Zum Inhalt springen

Rechtliches

Impressum, Datenschutz und Nutzungsbedingungen.

Datenschutzerklärung für Rasur.app / sotd.social

(Informationspflichten nach Art. 13, 14 DSGVO) · Stand: 07.10.2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser App ist:

Marcel Gross
Saargemünder Straße 25
45481 Mülheim an der Ruhr
Deutschland
E‑Mail: support@sotd.social

2. Allgemeines zur Datenverarbeitung

Es werden nur solche personenbezogenen Daten verarbeitet, die für die Bereitstellung und Nutzung von Rasur.app / sotd.social erforderlich sind oder die du freiwillig angibst.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E‑Mail‑Adresse, IP‑Adresse).

Die Verarbeitung erfolgt nach den Vorgaben der DSGVO, insbesondere auf Grundlage von Art. 6 DSGVO (Rechtsgrundlagen) und unter Beachtung der Grundsätze der Datenminimierung, Speicherbegrenzung und Integrität/Vertraulichkeit.

3. Bereitstellung der App und lokaler Speicher

Bei einer Verbindung werden technische Daten wie deine IP-Adresse verarbeitet, um die App bereitzustellen und einen sicheren Betrieb zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die App führt kein Zugriffsprotokoll einzelner Seitenaufrufe; technische Fehler- und Betriebsprotokolle werden im Systemjournal höchstens sieben Tage gespeichert.

Inventar, Rasurtagebuch, Bilder, eigene Links und ausgeblendete Ressourcen werden zunächst in der IndexedDB deines Browsers gespeichert. Darstellungseinstellungen werden im lokalen Browserspeicher und Dateien für den Offlinebetrieb im PWA-Cache gespeichert. Die lokale Nutzung ist ohne Konto möglich. Deine App-Daten werden nicht automatisch an unseren Server übertragen.

Für die Anmeldung verwenden wir ein technisch erforderliches Sitzungscookie mit einer Gültigkeit von 14 Tagen. Es wird über HTTPS übertragen und ist nicht durch JavaScript auslesbar. Abmeldung, Passwortwechsel oder Kontosperrung können die Sitzung früher beenden. Der Zugriff auf technisch erforderlichen Endgerätespeicher richtet sich nach § 25 Abs. 2 Nr. 2 TDDDG.

4. Nutzerkonto und Registrierung

Ein Konto ist für die Anmeldung und manuelle Serversicherung erforderlich. Wir verarbeiten deine E-Mail-Adresse, eine interne Kontokennung, Berechtigungen sowie den Zeitpunkt der Kontoerstellung und letzten Anmeldung. Passwörter werden als kryptografischer Hash gespeichert.

Einrichtungs- und Passwortlinks sind einmalig nutzbar und 48 Stunden gültig. In der Kontodatenbank wird nur ein Hash des Tokens gespeichert. Die Gültigkeit eines Links ist keine Zusage einer automatischen Löschung des zugehörigen Datenbankeintrags.

Zwecke sind Kontoverwaltung, Anmeldung und Passwortwiederherstellung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO für Kontosicherheit und Missbrauchsverhinderung.

Kontodaten bleiben für die Dauer der Kontonutzung gespeichert. Du kannst die Kontolöschung unter support@sotd.social anfordern. Dabei werden das Konto, Sitzungen, Tokens und zugehörige App-Sicherungen aus der aktiven Datenbank gelöscht, soweit keine gesetzlichen Pflichten entgegenstehen. Lokal auf deinen Geräten gespeicherte Daten und heruntergeladene Exporte musst du separat löschen. Sicherungsfristen sind in Abschnitt 13 beschrieben.

5. Inventar und Rasurtagebuch

Die App dokumentiert dein Rasur-Equipment und Rasuren mit Datum, verwendeten Produkten, Notizen, Bewertungen und optionalen Bildern. Diese Inhalte können personenbezogene Daten enthalten. Sie dienen der Dokumentation, Auswertung sowie Anzeige von Statistiken und Verlauf.

Du entscheidest, welche Inhalte du auf deinem Gerät speicherst und ob du eine Serversicherung hochlädst. Für die angeforderte Serversicherung ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Es findet keine automatische Veröffentlichung deiner Einträge statt.

Lokale Inhalte bleiben bis zu ihrer Löschung auf deinem Gerät. Eine Löschung einzelner lokaler Einträge ändert bereits hochgeladene Sicherungsstände nicht automatisch. Die Aufbewahrung von Serversicherungen ist in den Abschnitten 12 und 13 beschrieben.

6. Community und eigene Links

Die Community-Seite enthält ein Verzeichnis externer Ressourcen. Eigene Links und ausgeblendete Ressourcen werden lokal gespeichert und können Bestandteil einer von dir erstellten Sicherung sein. Die App bietet derzeit keine öffentlichen Nutzerposts, Kommentare, Likes oder Profilbilder an.

Beim Öffnen eines externen Links gelten die Datenschutzhinweise des jeweiligen Anbieters.

7. Einrichtungs- und Passwort-E-Mails

Einrichtungs- und Passwortlinks werden über support@sotd.social bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, versandt. Dabei werden die Empfängeradresse, der Nachrichteninhalt einschließlich des einmaligen Links und technische Zustelldaten verarbeitet.

Die Verarbeitung dient der Kontoverwaltung und Passwortwiederherstellung auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Die App bietet derzeit keinen Newsletterversand und keine Browser-Push-Benachrichtigungen an.

8. Freiwillige Unterstützung über Buy Me a Coffee

Die App verlinkt auf Buy Me a Coffee, wenn du den Betreiber finanziell unterstützen möchtest. Beim Öffnen des Links verlässt du die App. Zahlungs- und Kontaktdaten, die du dort eingibst, werden vom externen Dienst und dessen Zahlungsdienstleistern verarbeitet. Die App verarbeitet keine eingegebenen Kartendaten.

Informationen zur dortigen Datenverarbeitung findest du in der Datenschutzerklärung von Buy Me a Coffee. Soweit wir Nachweise über Unterstützungszahlungen erhalten, verwenden wir sie zur Zuordnung und Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO. Erforderliche Belege werden entsprechend der jeweils einschlägigen gesetzlichen Frist aufbewahrt.

9. Hosting bei Hostinger und Übergang von Firebase

Die neue App und der Anmeldedienst laufen auf einer VPS bei Hostinger International Ltd., 61 Lordou Vironos Street, Larnaca 6023, Zypern. Die VPS steht laut Kundenverwaltung in Frankfurt, Deutschland. Die derzeitigen wöchentlichen Infrastruktur-Sicherungen liegen in Litauen; ein zusätzlicher Snapshot liegt in Deutschland.

Dort werden Kontodaten und die von dir ausdrücklich hochgeladenen App-Sicherungen verarbeitet. Technische Verbindungsdaten werden für Bereitstellung und Sicherheit verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Informationen zur Auftragsverarbeitung enthält das Hostinger Data Processing Addendum.

Während des Umzugs bleiben die bisherigen Firebase-Dienste von Google erreichbar, um Daten zu prüfen und lokale Bestände zu exportieren. Bestehende Kontokennungen, E-Mail-Adressen und Kontozeitpunkte werden übernommen. Firebase-Passwörter werden nicht übernommen; du richtest ein neues Passwort über einen einmaligen Link ein. Der Übergang endet nach erfolgreichem Domainwechsel und Datenabnahme. Die alte Firebase-Kontodatenbank wird anschließend gesondert gelöscht; notwendige private Migrationskopien werden höchstens 90 Tage nach Abschluss aufbewahrt.

Firebase kann auch Daten außerhalb der EU verarbeiten. Informationen zu Diensten, Empfängern und Übermittlungsmechanismen findest du unter Firebase und Datenschutz.

10. Analyse‑Tools / Tracking

Es werden keine Analyse- oder Tracking-Tools eingesetzt.

11. Kontaktaufnahme und Support

Bei einer Supportanfrage an support@sotd.social werden deine Absenderadresse, dein Nachrichteninhalt und gegebenenfalls von dir übermittelte Fehlerhinweise im STRATO-Postfach verarbeitet. Zweck ist die Bearbeitung und Beantwortung deiner Anfrage. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und Art. 6 Abs. 1 lit. f DSGVO für sonstige Kommunikation.

Normale Supportnachrichten werden spätestens zwölf Monate nach Abschluss der Anfrage gelöscht, bei früherem Zweckwegfall früher. Gesetzliche Aufbewahrungspflichten und die erforderliche Bearbeitung offener Ansprüche können eine gesonderte Aufbewahrung begründen.

12. Datenexport und manuelle Serversicherung

Du kannst App-Daten als CSV oder JSON exportieren. Die Dateien bleiben auf deinem Gerät und werden nicht automatisch hochgeladen. Zweck ist deine eigene Sicherung und gegebenenfalls Datenübertragbarkeit nach Art. 20 DSGVO.

Wenn du die manuelle Serversicherung ausführst, werden dein Inventar und Rasurtagebuch einschließlich vorhandener Bilder, eigener Links und Darstellungseinstellungen an den Server übertragen und deinem Konto zugeordnet. Andere Nutzer können diese Sicherungen nicht sehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Der Server hält höchstens die letzten zehn Sicherungsstände pro Konto bereit; beim Hinzufügen weiterer Sicherungen werden ältere Revisionen entfernt. Die Funktion führt Bestände verschiedener Geräte nicht automatisch zusammen. Bestehende Sicherungen werden bei Kontolöschung aus der aktiven Datenbank entfernt.

13. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie ihr Zweck oder gesetzliche Aufbewahrungspflichten es erfordern. Nutzerkonten werden nicht allein wegen ausbleibender Nutzung gelöscht.

Tägliche lokale Datenbanksicherungen werden nach 28 Tagen im Anschluss an eine erfolgreiche neue Sicherung bereinigt. Hostinger hält im bestehenden Wochenplan die letzten zwei wöchentlichen Wiederherstellungspunkte vor; Snapshots laufen nach einem Tag ab. Gelöschte Daten können bis zur Bereinigung noch in geschützten Infrastruktur-Sicherungen enthalten sein. Bei Wiederherstellung werden zwischenzeitliche Löschaufträge vor Freigabe des Dienstes erneut berücksichtigt.

Private Migrationskopien werden spätestens 90 Tage nach erfolgreichem Umzug und Datenabnahme gelöscht, sofern keine dokumentierte Pflicht zur weiteren Aufbewahrung besteht; nicht mehr benötigte Kopien werden früher entfernt. Nicht zugeordnete Altbestände werden getrennt geprüft und nicht unbegrenzt allein wegen ungeklärter Zuordnung gespeichert.

Deine lokalen Browserdaten, persönlichen Exportdateien und Gerätesicherungen liegen in deiner Kontrolle. Eine serverseitige Kontolöschung löscht diese Kopien nicht.

14. Deine Rechte (Betroffenenrechte)

Du hast nach der DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte kannst du dich jederzeit über die oben genannten Kontaktdaten an den Verantwortlichen wenden.

15. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz‑Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO).

16. Datensicherheit

Zur Sicherung deiner Daten werden technische und organisatorische Maßnahmen eingesetzt (z. B. TLS‑Verschlüsselung, Zugriffsbeschränkungen, regelmäßige Updates). Dennoch kann eine absolute Sicherheit bei der Datenübertragung im Internet nicht garantiert werden.

17. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden. Über wesentliche Änderungen wirst du in der App oder per E‑Mail informiert. Die aktuelle Fassung ist jederzeit unter https://rasur.app/datenschutz abrufbar.

18. Amazon-Partnerprogramm (nur Link-Nutzung)

Wir nehmen am Amazon EU-Partnerprogramm teil. Auf unseren Seiten sind Links zu Angeboten von Amazon eingebunden, die mit unserer Partner-ID versehen sind. Wenn du einen solchen Link anklickst, wirst du zu Amazon weitergeleitet. Amazon kann dort Cookies oder andere Tracking-Technologien einsetzen, um nachzuvollziehen, dass du über unsere Seite gekommen bist, und Bestellungen unserem Partnerkonto zuordnen.

Verantwortlich für diese nachgelagerte Datenverarbeitung ist Amazon Europe Core S.à r.l. (u. a. Amazon.de); die entsprechende Datenverarbeitung richtet sich nach der Datenschutzerklärung von Amazon: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.

Dieses Impressum wurde mit Hilfe von Mustergeneratoren erstellt. Angaben ohne Gewähr.