1. Verantwortlicher

Verantwortlicher für die Verarbeitung ist:

Blocksize One UG (haftungsbeschränkt)
Oberstr. 3
47829 Krefeld
Deutschland

Vertreten durch den Geschäftsführer Holger Köther. Registergericht: Amtsgericht Krefeld, HRB 21178. Umsatzsteuer-Identifikationsnummer: DE456304266.

Kontakt für Datenschutz und Support: webmaster@blocksize.one

2. Welche Daten verarbeitet PawSafe?

Konto und ZugriffApple-Identitätskennung, Anzeigename, kurzlebige Zugriffs- und Erneuerungstoken sowie Geräte- und Sicherheitsinformationen für die Anmeldung. Serverseitig werden Token nur als geschützte Prüfinformationen und mit ihrem Widerrufsstatus geführt.
SchutzkonfigurationNamen und Arten der Tiere, Zeitgrenzen, Zuhause-Adresse, Koordinaten des Zuhause-Bereichs, Radius und eine optionale Zugangsinformation.
KontakteName sowie, je nach gewähltem Kanal, E-Mail-Adresse und Telefonnummer der vom Besitzer ausgewählten Kontakte sowie Einladungs-, Antwort- und Widerrufsstatus.
E-Mail-AnmeldungWenn ein Kontakt die E-Mail-Anmeldung nutzt, verarbeitet PawSafe die E-Mail-Adresse, eine kurzlebige Anfrage für den sechsstelligen Einmalcode und die Bindung an die Einladung oder das Gerät. Der Code wird nicht im Klartext gespeichert, nur einmal akzeptiert und nach zehn Minuten ungültig.
Aktiver AblaufStart- und Endzeitpunkte, Sitzungsstatus, Rückkehrsignale, Standortkoordinaten, Genauigkeit, Entfernung und die daraus abgeleiteten Statuswerte. Das letzte Rückkehrsignal mit Koordinaten, Genauigkeit und Entfernung bleibt im Sitzungsdatensatz und im geschlossenen Verlauf gespeichert; eine fortlaufende Standort-Historie wird nicht erstellt.
KontaktseiteVorfalldaten, eine kurzlebige geschützte Sitzung, Antwortstatus und SMS-Zustellstatus.
Technische NutzungBei Website- und API-Aufrufen können IP-Adresse, Zeitpunkt, angeforderte Seite oder Funktion, Antwortstatus, Browser- und Geräteinformationen sowie Sicherheitsereignisse verarbeitet werden.
Gerät und AppFür Push-Nachrichten kann ein Apple-Gerätetoken gespeichert werden. Die App hält Zugangsdaten, einen gerätegebundenen Signaturschlüssel und noch nicht übermittelte Besitzeraktionen geschützt im iOS-Schlüsselbund beziehungsweise lokal vor.

Die Kontaktseite erhält die vollständigen Adress- und Tierdaten erst nach der ausdrücklichen Aktion „Vorfall öffnen“. Zugangsinformationen werden separat und nur nach einer weiteren ausdrücklichen Aktion angezeigt.

3. Woher stammen die Daten?

Kontoinformationen und Schutzkonfiguration kommen vom Besitzer. Kontaktdaten werden vom Besitzer eingetragen. Ein ausgewählter Kontakt erhält zuerst eine Einladung über den gewählten Kanal, zum Beispiel per E-Mail, geteiltem Link oder SMS. Für die E-Mail-Anmeldung kann der Kontakt einen sechsstelligen Einmalcode anfordern. Bei einem ausgelösten Vorfall erhält der Kontakt den Vorfall-Link über den konfigurierten Benachrichtigungskanal. Bei der ersten Kommunikation erhält der Kontakt die Datenschutzinformation und einen Weg, der weiteren Kontaktaufnahme zu widersprechen.

Standortdaten stammen vom Gerät des Besitzers, wenn der Besitzer den Standortzugriff für den gestarteten Ablauf freigibt. Für die Rückkehrprüfung werden die erforderlichen Messwerte an den Server übermittelt. Das letzte Rückkehrsignal wird im Sitzungs- und Verlaufsdatensatz gespeichert; eine fortlaufende Standort-Historie wird nicht erstellt.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Besitzerkontos, der Schutzzeit und der Rückkehrbestätigung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
  • Verarbeitung des Zuhause-Bereichs und der Rückkehrsignale, soweit sie für die vom Besitzer gestartete Funktion erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Betriebssystemfreigabe für den Standortzugriff wird dabei respektiert.
  • Einladung der vom Besitzer ausgewählten Kontakte, Bereitstellung des kontaktbezogenen Zugangs und Weitergabe des Vorfallstatus auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, die vom Besitzer gewünschte Hilfe zu organisieren. Kontakte erhalten bei der ersten Kommunikation eine Information und können der weiteren Benachrichtigung widersprechen.
  • Schutz des Dienstes, Missbrauchserkennung und Nachvollziehbarkeit sicherheitsrelevanter Aktionen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. PawSafe erstellt keine Werbeprofile.

5. Empfänger und Dienstleister

Für die Bereitstellung des Dienstes arbeiten wir mit folgenden Dienstleistern:

  • Cloudflare Workers, Durable Objects, D1, Queues und Email Service für API, Sitzungen, verschlüsselte Zustandsdaten, Aufgabenverarbeitung, Einladungen und E-Mail-Anmeldecodes.
  • Twilio für die SMS-Auslieferung.
  • Apple für Sign in with Apple und Apple Push Notification Services, soweit diese Funktion aktiviert ist.

Cloudflare und Twilio können Daten außerhalb der Europäischen Union verarbeiten. Maßgeblich sind die Cloudflare-DPA, die Cloudflare-Datenschutzerklärung, der Twilio-DPA und die Twilio-Datenschutzerklärung sowie, für Apple-Dienste, die Apple-Datenschutzerklärung. Ob ein konkreter Vertrag, Dienst und Übermittlungsmechanismus eingesetzt wird, richtet sich nach der Betreiberkonfiguration. Eine ausschließliche Verarbeitung in der EU wird nicht zugesagt.

Die Website verwendet keine Analyse-, Werbe- oder Marketingdienste und setzt keine Marketing-Cookies.

6. Sitzungen, Cookies und lokale Speicherung

Die öffentliche Website benötigt keine Cookies für Analyse oder Werbung. Die Kontaktseite verwendet eine unbedingt erforderliche, HttpOnly-, Secure- und SameSite-geschützte Server-Sitzung. Das Kontakt-Cookie ist auf 24 Stunden begrenzt; der Vorfall-Link läuft nach sieben Tagen ab.

Die für einen ausdrücklich gewünschten Dienst erforderliche Speicherung fällt unter die Ausnahme für unbedingt erforderliche Endeinrichtungsspeicherung nach § 25 Abs. 2 Nr. 2 TDDDG.

7. Speicherdauer und Löschung

Einladungs- und Vorfall-Links laufen nach sieben Tagen ab. Ein E-Mail-Anmeldecode läuft nach zehn Minuten ab und kann nur einmal verwendet werden. Eine Kontakt-Sitzung läuft nach 24 Stunden ab. Ein geschlossener Vorfall einschließlich des letzten Rückkehrsignals wird bis zu 30 Tage aufbewahrt, damit der Ablauf nachvollziehbar bleibt, und anschließend gelöscht, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Das Besitzerkonto und seine aktive Konfiguration bleiben gespeichert, solange das Konto besteht.

Besitzer können die Löschung in der App unter Einstellungen > Konto und Daten löschen starten. Dabei löscht der Server die Kontodaten und widerruft die Apple-Anmeldedaten, soweit diese hinterlegt sind; die App löscht lokale Zugangsdaten und ausstehende lokale Befehle. Die Kontaktadresse ist ein zusätzlicher Weg. Gesetzliche Aufbewahrungspflichten sowie die konfigurationsabhängige Aufbewahrung von Cloud-Protokollen und Backups bleiben unberührt.

8. Rechte betroffener Personen

Betroffene Personen können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Besitzer können die Löschung in der App unter Einstellungen > Konto und Daten löschen starten; die oben genannte Adresse ist ein zusätzlicher Weg. Bei berechtigten Zweifeln an der Identität kann eine angemessene Verifikation erforderlich sein.

Kontakte können der weiteren Benachrichtigung über den in der ersten Einladung oder Benachrichtigung beschriebenen Weg widersprechen. Anfragen werden nach den gesetzlichen Fristen bearbeitet.

9. Beschwerderecht

Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: Beschwerde bei der LDI NRW.

10. Änderungen

Diese Erklärung wird angepasst, wenn sich Datenflüsse, Anbieter, Zwecke oder gesetzliche Anforderungen ändern. Die Fassung und das Datum werden bei der Veröffentlichung sichtbar ausgewiesen.