Gruppen hinzufügen kannst; außerdem die Anzeige von Gruppenmitgliedern unter dem Namen, den du selbst für sie in deinem Adressbuch gespeichert hast.
- Auslösung: Nur wenn du die Funktion „Aus Kontakten wählen" aktiv nutzt und der App zuvor über den Systemdialog Zugriff auf deine Kontakte erteilt hast. Kein automatischer oder wiederkehrender Abgleich mit unserem Server im Hintergrund. Den Systemdialog kannst du auch über einen Hinweis auf der Karte öffnen; das erteilte Zugriffsrecht wird dann zunächst nur für die rein lokale Namensanzeige (siehe unten) genutzt.
- Verarbeitete Daten: Ausschließlich die Telefonnummern aus deinem Adressbuch (keine Namen, keine sonstigen Kontaktdaten). Sie werden zur Beantwortung der einen Anfrage an unseren Server übertragen, dort im Arbeitsspeicher mit den registrierten Nummern verglichen und nicht gespeichert – weder die Nummern registrierter noch die nicht registrierter Personen.
- Namensanzeige: Ist der Kontakte-Zugriff erteilt, zeigt die App Gruppenmitglieder unter dem Namen aus deinem Adressbuch an (statt des Profilnamens). Dieser Abgleich findet ausschließlich lokal auf deinem Gerät statt – dein Adressbuch wird dafür weder an unseren Server noch an Dritte übertragen.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für deine Anfrage; hinsichtlich der Nummern nicht registrierter Dritter berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) mit der Maßgabe, dass diese Nummern sofort verworfen und niemals gespeichert werden.
- Kontrolle: Der Kontakte-Zugriff kann jederzeit in den Systemeinstellungen entzogen werden; beide Funktionen sind dann deaktiviert, Nummern können weiterhin manuell eingegeben werden und Mitglieder erscheinen unter ihrem Profilnamen samt Telefonnummer.
3.6 Gruppen-Chat
- Zweck: Nachrichtenaustausch mit den Mitgliedern einer Gruppe – ein Kanal neben der Karte.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – du löst das Senden jeder Nachricht selbst aus.
- Verarbeitete Daten: Nachrichtentext, Absender (Nutzer-ID/Anzeigename), Gruppe und Sendezeitpunkt; bei einer nachträglich bearbeiteten Nachricht zusätzlich der Bearbeitungszeitpunkt, der den anderen Mitgliedern als Hinweis „bearbeitet" angezeigt wird. Nachrichten enthalten keine Standortdaten. Sichtbar ausschließlich für die Mitglieder der jeweiligen Gruppe.
- Bearbeiten und Zurücknehmen: Eigene Nachrichten kannst du innerhalb von 15 Minuten nach dem Senden bearbeiten und jederzeit zurücknehmen. Beim Zurücknehmen wird der Text tatsächlich aus der Datenbank entfernt (nicht nur ausgeblendet); es bleibt für die anderen Mitglieder ein Platzhalter ohne Inhalt.
- Speicherdauer: Nachrichten bleiben erhalten, solange die Gruppe besteht. Sie werden gelöscht, wenn du eine eigene Nachricht zurücknimmst (dann bleibt nur ein Platzhalter ohne Text), wenn die Gruppe aufgelöst wird oder wenn ein beteiligtes Konto gelöscht wird – mit deinem Konto verschwinden alle von dir geschriebenen Nachrichten.
- Was neue Mitglieder sehen: Wer einer Gruppe später beitritt, sieht keine Nachrichten aus der Zeit davor, sondern erst ab dem Beitritt.
- Lesebestätigungen: Wenn du den Chat einer Gruppe öffnest, wird für die dabei geladenen Nachrichten anderer Mitglieder festgehalten, dass und wann du sie gelesen hast (nicht für weiter zurückliegende, die du nicht angezeigt bekommen hast); der Absender sieht daraufhin Haken an seiner Nachricht. Diese Lesevermerke enthalten nur Nutzer-ID und Zeitpunkt, sind ausschließlich für den Absender der jeweiligen Nachricht sichtbar und werden gemeinsam mit der Nachricht gelöscht (beim Zurücknehmen der Nachricht sowie bei Konto- oder Gruppenlöschung). Die Funktion ist in den Einstellungen abschaltbar; wer sie abschaltet, sendet keine Lesevermerke und sieht auch keine fremden.
- Wer deinen Status gesehen hat: Derselbe Schalter regelt eine zweite Anzeige. Öffnest du die Statusliste einer Gruppe, ist damit auch festgehalten, dass du die dort gezeigten Status (samt Fotos) gesehen hast; die betreffenden Personen können sehen, dass und wann du zuletzt hingesehen hast. Dafür werden keine zusätzlichen Daten erhoben – ausgewertet wird derselbe Zeitstempel, der die Ungelesen-Zähler speist. Angezeigt wird der Zeitpunkt deines letzten Blicks auf die Statusliste, nicht der Moment, in dem du einen bestimmten Status gelesen hast. Wer den Schalter abschaltet, taucht bei niemandem als Betrachter auf und sieht umgekehrt auch die eigenen Betrachter nicht.
- Push-Hinweis: Bei einer neuen Nachricht erhalten die Gruppenmitglieder optional eine inhaltslose Push-Mitteilung („Neue Nachricht in [Gruppenname]"). Der Nachrichtentext und der Absender verlassen dabei unseren Server nicht – über die Push-Dienste (siehe 3.4) läuft nur der Gruppenname. In den Einstellungen global sowie pro Gruppe abschaltbar.
- Löschung: Mit der Löschung deines Kontos werden alle von dir geschriebenen Nachrichten sofort gelöscht; mit der Auflösung einer Gruppe ihr gesamter Chat.
3.7 Fehler- und Absturzberichte
- Zweck: Erkennen und Beheben technischer Fehler (App-Abstürze, Server-Fehler), damit die App zuverlässig funktioniert.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem stabilen Betrieb.
- Verarbeitete Daten: Technische Fehlerberichte – Stacktrace, betroffener API-Endpunkt bzw. App-Bildschirm, Gerätemodell, Betriebssystem- und App-Version. Bewusst nicht enthalten: IP-Adressen, Standortdaten, Nachrichteninhalte oder eine Verknüpfung mit deinem Konto; URL-Parameter werden vor dem Versand entfernt.
- Empfänger: Sentry (Functional Software, Inc.); die Daten werden in der EU-Region von Sentry gespeichert.
- Speicherdauer: Gemäß Sentry-Standardaufbewahrung (90 Tage), danach automatische Löschung.
- App-Version: Beim Start meldet die App zusätzlich, welche Version und welches Betriebssystem sie verwendet. Damit lässt sich erkennen, ob veraltete Versionen noch im Einsatz sind – nur dann können ältere Übergangslösungen entfernt werden. Gespeichert wird ausschließlich der zuletzt gemeldete Stand (kein Verlauf), er verlässt den Server nicht und geht nur als anonyme Anzahl je Version in den internen Tagesbericht ein. Ein Gerätemodell oder eine Gerätekennung wird dabei nicht übertragen. Mit der Löschung deines Kontos verschwindet auch diese Angabe.
3.8 Fotos
- Zweck: Drei Arten von Fotos sind möglich, alle freiwillig. Ein Gruppenfoto kennzeichnet eine Gruppe; setzen und entfernen können es nur deren Admins, und sichtbar ist es ausschließlich für Mitglieder dieser Gruppe. Es wird gelöscht, wenn es ersetzt oder entfernt wird oder die Gruppe aufgelöst wird. Das Profilfoto verwendest du statt eines Emojis oder App-Symbols, damit dich die Mitglieder deiner Gruppen leichter erkennen. Ein Statusfoto kannst du zusätzlich zu einem Status setzen, um zu zeigen, was du gerade machst.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – das Hochladen löst du selbst aus. Ein Foto ist zu keiner Zeit erforderlich; ohne Profilfoto zeigt die App ein Emoji, ein Symbol oder deine Initialen, und ein Status funktioniert auch ohne Foto.
- Herkunft: Du wählst ein Foto aus deiner Mediathek oder nimmst für einen Status eines mit der Kamera auf. Der Zugriff auf Mediathek bzw. Kamera wird erst in dem Moment abgefragt, in dem du ein Foto auswählen oder aufnehmen willst.
- Entfernung von Metadaten: Beim Hochladen wird jedes Bild serverseitig neu berechnet. Dabei werden sämtliche Metadaten entfernt – insbesondere die im Foto gespeicherten GPS-Koordinaten und der Aufnahmezeitpunkt. Es wird ausschließlich das so bereinigte Bild gespeichert; die Originaldatei wird nicht aufbewahrt.
- Sichtbarkeit: Fotos sehen ausschließlich Personen, mit denen du eine Gruppe teilst. Ein Statusfoto ist genau dort sichtbar, wo auch der zugehörige Status sichtbar ist – setzt du ihn nur für eine bestimmte Gruppe, bleibt das Foto auf diese Gruppe beschränkt, und in einer Gruppe mit pausiertem Teilen („Ghost-Mode") wird es nicht angezeigt. Fotos sind nicht über öffentliche Links abrufbar: Jeder Abruf läuft über unsere Schnittstelle und wird dort gegen deine Gruppenmitgliedschaften geprüft.
- Speicherort: Object Storage der Hetzner Online GmbH (EU), getrennt von der Datenbank.
- Speicherdauer: Das Profilfoto bleibt gespeichert, bis du es ersetzt, entfernst oder dein Konto löschst. Ein Statusfoto gehört zu genau einem Status und verschwindet mit ihm – es hat keine eigene Laufzeit: Es wird gelöscht, sobald der Status abläuft (nach der von dir gewählten Dauer, siehe 3.3), sobald du einen neuen Status setzt, sobald du das Foto entfernst oder wenn du dein Konto löschst. In allen Fällen wird die Bilddatei aktiv gelöscht, nicht nur die Verknüpfung.
3.9 Meldungen und Blockierungen
- Zweck: Schutz der Nutzerinnen und Nutzer vor missbräuchlichen Inhalten. Du kannst Inhalte melden und einzelne Personen blockieren. Beides ist Voraussetzung für die Verbreitung über die App-Stores.
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer missbrauchsfreien Nutzung sowie Erfüllung der Plattformvorgaben.
- Verarbeitete Daten: Bei einer Meldung: die gemeldete Person, der Kontext (z. B. Profilfoto oder Statusfoto), der gewählte Grund, dein optionaler Text und der Zeitpunkt. Bei einer Blockierung: wen du blockiert hast und seit wann.
- Wirkung einer Blockierung: Die Inhalte der blockierten Person (Profilfoto, Status samt Foto, Chat-Nachrichten) werden dir nicht mehr angezeigt. Die blockierte Person wird darüber nicht informiert.
- Speicherdauer: Blockierungen bis zur Aufhebung durch dich bzw. bis zur Löschung eines der beiden Konten. Meldungen werden nach Bearbeitung zur Nachvollziehbarkeit aufbewahrt; löschst du dein Konto, wird der Bezug zu dir als meldender Person entfernt.
4. Empfänger / Auftragsverarbeiter
- Hetzner Online GmbH (Hosting, Server-Infrastruktur sowie Object Storage für hochgeladene Fotos; Serverstandort EU)
- Twilio (Versand des Bestätigungscodes zur Telefonnummer-Verifizierung per WhatsApp oder SMS; bei WhatsApp-Zustellung wird die Nachricht über WhatsApp / Meta Platforms transportiert; ggf. Datenübermittlung in Drittländer – Standardvertragsklauseln)
- Expo (650 Industries, Inc.) (Zustellung von Push-Benachrichtigungen über den Expo-Push-Dienst; Datenübermittlung in die USA – Standardvertragsklauseln)
- Apple / Google (Betriebssystem-Standortdienste, Kartendarstellung sowie Push-Zustellung über APNs bzw. FCM auf dem jeweiligen Gerät)
- Functional Software, Inc. (Sentry) (Fehler- und Absturzberichte, siehe 3.7; Speicherung in der EU-Region)
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO).
5. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch (Art. 15–21 DSGVO). Die Einwilligung in das Standort-Teilen (siehe 3.2) kannst du jederzeit in den App-Einstellungen widerrufen, ohne dass dies die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt. Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Konto löschen (Art. 17 DSGVO): Du kannst dein Konto jederzeit direkt in der App löschen (Einstellungen → Konto → „Konto löschen"). Die Löschung erfolgt sofort und unwiderruflich; es gibt keine Wiederherstellungsfrist. Dabei werden gelöscht: dein Konto (Telefonnummer, Anzeigename, Spracheinstellung), dein zuletzt gespeicherter Standort, alle Gruppenmitgliedschaften, deine Chat-Nachrichten samt Lesevermerken, deine hochgeladenen Fotos (Profilfoto und Statusfotos – die Bilddateien selbst, nicht nur die Verknüpfung), deine Blockierungen, deine Einwilligungsprotokolle sowie dein Push-Token und deine Anmeldesitzungen. Von dir abgegebene Missbrauchsmeldungen bleiben zur Nachvollziehbarkeit bestehen, verlieren aber den Bezug zu dir.
Gruppen, in denen du das einzige Mitglied bist, werden mitgelöscht. Bist du der letzte Administrator einer Gruppe mit weiteren Mitgliedern, geht die Administratorrolle automatisch an das am längsten zugehörige Mitglied über – die Gruppe bleibt für die übrigen Mitglieder bestehen.
Sicherungskopien: Zur Absicherung gegen Datenverlust erstellen wir tägliche verschlüsselt übertragene Datenbank-Sicherungen, die nach spätestens 14 Tagen automatisch gelöscht werden. Gelöschte Konten sind aus den Live-Systemen sofort entfernt und verschwinden mit diesem Rhythmus auch aus den Sicherungen; Sicherungen werden nicht dazu verwendet, gelöschte Konten wiederherzustellen.
6. Kontakt
Für Datenschutzanfragen: datenschutz@dosans.app