Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert: Februar 2026

1. Verantwortlicher

Sebastian Straub

Amalienstraße 22

80333 München

Deutschland

E-Mail: info@eldunari.de

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die GLADR-App (iOS und Android) sowie für die Website unter web.eldunari.de. Beide Dienste werden vom selben Verantwortlichen betrieben und in dieser Erklärung gemeinsam beschrieben.

3. Welche Daten wir erheben

3.1 Bei Nutzung der App

GLADR erhebt nur die Daten, die für die Funktion der App notwendig sind:

Kontodaten

E-Mail-Adresse und Passwort (gespeichert als bcrypt-Hash, nie im Klartext) für Registrierung und Anmeldung. Optional: Vor- und Nachname für die Anzeige im Profil.

Standortdaten

GPS-Koordinaten werden ausschließlich lokal auf deinem Gerät verarbeitet, um Eintritte und Austritte aus deinen konfigurierten Zonen zu erkennen (Geofencing). Es werden keine kontinuierlichen Bewegungsprofile oder Routen gespeichert. Auf unseren Servern landen lediglich Zeitpunkt und Name der Zone (z.B. „Uni verlassen um 08:42").

Geofence-Zonen

Koordinaten (Breitengrad, Längengrad) und Radius der von dir eingetragenen Zonen (Wohnort, Universität, Bibliothek). Diese Daten sind notwendig, damit die App auf dem Gerät erkennen kann, wann du eine Zone betrittst oder verlässt.

Fahrtdaten

Start- und Endzeitpunkt, Distanz in Kilometern, Transportmittel und Zweck der Fahrt (z.B. „Uni", „Bibliothek"). Diese Daten bilden die Grundlage der Steuerberechnung und werden in deinem Account gespeichert. Du kannst einzelne Fahrten jederzeit bearbeiten oder löschen.

Nutzungsanalytik (PostHog)

Wir erfassen anonymisierte App-Ereignisse (z.B. welche Screens aufgerufen werden, ob Fahrten manuell oder automatisch erstellt werden) um die App zu verbessern. Es werden keine Inhalte deiner Fahrten oder Standorte an PostHog übermittelt. Gerätetyp, App-Version und ein anonymer Sitzungs-Identifier werden erfasst.

Fehlerberichte (GlitchTip)

Bei App-Abstürzen oder Fehlern wird automatisch ein Fehlerbericht erstellt, der den Fehlertyp, den Stack-Trace und Geräteinformationen (OS-Version, App-Version) enthält. Fehlerberichte können in Einzelfällen technische Nutzerkennungen enthalten. GlitchTip wird von uns selbst auf EU-Servern betrieben — die Daten verlassen unsere Infrastruktur nicht.

3.2 Bei Besuch der Website

Server-Zugriffsprotokolle

Beim Aufruf der Website speichert unser Webserver automatisch: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, HTTP-Statuscode sowie Browser und Betriebssystem (User-Agent). Diese Daten sind für den technischen Betrieb notwendig und werden nach spätestens 14 Tagen automatisch gelöscht.

Keine Cookies, kein Tracking

Diese Website setzt keine Cookies. Es werden keine Tracking-Pixel, keine Drittanbieter-Skripte und keine Werbenetzwerke eingebunden. Alle Schriftarten werden von unserem eigenen Server geladen — es findet kein Request an externe Dienste wie Google Fonts statt.

4. Zweck der Verarbeitung

  • Bereitstellung der App-Funktionen (Konto, Fahrtenerkennung, Steuerberechnung)
  • Automatische Erkennung von Fahrten zur Uni, Bibliothek und zu Lerngruppen
  • Berechnung steuerlich absetzbarer Fahrtkosten gemäß § 9 EStG
  • Erstellung einer Jahresübersicht für die Steuererklärung
  • Technischer Betrieb und Sicherheit der App und Website
  • Fehlerbehebung und Qualitätssicherung (Fehlerberichte)
  • Produktverbesserung durch anonymisierte Nutzungsanalytik

5. Rechtsgrundlage (Art. 6 DSGVO)

Art. 6 Abs. 1 lit. a Einwilligung — für die Standortnutzung im Hintergrund und für die Nutzungsanalytik via PostHog. Du kannst die Einwilligung jederzeit widerrufen (Standort: in den Geräteeinstellungen; Analytik: in den App-Einstellungen).
Art. 6 Abs. 1 lit. b Vertragserfüllung — Kontodaten, Fahrtdaten und Geofence-Zonen werden zur Bereitstellung der vertraglich vereinbarten App-Funktionen verarbeitet.
Art. 6 Abs. 1 lit. f Berechtigte Interessen — Server-Zugriffsprotokolle und Fehlerberichte zur Sicherstellung des technischen Betriebs und zur Fehleranalyse.

6. Auftragsverarbeiter und Drittanbieter

Wir setzen ausschließlich Dienstleister ein, die ihre Infrastruktur in der Europäischen Union betreiben. Es findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU statt.

Supabase

EU-Central (Frankfurt)

Supabase Inc. ist unser Backend-Dienstleister für Datenbankhosting und Authentifizierung. Gespeichert werden: Kontodaten, Fahrtdaten, Geofence-Zonen. Unsere Supabase-Instanz läuft in der Region eu-central-1 (Frankfurt, Deutschland). Supabase verarbeitet Daten gemäß einem Auftragsverarbeitungsvertrag (DPA) nach Art. 28 DSGVO.

Datenschutzerklärung Supabase →

PostHog (EU Cloud)

EU-Central (Frankfurt)

PostHog Inc. stellt uns anonymisierte Produktanalytik bereit. Wir nutzen ausschließlich die EU Cloud (eu.posthog.com), gehostet in Frankfurt. Es werden keine Inhalte (Fahrtdaten, Standorte, Namen) an PostHog übermittelt — nur anonymisierte Ereignisse und Geräteinformationen. Du kannst die Analytik jederzeit in den App-Einstellungen deaktivieren.

Datenschutzerklärung PostHog →

Hostinger (Server-Hosting)

EU (Litauen)

Hostinger International Ltd. stellt die Serverinfrastruktur bereit, auf der diese Website sowie unsere selbst betriebenen Dienste (Fehlerprotokollierung, Systemmonitoring) laufen. Hostinger ist ein europäisches Unternehmen mit Sitz in Litauen und verarbeitet Daten gemäß DSGVO.

Datenschutzerklärung Hostinger →

7. Speicherdauer

Account- und Fahrtdaten
Solange dein Account aktiv ist. Nach Löschung des Accounts werden alle Daten innerhalb von 30 Tagen unwiederbringlich gelöscht.
Server-Zugriffsprotokolle
Maximal 14 Tage, danach automatische Löschung.
Fehlerberichte (GlitchTip)
90 Tage, danach automatische Löschung.
Analytik (PostHog)
Anonymisierte Ereignisse werden 12 Monate gespeichert.

8. Deine Rechte

Du hast gegenüber uns jederzeit folgende Rechte gemäß DSGVO:

  • Auskunft (Art. 15 DSGVO) — Welche Daten wir über dich gespeichert haben
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten, direkt in der App oder per E-Mail
  • Löschung (Art. 17 DSGVO) — Account-Löschung direkt in der App unter Einstellungen, oder per E-Mail-Anfrage
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — Export deiner Fahrtdaten als CSV auf Anfrage
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Standort-Berechtigung: jederzeit in den Geräteeinstellungen; Analytik: in den App-Einstellungen
  • Beschwerde (Art. 77 DSGVO) — beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach

9. Kontakt für Datenschutzanfragen

Für alle Fragen zum Datenschutz, Auskunftsersuchen oder Löschanfragen:

info@eldunari.de

Wir beantworten Datenschutzanfragen innerhalb von 30 Tagen.