Datenschutzerklärung
Der letzte Abschnitt, Diese Website, betrifft outpathapp.com selbst.
Wer für deine Daten verantwortlich ist
Verantwortlich für deine Daten ist Monika Mirek, die Person, die die App OutPath und die Website outpathapp.com herausgibt. Kontakt: support@outpathapp.com. Die Postanschrift steht im Impressum: https://outpathapp.com/de/impressum/.
Welche Daten wir erheben
Deine E-Mail-Adresse und dein Passwort, wenn du ein Konto anlegst - das Passwort speichert Supabase Auth als Hash, es gelangt nie im Klartext in die App oder in unsere Datenbank.
Wenn du ein Konto anlegst: dass du die Nutzungsbedingungen und diese Datenschutzerklärung akzeptiert und bestätigt hast, mindestens 16 Jahre alt zu sein, welche Fassung der Bedingungen das war, wann und ob in der App oder auf der Website. Dasselbe speichern wir, wenn du eine spätere Fassung der Bedingungen akzeptierst, zusammen mit dem Zeitpunkt, zu dem dir die App den Hinweis auf diese Fassung zum ersten Mal angezeigt hat.
Deinen @Benutzernamen, der dauerhaft und öffentlich ist, sowie deinen Anzeigenamen, deine Beschreibung und dein Profilbild, wenn du sie angibst.
Die Fotos, die du veröffentlichst, mit den Koordinaten des Aufnahmeorts und ihrer Bildunterschrift. Die Koordinaten sind nötig, um die Stecknadel auf der Karte zu setzen - darum geht es in der App. Wir veröffentlichen sie in voller Genauigkeit, also füge keine Fotos von Orten hinzu, deren Lage du nicht preisgeben möchtest, zum Beispiel von deinem Zuhause.
Gespeicherte Aktivitäten: den Streckenverlauf, Zeit, Distanz und Höhenmeter sowie das Gewicht, das du selbst angibst, wenn du eine Schätzung des Kalorienverbrauchs möchtest.
Deine Herzfrequenz von einer verbundenen Smartwatch oder aus Health Connect. Bei deinen Aktivitäten gespeichert wird sie, zusammen mit den daraus berechneten Kalorien, nur, wenn du einwilligst - siehe „Herzfrequenz: Gesundheitsdaten“ und „Health Connect“ unten.
Dein Alter, dein Körpergewicht und dein Geschlecht, wenn du sie angibst, werden mit deinem Konto gespeichert - in einer eigenen, zugriffsgeschützten Tabelle, die nur du lesen kannst -, damit sie bei einer Neuinstallation der App oder einem Telefonwechsel nicht verloren gehen. Sie dienen der Kalorienschätzung, das Geschlecht nur zusammen mit der Herzfrequenz. Das Gewicht deiner Ausrüstung gibst du bei jeder Aktivität neu ein; es bleibt nur auf deinem Telefon und wirkt sich nur auf die Kalorienschätzung dieser Aktivität aus.
Deinen Verlauf besuchter Orte, Likes, Kommentare, die Orte, die du speicherst oder denen du folgst, und die Nutzer, denen du folgst.
Welche Offline-Kartenregion ein kostenloses Konto heruntergeladen hat und ob sein kostenloses Kontingent aufgebraucht ist - damit es nicht zweimal in Anspruch genommen werden kann.
Die Meldungen, die du zu Inhalten anderer sendest: welches Foto, den gewählten Grund und die Beschreibung, die du hinzugefügt hast.
Wenn wir über deine Inhalte, dein Konto oder eine Meldung von dir eine Moderationsentscheidung treffen: einen Nachweis dieser Entscheidung - worauf sie sich bezog, die Meldung ohne Angabe, wer sie gesendet hat, was wir getan haben und warum, wann wir die Betroffenen informiert haben, sowie eine etwaige Beschwerde dagegen und deren Ergebnis.
Welche Fotos dir im Feed bereits angezeigt wurden - nur auf deinem Telefon, damit du beim nächsten Öffnen etwas Neues siehst.
Ob du ein aktives Abonnement hast. Zahlungen wickelt Google Play über RevenueCat ab; wir sehen und speichern keine Kartendaten.
Wenn du den Gründer-Tarif kaufst: dass du Gründungsmitglied bist, ob dein Abzeichen angezeigt wird und wie du bei den Gründer-Abstimmungen abgestimmt hast.
Wenn du kein Premium hast, zeigt die App außerdem Anzeigen - was das für deine Daten bedeutet, steht unten unter „Anzeigen“.
Rechtsgrundlage
Dein Konto, veröffentlichte Fotos, Kommentare, Bewertungen und gespeicherte Aktivitäten verarbeiten wir, weil wir ohne sie den Vertrag über den Dienst nicht erfüllen könnten, den du mit dem Anlegen des Kontos schließt (Art. 6 Abs. 1 lit. b DSGVO).
Die Sicherheit des Dienstes, die Abwehr von Missbrauch, die automatischen Prüfungen, die ein Foto vor der Veröffentlichung durchläuft, die Bearbeitung von Meldungen zu Inhalten und den Nachweis unserer Moderationsentscheidungen stützen wir auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Bearbeitung von Meldungen rechtswidriger Inhalte und die Mitteilung an die Betroffenen, was wir entschieden haben und warum, ist außerdem eine gesetzliche Pflicht nach dem Gesetz über digitale Dienste (Art. 6 Abs. 1 lit. c DSGVO). Die Aufzeichnung, wann du welche Fassung der Nutzungsbedingungen akzeptiert hast und wann dir die App den Hinweis auf eine Änderung zum ersten Mal angezeigt hat, beruht auf unserem berechtigten Interesse, nachweisen zu können, welche Bedingungen seit wann für dich gelten (Art. 6 Abs. 1 lit. f DSGVO).
Die Abrechnung von Abonnements und die Aufbewahrung von Zahlungsnachweisen ergeben sich aus gesetzlichen Pflichten, auch steuerlichen (Art. 6 Abs. 1 lit. c DSGVO).
Alles, was wir als freiwillig kennzeichnen, beruht ausschließlich auf deiner Einwilligung, die du jederzeit in den Einstellungen widerrufen kannst (Art. 6 Abs. 1 lit. a DSGVO).
Die Herzfrequenz ist ein Gesundheitsdatum. Wir speichern sie bei deinen Aktivitäten, zusammen mit den daraus berechneten Kalorien, nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO) und bewahren einen Nachweis dieser Einwilligung auf, weil wir sie belegen können müssen (Art. 7 Abs. 1 und Art. 6 Abs. 1 lit. c DSGVO). Der Datenaustausch mit Health Connect beruht auf den Berechtigungen, die du dort erteilst (Art. 6 Abs. 1 lit. a DSGVO).
Anzeigen zu zeigen folgt derselben Logik: Im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz werden Anzeigen erst nach deiner Einwilligung über das Einwilligungstool von Google angezeigt (Art. 6 Abs. 1 lit. a DSGVO); anderswo stützen wir uns auf unser berechtigtes Interesse, nicht personalisierte Anzeigen zu zeigen (Art. 6 Abs. 1 lit. f DSGVO).
Herzfrequenz: Gesundheitsdaten
Deine Herzfrequenz ist ein Gesundheitsdatum und gehört damit zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO. Sie kommt von der OutPath-App auf der Smartwatch oder, wenn du es verbindest, aus Health Connect. Während einer Aktivität und direkt danach zeigt die App sie auf deinem Telefon an und kann damit die Kalorien der Aktivität schätzen.
Bei deinen Aktivitäten auf unseren Servern gespeichert wird sie - Durchschnitt, Maximum und ein Herzfrequenz-Diagramm sowie die Kalorien der Aktivität, wenn sie aus deiner Herzfrequenz berechnet wurden - nur, wenn du ausdrücklich einwilligst (Art. 9 Abs. 2 lit. a DSGVO). Solche Kalorien gelten ebenfalls als Herzfrequenzdaten: Zusammen mit der Dauer der Aktivität und deinem Gewicht verraten sie deine durchschnittliche Herzfrequenz. Die App fragt dich gesondert nach dieser Einwilligung, ohne Voreinstellung, bevor die erste Aktivität mit Herzfrequenz gespeichert wird. Sagst du Nein, werden deine Aktivitäten trotzdem gespeichert, nur ohne Herzfrequenz und mit Kalorien, die aus Gewicht, Geschwindigkeit und Höhenmetern geschätzt sind.
Mit deiner Einwilligung wird die Herzfrequenz zusammen mit der Aktivität auf unseren Servern in der Europäischen Union (Frankfurt, Deutschland) gespeichert, damit sie dir bei einem Telefonwechsel erhalten bleibt. Wie alle deine Aktivitäten ist sie nur für dich sichtbar. Wir nutzen sie nie für Werbung, verkaufen sie nicht und geben sie weder an Werbetreibende noch an andere Nutzer weiter.
Du kannst deine Einwilligung jederzeit in den Einstellungen unter „Gesundheitsdaten“ widerrufen, genauso einfach, wie du sie erteilt hast. Dann speichern wir keine Herzfrequenz mehr und löschen sie aus allen deinen gespeicherten Aktivitäten auf unseren Servern; daraus berechnete Kalorien werden durch die Schätzung aus Gewicht, Geschwindigkeit und Höhenmetern ersetzt, und der Rest jeder Aktivität bleibt erhalten. Bist du in diesem Moment offline, geschieht das, sobald du wieder online bist. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Health Connect
Ab Android 9 kann OutPath Daten mit Health Connect austauschen, dem Ort auf deinem Telefon, an dem Gesundheits- und Fitness-Apps Daten teilen. Das geschieht erst, nachdem du es in den Einstellungen unter „Verbundene Apps“ verbunden und auf dem Berechtigungsbildschirm von Health Connect selbst erlaubt hast, wo jede Datenart eine eigene Berechtigung ist. Du kannst OutPath jederzeit trennen oder diese Berechtigungen ändern, in OutPath oder in Health Connect. Der Austausch selbst findet auf deinem Telefon statt.
Was OutPath liest: nur die Herzfrequenz - aufgezeichnet von einer anderen Smartwatch, einem Brustgurt oder einer anderen App - und nur für die Dauer einer Aktivität, die du in OutPath aufgezeichnet hast, wenn die OutPath-App auf der Smartwatch sie nicht aufgezeichnet hat. Wir nutzen sie, um für diese Aktivität die durchschnittliche und maximale Herzfrequenz und ein Herzfrequenz-Diagramm anzuzeigen und ihre Kalorien zu schätzen, wenn die Messwerte den größten Teil der Aktivität abdecken. Bei der Aktivität auf unseren Servern gespeichert werden die Herzfrequenz und daraus berechnete Kalorien nur mit deiner Einwilligung, wie im vorigen Abschnitt beschrieben.
Was OutPath schreibt: nach jeder aufgezeichneten Aktivität das Training mit Art und Zeit, die Route, Distanz, Höhenmeter und aktiven Kalorien, die Herzfrequenz aber nur, wenn sie von der OutPath-App auf der Smartwatch stammt - damit andere mit Health Connect verbundene Apps sie anzeigen können. Daten, die OutPath aus Health Connect gelesen hat, schreibt es nie zurück. Das Löschen deines OutPath-Kontos löscht nicht, was in Health Connect geschrieben wurde; das kannst du dort löschen.
Daten aus Health Connect werden ausschließlich für diese Funktionen verwendet. Wir nutzen sie nie für Werbung, auch nicht für personalisierte Werbung, verkaufen sie nicht, geben sie nicht an Werbenetzwerke, Datenhändler oder sonst jemanden weiter, außer wenn das Gesetz es verlangt, verwenden sie nie für Entscheidungen über Kredite, Versicherungen oder Beschäftigung, und niemand liest sie, es sei denn, du bittest uns darum, etwa wenn du Hilfe bei einem Problem brauchst. Unsere Nutzung von Informationen aus Health Connect entspricht der Richtlinie zu Health-Connect-Berechtigungen (Health Connect Permissions policy) einschließlich ihrer Anforderungen an die eingeschränkte Nutzung (Limited Use).
Was wir nicht erheben
Wir verfolgen deinen Standort nicht im Hintergrund. Wir lesen deine Position, wenn du ein Foto hinzufügst, und während eine Aktivität aufgezeichnet wird, die du selbst gestartet hast - auch bei ausgeschaltetem Bildschirm, immer mit einer Benachrichtigung, dass die Aufzeichnung läuft. Die Aufzeichnung endet, wenn du die Aktivität beendest.
Die App enthält kein Analysewerkzeug und sammelt keine Absturzberichte. Sollten wir je eines hinzufügen, fragt dich die App vorher um Einwilligung und nennt das Werkzeug und seinen Zweck; ohne diese Einwilligung wird nichts dergleichen aktiviert.
Wir verkaufen deine Daten nicht. Wir geben Werbetreibenden nicht dein Konto, deine Fotos, deine GPS-Tracks oder die von dir besuchten Orte weiter - was die Werbenetzwerke tatsächlich erhalten, steht unten unter „Anzeigen“.
Die App selbst setzt keine Cookies. Sie speichert deine Einstellungen und Entscheidungen auf deinem Telefon, und Werbenetzwerke speichern und lesen Informationen auf deinem Gerät nur so, wie unter „Anzeigen“ beschrieben. Statt eines Cookie-Banners sagt dir die App beim ersten Start, was sie zum Funktionieren braucht, und wo eine Einwilligung in Werbung nötig ist, wird sie über das unter „Anzeigen“ beschriebene Einwilligungsformular von Google eingeholt. Für die Website outpathapp.com gilt ein eigener Abschnitt, „Diese Website“, in der Fassung dieser Erklärung, die unter https://outpathapp.com/de/datenschutz/ veröffentlicht ist.
Was öffentlich sichtbar ist
Deine Fotos, Bildunterschriften, Ortsnamen, Ortsbewertungen, Kommentare, dein @Benutzername und dein Anzeigename sind für alle sichtbar, die die App nutzen, auch im Gastmodus. Du kannst das einschränken: Unter „Profilsichtbarkeit“ in den Einstellungen kannst du deine Fotos nur deinen Followern oder niemandem außer dir zeigen, und ein einzelnes Foto, das du als privat markierst, siehst nur du, samt seinen Kommentaren und Likes. Wenn du den Gründer-Tarif hast, wird auf deinem Profil und neben deinem Namen bei deinen Fotos das Abzeichen „Gründungsmitglied“ angezeigt, es sei denn, du schaltest es in den Einstellungen aus.
Deine E-Mail-Adresse sieht niemand außer dir. Dein Verlauf besuchter Orte und deine gespeicherten Aktivitäten sind nur für dich sichtbar, und das erzwingt die Datenbank selbst, nicht nur die Oberfläche.
Wer Daten in unserem Auftrag verarbeitet
Supabase - Datenbank, Konten und Fotospeicher, Server in der Europäischen Union (Region eu-central-1).
Google Play und RevenueCat - Abonnements.
Cloudflare - liefert die Karte aus. Jede Kartenkachel läuft über die Server von Cloudflare, die die IP-Adresse deines Geräts und den geladenen Kartenausschnitt sehen, nicht aber dein Konto. Auch das Herunterladen einer Region für die Offline-Nutzung läuft über Cloudflare, zusammen mit deinem Anmelde-Token, das nur dazu dient, bei Supabase zu prüfen, ob das Konto Premium hat oder welche kostenlose Region es gewählt hat. Offline berechnete Routen verlassen dein Telefon nie.
Die Kartendaten stammen von den Mitwirkenden von OpenStreetMap, als Kartenkacheln aufbereitet von Protomaps. Das ist nur die Herkunft der Daten - an sie wird nichts gesendet.
Nominatim (OpenStreetMap Foundation) - Ortssuche und Prüfung, ob ein Foto draußen aufgenommen wurde. BRouter und der Routing-Server der FOSSGIS - Routenplanung. Die App fragt sie direkt von deinem Telefon aus an: Sie erhalten den Ortsnamen oder die Koordinaten, nach denen du fragst, und sehen wie jeder Server die IP-Adresse deines Geräts und dass die Anfrage von OutPath kommt (die App nennt ihnen ihren Namen und ihre Version). Über dein Konto erhalten sie nichts.
hCaptcha (Intuition Machines) - schützt Anmeldung und Registrierung vor Bots und kann dafür technische Daten deines Geräts verarbeiten.
Google - wenn du dich mit einem Google-Konto anmeldest, und, wenn du kein Premium hast, auch als AdMob, der Dienst, der dir Anzeigen zeigt.
Meta Audience Network, Unity Ads und AppLovin (in Versionen der App, die es enthalten) - die Vermittlungsnetzwerke, mit denen AdMob diese Anzeigen befüllt. Bei der Auswahl und Messung der dir gezeigten Anzeigen handelt jedes von ihnen als eigenständiger Verantwortlicher für deine Daten auf eigene Rechnung, nicht als unser Auftragsverarbeiter; was sie dabei erhalten, steht unten unter „Anzeigen“.
Übermittlung außerhalb des Europäischen Wirtschaftsraums
Datenbank, Konten und Fotos bleiben in der Europäischen Union. Google, RevenueCat, Cloudflare, hCaptcha, Meta, Unity Technologies und AppLovin (in Versionen der App, die es enthalten) sind US-Unternehmen, daher können Abonnementdaten, die zum Laden der Karte verwendete IP-Adresse, die Bot-Prüfung und, wenn dir Anzeigen gezeigt werden, die unter „Anzeigen“ beschriebenen Werbedaten in den Vereinigten Staaten verarbeitet werden, auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (Data Privacy Framework) oder ihrer Standardvertragsklauseln. Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich, für das ein Angemessenheitsbeschluss gilt.
Wie lange wir Daten speichern
Bis du sie löschst. Wenn du einen Beitrag löschst, wird auch sein Foto aus dem Speicher gelöscht. Das Löschen des Kontos entfernt Profil, Beiträge und Fotodateien, Kommentare, Likes, Bewertungen, Besuchsverlauf und gespeicherte Aktivitäten. Die bei einer Aktivität gespeicherte Herzfrequenz und daraus berechnete Kalorien werden mit der Aktivität oder dem Konto gelöscht und außerdem, wenn du deine Einwilligung widerrufst - die Aktivität behält dann die Kalorienschätzung aus Gewicht, Geschwindigkeit und Höhenmetern; der Nachweis, wann du die Einwilligung erteilt oder widerrufen hast, wird aufbewahrt, solange dein Konto besteht. Eine von dir gesendete Meldung wird zusammen mit dem gemeldeten Foto gelöscht und ist nicht mehr mit dir verknüpft, sobald du dein Konto löschst. Der Nachweis einer Moderationsentscheidung enthält Grund und Beschreibung einer Meldung, aber nicht, wer sie gesendet hat, und wird 12 Monate nach der Entscheidung aufbewahrt - die sechs Monate, die du für eine Beschwerde hast, und die Zeit, sie zu bearbeiten -, länger nur, solange ein Streit, ein Gerichtsverfahren oder eine behördliche Anfrage dazu noch läuft. Er bleibt auch erhalten, wenn der betroffene Inhalt oder das betroffene Konto gelöscht wurde. Die Aufzeichnung, wann du welche Fassung der Nutzungsbedingungen akzeptiert hast und wann dir der Hinweis auf eine Änderung zum ersten Mal angezeigt wurde, bewahren wir auf, solange dein Konto besteht, und löschen sie mit ihm.
Datenbanksicherungen werden fortlaufend überschrieben, daher können gelöschte Daten dort bis zu 30 Tage erhalten bleiben. Abrechnungsunterlagen zum Abonnement bewahrt Google so lange auf, wie es das Steuerrecht verlangt, unabhängig davon, ob du dein Konto bei uns löschst.
So löschst du dein Konto
Einstellungen, ganz unten: „Konto löschen“. Das funktioniert sofort und ohne uns zu fragen. Du kannst es auch auf der Website löschen: https://outpathapp.com/delete-account/.
Achtung: Das Löschen des Kontos beendet kein Abonnement. Das Abonnement liegt in deinem Google-Konto, nicht bei uns - kündige es also zuerst in Google Play, sonst bucht Google weiter ab.
Deine Rechte
Du hast das Recht auf Auskunft über deine Daten, auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie, wo wir Daten auf Grundlage deiner Einwilligung verarbeiten, auf deren Widerruf, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Schreib an support@outpathapp.com; wir antworten innerhalb eines Monats. Du kannst dich auch bei der Aufsichtsbehörde in deinem Wohnsitzland beschweren - in Polen beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau.
Kinder
Die App ist nicht für Personen unter 16 Jahren bestimmt. In Polen ist 16 das Alter, ab dem man selbst in die Verarbeitung seiner Daten durch Onlinedienste einwilligen kann; darunter ist die Einwilligung der Eltern nötig, die wir nicht einholen können. Wir erheben wissentlich keine Daten solcher Personen.
Anzeigen
Wenn du kein Premium hast, zeigt die App Anzeigen, damit das kostenlose Konto kostenlos bleibt - nie während eine Aktivität aufgezeichnet wird. Premium entfernt sie vollständig. Anzeigen liefert Google AdMob zusammen mit den Vermittlungsnetzwerken, mit denen es zusammenarbeitet, um sie zu befüllen: Meta Audience Network, Unity Ads und AppLovin (in Versionen der App, die es enthalten). Bei den dir gezeigten Anzeigen handelt jedes dieser Unternehmen als eigenständiger Verantwortlicher für deine Daten, nicht als unser Auftragsverarbeiter.
Um Anzeigen auszuwählen und zu messen, können sie deine Werbe-ID, deine IP-Adresse, den daraus ableitbaren groben Standort, Informationen zu deinem Gerät und deiner Nutzung der App sowie Daten dazu erhalten, wie du mit einer Anzeige interagierst - welche du gesehen, angetippt oder geschlossen hast. Deine Herzfrequenz und Daten aus Health Connect erhalten sie nie.
Im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz werden Anzeigen erst nach deiner Einwilligung über das Einwilligungstool von Google gezeigt, das dir auch erlaubt, statt personalisierter nicht personalisierte Anzeigen zu wählen. In diesen Regionen kannst du deine Wahl jederzeit unter „Anzeigen und Einwilligung“ in den Einstellungen ändern oder widerrufen. Außerhalb dieser Regionen stützen wir uns auf unser berechtigtes Interesse, nicht personalisierte Anzeigen zu zeigen. Unabhängig davon, wo du dich befindest, kannst du deine Werbe-ID in den Systemeinstellungen deines Telefons zurücksetzen oder löschen und nicht personalisierten Anzeigen widersprechen, indem du uns an support@outpathapp.com schreibst.
Jedes Netzwerk veröffentlicht seine eigene Datenschutzerklärung: Google/AdMob unter https://policies.google.com/privacy, Meta unter https://www.facebook.com/privacy/policy/, Unity unter https://unity.com/legal/privacy-policy und AppLovin unter https://www.applovin.com/privacy/.
Änderungen
Über wesentliche Änderungen informieren wir in der App, bevor sie in Kraft treten. Das Datum oben zeigt, wann dieses Dokument zuletzt geändert wurde.
Diese Website
Dieser Abschnitt betrifft outpathapp.com, die Website, die du gerade liest; die Abschnitte oben beschreiben die App. Die verantwortliche Person, die Kontaktadresse und deine Rechte sind dieselben. Alle Angaben dazu, wer OutPath anbietet, einschließlich der Postanschrift, stehen im Impressum.
Die Website wird von Cloudflare bereitgestellt. Um jede Seite auszuliefern und die Website vor Angriffen zu schützen, verarbeiten dessen Server die IP-Adresse deines Geräts, die Adresse der aufgerufenen Seite und die technischen Angaben, die dein Browser mit jeder Anfrage sendet, etwa den Browsertyp. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
Das Registrierungs- und das Kontolöschformular senden deine Eingaben an Supabase, das unsere Konten betreibt (siehe die Liste der Dienstleister oben). Während du im Registrierungsformular einen Benutzernamen eingibst, wird geprüft, ob er schon vergeben ist. Mit dem Konto sendet das Registrierungsformular, welche Fassung der Nutzungsbedingungen du akzeptiert hast. Unser Server ergänzt den Zeitpunkt, zu dem das Konto angelegt wird, und dass die Zustimmung über die Website erfolgt ist; wir speichern das bei deinem Konto als Nachweis deiner Zustimmung. Das Passwort im Löschformular dient nur dazu, zu bestätigen, dass das Konto dir gehört. Beide Formulare schützt hCaptcha (Intuition Machines): Es wird nur auf diesen beiden Seiten geladen, sobald du mit dem Ausfüllen beginnst, und kann technische Daten über dein Gerät und deinen Browser verarbeiten, um Menschen von Bots zu unterscheiden, nach der Datenschutzerklärung von hCaptcha. Die Formulare dienen der Erfüllung des Vertrags über den Dienst (Art. 6 Abs. 1 lit. b DSGVO), die Bot-Prüfung unserem berechtigten Interesse, Missbrauch zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).
Die Kartenseite lädt die Karte vom eigenen Kartenserver von OutPath, tiles.outpathapp.com, der bei Cloudflare läuft; er sieht deine IP-Adresse und welcher Kartenausschnitt geladen wird. Die Beschriftungen und Symbole der Karte kommen von protomaps.github.io, wo das Projekt Protomaps sie auf Servern von GitHub veröffentlicht; dieser Server sieht deine IP-Adresse und welche Schriften und Symbole die Karte braucht, nicht aber, welchen Ausschnitt du dir ansiehst. Wenn du nach einem Ort suchst, sendet dein Browser einmal pro Suche den eingegebenen Text und seine Spracheinstellung an Nominatim, den Suchdienst der OpenStreetMap Foundation; wie jeder Server sieht Nominatim dabei auch deine IP-Adresse und dass die Suche von unserer Website kommt. Wenn du die Standort-Schaltfläche drückst, fragt dein Browser zuerst nach deiner Erlaubnis; deine Position bleibt dann in deinem Browser, der damit die Karte zentriert, und wird nicht an uns gesendet - die Karte lädt danach allerdings diesen Ausschnitt vom Kartenserver. Rechtsgrundlage ist unser berechtigtes Interesse, dir die Karte und die Suchergebnisse zu zeigen, die du abrufst (Art. 6 Abs. 1 lit. f DSGVO).
Wenn du uns eine E-Mail schreibst, etwa an support@outpathapp.com oder, um Inhalte zu melden, an report@outpathapp.com, verarbeiten wir deine E-Mail-Adresse, deinen Namen, falls du ihn angibst, deine Nachricht und ihre Anhänge, einschließlich der Angaben zu gemeldeten Inhalten. Wir nutzen sie, um dir zu antworten und dein Anliegen zu bearbeiten, bei einer Meldung rechtswidriger Inhalte auch, um sie zu prüfen und dir unsere Entscheidung mitzuteilen. Die Bearbeitung von Meldungen rechtswidriger Inhalte ist eine Pflicht nach dem Gesetz über digitale Dienste (Art. 6 Abs. 1 lit. c DSGVO); bei Meldungen von Inhalten, die nur gegen die Nutzungsbedingungen verstoßen, und bei allen anderen Nachrichten stützen wir uns auf unser berechtigtes Interesse, Menschen zu antworten, die uns schreiben (Art. 6 Abs. 1 lit. f DSGVO). Die E-Mails speichert unser E-Mail-Anbieter in unserem Auftrag. Der Person, die einen gemeldeten Inhalt veröffentlicht hat, sagen wir nicht, wer ihn gemeldet hat, es sei denn, das ist zur Begründung unserer Entscheidung unbedingt erforderlich (Art. 17 des Gesetzes über digitale Dienste); an Polizei oder Staatsanwaltschaft geben wir Informationen nur weiter, wenn das Gesetz es verlangt. Wir bewahren eine E-Mail auf, solange wir das Anliegen bearbeiten, und danach nur so lange, wie noch Fragen oder Ansprüche dazu entstehen können - bei einer Meldung rechtswidriger Inhalte insbesondere, solange unsere Entscheidung angefochten werden kann.
Die Website setzt keine Cookies, speichert nichts im lokalen Speicher (Local Storage) oder Sitzungsspeicher deines Browsers und führt keine Analyse- oder Werbeskripte aus. Deshalb zeigt sie kein Cookie-Banner. Für hCaptcha gilt, sobald es bei einem der beiden Formulare geladen wird, seine eigene, oben verlinkte Datenschutzerklärung.