Pond

Datenschutzerklärung

Diese Übersetzung dient deiner Bequemlichkeit. Bei Abweichungen gilt, soweit gesetzlich zulässig, die englische Fassung.

Zusammenfassung. Pond ist so gebaut, dass die Passwörter, Fotos, Dateien und Dokumente, die du darin aufbewahrst, uns nie erreichen. Sie bleiben verschlüsselt auf deinem Gerät, unter deiner alleinigen Kontrolle. Wir betreiben keine Konten, keine Werbung, keine Analyse und kein Tracking. Die einzigen personenbezogenen Daten, die wir verarbeiten können, sind die, die du uns bewusst schickst: eine E-Mail an den Support oder ein Beitrag oder eine Stimme auf unserer Community-Pinnwand, auf der Website oder in der App. Einige optionale Funktionen kontaktieren direkt von deinem Gerät aus andere Dienste, und diese Erklärung beschreibt genau, was sie senden.

1. Geltungsbereich

Diese Datenschutzerklärung („Erklärung“) beschreibt, wie personenbezogene Daten im Zusammenhang mit der App Pond für Apple-Geräte (die „App“) und der Website everease.com.co (die „Website“), zusammen die „Dienste“, verarbeitet werden. Sie gilt nicht für Dienste Dritter, für die deren eigene Richtlinien gelten.

2. Wer wir sind

Pond wird von seinem unabhängigen Entwickler (der „Entwickler“) entwickelt und angeboten, der auf der Produktseite von Pond im App Store als Verkäufer genannt ist. „Everease“ ist ein Markenname, den der Entwickler verwendet; es ist weder ein Unternehmen noch eine andere eigenständige juristische Person. In dieser Erklärung bezeichnen „wir“, „uns“ und „unser“ den Entwickler und jeden Rechtsnachfolger, auf den die Dienste übertragen werden. Im Sinne der Datenschutz-Grundverordnung der EU und des Vereinigten Königreichs („DSGVO“) ist der Entwickler der Verantwortliche für die begrenzten personenbezogenen Daten, die in Abschnitt 4 beschrieben sind. Kontakt: support@everease.com.co.

3. Inhalte, die du in der App aufbewahrst

Passwörter, Passkeys, Bestätigungscodes, Zahlungskartendaten, Ausweisdokumente, Fotos, Videos, Dateien, Notizen und alle anderen Informationen, die du der App hinzufügst („Nutzerinhalte“), werden lokal und verschlüsselt auf deinem Gerät gespeichert sowie in allen Backup-Dateien, die du selbst erstellst. Die App nimmt ihre Tresore vom iCloud-Backup deines Geräts aus, daher legt die App keine Kopie der Nutzerinhalte auf einem Server ab. Nutzerinhalte werden nicht an uns übertragen. Wir haben keinen Zugriff darauf und keine technische Möglichkeit, sie einzusehen, zu kopieren, wiederherzustellen, zu entschlüsseln, zu ändern oder zu löschen. Wir handeln in Bezug auf Nutzerinhalte daher weder als Verantwortlicher noch als Auftragsverarbeiter.

Funktionen, die deine Fotos analysieren, etwa die Erkennung von Gesichtern, Text und Objekten für die Suche, laufen mithilfe der Frameworks von Apple auf deinem Gerät. Ihre Ergebnisse bleiben auf deinem Gerät.

4. Personenbezogene Daten, die wir verarbeiten

Bei normaler Nutzung erhebt die App keine personenbezogenen Daten für uns. Sie hat kein Kontosystem und enthält keine Werbe-, Analyse- oder Tracking-Software, und wir verfolgen dich nicht über Apps oder Websites anderer Unternehmen hinweg. Die einzigen personenbezogenen Daten, die wir verarbeiten können, entstehen in den unten beschriebenen, begrenzten Situationen.

Wenn du uns kontaktierst

Wenn du uns schreibst, erhalten wir deine E-Mail-Adresse, deinen Namen, falls du ihn angibst, und alles, was du uns mitteilen möchtest. Wenn du in der App „Schreib uns“ oder „Problem melden“ verwendest, wird die Nachricht mit der App-Version und deiner iOS-Version vorbereitet, und „Problem melden“ fügt außerdem dein Gerätemodell hinzu; du kannst alles vor dem Senden sehen und bearbeiten. Wir verwenden diese Informationen nur, um deine Nachricht zu lesen und zu beantworten und Support zu leisten. Rechtsgrundlage nach der DSGVO ist unser berechtigtes Interesse, dir zu antworten, und, soweit deine Nachricht die von dir genutzte App betrifft, die Erfüllung unseres Vertrags mit dir. Wir bewahren Korrespondenz bis zu 24 Monate nach unserem letzten Austausch auf, sofern das Gesetz keine längere Aufbewahrung verlangt, und löschen sie dann.

Wenn du die Website besuchst

Die Website verwendet keine Cookies, keine Analyse und keine Tracker und lädt keine Schriften Dritter. Das einzige Skript eines Dritten ist Cloudflare Turnstile, das auf der Community-Seite nur geladen wird, wenn du beginnst, einen Beitrag zu schreiben (siehe unten). Wie jede Website wird sie von einem Hosting-Anbieter ausgeliefert, Cloudflare, der technische Verbindungsdaten wie deine IP-Adresse, den Browsertyp und die abgerufenen Seiten verarbeitet, um die Website bereitzustellen und vor Missbrauch zu schützen. Cloudflare handelt als unser Dienstleister, und Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb einer sicheren Website. Diese Daten werden gemäß der Standard-Protokollaufbewahrung von Cloudflare gespeichert.

Wenn du die Community-Pinnwand nutzt

Auf der Community-Pinnwand unter everease.com.co/pond/community kann jede Person ohne Konto Funktionen vorschlagen, für oder gegen Ideen stimmen und Fragen stellen. Sie ist optional, und die App zeigt dieselbe Pinnwand.

Beiträge. Wenn du postest, speichern wir, was du schreibst, ob es eine Idee oder eine Frage ist, ob der Beitrag von der Website oder aus der App gesendet wurde, und die Uhrzeit. Beiträge werden vor der Veröffentlichung geprüft, und veröffentlichte Beiträge und unsere Antworten sind öffentlich. Bitte schreib keine persönlichen Daten, Passwörter oder etwas aus deinem Tresor in einen Beitrag.

Deine E-Mail-Adresse, falls du eine angibst. Du kannst einem Beitrag eine E-Mail-Adresse hinzufügen, wenn du eine Antwort möchtest. Das ist optional; sie wird nie veröffentlicht oder auf der Pinnwand angezeigt, und wir verwenden sie nur, um dir zu diesem Beitrag zu antworten. Wir löschen sie automatisch 12 Monate nach dem Beitrag, oder früher, wenn du darum bittest oder der Beitrag gelöscht wird.

Stimmen. Wenn du zum ersten Mal für oder gegen einen Beitrag stimmst, erzeugt dein Browser oder die App eine zufällige Kennung und legt sie im lokalen Speicher auf deinem Gerät ab. Wir speichern nur einen Einweg-Hash dieser Kennung zusammen mit der Richtung deiner Stimme, damit jede Stimme nur einmal zählt. Er ist nicht mit deinem Namen, deiner E-Mail-Adresse oder deinem Gerät verknüpft, und du kannst ihn entfernen, indem du die Websitedaten in deinem Browser löschst.

Spamschutz. Um Spam zu begrenzen, speichern wir einen Einweg-Hash deiner IP-Adresse, kombiniert mit einem geheimen Wert, der sich täglich ändert. So können wir die Zahl der Beiträge und Stimmen pro Verbindung und Tag begrenzen; er lässt sich weder in deine IP-Adresse zurückverwandeln noch über Tage hinweg verknüpfen. Wenn du zu schreiben beginnst, prüft Cloudflare Turnstile, ob du ein Mensch und kein Bot bist. Turnstile verarbeitet dafür ausschließlich Signale deines Browsers und Geräts, wie im Turnstile-Datenschutzzusatz von Cloudflare beschrieben.

Rechtsgrundlage ist unser berechtigtes Interesse, eine nützliche, spamfreie Community zu betreiben und Pond zu verbessern; für eine E-Mail-Adresse, die du angibst, ist es deine Einwilligung, die du jederzeit widerrufen kannst, indem du uns bittest, sie zu löschen. Veröffentlichte Beiträge bleiben bestehen, bis wir sie entfernen, von uns aus oder auf deine Anfrage. Stimmen werden aufbewahrt, solange der zugehörige Beitrag existiert. Gehashte IP-Daten sind nach Ablauf des Tages, an dem sie entstanden sind, nicht mehr verknüpfbar. Da es keine Konten gibt, nenn bitte den Titel des Beitrags und das Datum, wenn du uns bittest, etwas von dir zu entfernen.

Cookies und Browserspeicher

Die Website verwendet keine Cookies. Zwei kleine Einträge können im lokalen Speicher deines Browsers abgelegt werden, und nur nach einer Handlung von dir: die oben beschriebene anonyme Abstimmungskennung, wenn du zum ersten Mal abstimmst, und deine Sprachwahl, wenn du im Sprachmenü eine Sprache auswählst, damit die Website beim nächsten Mal in dieser Sprache erscheint. Beide sind unbedingt erforderlich, um bereitzustellen, was du angefordert hast. Cloudflare Turnstile kann Informationen auf deinem Gerät verarbeiten, wenn du beginnst, einen Beitrag zu schreiben, ausschließlich um Menschen und Bots zu unterscheiden. Da keine nicht notwendigen Cookies oder Tracker verwendet werden, zeigen wir kein Cookie-Banner.

Informationen von Apple

Apple verkauft und vertreibt die App. Apple stellt uns aggregierte Verkaufsberichte zur Verfügung, die dich nicht identifizieren. Wenn du in den Einstellungen deines Geräts der Weitergabe von Analysedaten an App-Entwickler zugestimmt hast, kann Apple uns außerdem anonyme Absturz- und Leistungsberichte bereitstellen, die nie Nutzerinhalte enthalten. Wir verwenden diese Informationen nur, um Verkäufe zu verstehen und Fehler zu beheben, auf Grundlage unserer berechtigten Interessen.

5. Dienste Dritter, die von optionalen Funktionen genutzt werden

Einige optionale Funktionen senden Anfragen direkt von deinem Gerät an unabhängige Dritte. Diese Dritten handeln als eigenständige Verantwortliche nach ihren eigenen Datenschutzrichtlinien. Wir erhalten weder diese Anfragen noch ihre Ergebnisse.

Datenleck-Prüfung und Leak-Warnungen

Die Datenleck-Prüfung bleibt ausgeschaltet, bis du sie einschaltest. Wenn sie prüft, ob ein Passwort in einem bekannten Datenleck aufgetaucht ist, erzeugt dein Gerät einen Einweg-SHA-1-Hash des Passworts und sendet nur die ersten fünf Zeichen dieses Hashs an den Dienst Pwned Passwords von Have I Been Pwned. Dieser liefert eine Liste passender Hashes zurück, die dein Gerät lokal vergleicht. Das Passwort selbst, der vollständige Hash und der zugehörige Account verlassen dein Gerät nie. Solange Datenleck-Prüfung und Leak-Warnungen eingeschaltet sind, wiederholt die App diese Prüfung von Zeit zu Zeit im Hintergrund und kann außerdem die öffentliche Liste der von Datenlecks betroffenen Websites von Have I Been Pwned laden, die sie auf deinem Gerät mit deinen gesicherten Webadressen vergleicht. Have I Been Pwned erhält bei jeder Anfrage deine IP-Adresse. Seine Praktiken sind in seiner Datenschutzerklärung beschrieben.

Website-Logos

Um neben einem gesicherten Login ein Logo anzuzeigen, sendet dein Gerät den Domainnamen der gesicherten Webadresse (zum Beispiel example.com) und die Brandfetch-Client-Kennung der App an Brandfetch, ein Unternehmen mit Sitz in der Schweiz. Die vollständige Webadresse, dein Benutzername und dein Passwort werden nie gesendet. Brandfetch erhält mit der Anfrage deine IP-Adresse und gibt an, Serverprotokolle einschließlich IP-Adressen bis zu 90 Tage für Betriebs- und Sicherheitszwecke aufzubewahren. Die App speichert die erhaltenen Logos auf deinem Gerät, damit sie sie nicht erneut anfordern muss. Die Praktiken von Brandfetch sind in seiner Datenschutzerklärung beschrieben.

Apple Karten

Wenn du deine Fotos auf einer Karte ansiehst oder schaust, wo ein Foto aufgenommen wurde, fragt die App beim Kartendienst von Apple den Namen des Ortes zu diesen Koordinaten ab. Wenn du in Schlüssel eine Adresse suchst, wird der eingegebene Text an die Suche von Apple Karten gesendet. Apple verarbeitet diese Anfragen nach seiner eigenen Datenschutzrichtlinie.

Rechtsgrundlage für diese Funktionen ist unser berechtigtes Interesse, Funktionen bereitzustellen, die du nutzen möchtest. Wenn du solche Anfragen ganz vermeiden möchtest, lass die Datenleck-Prüfung ausgeschaltet, sichere keine Webadressen bei deinen Logins und nutze weder die Fotokarte noch die Adresssuche.

6. Was wir nicht tun

7. Weitergabe, auch an Behörden

Community-Beiträge, die wir veröffentlichen, sind ihrem Zweck nach öffentlich. Ansonsten geben wir die begrenzten personenbezogenen Daten aus Abschnitt 4 nur an Dienstleister weiter, die auf unsere Weisung handeln, wenn Gesetz oder ein gültiges rechtliches Verfahren es verlangen, zum Schutz unserer Rechte oder im Zusammenhang mit einer Übertragung der Dienste. Da Nutzerinhalte nie in unserem Besitz sind, können wir sie niemandem bereitstellen, auch nicht Behörden, Strafverfolgungsbehörden oder Gerichten.

8. Internationale Übermittlungen

Unsere Dienstleister, darunter Cloudflare und Apple, können Daten außerhalb deines Landes verarbeiten. Werden personenbezogene Daten aus dem EWR oder dem Vereinigten Königreich übermittelt, stützen wir uns auf Angemessenheitsbeschlüsse (etwa für die Schweiz und, für zertifizierte Unternehmen, das EU-US-Datenschutzrahmenwerk) oder auf Standardvertragsklauseln und gleichwertige Garantien.

9. Sicherheit

Die App verschlüsselt Nutzerinhalte auf deinem Gerät und stützt sich auf die Sicherheitsarchitektur des Betriebssystems von Apple sowie auf die Code- und Biometrie-Einstellungen, die du wählst. Die Sicherheit der Nutzerinhalte hängt auch davon ab, wie du dein Gerät, deine Codes, deine Backup-Dateien und deren Passphrasen schützt. Keine Methode der Speicherung oder Übertragung ist vollkommen sicher.

10. Deine Rechte

Europäischer Wirtschaftsraum und Vereinigtes Königreich

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit, das Recht, einer auf berechtigte Interessen gestützten Verarbeitung zu widersprechen, und das Recht, Beschwerde bei deiner zuständigen Aufsichtsbehörde einzulegen.

Vereinigte Staaten

Einwohner Kaliforniens und anderer Bundesstaaten mit umfassenden Datenschutzgesetzen haben das Recht zu erfahren, welche personenbezogenen Daten wir erheben und wie sie verwendet werden, und darauf zuzugreifen, sie zu berichtigen und zu löschen. In den vergangenen zwölf Monaten können wir folgende Kategorien personenbezogener Daten erhoben haben: Kennungen (eine E-Mail-Adresse, falls du uns kontaktiert oder sie einem Community-Beitrag hinzugefügt hast, und die in Abschnitt 4 beschriebenen gehashten Kennungen), Geräteinformationen, die du mit einer Nachricht senden wolltest (App-Version, iOS-Version und Gerätemodell), und Inhalte, die du uns geschickt oder auf der Community-Pinnwand gepostet hast. Wir erheben sie nur für die in Abschnitt 4 beschriebenen Zwecke. Wir haben keine personenbezogenen Daten verkauft oder weitergegeben, und wir benachteiligen dich nicht, wenn du deine Rechte ausübst. Da wir nichts verkaufen, weitergeben oder verfolgen, gibt es für ein Global-Privacy-Control- oder Do-Not-Track-Signal nichts abzuschalten, aber wir behandeln solche Signale als Widerspruch, wo das Gesetz es verlangt. Du kannst einen bevollmächtigten Vertreter einsetzen.

Mexiko

Nach der Ley Federal de Protección de Datos Personales en Posesión de los Particulares hast du die Rechte auf Auskunft, Berichtigung, Löschung und Widerspruch (ARCO-Rechte) und kannst deine Einwilligung widerrufen.

Kolumbien

Nach dem Gesetz 1581 von 2012 (Habeas Data) hast du das Recht, deine personenbezogenen Daten zu kennen, zu aktualisieren, zu berichtigen und ihre Löschung zu verlangen, einen Nachweis jeder Einwilligung zu verlangen, über die Verwendung deiner Daten informiert zu werden und Beschwerde bei der Superintendencia de Industria y Comercio einzulegen.

Um ein Recht auszuüben, schreib an support@everease.com.co. Wir müssen deine Anfrage möglicherweise überprüfen und antworten innerhalb der gesetzlich vorgesehenen Frist. Da wir keine Nutzerinhalte besitzen, betreffen Anfragen in der Regel Korrespondenz, die du uns geschickt hast, oder deine Beiträge auf der Community-Pinnwand.

11. Kinder

Die Dienste richten sich nicht an Kinder unter 13 Jahren oder unter dem in ihrem Land vorgeschriebenen Mindestalter. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Kinder unter 13 Jahren sollten nicht auf der Community-Pinnwand posten. Wenn du glaubst, dass ein Kind uns kontaktiert oder etwas gepostet hat, sag uns Bescheid, und wir löschen die Korrespondenz oder den Beitrag.

12. Änderungen dieser Erklärung

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung wird auf dieser Seite mit einem neuen Gültigkeitsdatum veröffentlicht. Bei wesentlichen Änderungen informieren wir zusätzlich, etwa in den Versionshinweisen der App. Wird diese Erklärung übersetzt, gilt, soweit gesetzlich zulässig, die englische Fassung.

13. Kontakt

Fragen oder Anfragen zu dieser Erklärung: support@everease.com.co.