Datenschutzerklärung

Häcke-App · Stand: 21. September 2026

1. Wer verantwortlich ist

Verantwortlicher im Sinne der DSGVO:
Gordon Diefenthal, 63920 Großheubach, info@häcke.de.

2. Das Wichtigste in zwei Sätzen

Die Häcke-App zeigt, welche Häckerwirtschaften geöffnet haben. Dafür braucht die App kein Konto — wer eines anlegt, tut das nur, um eigene Notizen, Besuche und Favoriten zu speichern.

Es gibt keine Werbung, keine Nutzungsanalyse und kein Tracking; an Google gehen technische Meldungen über Programmstarts und Abstürze, ohne persönliche Daten. Der Standort verlässt das Gerät nie.

3. Was verarbeitet wird, und warum

DatenWozuRechtsgrundlageWo
E-Mail-Adresse und Passwort Anmeldung am eigenen Konto Art. 6 Abs. 1 lit. b DSGVO (Nutzung der gewünschten Funktion) Firebase Authentication
Name Anrede in der App Art. 6 Abs. 1 lit. b DSGVO Firebase Authentication und Firestore, Frankfurt
Bei „Weiter mit Google": Vollständiger Name, E-Mail-Adresse Anmeldung, ohne hier ein eigenes Passwort anzulegen Art. 6 Abs. 1 lit. b DSGVO Firebase Authentication und Firestore, Frankfurt
Rückmeldung: dein Text, die gewählte Art, freiwillig eine E-Mail-Adresse, dazu App-Version, Gerät und Systemversion, die Kennung der Installation, die gerade geöffnete Ansicht, ob die App hell oder dunkel dargestellt wurde, ob die Standortfreigabe erteilt war, und eine Bildschirmübersicht Fehler und Wünsche melden Art. 6 Abs. 1 lit. f DSGVO (eine App, die funktioniert) Firestore, Frankfurt
Fotovorschlag: das Foto im Original, die bestätigte Vereinbarung mit ihrer Fassung und dem Zeitpunkt, Name, E-Mail-Adresse und Kennung deines Kontos, der betroffene Eintrag, eine freiwillige Notiz, dazu App-Version und Gerät; bei Annahme ein Nachweis-PDF mit all dem und der Entscheidung ein Foto für eine Häcke oder ein Event Art. 6 Abs. 1 lit. b DSGVO (die Vereinbarung, die du eingehst) das Foto bei Cloudflare, der Rest in Firestore, Frankfurt; der Nachweis beim Betreiber
Mit Konto, je Gerät: eine Kennung für das Gerät selbst, Plattform, Gerätemodell und Systemversion, App-Version, aus welchem Store die App kommt, und wann sie dort zuletzt geöffnet wurde die Geräte eines Kontos auseinanderhalten — welche Fassung läuft wo, welches Telefon ist noch in Gebrauch, ist eines doppelt eingetragen Art. 6 Abs. 1 lit. f DSGVO (eine App, die funktioniert) Firestore, Frankfurt
Für Erinnerungen, dazu: eine Geräte-Kennung von Firebase Cloud Messaging (Push-Token) und die Einstellung, worüber und wann benachrichtigt werden soll Benachrichtigung zu eigenen Favoriten (Häcken und Events) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Einschalten) Firestore, Frankfurt
Notizen, Bewertungen, Besuchsdatum Speichern eigener Notizen zu Häcken und Events Art. 6 Abs. 1 lit. b DSGVO Firestore, Frankfurt
Favoriten (welche Häcken und Events markiert sind) eigene Favoritenliste Art. 6 Abs. 1 lit. b DSGVO Firestore, Frankfurt
Standort Entfernung zur nächsten Häcke berechnen Einwilligung über die Berechtigung des Betriebssystems bleibt auf dem Gerät
IP-Adresse technisch nötig, um Karte, Bilder und Daten zu laden Art. 6 Abs. 1 lit. f DSGVO bei den unten genannten Stellen

Konto

Ein Konto ist freiwillig. Ohne Konto ist die App vollständig benutzbar: Liste, Karte, Öffnungszeiten und Details funktionieren alle ohne Anmeldung. Gespeichert werden nur Name, E-Mail-Adresse und Passwort, letzteres ausschließlich verschlüsselt durch Firebase Authentication — auch dem Betreiber ist es nicht bekannt.

Der Name wird beim Anlegen des Kontos abgefragt und ausschließlich für die Anrede in der App verwendet. Er wird niemandem angezeigt außer dir selbst, und es muss nicht der eigene bürgerliche Name sein — ein Vorname oder ein Spitzname genügt.

Anmeldung mit Google

Das Konto lässt sich auch über „Weiter mit Google" anlegen und benutzen, statt mit E-Mail-Adresse und Passwort. Google übermittelt dabei den vollständigen Namen, die E-Mail-Adresse und die Internetadresse des Profilbilds.

Gespeichert werden davon der vollständige Name und die E-Mail-Adresse. Das Profilbild wird nicht gespeichert und nirgends angezeigt. Ein Passwort entsteht dabei nicht: Ein so angelegtes Konto hat keines, und es lässt sich auch keines erraten.

Umgekehrt erfährt Google, dass dieses Google-Konto sich hier angemeldet hat. Google verschickt darüber beim ersten Mal von sich aus eine E-Mail. Die Freigabe kann jederzeit im eigenen Google-Konto unter „Drittanbieter-Apps mit Kontozugriff" zurückgenommen werden — das Konto in der App bleibt davon unberührt und wird dort gelöscht (Abschnitt 8).

Notizen und Besuche

Zu jeder Notiz werden gespeichert: die betroffene Häcke, der Text, optional eine Bewertung von 1 bis 5, optional das Besuchsdatum sowie die Zeitpunkte von Anlage und letzter Änderung. Diese Einträge sind ausschließlich dem eigenen Konto zugeordnet und für keinen anderen Nutzer, auch nicht den Betreiber der Häcke/Veranstaltung lesbar; das ist nicht nur eine Zusage, sondern in den Sicherheitsregeln der Datenbank festgelegt.

Rückmeldung

Über den Knopf unten links lässt sich eine Rückmeldung schicken. Gespeichert wird, was du schreibst, dazu:

Ohne Konto ist eine E-Mail-Adresse freiwillig und nur dafür da, dass eine Antwort möglich ist; mit Konto wird dessen Adresse mitgeschickt.

Ein Konto ist dafür nicht nötig. Wer eines hat, dessen Konto-Kennung geht mit, damit eine Rückfrage möglich ist. Lesen kann die Rückmeldungen nur der Entwickler, sonst niemand — auch nicht die eigene.

Änderungsvorschläge

Unten auf der Seite einer Häcke oder eines Festes steht Änderung vorschlagen. Damit lässt sich melden, was nicht stimmt — Zeiten, Adresse, Telefon, oder dass es die Häcke nicht mehr gibt. Gespeichert wird, was du schreibst, dazu:

Ein Konto ist dafür nicht nötig; eine E-Mail-Adresse ist freiwillig und nur dafür da, dass eine Antwort möglich ist.

Wenn du eine Häcke betreibst

Auf demselben Formular gibt es ein Häkchen: Ich betreibe diese Häcke. Das ist eine zusätzliche Angabe zu deinem Vorschlag, kein anderer Weg — dein Vorschlag geht so oder so mit. Wer das ankreuzt, schickt außerdem:

Dafür ist ein Konto nötig, weil ein Recht an ein Konto vergeben wird und nicht an ein Gerät — die App sagt das im Formular und schickt ohne Anmeldung nichts.

Was mit der Angabe passiert: beim Lesen wird deine Konto-Adresse mit den Kontaktdaten verglichen, die zu diesem Eintrag im Katalog stehen — E-Mail, Website, Telefon. Dieser Vergleich passiert erst beim Lesen und wird nirgends gespeichert. Er entscheidet auch nichts: vergeben wird ein solches Recht von Hand, nicht von der App. Eine Anfrage ist eine Anfrage und ändert von sich aus nichts.

Lesen kann die Vorschläge nur der Entwickler, sonst niemand — auch nicht den eigenen.

Fotos vorschlagen

Auf der Seite einer Häcke oder eines Festes lässt sich ein Foto vorschlagen. Dafür ist ein Konto mit bestätigter E-Mail-Adresse nötig, weil du mit dem Häkchen dem Betreiber ein Nutzungsrecht einräumst — und ein Recht braucht jemanden, der es einräumt. Der Wortlaut steht im Formular hinter dem Wort Vereinbarung.

Gespeichert wird das Foto im Original, wie es von deinem Gerät kommt. Das Original liegt bei Cloudflare (Abschnitt 4) und kann dort nur der Entwickler sehen; nach 60 Tagen wird es automatisch gelöscht, wenn es nicht vorher angenommen oder abgelehnt wurde. Angenommen heißt: Bevor irgendetwas mit dem Foto geschieht, wird ein Nachweis abgelegt — ein PDF mit dem Original, der Vereinbarung im bestätigten Wortlaut, deinem Namen, deiner E-Mail-Adresse und Konto-Kennung, dem Eintrag, deiner Notiz, dem Zeitpunkt und wer angenommen hat. Er liegt beim Betreiber und bleibt so lange erhalten, wie das Foto verwendet wird. Danach wird das Foto zugeschnitten, dabei gehen alle eingebetteten Angaben verloren, und diese Fassung wird öffentlich in der App und auf der Website gezeigt; das Original bei Cloudflare wird gelöscht. Abgelehnt heißt: gelöscht, ohne Nachweis.

Dazu wird ein Vorschlag wie unter „Änderungsvorschläge" gespeichert — mit Name, Konto-Kennung und E-Mail-Adresse, weil sie zu der Vereinbarung gehören, die du eingegangen bist —, ergänzt um die Adresse des Fotos, das Häkchen und die Fassung des Satzes, den du bestätigt hast. Dieser Vorschlag bleibt so lange erhalten, wie das Foto verwendet wird: Er und das Nachweis-PDF sind der Nachweis der Vereinbarung, und diese gilt auch nach dem Löschen deines Kontos fort. Bitte schlage keine Fotos vor, auf denen Personen zu erkennen sind.

Benachrichtigungen

Die App kann Benachrichtigungen schicken. Sie ist von sich aus still: ohne das Einschalten unter Mein Konto → Benachrichtigungen kommt nichts. Es gibt zwei Arten, und sie funktionieren unterschiedlich.

Ankündigungen — selten und für alle gleich, zum Beispiel, wenn die Termine für die neue Saison stehen. Verschickt wird an ein Thema bei Google („ankuendigungen“), das dieses Gerät abonniert — nicht an eine Liste von Geräten. Wer kein Konto hat, über den wird dafür nichts gespeichert: dass dieses Gerät abonniert ist, merkt sich die App nur auf dem Gerät selbst, und ein Konto ist nicht nötig.

Mit Konto wird zusätzlich der Schalter selbst gespeichert — ein Ja oder Nein in deinen Einstellungen, damit ein neues Handy dort anfängt, wo das alte aufgehört hat.

Erinnerungen an deine Favoriten — Häcken und Events —, so viele Tage vorher, wie du es einstellst. Die gehen an dein Gerät, und dafür braucht es eine Adresse: gespeichert wird eine Geräte-Kennung von Firebase Cloud Messaging (ein „Push-Token“) zusammen mit der Angabe Android oder iOS, dazu die Einstellung selbst — worüber und wie viele Tage vorher. Daneben stehen drei Angaben, die beim Suchen eines Fehlers sagen, was für ein Gerät das ist: eine Zeile, die es benennt („Samsung SM-S911B · Android 16“), die Version der App und — auf Android — aus welchem Store sie installiert wurde (Play Store oder die eigene F-Droid-Paketquelle). Alles zusammen steht in einem Eintrag pro Gerät unter deinem Konto und ist für keinen anderen Nutzer, auch nicht den Betreiber der Häcke/Veranstaltung lesbar. Jedes Gerät entscheidet für sich; welcher Eintrag zu welchem Gerät gehört, sagt eine Kennung, die die App vergibt.

Auf Android ist diese Kennung zufällig und verrät nichts über das Gerät. Auf iOS wird sie aus der Kennung berechnet, die Apple dieser App für das Gerät gibt („identifierForVendor“) — gespeichert wird nicht diese Kennung selbst, sondern ein Hashwert daraus, der außerhalb dieser App nichts bedeutet. Der Grund ist ein praktischer: Auf iOS überlebt eine zufällige Kennung das Löschen der App nicht, die Anmeldung aber schon. Ohne diesen Zusammenhang legt die App nach jeder Neuinstallation einen weiteren Geräte-Eintrag an, und das Gerät bekommt jede Erinnerung ein weiteres Mal.

Die Kennung wird gespeichert, wenn du zum ersten Mal eine Erinnerung einschaltest — vorher fragt die App dein Gerät um Erlaubnis. Schaltest du später alle Erinnerungen wieder aus, bleibt die Kennung erhalten, solange du angemeldet bist. Gelöscht wird die Kennung, wenn du dich abmeldest und wenn du dein Konto löschst. Ein Gerät, das Google nicht mehr kennt, wird beim nächsten Versand entfernt.

Was verschickt wird, entscheidet kein Programm auf deinem Gerät, sondern ein Dienst des Entwicklers, der zweimal pro Stunde nachsieht, wessen Uhrzeit erreicht ist. Er liest dafür die Einstellung, die Favoriten und die Geräte-Kennung; wann zuletzt etwas verschickt wurde, wird notiert, damit dieselbe Erinnerung nicht zweimal kommt. Der Inhalt einer Benachrichtigung sind Namen von Häcken und Events — nichts über dich.

Ob das Gerät Benachrichtigungen überhaupt anzeigt, entscheidet zusätzlich das Betriebssystem; die Freigabe lässt sich dort jederzeit zurücknehmen.

Standort

Wer die Standortfreigabe erteilt, bekommt die Häcken nach Entfernung sortiert. Die Position wird dafür nur auf dem Gerät verwendet — sie wird nicht gespeichert, nicht übertragen und niemandem mitgeteilt. Die Freigabe kann jederzeit in den Einstellungen des Geräts zurückgenommen werden; die App bleibt dann benutzbar und zeigt die Häcken unsortiert.

4. Wer die Daten außerdem zu sehen bekommt

Google (Firebase)

Konto und Notizen liegen bei Firebase, einem Dienst von Google. Die Datenbank mit den Notizen steht in Frankfurt am Main. Die Anmeldedaten verwaltet Firebase Authentication, für das sich kein Speicherort festlegen lässt; eine Verarbeitung außerhalb der EU ist dort nicht auszuschließen.

Wer sich mit Google anmeldet, gibt Google darüber hinaus zu erkennen, dass dieses Google-Konto hier verwendet wird — siehe Abschnitt 3.

Cloudflare

Die Fotos der Häcken und Events werden von Cloudflare, Inc. (San Francisco, USA) ausgeliefert, unter images.haeckeinfo.de. Jedes Gerät, das ein Foto lädt, übermittelt dabei seine IP-Adresse an Cloudflare. Dort warten auch die vorgeschlagenen Originale (Abschnitt 3, „Fotos vorschlagen"), zusammen mit der Konto-Kennung, die sie geschickt hat; lesen kann sie nur der Entwickler.

Der Nachweis zu einem angenommenen Foto (Abschnitt 3, „Fotos vorschlagen") liegt als PDF in einem Ordner in Google Drive, betrieben von Google Ireland Limited (Dublin, Irland). Der Zugang, den die App dafür hat, reicht nur an diesen einen Ordner; öffnen kann ihn nur der Betreiber.

Über Cloudflare laufen außerdem drei kleine Dienste des Betreibers: die Nachricht an den Entwickler, dass eine Rückmeldung oder ein Vorschlag eingegangen ist (sie enthält nur die Kennung des Eintrags), der Versand der E-Mails zum Bestätigen der Adresse und zum Zurücksetzen des Passworts, für den Cloudflare den Dienst Resend (Resend, Inc., USA) anspricht — mit deiner E-Mail-Adresse, denn an die geht die Mail — und die Liste der Konten für die Verwaltung und für die App, die der Dienst aus Firebase liest und nur an einen angemeldeten Administrator weitergibt; gespeichert wird bei Cloudflare davon nichts.

Cloudflare betreibt ein weltweites Netz; eine Verarbeitung außerhalb der EU ist nicht auszuschließen. Cloudflare und Resend geben an, unter dem EU-US Data Privacy Framework zertifiziert zu sein, das die Übermittlung in die USA trägt. Rechtsgrundlage ist das berechtigte Interesse an einer App, die Bilder zeigt und ihre Post zustellt, Art. 6 Abs. 1 lit. f DSGVO.

Absturzdiagnose (Firebase Crashlytics)

Stürzt die App ab, wird ein technischer Bericht an Firebase Crashlytics gesendet, damit der Fehler gefunden und behoben werden kann. Darin stehen: die Stelle im Programmcode, an der es passiert ist (der sogenannte Stacktrace), Gerätemodell, Betriebssystemversion, App-Version, Zeitpunkt, verfügbarer Speicher, ob das Gerät gerootet war, und eine von Firebase erzeugte Installations-Kennung. Diese Kennung gehört zur Installation, nicht zur Person; sie wird beim Löschen der App neu erzeugt.

Nicht enthalten: Name, E-Mail-Adresse, Konto-Kennung, Notizen, Favoriten, Standort.

Neben dem Absturzbericht meldet die Diagnose, dass die App gestartet wurde — einen „Session-Start" mit Zeitpunkt, Sitzungs- und Installations-Kennung, App- und Systemversion. Darauf beruht die Zuordnung eines Absturzes zu einer Version. Was in der App getan wird, wird nicht mitgeschrieben: keine Bildschirme, keine Tipp-Wege, keine Suchbegriffe, keine Verweildauern.

Rechtsgrundlage ist das berechtigte Interesse an einer funktionierenden App, Art. 6 Abs. 1 lit. f DSGVO. Crashlytics löscht Berichte nach 90 Tagen automatisch. Eine Verarbeitung außerhalb der EU ist dabei nicht auszuschließen.

OpenStreetMap

Das Kartenbild besteht aus Kacheln, die von den Servern der OpenStreetMap Foundation geladen werden. Dabei erfährt diese die IP-Adresse des Geräts und welcher Kartenausschnitt angefordert wurde — letzteres verrät ungefähr, wohin gerade geschaut wird. Es werden nur die Kacheln geladen, die gerade sichtbar sind. Näheres in der Datenschutzerklärung der OpenStreetMap Foundation.

Verweise nach außen

Bei einer Häcke können eine Telefonnummer und eine Internetseite hinterlegt sein. Wer darauf tippt, verlässt die App: für den Anruf ist dann das Telefonnetz zuständig, für die Internetseite deren Betreiber, dessen Datenschutzerklärung dort gilt.

5. Was nicht passiert

Das ist überprüfbar: die App bindet außer der Absturzdiagnose keine entsprechenden Programmbibliotheken ein, und sie verlangt vom Betriebssystem nur drei Berechtigungen — Internet, Standort und das Anzeigen von Benachrichtigungen.

6. Auf dem Gerät gespeichert

Nach dem Anmelden bleibt eine Sitzungsinformation auf dem Gerät, damit man nicht bei jedem Start das Passwort eingeben muss. Ob Ankündigungen eingeschaltet sind, merkt sich die App ebenfalls nur auf dem Gerät. Kartenkacheln werden zwischengespeichert, damit dieselbe Ansicht nicht immer wieder geladen werden muss. Beides ist für den Betrieb erforderlich und wird nicht zur Auswertung genutzt.

7. Wie lange

8. Konto und Daten löschen

In der App unter Konto → Konto löschen. Ohne App geht es hier: haeckeinfo.de/konto-loeschen

Gelöscht werden Konto, Name, Notizen, Besuchsverlauf und Favoriten, sofort und unwiderruflich. Danach bleibt nichts übrig, was einer Person zugeordnet werden kann — mit einer Ausnahme: Ein Foto, das du vorgeschlagen hast und das angenommen wurde, bleibt samt dem Vorschlag mit der bestätigten Vereinbarung und dem Nachweis-PDF, denn das Nutzungsrecht daran hast du unwiderruflich eingeräumt (Abschnitt 3, „Fotos vorschlagen").

9. Rechte

Nach der DSGVO besteht das Recht auf

Eine erteilte Standortfreigabe kann jederzeit in den Einstellungen des Geräts zurückgenommen werden, ohne Angabe von Gründen.

Zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in Ansbach.

10. Änderungen

Ändert sich die App, ändert sich diese Erklärung mit. Oben steht, von wann die vorliegende Fassung ist.

In English: the Häcke-App shows which Franconian wine taverns are open. No account is needed to use it; an optional account stores only personal notes and a visit log, held in Frankfurt. Location is used on the device alone to sort by distance and is never transmitted. There is no advertising, no analytics, no crash reporting and no tracking. Map tiles come from the OpenStreetMap Foundation, which therefore sees the device's IP address. Accounts and all their data can be deleted in the app or at /konto-loeschen.