Dieser Text ist noch nicht rechtlich geprüft, einzelne Angaben werden noch ergänzt.
Datenschutzerklärung
Stand: 2. Oktober 2026
Hier steht, welche Daten Wine Circle verarbeitet, wozu, wer sie außer uns bekommt, wie lange wir sie behalten und welche Rechte du hast. Die Erklärung gilt für die App unter app.winecircleapp.com (übergangsweise auch unter uncorkd.fly.dev), für die iOS-App und für die Warteliste. Die App zeigt keine Werbung, enthält keine Werbe-Tracker und setzt selbst keine Cookies.
1. Verantwortlich
wird ergänzt
wird ergänzt
E-Mail: wird ergänzt
Alle Angaben zum Betreiber findest du im Impressum.
2. Welche Daten wir verarbeiten und wozu
Konto
Für dein Konto speichern wir deine E-Mail-Adresse, deinen Anzeigenamen, dein Passwort (nur als nicht umkehrbarer Prüfwert), auf Wunsch ein Profilbild, deine App-Sprache, deine Gründungsnummer (falls du über die Warteliste kommst), wie du dich registriert hast, wann du das Konto angelegt und zuletzt benutzt hast und ob deine E-Mail-Adresse bestätigt ist. Zur Anmeldung und Bestätigung schicken wir dir Codes per E-Mail; sie gelten 10 Minuten. Zweck: dein Konto führen und dich sicher anmelden.
Wine Circle ist nur für Volljährige. Die Frage „Bist du 18 oder älter?“ beantwortest du auf deinem Gerät; die Antwort bleibt dort und wird nicht an uns übertragen.
Anmeldung mit Google oder Apple
Der Server ist für die Anmeldung mit Google oder Apple vorbereitet. Nutzt du sie, prüfen wir die Anmeldung bei Google bzw. mit den öffentlichen Schlüsseln von Apple und übernehmen deine E-Mail-Adresse, bei Apple bei der ersten Anmeldung auch deinen Namen, falls du ihn freigibst.
Telefonnummer (freiwillig)
Du kannst im Profil deine Telefonnummer hinterlegen, damit Freunde, die dich in ihren Kontakten haben, dich finden können. Wir speichern die Nummer; andere Mitglieder sehen sie nie. Abgeglichen wird über Prüfwerte (Hashes) statt über die Nummern selbst: Nummern aus dem Adressbuch anderer verlassen deren Gerät nur als Prüfwert, und diese Prüfwerte verwenden wir nur zum Abgleich, gespeichert werden sie nicht.
Keller
Was du in deinen Keller einträgst oder importierst (etwa aus Vivino, CellarTracker oder einer CSV-Datei): Weine, Erzeuger, Jahrgang, Flaschengröße, Menge, bezahlter Preis, Trinkfenster, Notizen und deine Wunschliste, dazu der Verlauf deines Kellers (Ein- und Ausbuchungen, Wertverlauf). Zweck: deinen Keller verwalten, Werte und Trinkreife berechnen. Dein Keller ist standardmäßig für niemanden sichtbar; in der Privatsphäre kannst du ihn mit „Keller für Freunde sichtbar“ deinen Freunden zeigen.
Beiträge, Kommentare und Anstoßen
Wenn du eine Flasche entkorkst, entsteht ein Beitrag: der Wein, ein Foto und eine Bildunterschrift, wenn du welche hinzufügst, der Zeitpunkt und – nur mit deiner Zustimmung zur Karte – der Ort (siehe „Standort“). Dazu kommen Kommentare, Reaktionen („Anstoßen“) und Markierungen anderer Mitglieder.
Wer deine Beiträge sieht:
- deine Freunde, außer bei Beiträgen, die du privat öffnest;
- Mitglieder, mit denen du mindestens einen gemeinsamen Freund hast, als gekennzeichneter Vorschlag im Feed. Das schaltest du in der Privatsphäre mit „In Vorschlägen für andere erscheinen“ ab;
- alle angemeldeten Mitglieder, wenn du dein Profil auf „öffentlich“ stellst. Standard ist „nur für Freunde“.
Damit wir dir dieselben Vorschläge nicht immer wieder zeigen, merken wir uns 90 Tage lang, welche Vorschlagskarten du gesehen hast.
Fotos
Beitragsfotos, dein Profilbild, Weinfotos und Fotos im Marktplatz speichern wir auf unserem Server. Jedes Bild wird beim Hochladen neu erzeugt; dabei fallen eingebettete Metadaten wie Aufnahmeort (GPS) und Kameradaten weg. Die Originale liegen unter einer zufälligen, nicht erratbaren Adresse.
Weinfotos zur Aufbereitung
Mit „Weinbild vorschlagen“ in der Ansicht eines Weins schickst du uns ein Foto der Flasche. Dasselbe gilt für das Foto zu „Neuen Wein vorschlagen“, sobald wir den Wein aufnehmen. Dieses Foto veröffentlichen wir nicht. Es liegt ohne öffentliche Adresse auf unserem Server, und nur das Team kann es herunterladen. Das Team bearbeitet es mit einem KI-Bildwerkzeug (Hintergrund, Licht, Perspektive; das Etikett bleibt, wie es ist) und lädt das Ergebnis hoch. Dieses fertige Bild zeigt die App allen als Bild des Weins; du bekommst eine Mitteilung, sobald es so weit ist. Zum Vorgang speichern wir dein Konto, den Wein, den Zeitpunkt und den Bearbeitungsstand.
Bis das Team dein Foto bearbeitet hat, bleibt es auf unserem Server gespeichert. Verwirft das Team es, löschen wir die Datei dort sofort; nach der Aufbereitung löschen wir sie dort nach 30 Tagen. Kopien, die das Team zur Bearbeitung herunterlädt oder in das KI-Werkzeug lädt, löscht es nach der Bearbeitung. Die Angaben zum Vorgang bleiben ohne das Foto, bis du dein Konto löschst, und stehen in deinem Datenexport. Das fertige Bild ist die Arbeit des Teams und bleibt als Bild des Weins, auch wenn du dein Konto löschst.
Standort (nur mit deiner Zustimmung)
Einen Standort speichern wir nur, wenn du „Auf der Karte posten“ zugestimmt hast. Standard ist aus. Dann halten wir beim Entkorken fest, wo du bist (Koordinaten und Ortsname). Deine Flaschen erscheinen 7 Tage lang auf der Karte deiner Freunde; der Ort bleibt dauerhaft an deinem Beitrag und ist für alle sichtbar, die den Beitrag sehen. Den Ortsnamen ermittelt unser Server aus den Koordinaten über den Dienst Nominatim von OpenStreetMap; dorthin gehen nur die Koordinaten, nicht dein Name und nicht deine IP-Adresse.
Ohne Zustimmung speichern wir keinen Standort, auch nicht im Hintergrund. Die Karte kann deinen Standort trotzdem nutzen, um sich auf dich auszurichten; das passiert nur auf deinem Gerät. Deine Zustimmung kannst du in der Privatsphäre jederzeit zurücknehmen.
Freunde und Einladungen
Wir speichern deine Freundschaften, offene Anfragen, ausgeblendete Vorschläge und deinen Einladungslink samt der Information, wer über welchen Link gekommen ist und ob ein Konto darüber das Abzeichen „KOG“ bekommen hat. Zweck: deine Runde abbilden, das Einladungskontingent zählen und dieses Abzeichen vergeben: Wer über den Link eines der Mitglieder, denen es ursprünglich verliehen wurde, ein neues Konto anlegt, trägt es ebenfalls.
Nachrichten und Marktplatz (Beta)
Einen freien Chat gibt es nicht. Nachrichten gibt es nur zu einem Geschäft im Marktplatz. Der Marktplatz ist eine Beta und noch nicht für alle freigeschaltet. Wer ihn nutzt, legt Inserate mit Fotos, Beschreibung und Preis an; zu einem Kauf speichern wir Käufer, Verkäufer, Betrag, Status, Lieferadresse, Sendungsnummer, Nachrichten und Bewertungen. Bezahlt wird über Stripe (siehe „Empfänger“). Deine Kartendaten gibst du direkt bei Stripe ein; sie erreichen unseren Server nicht.
Mitteilungen und Push
In der App bekommst du Mitteilungen, etwa wenn ein Freund eine Flasche öffnet; wir behalten die letzten 100. Push-Nachrichten schicken wir nur, wenn du sie auf deinem Gerät erlaubst. Dafür speichern wir die Push-Adresse, die dein Browser uns gibt, und deine Push-Einstellungen.
Problem melden und Feedback
In den Einstellungen deines Profils kannst du „Problem melden“ oder „Feedback geben“. Wir speichern deinen Text, die Art der Nachricht, dein Konto, die Ansicht, aus der du kamst, die App-Version und die Browserkennung deines Geräts, aber keine IP-Adresse. Lesen kann das nur das Team im Adminbereich; eine E-Mail geht dabei nicht hinaus. Die Nachrichten bleiben, bis du dein Konto löschst, und stehen in deinem Datenexport.
Etiketten-Scanner
Wenn du ein Etikett scannst, geht das Foto an unseren Server (auf 640 Pixel verkleinert). Wir vergleichen es mit bekannten Etiketten und speichern Foto, erkannten Wein und gelesenen Text, um die Erkennung zu verbessern. Das Foto ist nur intern zugänglich und wird nach 30 Tagen gelöscht, es sei denn, es dient als Vergleichsbild; spätestens mit deinem Konto verschwindet es.
Ist die KI-Erkennung eingeschaltet, schickt unser Server das Foto außerdem an Anthropic, damit ein KI-Modell Marke, Jahrgang und Weinart vom Etikett liest. Vorher erzeugen wir das Bild neu, ohne Metadaten und ohne GPS.
Warteliste
Wenn du dich auf die Warteliste setzt, speichern wir deine E-Mail-Adresse, deine Sprache, deine Gründungsnummer, über welchen Link oder welche Seite du kamst, dazu IP-Adresse und Browserkennung zum Zeitpunkt der Anmeldung (Schutz vor Missbrauch). Wir schreiben dir, wenn du an der Reihe bist, und manchmal mit Neuigkeiten zur Warteliste. Jede dieser E-Mails enthält einen Abmeldelink; er löscht deinen Eintrag sofort.
Sicherheit und Schutz vor Missbrauch
- Um Angriffe auf Anmeldung, Registrierung und andere Funktionen zu bremsen, zählen wir Versuche je IP-Adresse bzw. je Konto in einem Zeitfenster. Einträge außerhalb des Fensters entfernen wir bei der nächsten Prüfung.
- Nach einer Anmeldung bekommt dein Gerät eine Gerätemarke (180 Tage gültig), damit Fehlversuche von fremden Geräten dein Konto nicht sperren.
- Unser Server protokolliert Anfragen technisch: Zeitpunkt, aufgerufene Adresse und Ergebnis. Zugangscodes in Adressen machen wir vorher unkenntlich.
- Die Registrierung in der App schützen wir mit Turnstile, der Bot-Prüfung von Cloudflare, gegen automatisierte Anmeldungen; das Formular zur Warteliste auf winecircleapp.com bekommt dieselbe Prüfung, sobald wir es umgestellt haben. Öffnest du ein Formular mit der Prüfung, lädt dein Browser dafür ein Prüfprogramm von challenges.cloudflare.com. Laut Cloudflare wertet es technische Merkmale aus: deine IP-Adresse, den TLS-Fingerabdruck deiner Verbindung, deine Browserkennung und die Seite, auf der die Prüfung läuft. Deine Eingaben im Formular liest es laut Cloudflare nicht. Besteht die Prüfung, gibt Cloudflare deinem Browser ein Prüfzeichen, das einmal gilt. Beim Absenden lässt unser Server es von Cloudflare bestätigen und schickt deine IP-Adresse mit. Lädt die Prüfung nicht, etwa in der iOS-App oder mit einem Inhaltsblocker, nehmen wir eine begrenzte Zahl von Anmeldungen je Stunde auch ohne sie an. Rechtsgrundlage ist unser berechtigtes Interesse, Konten, Gründungsnummern und unseren Mailversand vor automatisierten Anmeldungen zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen Turnstile nur gegen Bots ein; Cookies zu Werbezwecken setzt es nicht (siehe „Speicher auf deinem Gerät“). Cloudflare nutzt die Merkmale nach eigener Erklärung außerdem, um die Bot-Erkennung zu verbessern, und ist dafür selbst verantwortlich.
Nutzungsmessung
Wir wollen wissen, welche Funktionen genutzt werden. Dafür meldet unser Server an PostHog (EU-Cloud, Frankfurt), was in der App passiert: App geöffnet, registriert, Flasche geöffnet, Keller-Import gestartet und fertig, Freundschaft angefragt und angenommen, Umzug auf die neue Adresse, dazu aus der App Tab-Wechsel, Suche benutzt (ohne Suchbegriff) und Marktplatz angesehen. Kennung ist deine interne Konto-ID, dazu Rolle und Registrierungstag. Zu einzelnen Ereignissen gehen nur Zahlen, Ja/Nein-Werte oder feste Kennwörter mit (App oder iOS-Hülle, Weg der Registrierung, ob eine Importdatei lesbar war, Zahl der importierten Einträge, geöffneter Tab, ob ein Suchfilter gesetzt war). Nicht übertragen werden E-Mail-Adresse, Name, IP-Adresse und Freitext.
Die Messung läuft für alle Konten ohne Widerspruch. Du kannst jederzeit widersprechen: Schalter „Nutzungsmessung“ in Profil → Privatsphäre. Der Widerspruch wirkt sofort auf allen Geräten, ist nie begrenzt, und wir lassen das bisher Gemessene bei PostHog löschen.
Aufzeichnung von App-Sitzungen (nur Testkreis)
Für Konten, die vor dem 26. September 2026 angelegt wurden (Testkreis), zeichnen wir zusätzlich App-Sitzungen im Browser auf, nie in der iOS-App. Dafür lädt die App ein Skript von PostHog, das den Bildschirminhalt an PostHog überträgt. Dabei sieht PostHog technisch die IP-Adresse deines Geräts; sie wird laut Projekteinstellung verworfen.
In den Aufzeichnungen sichtbar sind die Inhalte der App, auch die anderer Mitglieder: Namen, Beiträge, Bildunterschriften, Kommentare, Fotos und Weine. Verdeckt sind alle Eingaben, E-Mail-Adressen, Telefonnummern, Kontaktdaten und Adressen im Marktplatz, Zahlungsdaten, Codes, Passwörter, Hinweistexte (etwa Einladungslinks) und dein QR-Code; der Marktplatz-Chat, die Nachrichtenliste und die Zahlungsbereiche werden gar nicht aufgezeichnet.
Bist du Mitglied, erscheinen deine Inhalte also womöglich in Aufzeichnungen anderer Testkreis-Mitglieder. Dein Widerspruch und deine Kontolöschung erfassen nur deine eigenen Aufzeichnungen; in fremden bleiben deine Inhalte bis zum Ablauf der Speicherfrist von höchstens 30 Tagen.
Fehlerberichte
Stürzt etwas ab oder schlägt eine Anfrage auf dem Server fehl, melden Server und App den Fehler an Sentry (EU-Region, Frankfurt): Fehlermeldung, Programmstelle, gekürzte Adresse, Browser und Betriebssystem und höchstens deine Konto-ID. Vor dem Senden schwärzen wir E-Mail-Adressen, IP-Adressen, Zugangsdaten, Passwörter, Codes, Eingaben, Suchtexte, Standortangaben und Push-Adressen; Sentry verwirft IP-Adressen zusätzlich laut Projekteinstellung. Es gibt keine Aufzeichnung von Sitzungen und keine Leistungsmessung. Das Sentry-Skript in der App speichert nichts auf deinem Gerät.
Der Schalter „Nutzungsmessung“ stoppt die Fehlerberichte nicht. Widersprechen kannst du per E-Mail an uns (siehe Deine Rechte).
E-Mails
Wir schicken dir E-Mails, die zur App gehören: Codes zur Anmeldung und Bestätigung, Hinweise nach einer Änderung deiner E-Mail-Adresse, Einladungen und die Zulassung von der Warteliste, auf Wunsch deinen Datenexport. Zu jeder E-Mail protokollieren wir Empfängeradresse, Zweck, Zeitpunkt und ob der Versand geklappt hat, damit wir Zustellprobleme finden.
3. Empfänger und Auftragsverarbeiter
Deine Daten verkaufen wir nicht. Diese Dienstleister verarbeiten Daten in unserem Auftrag oder bekommen sie, weil du eine Funktion nutzt:
- Fly.io – Hosting von Server, Datenbank und Fotos, Rechenzentrum Frankfurt am Main.
- PostHog – Nutzungsmessung und, nur im Testkreis, Aufzeichnung von App-Sitzungen; EU-Cloud, Frankfurt.
- Sentry (Functional Software, Inc.) – Fehlerberichte; EU-Region, Frankfurt.
- Resend – Versand der E-Mails der App.
- Zoho – Postfächer unter @winecircleapp.com, wenn du uns schreibst.
- Cloudflare – Namensauflösung (DNS) für winecircleapp.com. Seit dem 28. September 2026 läuft außerdem jede Anfrage an app.winecircleapp.com über das Netz von Cloudflare (Proxy). Cloudflare nimmt die Anfrage an, sieht dabei deine IP-Adresse und die Anfragedaten (aufgerufene Adresse, Zeitpunkt, Browserkennung) und reicht sie an unseren Server weiter. Die Verbindung entschlüsselt Cloudflare dafür und verschlüsselt sie für den Weg zu unserem Server neu; so sieht Cloudflare auch die übertragenen Inhalte. Zweck: die App ausliefern und Angriffe abwehren, bevor sie unseren Server erreichen. Dazu kommt die Bot-Prüfung Turnstile bei Registrierung und Warteliste (siehe „Sicherheit und Schutz vor Missbrauch“). Für Proxy und Prüfung arbeitet Cloudflare als unser Auftragsverarbeiter. Außerdem bewahrt Cloudflare im Speicherdienst R2 Kopien unserer Datenbanksicherungen auf, in Rechenzentren in der EU (EU-Jurisdiktion). Wir verschlüsseln jede Kopie, bevor sie unseren Server verlässt; den Schlüssel zum Entschlüsseln hat Cloudflare nicht. Wir löschen die Kopien dort nach höchstens 30 Tagen (siehe „Wie lange wir Daten speichern“).
- Hetzner Online – unser Prüfrechner in Deutschland. Einmal im Monat spielen wir dort eine Sicherung probeweise zurück, um zu prüfen, dass sie sich wiederherstellen lässt, und löschen sie danach sofort.
- Anthropic – KI-Erkennung beim Etiketten-Scan (Foto ohne Metadaten), USA.
- KI-Bildwerkzeug zur Aufbereitung von Weinfotos – bekommt das Foto, das du mit „Weinbild vorschlagen“ oder zu einem Weinvorschlag schickst (ohne Metadaten), wenn das Team es bearbeitet.
- OpenFreeMap – Kartenkacheln. Die lädt dein Browser direkt von tiles.openfreemap.org; dabei sieht OpenFreeMap deine IP-Adresse und den Kartenausschnitt, den du ansiehst.
- OpenStreetMap Foundation (Nominatim) – Ortsname zu den Koordinaten eines Beitrags, nur mit Kartenzustimmung; es gehen nur Koordinaten hin, die Anfrage stellt unser Server.
- Push-Dienste von Apple, Google oder Mozilla, je nachdem, welchen Browser du nutzt – nur wenn du Push erlaubst. Der Inhalt der Nachricht ist verschlüsselt; der Dienst sieht nur Push-Adresse, Zeitpunkt und Größe.
- Google bzw. Apple – nur wenn du dich mit Google oder Apple anmeldest (siehe oben).
- Stripe – Zahlungen und Auszahlungen im Marktplatz (Beta). Karten- und Kontodaten gibst du direkt bei Stripe ein; das Zahlungsformular lädt dafür von js.stripe.com.
- Vercel – betreibt die Website winecircleapp.com und leitet dort geteilte Links an die App weiter.
Keine Daten über dich gehen an SerpAPI: Bei der Suche nach Flaschenbildern schickt unser Server nur den Weinnamen. Schriften und Programmbibliotheken liefern wir von unserem eigenen Server aus; Google Fonts nutzt die App nicht. Von fremden Servern lädt sie genau zwei Programme: das Zahlungsformular von Stripe, wenn du im Marktplatz bezahlst, und die Bot-Prüfung von Cloudflare im Formular zur Registrierung. Das Formular zur Warteliste auf winecircleapp.com lädt dieselbe Prüfung, sobald wir es umgestellt haben.
Innerhalb von Wine Circle sehen andere Mitglieder, was du mit ihnen teilst (siehe oben). Das Team sieht Konten und Inhalte, soweit es für Freigaben, Moderation, die Aufbereitung von Weinfotos und Support nötig ist.
4. Übermittlung in Länder außerhalb der EU
Anthropic sitzt in den USA. PostHog, Sentry und weitere Dienstleister verarbeiten deine Daten in der EU, gehören aber zu Unternehmen mit Sitz in den USA oder sind selbst dort ansässig.
Cloudflare, Inc. sitzt in den USA. Unsere Sicherungskopien liegen bei Cloudflare in der EU (siehe oben). Anfragen an die App und die Bot-Prüfung nimmt dagegen ein Rechenzentrum aus Cloudflares weltweitem Netz an, und das kann auch außerhalb der EU stehen. In seinem Auftragsverarbeitungsvertrag erklärt Cloudflare, dem EU-US Data Privacy Framework zu folgen, und vereinbart für Übermittlungen die Standardvertragsklauseln der EU-Kommission.
5. Wie lange wir Daten speichern
- Konto und Inhalte: bis du dein Konto löschst.
- Unbestätigte Registrierungen ohne Beiträge und Keller: nach 7 Tagen.
- Codes per E-Mail: 10 Minuten gültig. Anmeldung: bis zu 30 Tage, danach meldest du dich neu an. Gerätemarke: 180 Tage.
- Gesehene Vorschläge: 90 Tage. Mitteilungen: die letzten 100.
- Etikettenfotos: 30 Tage, außer als Vergleichsbild.
- Weinfotos zur Aufbereitung: bis das Team sie bearbeitet hat; verworfen sofort gelöscht, nach der Aufbereitung nach 30 Tagen.
- Warteliste: bis du dich abmeldest.
- Versandprotokoll der E-Mails: bis zur Löschung deines Kontos.
- PostHog: Ereignisse höchstens 365 Tage, Aufzeichnungen höchstens 30 Tage.
- Sicherungen: Wir sichern die Datenbank mindestens täglich und behalten auf unserem Server die letzten 7 Sicherungen. Sobald die Kopie bei Cloudflare R2 eingerichtet ist, sichern wir stündlich und legen jede Sicherung zusätzlich verschlüsselt dort in der EU ab; dort löschen wir sie nach höchstens 30 Tagen. Außerdem legt der Hoster täglich ein Speicherabbild an und bewahrt es 30 Tage auf. Gelöschte Daten stehen deshalb noch so lange in älteren Sicherungen, bis diese auslaufen, höchstens 30 Tage.
Wenn du dein Konto löschst
Du löschst dein Konto selbst unter Profil → Konto & Daten → Konto löschen. Die Löschung passiert sofort und lässt sich nicht rückgängig machen. Solange ein Geschäft im Marktplatz mit offener Zahlung läuft, geht es nicht.
Gelöscht werden dein Konto, dein Profil, deine Beiträge samt Fotos, dein Anstoßen, deine Herzen, Reaktionen und Markierungen bei anderen, deine Kommentare ohne Antwort, dein Keller, deine Freundschaften, Mitteilungen, Push-Adressen, deine Telefonnummer, deine gesehenen Vorschläge, deine gemeldeten Probleme und dein Feedback, deine Weinfotos zur Aufbereitung sowie deine Dateien. Bei PostHog lassen wir dich samt Ereignissen und Aufzeichnungen löschen: sofort, noch einmal nach 24 Stunden und nach 7 Tagen, damit auch erfasst wird, was ein anderes Gerät noch geschickt hat. Was danach noch ankommt, bleibt höchstens bis zum Ende der oben genannten Fristen. Fehlerberichte bei Sentry erfasst die Löschung nicht; dort bleibt die Konto-ID bis zum Ende der Aufbewahrungsfrist.
Einige Angaben behalten wir ohne Namen, E-Mail-Adresse, Ort und Freitext unter einer internen Ersatzkennung: ein Kommentar, auf den jemand anderes geantwortet hat, als leere Zeile, solange darunter eine Antwort steht (der Text wird gelöscht), deine Vorlieben als grobe Zusammenfassung (etwa Anteile von Rebsorten), Marktplatz-Vorgänge ohne Bewertungstexte und Nachrichteninhalte, deine Inserate verborgen und ohne Beschreibung und Abholort, deine Marktplatz-Merkliste, eingereichte Preis- und Katalogvorschläge sowie zu gescannten Etiketten die Zuordnung zum Wein und die daraus berechneten Bildmerkmale, ohne das Foto und ohne den gelesenen Text. Das ist eine Pseudonymisierung, keine Anonymisierung.
6. Speicher auf deinem Gerät
Wine Circle selbst setzt keine Cookies. Damit die App funktioniert, legt sie im Speicher deines Browsers (localStorage) ab:
- deine Anmeldung (Sitzungsschlüssel) und deine Gerätemarke;
- den Stand deiner App, damit sie schnell startet und offline lesbar ist: Keller, Feed, Wunschliste und Einstellungen, deinen letzten Standort aber nur mit Kartenzustimmung;
- deine Sprache, deine Altersbestätigung, ob du Push erlaubt hast und ob wir danach schon gefragt haben;
- deine letzten drei Suchbegriffe und einen Zwischenspeicher des Feeds;
- einen Einladungs- oder Wartelisten-Link bis zur Registrierung, eine offene Freundschaftsanfrage bis zur Anmeldung und die neue Adresse nach einem Umzug;
- die Sprachpakete der App.
Außerdem legt die App über einen Service Worker Kopien der App-Seite und von Bildern ab (Weinbilder, Beitrags- und Profilfotos), damit sie ohne Netz startet. Alle diese Einträge sind für die Funktion nötig, die du nutzt.
Bezahlst du im Marktplatz, lädt das Zahlungsformular von Stripe. Was Stripe dabei auf deinem Gerät ablegt, legt Stripe fest.
Im Formular zur Registrierung, nach der Umstellung auch in dem zur Warteliste, lädt die Bot-Prüfung von Cloudflare (Turnstile). Wir nutzen sie ohne ihre Betriebsart „Pre-Clearance“, die ein Cookie unter unserer Adresse setzt. Was das Prüfprogramm auf deinem Gerät liest oder ablegt, legt Cloudflare fest.
Nur im Testkreis lädt das Aufzeichnungsskript von PostHog. Es speichert nichts dauerhaft. Gemessen greift es so auf dein Gerät zu: Im localStorage schreibt es die Prüfwerte __mplssupport__ und test und löscht sie sofort wieder; es liest __mplssupport__, __ph_opt_in_out_ (auch mit angehängter Projektkennung), ph_debug und _postHogToolbarParams und löscht ph_debug. Im sessionStorage liest es einen Eintrag zum Identitätswechsel und löscht einen Eintrag zu Sitzungseigenschaften. Cookies liest es, schreibt aber keine. Am Ende bleibt nichts davon auf dem Gerät.
7. Rechtsgrundlagen
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Konto, Keller, Beiträge, Freunde, Mitteilungen, Push-Versand, Marktplatz, E-Mails der App, Etiketten-Scanner, Weinfotos zur Aufbereitung, Problem melden und Feedback.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit und Schutz vor Missbrauch (auch die Bot-Prüfung Turnstile), die Auslieferung über den Proxy von Cloudflare, Server-Protokolle, Sicherungen, Fehlerberichte, gesehene Vorschläge, Kartenkacheln und die Nutzungsmessung. Die Nutzungsmessung läuft ohne Einwilligungsabfrage; du kannst ihr jederzeit widersprechen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Standort auf der Karte, Push-Nachrichten, die freiwillige Telefonnummer und die Aufzeichnung von App-Sitzungen im Testkreis. Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
- Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO), etwa Aufbewahrungspflichten zu Zahlungen im Marktplatz.
8. Deine Rechte
- Auskunft und Datenübertragbarkeit: Unter Profil → Konto & Daten → Meine Daten exportieren bekommst du deine Daten als maschinenlesbare Datei (JSON) per E-Mail. Der Export nennt auch PostHog als Empfänger und was dorthin geht. Fehlerberichte bei Sentry enthält er nicht; dazu gibt es Auskunft per E-Mail.
- Berichtigung: Name, E-Mail-Adresse, Telefonnummer, Profilbild und Keller änderst du selbst in der App, alles andere auf Anfrage.
- Löschung: Profil → Konto & Daten → Konto löschen (siehe oben).
- Widerspruch (Art. 21 DSGVO): gegen die Nutzungsmessung mit dem Schalter „Nutzungsmessung“ in Profil → Privatsphäre, gegen alles andere per E-Mail.
- Widerruf von Einwilligungen: Standort mit „Auf der Karte posten“ in der Privatsphäre, Push in der Privatsphäre oder in den Einstellungen deines Geräts, die Telefonnummer im Profil, die Aufzeichnung im Testkreis mit dem Schalter „Nutzungsmessung“.
- Einschränkung der Verarbeitung: per E-Mail.
- Beschwerde bei einer Aufsichtsbehörde, in Österreich bei der Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
Anfragen per E-Mail an: wird ergänzt
9. Musst du Daten angeben?
Für ein Konto brauchen wir E-Mail-Adresse, Anzeigenamen und Passwort. Alles andere ist freiwillig; ohne es fehlen dir nur die jeweiligen Funktionen. Eine automatisierte Entscheidung, die dir gegenüber rechtliche Wirkung hat, treffen wir nicht. Welche Vorschläge und Empfehlungen du siehst, berechnet die App aus deiner Runde und deinen Vorlieben.
10. Änderungen
Ändert sich, wie wir Daten verarbeiten, passen wir diese Erklärung an. Es gilt die Fassung mit dem Stand-Datum oben.