Datenschutzerklärung
Stand: 7. Juli 2026 — gültig für die mobile Anwendung „jagdlog" (iOS, derzeit als Beta über Apple TestFlight) und die Web-App unter app.gojagdlog.de.
1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Jagdlog UG (haftungsbeschränkt) i. G.
vertreten durch die Geschäftsführer Alexander Niemeyer und Louis Kasper
Sitz: 31737 Rinteln (zukünftiger Sitz nach Beurkundung)
E-Mail: alexander.niemeyer@an-c.de
Für die Phase der Gründung im Vorfeld der Eintragung in das Handelsregister handelt der Vor-Gesellschafter Alexander Niemeyer (ANC GmbH, In der Weide 6, 31737 Rinteln, Amtsgericht Stadthagen, HRB 202595).
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gemäß § 38 BDSG nicht bestellt (weniger als 20 Personen ständig mit der Verarbeitung beschäftigt). Anfragen zum Datenschutz richten Sie bitte direkt an die o. g. Adresse.
3. Übersicht der Verarbeitungstätigkeiten
Wir verarbeiten personenbezogene Daten für die folgenden Zwecke. Die Reihenfolge folgt unserem internen Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO).
3.1 Nutzerkonto + Authentifizierung
| Datenkategorien | E-Mail, Name, Passwort-Hash (Argon2id), OAuth-Provider-ID (Apple/Google), Device-ID, Browser/OS-User-Agent, IP-Adresse |
|---|---|
| Zweck | Authentifizierung (E-Mail/Passwort, Magic-Link per E-Mail, „Sign in with Apple", „Sign in with Google"), Session-Management, Sicherheits-Notifications bei neuem Gerät, Account-Lifecycle (Verifikation, Löschung, Passwort-Reset). |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). |
| Speicherdauer | Bis zur Account-Löschung durch den Nutzer (in der App: Einstellungen → „Konto endgültig löschen"). Audit-Log-Einträge (Anmeldungen/Refreshes) werden 12 Monate aufbewahrt und danach automatisch pseudonymisiert. |
3.2 Reviere & Mitglieder
| Datenkategorien | Name, E-Mail, Telefon, Rolle (Owner/Leader/Co-Lessee/Permit-Holder/Warden/Guest/Helper), Permissions, Begehungsschein- und Pachtdaten. |
|---|---|
| Zweck | Multi-Tenant-Verwaltung von Jagdrevieren mit rollenbasierter Zugriffskontrolle. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Pächter/Mitpächter). |
| Speicherdauer | Bis zur Vertragsbeendigung + 10 Jahre (Aufbewahrungspflichten nach § 257 HGB und §§ 140 ff. AO). |
3.3 Strecke / Abschüsse
| Datenkategorien | Wildart, Datum, Uhrzeit, GPS-Position, Schütze-Name, Waffe, Wildmarke, Trichinen-Probe. |
|---|---|
| Zweck | Strecken-Führung, Abschussplan-Nachweis gegenüber der Unteren Jagdbehörde, Wildbret-Compliance nach Tier-LMHV. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung — BJagdG i. V. m. Landesjagdrecht) sowie Art. 6 Abs. 1 lit. f (berechtigtes Interesse an Revier-Dokumentation). |
| Speicherdauer | 10 Jahre (Streckenpflicht nach BJagdG / Tier-LMHV-Aufzeichnungspflicht). |
3.4 Wildbret-Vermarktung
| Datenkategorien | Käufer-Name, Kontaktdaten, Verkaufsdatum, Preis, Trichinen-Probe-Nr. |
|---|---|
| Zweck | Lager, Verkauf von Wildbret an Endverbraucher und Wildhandel, Ausstellung des Wildursprungsscheins (Anlage 8a Tier-LMHV). |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Kaufvertrag) sowie lit. c (Tier-LMHV § 4, § 15). |
| Speicherdauer | 10 Jahre (Steuerrecht + Hygienerecht). |
3.5 GPS-Tracks und Live-Position (Pirsch, Nachsuche, Drückjagd)
| Datenkategorien | GPS-Tracklinien, Live-Position, Zeitstempel, ggf. Hund-Chip-Nummer. |
|---|---|
| Zweck | Routen-Aufzeichnung für Tagebuch + Nachsuche-Forensik. Für die Nachsuche kann die App mit Ihrer Erlaubnis den Standort auch im Hintergrund aufzeichnen (iOS-Berechtigung „Immer"). Während einer laufenden Drückjagd wird Ihre Live-Position — sofern Sie als Treiber/Teilnehmer der Jagd erfasst sind — an unseren Server übertragen und den übrigen Teilnehmern derselben Drückjagd auf der Karte angezeigt (Sicherheits- und Koordinationszweck). |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Drückjagd-Koordination als Teil der Revier-Funktion) und lit. f DSGVO (berechtigtes Interesse an Eigen-Dokumentation, Teilnehmersicherheit und Hund-Sicherheit). Eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO liegt vor. Die Standortfreigabe erfolgt nur nach ausdrücklicher Erteilung der iOS-/Browser-Standortberechtigung und kann jederzeit in den Systemeinstellungen widerrufen werden. |
| Speicherdauer | 5 Jahre. |
3.6 Wildkamera-Aufnahmen (geplant, noch nicht live)
| Datenkategorien | Bilder + EXIF-Metadaten (GPS, Zeitstempel). |
|---|---|
| Zweck | Wildbeobachtung und maschinelle Wildart-Erkennung (Wildscan). |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO sowie § 4 BDSG bei öffentlich zugänglichen Bereichen. Hinweisschild-Pflicht wird über das Modul „Wildkamera-Compliance" technisch erzwungen. |
| Speicherdauer | 7 Tage Roh-Aufnahmen; ML-Filter behält nur Wild-Aufnahmen. |
3.7 Crash-Reports (Sentry)
| Datenkategorien | Stack-Traces, Fehlermeldungen, App-Version, Device-Typ, OS-Version, technische Breadcrumbs (z. B. zuletzt aufgerufene Netzwerk-Endpunkte). Keine Tokens, Passwörter, Cookies oder personenbezogenen Inhalte — ein clientseitiger Filter („beforeSend") entfernt Authorization-Header, Cookies, Token-Parameter und sensible Body-Felder, bevor ein Ereignis das Gerät verlässt; serverseitig filtert zusätzlich „Pino-Redact" 22 sensitive Felder + JWT/Bearer/Refresh-Token-Muster aus den Logs. |
|---|---|
| Zweck | Stabilität und Bug-Fixing (Absturz- und Fehlerdiagnose). |
| Empfänger | Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, USA — Übermittlung auf Grundlage des EU-US Data Privacy Framework bzw. Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren App). Das Crash-Reporting ist fest in den jeweiligen App-Build integriert; ob es in Ihrer Version aktiv ist, hängt vom ausgelieferten Build ab. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen (Kontakt s. Ziffer 1). |
| Speicherdauer | 30 Tage. |
3.8 Fotos & Dokumente
| Datenkategorien | Von Ihnen aufgenommene oder ausgewählte Fotos (z. B. Abschuss-Fotos, Profilbild) und Dokumentfotos (z. B. Jagdschein, Waffenbesitzkarte als Beleg), jeweils inkl. der von Ihnen mitgelieferten Metadaten. |
|---|---|
| Zweck | Dokumentation von Streckeneinträgen, Personalisierung des Profils, Beleg-Ablage im Revier. |
| Speicherort | Verschlüsselt übertragener Upload auf unseren Datei-Storage (MinIO) auf Servern in Deutschland. Kamera- und Fotobibliothek-Zugriff erfolgt nur nach ausdrücklicher iOS-Berechtigung. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). |
| Speicherdauer | Bis zur Löschung des Eintrags bzw. des Kontos durch den Nutzer. |
3.9 Beta-Test über Apple TestFlight
| Datenkategorien | E-Mail-Adresse des Testers, Geräteinformationen, Installations- und Nutzungsstatistiken, Absturzprotokolle, freiwilliges Feedback (inkl. Screenshots). |
|---|---|
| Zweck | Verteilung der Beta-Version und Auswertung von Tester-Feedback vor dem App-Store-Release. |
| Empfänger | Apple Inc. betreibt TestFlight als eigenen Dienst nach eigenen Datenschutzbestimmungen (apple.com/legal/privacy); wir erhalten von Apple aggregierte Statistiken sowie die von Ihnen aktiv gesendeten Feedbacks und Absturzberichte. |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Teilnahme am Beta-Programm). |
| Speicherdauer | Für die Dauer des Beta-Programms; TestFlight-Daten bei Apple gemäß deren Richtlinien. |
4. Karten-, Geo- und Wetterdienste
Für Karte, Wetter und Umkreissuchen bezieht die App Daten von Dritt-Diensten. Dabei wird technisch bedingt Ihre IP-Adresse an den jeweiligen Dienst übertragen; bei Kartenkacheln zusätzlich die Koordinaten des betrachteten Kartenausschnitts, bei Geocoding/Wetter die abgefragte Position. Die Anbieter sind insoweit eigenständige Verantwortliche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (die Karten-, Wetter- und Suchfunktionen sind Kernbestandteil der App); ohne Nutzung der jeweiligen Funktion findet kein Abruf statt.
4.1 Karten-Kachel-Server
Je nach gewählter Kartenansicht lädt die App Kartenkacheln direkt von:
| Dienst | Kartenebene | Anbieter / Sitz |
|---|---|---|
| OpenStreetMap (tile.openstreetmap.org) | Standardkarte | OpenStreetMap Foundation, Vereinigtes Königreich (Angemessenheitsbeschluss UK) |
| OpenTopoMap (tile.opentopomap.org) | Topografische Karte | OpenTopoMap-Projekt, Deutschland |
| Esri World Imagery (server.arcgisonline.com) | Satellit / Hybrid | Esri Inc., USA (Standardvertragsklauseln/DPF) |
| CARTO Basemaps (ausgeliefert über Fastly-CDN) | Beschriftungs-Overlay der Hybrid-Karte | CartoDB Inc., USA / Fastly Inc., USA |
Geladene Kacheln werden lokal auf dem Gerät zwischengespeichert (LRU-Cache mit Größenbudget), wodurch wiederholte Abrufe — auch offline — vermieden werden.
4.2 Geocoding (Nominatim)
Für Adress- und PLZ-Suche sowie die Umwandlung von GPS-Koordinaten in Adressen (z. B. beim Wildunfall-Formular, beim Anlegen eines Reviers oder eines Drückjagd-Treffpunkts) fragt die App den Dienst Nominatim (nominatim.openstreetmap.org, OpenStreetMap Foundation) direkt ab. Übertragen werden die Such-Eingabe bzw. die Koordinaten und Ihre IP-Adresse.
4.3 Wetterdaten (Open-Meteo)
Wettervorhersage, Wind-Daten und die Orts-Suche der Wetterfunktion bezieht die App direkt von Open-Meteo (api.open-meteo.com / geocoding-api.open-meteo.com). Übertragen werden die Koordinaten des abgefragten Standorts (z. B. Revier oder aktuelle Position) und Ihre IP-Adresse; Konto- oder Profildaten werden nicht übermittelt.
4.4 Tierarzt-Umkreissuche (Overpass API über eigenen Proxy)
Die Tierarzt-Suche läuft über unseren eigenen Server, der die OpenStreetMap-Overpass API (overpass-api.de) stellvertretend abfragt und Ergebnisse zwischenspeichert. Ihr Gerät verbindet sich dabei nicht direkt mit dem Drittdienst; an Overpass gehen nur die Suchkoordinaten von unserer Server-IP.
4.5 KWF-Rettungspunkte
Die offiziellen Rettungspunkte (Datensatz © KWF — Kuratorium für Waldarbeit und Forsttechnik e. V., rettungspunkte-forst.de, Lizenz CC-BY-ND) werden von unserem eigenen Server ausgeliefert. Für die „Rettungspunkte in der Nähe"-Funktion wird Ihre aktuelle Position ausschließlich an unseren Server übertragen.
5. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden an folgende Empfänger weitergegeben. Soweit es sich um Auftragsverarbeiter handelt, wurde oder wird ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen:
| Empfänger | Zweck | Sitz |
|---|---|---|
| Eigene Server-Infrastruktur | Betrieb von Backend, Datenbank und Datei-Storage (MinIO) auf von uns betriebenen Servern; Serverstandort Deutschland | Deutschland |
| One.com Group AB | E-Mail-Hosting der Domain an-c.de (Transaktions-Mails wie Verifikation, Magic-Link, Passwort-Reset) | Dänemark |
| Apple Inc. | „Sign in with Apple"; TestFlight-Beta-Verteilung; künftig Abo-Abwicklung über den App Store | USA (DPF / Standardvertragsklauseln) |
| Google LLC | „Sign in with Google" | USA (DPF / Standardvertragsklauseln) |
| Functional Software, Inc. (Sentry) | Crash-Reporting (siehe Ziffer 3.7) | USA (DPF / Standardvertragsklauseln) |
Daneben kontaktiert die App die in Ziffer 4 genannten Karten-, Geocoding- und Wetterdienste direkt; diese sind keine Auftragsverarbeiter, sondern eigenständige Verantwortliche.
6. Internationale Datenübermittlung
Soweit Daten in Drittländer übermittelt werden (Apple, Google, Sentry, Esri, CARTO/Fastly in die USA; OpenStreetMap Foundation in das Vereinigte Königreich), erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (für die USA: „EU-US Data Privacy Framework", Beschluss vom 10. Juli 2023; für das Vereinigte Königreich: Beschluss vom 28. Juni 2021) oder ergänzend auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
7. Rechte der Betroffenen
Ihnen stehen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenportabilität — Export Ihrer Daten in maschinenlesbarer Form (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).
- Widerruf einmal erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Die Löschung Ihres Kontos samt aller verknüpften personenbezogenen Daten erfolgt direkt in der App unter „Einstellungen → Konto endgültig löschen". Ein Export Ihrer Daten nach Art. 20 DSGVO ist über den Export-Bereich der App verfügbar (offene Formate CSV, JSON und GPX sowie PDF-Berichte); der JSON-Export enthält die Rohdaten vollständig und maschinenlesbar.
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Zuständig für unseren Sitz ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Tel.: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
9. Technisch-Organisatorische Maßnahmen (Art. 32 DSGVO)
Wir setzen u. a. folgende Maßnahmen ein, dem aktuellen Stand der Technik entsprechend:
- Verschlüsselung im Transit: TLS 1.3 (HTTPS).
- Argon2id Passwort-Hashing (RFC 9106-konform).
- HS256-signierte JWT-Access-Tokens mit explizitem Algorithm-Pin.
- Hash-basierte Refresh-Tokens mit Rotation, Reuse-Detection und Family-Revoke (RFC 9700).
- Absolute Refresh-Token-Lifetime von 90 Tagen, automatischer Idle-Cutoff nach 30 Tagen ohne Nutzung.
- Row-Level-Security auf der Datenbank, Validation-Trigger für Compliance-Pflichten.
- Append-only-Audit-Log für Authentifizierungs-Ereignisse und Daten-Änderungen.
- Sicheres Storage auf dem Endgerät: iOS Keychain mit
first_unlock, Android EncryptedSharedPreferences. - Tägliche automatisierte Backups von Datenbank und Datei-Storage.
- Regelmäßiger Restore-Drill zur Verifikation der Wiederherstellbarkeit.
10. Cookies und ähnliche Technologien
App und Web-App setzen ausschließlich technisch notwendige Speicher-Mechanismen ein:
- Access-Token und Refresh-Token im sicheren Geräte-Speicher (iOS Keychain) bzw. im verschlüsselten Browser-Storage (Web-Crypto-API).
- Lokale Datenbank zur Offline-Funktion (SQLite / IndexedDB).
- Lokaler Karten-Kachel-Cache (siehe Ziffer 4.1).
- Service-Worker zur Auslieferung der Web-Anwendung.
Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nicht erforderlich, weil diese Mechanismen unbedingt für die Bereitstellung des vom Nutzer ausdrücklich angeforderten digitalen Dienstes erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Tracking- oder Analyse-Cookies werden nicht eingesetzt.
11. Gerätefunktionen und Berechtigungen
Die iOS-App fragt Berechtigungen erst an, wenn die jeweilige Funktion genutzt wird. Sie können jede Berechtigung in den iOS-Einstellungen jederzeit entziehen:
- Standort („Beim Verwenden" / „Immer"): Revierkarte, Wetter, Rettungspunkte-Umkreissuche, GPS-Tracking bei Nachsuchen (auch im Hintergrund), Drückjagd-Live-Position (siehe Ziffer 3.5).
- Kamera / Fotobibliothek: Dokument- und Abschuss-Fotos, QR-Code-Scan für Revier-Einladungen, Speichern erzeugter PDFs (siehe Ziffer 3.8).
- Bewegungssensoren: Wind-Kompass (Ausrichtung des Geräts). Die Sensordaten werden ausschließlich auf dem Gerät verarbeitet und nicht übertragen.
- Face ID / Touch ID: optionale Sperre sensibler Bereiche (z. B. Kassenbuch). Die biometrische Prüfung führt ausschließlich das Betriebssystem auf dem Gerät durch; biometrische Daten verlassen das Gerät nicht und sind für uns nicht zugänglich.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder die Datenverarbeitung in der App ändern. Den jeweils aktuellen Stand finden Sie auf dieser Seite. Über wesentliche Änderungen informieren wir Sie zusätzlich per E-Mail oder In-App-Hinweis.