Datenschutzerklärung der Website
1.Überblick
Diese Erklärung beschreibt, welche personenbezogenen Daten crossroutes.de selbst - die Website, die du gerade liest - erhebt, warum, und wer diese sonst noch zu sehen bekommt. Sie ist ein separates, deutlich kürzeres Dokument als die Datenschutzerklärung der App, die die Android-App, die Web-Version sowie deren Backend abdeckt - diese Seite betrifft ausschließlich die Marketing-Website selbst.
Diese Website wird von Lennard Zirks als Einzelunternehmer betrieben (Geschäftsbezeichnung „Software-Entwicklung Lennard Zirks"), derselben Person, die auch hinter der App steht. Sie setzt keine Cookies, bindet keine Analyse- oder Skripte Dritter ein und führt keine Nutzerkonten.
Ein paar Pfade auf dieser Domain (/p/…, /u/…, /c/…, /r/…, /.well-known/assetlinks.json, /strava/callback) werden technisch vom App-Backend ausgeliefert, nicht von dieser Website - für sie gilt die Datenschutzerklärung der App, insbesondere deren Abschnitt zu Strava für den OAuth-Rückruf.
Auch die Web-Version der App unter web.crossroutes.de gehört zur App, nicht zu dieser Website: Ihre Dateien liefert Cloudflare aus, nicht der Server dieser Website, und für alles, was du darin tust - Anmeldung, dein Konto, Fahrten, Benachrichtigungen - gilt die Datenschutzerklärung der App, die einen eigenen Abschnitt zur Web-Version enthält.
2.Wer für deine Daten verantwortlich ist
Verantwortlicher für die Verarbeitung im Rahmen dieser Erklärung ist:
Lennard Zirks
Geschäftsbezeichnung: Software-Entwicklung Lennard Zirks
Hirtenweg 63A
26180 Rastede
Deutschland
E-Mail: [email protected]. Vollständige Anbieterkennzeichnung: Impressum.
Crossroutes ist in einem kleinen, aus einer Person bestehenden Umfang tätig. Keine der Schwellenwerte aus Art. 37 DSGVO, die die Bestellung eines Datenschutzbeauftragten erfordern würden, wird erreicht (keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten, keine umfangreiche systematische Überwachung, keine Verarbeitung durch eine Behörde) - Anfragen und Fragen gehen daher direkt an die obige Adresse, nicht an eine Zwischenstelle.
3.Welche Daten wir erheben, und warum
| Kategorie | Was sie umfasst | Warum wir sie erheben |
|---|---|---|
| Server-Protokolle | IP-Adresse, aufgerufene Seite, Zeitstempel und Browsertyp, kurzzeitig für jede Anfrage aufgezeichnet | Um den Betrieb der Website sicherzustellen und Missbrauch zu erkennen |
Was wir bewusst nicht erheben: Cookies, Analyse-, Werbe- oder Social-Media-Skripte jeglicher Art, Nutzerkonten oder dauerhafte Besucherdaten. Jede Schriftart, jedes Stylesheet und jedes Skript wird von dieser eigenen Domain ausgeliefert - nichts wird von einem CDN Dritter geladen, sodass kein externer Dienst jemals erfährt, dass du diese Seite besucht hast.
4.Rechtsgrundlagen der Verarbeitung
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Server-Protokolle, die ausschließlich dem sicheren Betrieb der Website und der Erkennung von Missbrauch dienen. Diese Protokolle sind mit keinem Konto verknüpft (diese Website hat keine) und werden nicht für Analysen oder Profilbildung genutzt.
5.Wer deine Daten sonst noch sieht
Diese Website läuft auf Infrastruktur mit Sitz in Deutschland, die dem Betreiber gehört und von ihm betrieben wird. Jede Anfrage durchläuft zunächst Cloudflare, Inc. (USA) - eine Reverse-Proxy-/Content-Delivery-Schicht, die für jede Anfrage DDoS-Schutz und TLS-/HTTPS-Terminierung übernimmt und dabei dieselben in Abschnitt 3 beschriebenen Anfrage-Metadaten sieht (sowie, technisch, den Inhalt der Anfrage selbst - wie bei jeder Website hinter einem CDN üblich), um den Datenverkehr zu lenken.
6.Internationale Übermittlungen
Cloudflare, Inc. hat seinen Sitz in den USA; die Übermittlung stützt sich auf Cloudflares eigene Auftragsverarbeitungsvereinbarung, die die EU-Standardvertragsklauseln (Durchführungsbeschluss 2021/914 der Kommission) enthält - der hier genutzte kostenlose Tarif bietet keine Option für eine reine EU-Datenverarbeitung, das ist ein reines Enterprise-Zusatzfeature.
7.Unsere Social-Media-Profile
Diese Erklärung gilt ausschließlich für crossroutes.de selbst. Unser Auftritt auf Instagram, Threads, Facebook, TikTok, X und Bluesky ist eine separate Fläche mit eigenen, schmaleren Hinweisen, da die Interaktion mit diesen Profilen die jeweilige Plattform-eigene Verarbeitung betrifft, nicht diese Website:
8.Keine Cookies, kein Tracking, im Detail
Diese Website setzt keine Cookies und bindet keinerlei Analyse-, Werbe- oder Social-Media-Skripte ein. (Für unsere in Abschnitt 7 verlinkten Social-Media-Profile gilt das nicht - dort greifen die Cookies und das Tracking der jeweiligen Plattform, siehe deren eigene Hinweise.)
9.Wie lange wir Daten speichern
Server-Protokolle (IP-Adressen, Anfrage-Metadaten) sind kurzlebig - keine dauerhafte Datenbank. Diese Website führt keine Konten und speichert keine dauerhaften Besucherdaten, es gibt also sonst nichts aufzubewahren.
10.Deine Rechte
Nach der DSGVO kannst du verlangen: Auskunft über die zu dir gespeicherten personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung, sowie Herausgabe deiner Daten in einem übertragbaren Format. Da diese Website keine Konten führt und außer kurzlebigen Server-Protokollen keine dauerhaften Besucherdaten speichert (siehe Abschnitt 9), gibt es wenig, worüber Auskunft zu erteilen oder was zu löschen wäre - du kannst dich aber jederzeit an [email protected] wenden. Beschwerden kannst du auch bei der Landesbeauftragten für den Datenschutz Niedersachsen(externer Link, öffnet in neuem Tab) einreichen.
11.Änderungen dieser Erklärung
Wenn sich diese Erklärung in einer Weise ändert, die sich wesentlich auf den Umgang mit deinen Daten auswirkt, weisen wir hier darauf hin. Das Datum „Stand" oben gibt immer die aktuelle Fassung wieder.
12.Kontakt
Fragen, Anliegen oder Anfragen zu deinen Daten: [email protected].