Datenschutzinformationen
Hier informieren wir darüber, wie personenbezogene Daten in der Contags Web-App verarbeitet werden und wer für Alt- bzw. Neukonten verantwortlich ist.
Neue Nutzerkonten werden ab dem Stichtag von der Schleiware UG (haftungsbeschränkt) geführt. Für ältere Nutzerkonten bleibt Elias Arndt datenschutzrechtlich Verantwortlicher, bis eine spätere Vertrags- und Datenübernahme wirksam vereinbart wurde. Die UG übernimmt für diese älteren Konten zunächst nur den technischen Betrieb im Auftrag.
1. Geltungsbereich
Diese Datenschutzinformation gilt ausschließlich für die Contags Web-App unter app.contags.de. Dazu gehören die Registrierung und Anmeldung, das Nutzerprofil, die Verwaltung von Tags und Kontaktprofilen, öffentliche Fundseiten, Finder-Nachrichten, Scan-Aktivitäten und transaktionale E-Mails der App.
Für die Website und den Online-Shop unter contags.de gilt eine eigenständige Datenschutzinformation. Shop-, Zahlungs- und Versanddaten sind nicht Gegenstand dieser App-Fassung.
2. Verantwortliche Stellen und Zuordnung
Am Runenstein 1
24866 Busdorf
Geschäftsführer: Elias Arndt
E-Mail: hallo@eliasarndt.de
Telefon: 0157 57244734
Am Runenstein 1
24866 Busdorf
E-Mail: hallo@eliasarndt.de
Telefon: 0157 57244734
Maßgeblich ist der in der App gespeicherte Zeitpunkt der Kontoerstellung:
- Für Nutzerkonten, die ab 30.08.2026, 08:19:56 Uhr (MESZ) angelegt werden, ist die Schleiware UG (haftungsbeschränkt) Verantwortliche.
- Für früher angelegte Nutzerkonten bleibt Elias Arndt Verantwortlicher. Die Schleiware UG (haftungsbeschränkt) verarbeitet die Daten dieser Konten als technische Betreiberin auf Weisung und im Auftrag von Elias Arndt.
- Bei öffentlichen Fundseiten richtet sich die Verantwortlichkeit nach dem Nutzerkonto, dem der aufgerufene Tag zugeordnet ist. Für allgemeine Aufrufe der Registrierung, Anmeldung und sonstiger nicht kontobezogener App-Seiten ist die Schleiware UG (haftungsbeschränkt) Verantwortliche.
3. Welche Daten die Web-App verarbeitet
3.1 Aufruf der App und Server-Protokolle
Beim Aufruf der App verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer-URL, Browsertyp, Browserversion und Betriebssystem gehören. Die Verarbeitung dient der Auslieferung der App, der Fehleranalyse sowie der Abwehr von Angriffen und Missbrauch.
3.2 Registrierung und Nutzerkonto
Bei der Registrierung und Kontoführung verarbeiten wir insbesondere:
- E-Mail-Adresse, interne Nutzer-ID und Zeitpunkt der Kontoerstellung,
- das ausschließlich als Hash gespeicherte Passwort,
- Verifizierungsstatus, gewählte Sprache und Berechtigungsmerkmale,
- Anmelde- und Sitzungsdaten sowie sicherheitsrelevante Zähler.
Diese Daten sind erforderlich, um das Nutzerkonto bereitzustellen, Anmeldungen zu prüfen und kontobezogene Mitteilungen zu versenden.
3.3 Passkeys und Anmeldecodes
Wenn Passkeys verwendet werden, speichert die App technische Anmeldedaten wie Credential-ID, öffentlichen Schlüssel, Zähler und eine vom Nutzer vergebene Bezeichnung. Biometrische Merkmale wie Fingerabdruck oder Gesichtsdaten werden nicht an Contags übertragen und nicht von der App gespeichert. Sie verbleiben – sofern eingesetzt – auf dem Endgerät oder bei dessen Plattformanbieter. Bei Anmeldecodes werden E-Mail-Adresse, Code, Gültigkeitszeitraum und Versandstatus verarbeitet.
3.4 Tags und Kontaktprofile
Zur Verwaltung eines Tags verarbeitet die App dessen Kennung, Zuordnung zum Nutzerkonto, Bezeichnung, Status (z. B. verloren/nicht verloren), optionale Belohnungsangaben, Darstellungsvariante, Zeitpunkte der Zuordnung bzw. Änderung und die Verknüpfung zu einem Kontaktprofil.
Kontaktprofile können – je nach Eingabe – Name, E-Mail-Adresse, Telefonnummer, Straße, Postleitzahl, Ort, Land und eine Ziel- oder Profilbezeichnung enthalten. Die Angabe einzelner Kontaktdaten ist freiwillig; ohne mindestens eine geeignete Kontaktmöglichkeit kann die Fundfunktion jedoch nicht sinnvoll genutzt werden.
3.5 Scan-Aktivitäten
Beim Aufruf eines Tag-Codes wird ein Scan-Ereignis mit Tag-Kennung, Zeitpunkt und Information darüber gespeichert, ob freigegebene Kontaktdaten angezeigt wurden. Im Nutzerkonto werden die jüngsten Scan-Ereignisse dargestellt. Die Scan-Historie enthält nach aktuellem Funktionsumfang keine genaue Standortbestimmung des Finders.
3.6 Finder-Nachrichten
Wenn die Tag-Inhabenden das Finder-Formular aktiviert haben, können Finderinnen und Finder einen Namen sowie eine Kontaktmöglichkeit oder Nachricht eingeben. Diese Angaben werden an die im Nutzerkonto hinterlegte E-Mail-Adresse weitergeleitet. Wird eine E-Mail-Adresse angegeben und eine Erinnerung gewünscht, werden zusätzlich Tag-Kennung, E-Mail-Adresse, Erinnerungswahl und Zeitstempel für die Erinnerungsfunktion gespeichert.
Die Eingabe ist freiwillig. Die übermittelten Angaben stammen regelmäßig unmittelbar von der Finderin bzw. dem Finder. Sie sind für die jeweiligen Tag-Inhabenden bestimmt.
3.7 Fundbüros und verifizierte Stellen
Die Web-App kann verifizierten Fundbüros oder anderen berechtigten Stellen Funktionen zur Identifikation eines Tags und zur Kontaktaufnahme im Fundfall bereitstellen. Dabei werden nur die zur Zuordnung und Benachrichtigung erforderlichen Tag-, Kontakt- und Vorgangsdaten verarbeitet. Zugriffe sind auf berechtigte Konten bzw. technische Zugangsdaten beschränkt.
3.8 Sprache anhand des Landes
Wenn noch keine Spracheinstellung vorliegt, übermittelt die App die IP-Adresse einmalig an den Dienst ip-api.com, um daraus ausschließlich einen Ländercode für die Vorauswahl der Sprache abzuleiten. Nach Angaben des Dienstes wird die anfragende Netzwerk-IP zum Schutz und zur Ratenbegrenzung bis zu einer Minute im Arbeitsspeicher gehalten; Anfragen würden nicht protokolliert. Die einmal gewählte Sprache wird anschließend in der Sitzung und bei angemeldeten Nutzenden im Konto gespeichert.
3.9 Kontaktaufnahme und App-E-Mails
Bei einer Kontaktaufnahme verarbeiten wir die mitgeteilten Kontaktdaten, den Inhalt der Anfrage und die für die Bearbeitung erforderlichen Metadaten. Die App sendet außerdem transaktionale E-Mails, etwa zur Verifizierung, Anmeldung, Passwortwiederherstellung, zu Finder-Nachrichten und Scan-Ereignissen. Hierfür werden Empfängeradresse, Betreff, Inhalt, Versandzeitpunkt, Kategorie und technische Versandinformationen verarbeitet.
3.10 Missbrauchs- und Sicherheitsprävention
Zum Schutz vor unbefugten Anmeldeversuchen, Spam und automatisierten Angriffen werden kurzzeitig technische Zähler geführt. IP-Adressen und vergleichbare Merkmale werden für diese Zähler vor der Speicherung mit SHA-256 gehasht. Die App trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt keine Werbeprofile.
4. Öffentliche Freigabe von Kontaktdaten
Tag-Inhabende entscheiden selbst, ob und welche Kontaktdaten auf der öffentlichen Fundseite ihres Tags angezeigt werden. Erst wenn ein Tag als verloren bzw. die Freigabe als sichtbar eingestellt ist, werden die ausgewählten Angaben beim Aufruf des Codes angezeigt. Die Freigabe kann in der App wieder deaktiviert werden.
Jede Person mit Zugriff auf den Tag-Code oder dessen URL kann eine freigegebene Fundseite aufrufen. Dritte können sichtbare Angaben kopieren oder weitergeben. Auch wenn Suchmaschinen technisch um Nichtaufnahme gebeten werden, lässt sich eine Indexierung oder Zwischenspeicherung nicht vollständig ausschließen.
Rechtsgrundlage für die von den Tag-Inhabenden veranlasste Anzeige ist die Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Soweit Daten einer anderen Person hinterlegt werden, müssen die Nutzenden selbst sicherstellen, dass sie dazu berechtigt sind.
5. Empfänger und technische Dienstleister
Schleiware UG (haftungsbeschränkt)
Für Neukonten verarbeitet die Schleiware UG (haftungsbeschränkt) die Daten als Verantwortliche. Für Altkonten übernimmt sie Hosting, Administration, Wartung, Support und Datensicherung als Auftragsverarbeiterin von Elias Arndt. Ein Auftragsverarbeiter verarbeitet Daten nur für die vereinbarten Betriebszwecke und nach Weisung des Verantwortlichen.
dogado GmbH
Für Server-/Rechenzentrumsleistungen und den Versand von App-E-Mails wird technische Infrastruktur der
dogado GmbHAntonio-Segni-Straße 11
44263 Dortmund
Datenschutzinformationen von dogado
eingesetzt. dogado verarbeitet dabei insbesondere Server-, Verbindungs-, Konto- und E-Mail-Daten, soweit dies für Hosting und E-Mail-Übermittlung erforderlich ist.
Weitere Empfänger
Je nach Nutzung können folgende Personen oder Stellen Daten erhalten:
- Finderinnen und Finder, soweit Tag-Inhabende Kontaktdaten öffentlich freigeben,
- Tag-Inhabende, wenn Finderinnen oder Finder das Kontaktformular absenden,
- verifizierte Fundbüros und berechtigte API-Nutzende im Rahmen der jeweiligen Fundfallfunktion,
- ip-api.com zur einmaligen Ermittlung des Ländercodes für die Sprachauswahl,
- Behörden, Gerichte oder andere Stellen, wenn eine gesetzliche Verpflichtung besteht.
Eine Weitergabe zu fremden Werbezwecken findet nicht statt. Weitere Auftragsverarbeiter werden nur auf Grundlage der gesetzlichen Anforderungen eingesetzt.
6. Cookies und Informationen auf dem Endgerät
Die Web-App verwendet technisch erforderliche Session-Cookies und vergleichbare lokale Speichermechanismen, um Anmeldungen, Spracheinstellungen, Sicherheitsfunktionen und Formulare bereitzustellen. Diese Technologien sind für den ausdrücklich gewünschten App-Dienst erforderlich. Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt insbesondere nach Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Die App setzt nach aktuellem Stand keine Analyse-, Tracking- oder Werbe-Cookies ein. Schriftarten und Symbole werden lokal von den App-Servern geladen.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen gelten insbesondere folgende Kriterien:
- Nutzerkonto: bis zur Löschung des Kontos bzw. Beendigung des Nutzungsvertrags; danach nur, soweit gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Aufbewahrung erfordern.
- Tags und Kontaktprofile: bis zur Löschung, Zurücksetzung oder Entkopplung durch die Nutzenden bzw. bis zur Kontolöschung.
- Scan-Aktivitäten: bis zur Löschung des Aktivitätsverlaufs durch die Nutzenden, zur Kontolöschung oder bis der Zweck der Verlaufsanzeige entfällt.
- Finder-Anfragen und E-Mail-Protokolle: bis die Weiterleitung, Erinnerung und Missbrauchsprävention abgeschlossen sind; längere Speicherung nur bei gesetzlicher Pflicht oder einem konkreten Sicherheits- bzw. Rechtsfall.
- Sicherheitszähler: für das jeweilige kurze Schutzfenster und anschließend bis zur technischen Bereinigung abgelaufener Zähler.
- Server-Protokolle: nur so lange, wie sie für Betrieb, Fehleranalyse und Sicherheitsnachweise erforderlich sind; bei einem Sicherheitsvorfall können betroffene Protokolle bis zur abschließenden Klärung aufbewahrt werden.
Nutzende können ihre gespeicherten Konto-, Tag- und Kontaktdaten in der Profilfunktion exportieren sowie Kontakte, Aktivitätsverlauf oder das gesamte Konto löschen.
8. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO für Registrierung, Kontoführung, Tag-Verwaltung, die veranlasste Kontaktdatenfreigabe und sonstige zur Durchführung des Nutzungsvertrags erforderliche Vorgänge,
- Art. 6 Abs. 1 lit. f DSGVO für sicheren und stabilen Betrieb, Server-Protokolle, Missbrauchsprävention, bedarfsgerechte Sprachauswahl sowie die effektive Bearbeitung nichtvertraglicher Anfragen,
- Art. 6 Abs. 1 lit. c DSGVO, soweit Daten zur Erfüllung einer rechtlichen Verpflichtung verarbeitet werden müssen, und
- Art. 6 Abs. 1 lit. a DSGVO, wenn für einen optionalen Vorgang ausdrücklich eine Einwilligung eingeholt wird.
Bei Verarbeitungen auf Grundlage berechtigter Interessen liegen diese in der IT-Sicherheit, Missbrauchsabwehr, Funktionsfähigkeit und nutzerfreundlichen Bereitstellung der Web-App sowie in der Durchsetzung oder Abwehr von Ansprüchen. Gegen eine Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.
9. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über ihre verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO) sowie
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung dieser Rechte genügt eine Nachricht an hallo@eliasarndt.de. Bitte geben Sie an, ob sich Ihr Anliegen auf ein bestimmtes Nutzerkonto oder einen Tag bezieht. Die Rechtmäßigkeit einer bereits vor dem Widerruf erfolgten Verarbeitung bleibt unberührt.
10. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für nichtöffentliche Stellen mit Hauptsitz in Schleswig-Holstein ist insbesondere zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-HolsteinHolstenstraße 98
24103 Kiel
www.datenschutzzentrum.de
11. Übergang bestehender Nutzerkonten
Die Veröffentlichung dieser Datenschutzinformation überträgt bestehende Verträge oder die datenschutzrechtliche Verantwortlichkeit für Altkonten nicht automatisch auf die Schleiware UG (haftungsbeschränkt). Für Altkonten bleibt Elias Arndt Verantwortlicher; die Schleiware UG (haftungsbeschränkt) ist zunächst technische Auftragsverarbeiterin.
Eine beabsichtigte Vertrags- und Datenübernahme wird den betroffenen Nutzerinnen und Nutzern gesondert mitgeteilt. Die Mitteilung wird den vorgesehenen Zeitpunkt, die neue Verantwortliche und die Auswirkungen auf das Vertragsverhältnis und die Datenverarbeitung erläutern. Bis zu einer wirksamen Vereinbarung bleibt die bisherige Zuordnung bestehen.
12. Aktualisierung dieser Informationen
Wir aktualisieren diese Datenschutzinformationen, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter app.contags.de/datenschutz abrufbar.