Datenschutz

Transparente Information zur Verarbeitung personenbezogener Daten

Präambel

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung der SyncUp-App (iOS und Android) sowie der Website sync-app.de. SyncUp ist ein Dienst zum datenschutzfreundlichen Austausch von Bildern und Videos.

Stand: 29. März 2026

Verantwortlicher

Moritz Feldmann
Grünwalder Str. 33
81547 München

E-Mail: privacy@sync-app.de

Übersicht der Verarbeitungen

Die folgende Übersicht fasst zusammen, welche Daten wir verarbeiten und zu welchem Zweck.

Arten der verarbeiteten Daten

  • Kontaktdaten (E-Mail-Adresse)
  • Bestandsdaten (Anzeigename)
  • Inhaltsdaten (Ende-zu-Ende-verschlüsselte Bilder, Videos und Profilbild)
  • Technische Identifikatoren (für Verschlüsselung und Dienstebereitstellung)
  • Protokolldaten (Server-Logfiles)

Betroffene Personen

  • Nutzerinnen und Nutzer der SyncUp-App
  • Besucherinnen und Besucher der Website

Zwecke der Verarbeitung

  • Bereitstellung und Betrieb der App-Funktionen
  • Nutzerkontoverwaltung
  • Ende-zu-Ende-Verschlüsselung (Schlüsselverwaltung)
  • Push-Benachrichtigungen
  • Versand von Registrierungsbestätigungen
  • Sicherheit und Stabilität des Betriebs

Maßgebliche Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung, die zur Bereitstellung der App und des Nutzerkontos erforderlich ist.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung zur Gewährleistung der Sicherheit und Stabilität unserer Infrastruktur (z. B. Server-Logfiles).

Nationale Regelungen: Zusätzlich gelten die Datenschutzregelungen des Bundesdatenschutzgesetzes (BDSG).

Hinweis für die Schweiz: Diese Datenschutzerklärung dient zugleich der Information nach dem Schweizer Datenschutzgesetz (nDSG). Soweit das nDSG anwendbar ist, gelten die dort verwendeten Begriffe sinngemäß entsprechend den Begriffen der DSGVO.

Sicherheitsmaßnahmen

Alle Verbindungen zur App und Website sind durch TLS-Verschlüsselung (HTTPS) gesichert.

Ende-zu-Ende-Verschlüsselung: Alle geteilten Medien (Bilder, Videos, Profilbild) werden auf dem Endgerät verschlüsselt, bevor sie übertragen oder gespeichert werden. Weder wir noch unsere Auftragsverarbeiter haben Zugriff auf die unverschlüsselten Inhalte. Technische Details sind auf der Sicherheitsseite beschrieben.

Datenspeicherung und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

  • Verschlüsselte Medien (Bilder, Videos): Automatische Löschung nach 30 Tagen.
  • Kontodaten (E-Mail-Adresse, Anzeigename, Profilbild): Löschung unmittelbar bei Löschung des Nutzerkontos.
  • App-bezogene Daten (Albummitgliedschaften, Freundeslisten): Löschung bei Kontoauflösung. Geteilte Albumsinhalte bleiben für verbleibende Albummitglieder erhalten.
  • Server-Logfiles: Löschung nach maximal 30 Tagen oder frühere Anonymisierung. Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, können bis zur Klärung aufbewahrt werden.

Da SyncUp kostenlos angeboten wird und keine Zahlungen abgewickelt werden, bestehen keine handels- oder steuerrechtlichen Aufbewahrungspflichten, die eine längere Speicherung erfordern würden.

Rechte der betroffenen Personen

Nach der DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, welche Daten wir über Sie verarbeiten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) zu widersprechen.
  • Beschwerderecht (Art. 77 DSGVO): Sie können sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren, z. B. beim Bayerischen Landesbeauftragten für den Datenschutz (BayLfD).

Zur Ausübung Ihrer Rechte wenden Sie sich an: privacy@sync-app.de

Registrierung und Nutzerkonto

Zur Nutzung von SyncUp ist die Erstellung eines Nutzerkontos erforderlich. Dabei werden folgende Daten erhoben:

  • E-Mail-Adresse: Dient der Kontoidentifikation und dem Versand der Registrierungsbestätigung. Sie ist für andere Nutzer nicht einsehbar.
  • Anzeigename: Frei wählbarer Name, der für andere Nutzer sichtbar ist.
  • Profilbild (optional): Ende-zu-Ende-verschlüsselt, nur für Albummitglieder sichtbar.
  • Verschlüsselungsdaten: Zur Ermöglichung der Ende-zu-Ende-Verschlüsselung wird geräteseitig ein kryptografischer Schlüssel erzeugt, dessen öffentlicher Anteil auf unseren Servern gespeichert wird. Der private Anteil verbleibt ausschließlich auf dem Endgerät.

Im Rahmen der Nutzung werden darüber hinaus app-bezogene Daten gespeichert (z. B. Albummitgliedschaften und Kontaktverbindungen). IP-Adressen werden bei Serveranfragen in Server-Logfiles erfasst und nach maximal 30 Tagen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO für die Protokollierung zur Betriebssicherheit.

Push-Benachrichtigungen

Zur Übermittlung von Push-Benachrichtigungen (z. B. Hinweise auf neue Albumsbeiträge und Erinnerungen) nutzen wir folgende Dienste:

  • Android – Google Firebase Cloud Messaging (FCM): Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Daten können auf Servern von Google LLC (USA) verarbeitet werden (Drittlandtransfer). Rechtsgrundlage für den Transfer: Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzerklärung von Google: policies.google.com/privacy.
  • iOS – Apple Push Notification Service (APNs): Anbieter ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland. Daten können auf Servern von Apple Inc. (USA) verarbeitet werden (Drittlandtransfer). Rechtsgrundlage für den Transfer: Standardvertragsklauseln der EU-Kommission. Datenschutzerklärung von Apple: apple.com/legal/privacy.

An diese Dienste werden ausschließlich technisch notwendige Identifikatoren zur Zustellung der Benachrichtigung sowie Anzeigenamen übermittelt. E-Mail-Adressen werden nicht übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

E-Mail-Versand

Zur Versendung von Registrierungsbestätigungen betreiben wir einen eigenen E-Mail-Server. Dabei wird die E-Mail-Adresse der registrierten Person verarbeitet. Der Server wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet. Mit Hetzner Online GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Bereitstellung der Website

Die Website sync-app.de wird auf einem eigenen Server betrieben. Bei jedem Aufruf werden technische Zugriffsdaten in Server-Logfiles erfasst (u. a. IP-Adresse, aufgerufene Seite, Datum und Uhrzeit, Browsertyp). Diese Daten werden ausschließlich zur Gewährleistung des sicheren Betriebs verwendet und nach maximal 30 Tagen gelöscht.

Es werden keine Cookies gesetzt. Es werden keine Analyse- oder Tracking-Dienste eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).

Auftragsverarbeiter

Für den Betrieb unserer App-Infrastruktur und des E-Mail-Servers setzen wir die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, als Auftragsverarbeiter ein. Die Server befinden sich in Deutschland. Mit Hetzner Online GmbH wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Die Server befinden sich ausschließlich in Deutschland.

Für Push-Benachrichtigungen werden Google FCM und Apple APNs eingesetzt, siehe Abschnitt Push-Benachrichtigungen.

Änderung und Aktualisierung

Wir passen diese Datenschutzerklärung an, sobald Änderungen an der Datenverarbeitung dies erfordern. Sofern eine Mitwirkung der Nutzer (z. B. eine erneute Einwilligung) erforderlich wird, informieren wir gesondert. Wir empfehlen, diese Seite gelegentlich aufzurufen, um über etwaige Aktualisierungen informiert zu sein.