Datenschutzerklärung Kurshalter
Stand: 19. September 2026
Diese Erklärung beschreibt die Website kurshalter.com einschließlich Karten-Demo, Kontakt und öffentlichem Freigabe-Viewer sowie die Datenverarbeitung der zugehörigen App. Die Abschnitte 1.1 bis 1.4 betreffen die Website; die Abschnitte 2 bis 7 erläutern die App-Funktionen. English version.
Auf einen Blick
- Die Website verwendet keine Analyse- oder Werbedienste und setzt selbst keine Cookies. Hosting und Kartenabrufe verarbeiten dennoch IP-Adressen und technische Anfragedaten.
- Die Website fragt deinen Gerätestandort nicht ab. Die Startseiten-Demo zeigt eine vorbereitete Beispielroute. Der Freigabe-Viewer zeigt die Position der freigebenden Person.
- Kurshalter hat keine Benutzerkonten. Die aktuelle Free-/Plus-App zeigt keine Werbung.
- Die App enthält Google AdMob und dessen Einwilligungsverwaltung für optionale Banner. Bei ausgeschalteter Werbung wird die Werbefunktion nicht initialisiert und es werden keine Anzeigen angefordert.
- Wir verkaufen deine Navigationsdaten nicht und übermitteln keine Routen, Tracks oder präzisen GPS-Positionen an Werbeanbieter. Abschnitt 2 beschreibt optionale Werbung.
- Deine Routen, Wegpunkte, Tracks, dein Bootsprofil, deine Einstellungen und heruntergeladenen Karten werden auf deinem Gerät gespeichert. Exporte und die optionale Live-Positionsfreigabe übermitteln die von dir ausgewählten Daten.
- Online-Funktionen senden die unten beschriebenen Anfragedaten an unseren Server. Die optionale Live-Freigabe speichert Positionen und einen kurzen Verlauf bis zur Löschung oder zum Ablauf. Anfragen erzeugen außerdem technische Protokolle; fehlende Benutzerkonten machen diese Daten nicht anonym.
- Standort im Hintergrund wird nur für Track-Aufzeichnung und Ankeralarm genutzt — und nur, solange du diese Funktionen eingeschaltet hast.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten im Zusammenhang mit Kurshalter ist:
Luke Friedrichs
Leibnizstraße 2
48565 Steinfurt, Deutschland
E-Mail: contact@kurshalter.com
Bei Datenschutzfragen kannst du dich direkt an den Verantwortlichen wenden.
1.1 Website, Hosting und technische Auslieferung
Unsere Website wird bei Cloudflare, Inc. gehostet. Beim Aufruf verarbeitet Cloudflare insbesondere IP-Adresse, angeforderte Adresse, Zeitpunkt, Browser- und Verbindungsdaten sowie den Antwortstatus, um die Seite auszuliefern und Angriffe abzuwehren. Der Pfad kann bei Freigabelinks deren Kennung enthalten. Wir verwenden keine Besuchsprofile, Werbepixel oder gesonderte Reichweitenanalyse. Schriften und Bilder werden mit unseren Website- und Kartenressourcen ausgeliefert; Google Fonts wird nicht eingebunden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere, erreichbare Darstellung unseres Angebots. Technische Verbindungsdaten sind für den Abruf erforderlich; ohne ihre Übermittlung ist die Auslieferung nicht möglich. Die Bereitstellung weiterer Angaben ist für einen normalen Seitenbesuch nicht erforderlich.
Die Website setzt selbst keine Cookies und verwendet weder Local Storage noch Session Storage zur Wiedererkennung. Für die Darstellung werden vorübergehend der gewählte Kartenmodus sowie Browserangaben zu Plattform, Bildschirm, Farbschema und reduzierter Bewegung verarbeitet. Daraus erstellen wir keinen Fingerabdruck. Technisch erforderliche Gerätezugriffe und die normale Zwischenspeicherung angeforderter Dateien dienen der gewünschten Anzeige (§ 25 Abs. 2 TDDDG). Es gibt keine Einwilligung für Werbung, die für den Seitenbesuch erteilt werden müsste.
Wir legen keine eigene zusätzliche Datenbank mit Website-Zugriffen an. Cloudflare verarbeitet Sicherheits- und Netzwerkdaten auch für eigene Sicherheitszwecke. Deren Speicherdauer richtet sich nach der Erforderlichkeit für Auslieferung, Erkennung und Aufklärung von Angriffen sowie gesetzlichen Pflichten; unsere unten genannte 30-Tage-Frist für API-Protokolle ist keine pauschale Zusage für Cloudflares eigene Systeme. Weitere Angaben enthält Cloudflares Datenschutzerklärung.
1.2 Karten-Demo
Die Startseite lädt bei verfügbarer Kartenansicht automatisch Karten, Schriften und ein Daten-Manifest von tiles.kurshalter.com aus unserem Cloudflare-R2-Speicher. Dabei werden IP-Adresse, Dateipfad und angeforderte Bytebereiche übermittelt. Die Demo spielt eine vorbereitete Fahrt ab; sie liest keinen GPS-Standort aus und fordert keine individuelle Routenberechnung an. Kartenanfragen lassen auf den dargestellten Kartenausschnitt schließen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an einer anschaulichen Produktdarstellung. Empfänger und Speicherregeln stehen in den Abschnitten 1.1 und 8.
1.3 Öffnen einer Live-Freigabe
Wenn du einen Freigabelink öffnest, werden dessen Kennung und deine IP-Adresse mit technischen Verbindungsdaten an unseren API-Server bei Railway übermittelt. Der Viewer fragt die freigegebene Position regelmäßig ab und lädt Karten von Cloudflare. Die Kartenanfragen können die Region der freigegebenen Position erkennen lassen. Dein eigener Gerätestandort wird nicht abgefragt. Die Anzeige endet, wenn die Freigabe beendet wurde oder abgelaufen ist; das Schließen der Seite beendet weitere Abfragen.
Rechtsgrundlage für die Auslieferung an Betrachtende und die Missbrauchsabwehr ist Art. 6 Abs. 1 lit. f DSGVO, unser Interesse an der vom Absender gewünschten sicheren Anzeige. Für technische API-Protokolle gilt Abschnitt 5. Die Positionsdaten stammen von der Person, die den Link in der App erstellt hat. Jede Person mit dem Link kann sie abrufen und Kopien speichern. Behandle den Link deshalb vertraulich. Löschung am Server entfernt keine Kopien bei Empfängern. Die Website speichert keinen eigenen zusätzlichen Verlauf; die Freigabespeicherung am Server ist in Abschnitt 4 beschrieben.
1.4 Kontakt per E-Mail und externe Links
Unsere E-Mail-Links öffnen dein E-Mail-Programm. Erst wenn du eine Nachricht absendest, erhalten wir deine Adresse, gegebenenfalls deinen Namen, den Inhalt, Anhänge und technische Nachrichtenangaben. Wir verarbeiten diese Daten zur Bearbeitung deiner Anfrage: bei Vertrags- oder vorvertraglichen Anliegen nach Art. 6 Abs. 1 lit. b DSGVO, sonst nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Beantwortung. Angaben sind freiwillig; ohne erreichbare Absenderadresse können wir nicht antworten. Kontaktaufnahme ist keine Anmeldung zu einem Newsletter oder zu Werbe-E-Mails.
Nachrichten an contact@kurshalter.com werden über Cloudflare Email Routing an unser persönliches Gmail-Postfach weitergeleitet. Cloudflare, Inc. verarbeitet dabei die Nachricht einschließlich Anhängen sowie Absender-, Empfänger- und technische Nachrichtenangaben zur Zustellung. Zu Cloudflare und möglichen Drittlandübermittlungen siehe Abschnitt 8 sowie Cloudflares Datenschutzerklärung. Unsere Antworten erfolgen derzeit von der Gmail-Adresse. Google verarbeitet Nachrichteninhalte und Metadaten. Für den EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, der in Googles Datenschutzerklärung benannte Anbieter; auch Google LLC in den USA und weitere Google-Dienstleister können Daten erhalten. Für Googles eigene Verarbeitung gelten die dort beschriebenen Zwecke, Speicherregeln und Übermittlungsmechanismen: Google-Datenschutzerklärung und Drittlandübermittlungen. Es handelt sich nicht um ein Google-Workspace-Geschäftspostfach.
Wir löschen gewöhnliche Anfragen nach abschließender Bearbeitung, sobald keine Rückfragen mehr zu erwarten sind, spätestens nach sechs Monaten. Nur soweit gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche eine längere Speicherung erfordern, bewahren wir die hierfür nötigen Daten bis zum Ablauf der einschlägigen Frist bzw. bis zur abschließenden Klärung auf. Rechtsgrundlagen sind dann Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO.
Externe Websites, etwa Datenquellen oder App-Stores, werden erst beim Folgen des jeweiligen Links aufgerufen. Dort gelten die Datenschutzinformationen des jeweiligen Anbieters.
2. Konten und optionale Werbung
Die App funktioniert ohne Registrierung. Die Navigationsfunktionen nutzen unseren API-Server und Kartenspeicher. Es gibt keinen gesonderten Analyse- oder Crash-Reporting-Dienst.
Die aktuelle Free-/Plus-App zeigt keine Werbung. Die App enthält weiterhin Google Mobile Ads (AdMob) und Googles User Messaging Platform (UMP), lädt in dieser Version aber weder den Werbe-Provider noch Einwilligungsnachrichten oder Anzeigen. Eine Servereinstellung kann Werbung in dieser Version nicht aktivieren. Dafür wären ein App-Update und angepasste Informationen erforderlich. Die folgenden Absätze beschreiben diese mögliche zukünftige Funktion, keine gegenwärtige Werbeverarbeitung.
Wenn Werbung aktiviert wird, kann ein gekennzeichnetes, nicht personalisiertes Banner unter der Routenliste, Trackliste oder dem Offline-Kartenkatalog erscheinen. Auf der Karte, während Navigation, Aufzeichnung, Ankerwache, einer MOB-Situation oder im Nachtmodus werden keine Banner angezeigt. Die Grundfunktionen hängen nicht von einer Werbeeinwilligung ab.
Vor Anzeigenanfragen aktualisiert UMP die einschlägigen Einwilligungsanforderungen und zeigt gegebenenfalls eine Einwilligungsnachricht. Google bestimmt anhand dieser Auswahl den zulässigen Anzeigenmodus. Nicht personalisiert bedeutet nicht anonym oder Einwilligungsfreiheit. Google kann IP-Adressen (einschließlich daraus abgeleiteter ungefährer Standorte), Geräte- und Werbekennungen, Anzeigeninteraktionen und Diagnosedaten zur Auslieferung, Messung und Betrugsabwehr verarbeiten. Wir fügen Anzeigenanfragen keine präzisen Standorte, Bootsdaten, Routen, Suchanfragen oder eigenen Zielgruppenkennungen hinzu. Wir fordern Apples Tracking-Freigabe nicht an und aktivieren keine personalisierte Werbung.
Soweit eine Einwilligung für Gerätezugriffe oder die Verarbeitung personenbezogener Daten für Werbung erforderlich ist, sind §25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlagen. Ablehnung und Widerruf lassen die Navigationsfunktionen verfügbar. Unter Einstellungen → Werbung → Datenschutz für Werbung kannst du verfügbare Auswahlmöglichkeiten prüfen. Google kann im Rahmen seiner Einwilligungsverwaltung eingeschränkte Anzeigen anbieten; das bloße Schließen eines Formulars gilt in der App nicht als Freigabe für Anzeigenanfragen.
Googles Werbe- und Einwilligungsdienste können Daten außerhalb des EWR verarbeiten. Hinweise zu Verarbeitung, Aufbewahrung und Übermittlungen findest du in Googles Erläuterungen zu Partnerdaten und Googles Datenschutzerklärung. Unsere in Abschnitt 5 genannte Aufbewahrungsfrist gilt für unsere Serverprotokolle, nicht für Google. Werbung wird erst aktiviert, wenn die AdMob-Datenschutznachrichten, die Prüfung der Verträge und Drittlandübermittlungen sowie die Store-Angaben zur ausgelieferten SDK-Version abgeschlossen sind.
3. Daten, die nur auf deinem Gerät gespeichert werden
Folgende Daten bleiben standardmäßig lokal auf deinem Gerät. Ausnahmen sind von dir ausdrücklich gestartete Exporte und die Live-Standortfreigabe:
- Routen, Wegpunkte und aufgezeichnete Tracks (einschließlich importierter oder exportierter GPX-Dateien)
- dein Bootsprofil (Bootstyp, Tiefgang, Durchfahrtshöhe, Marschgeschwindigkeit, Sicherheitsmarge)
- App-Einstellungen (Einheiten, Sprache, Kartenmodus, Alarmeinstellungen)
- heruntergeladene Offline-Regionspakete (Kartenkacheln, Ortsdatenbank, Routing-Gitter)
- der lokale Vermerk, dass du den Hinweis „Nicht zur Navigation" bestätigt hast
Einzelne Einträge kannst du in der App löschen; mit dem Deinstallieren der App wird alles entfernt. Nutzt du die Gerätesicherung deines Betriebssystems (iCloud- oder Google-Backup), können diese lokalen Daten je nach deinen OS-Einstellungen im Backup enthalten sein — dieses Backup-Verhältnis besteht zwischen dir und Apple bzw. Google, nicht mit uns.
4. Standortdaten
Standortdaten werden für die folgenden Navigationsfunktionen verarbeitet. Optionale Werbedaten sind gesondert in Abschnitt 2 beschrieben.
Bei Nutzung der App (Vordergrund): Position, Kurs und Geschwindigkeit werden vom Betriebssystem gelesen, um dein Schiff auf der Karte anzuzeigen, dich entlang einer Route zu führen, Alarme auszulösen und Tiefen- sowie Tempolimit-Hinweise zu berechnen. Diese Verarbeitung findet auf deinem Gerät statt.
Im Hintergrund: Nur zwei Funktionen nutzen den Standort, während die App nicht auf dem Bildschirm ist — und nur, solange du sie gestartet hast:
- Track-Aufzeichnung
- Ankeralarm
Auf Android läuft dies als Vordergrunddienst (Foreground Service) mit dauerhaft sichtbarer Benachrichtigung, sodass jederzeit erkennbar ist, dass Aufzeichnung oder Alarm aktiv sind. Auf iOS wird die Berechtigung „Immer" erst angefragt, wenn du diese Funktionen nutzt. Du kannst die Standortberechtigung jederzeit in den Systemeinstellungen widerrufen; die Karte bleibt ohne Standort voll nutzbar.
Ohne Live-Freigabe erhalten wir Standortdaten für die unten beschriebenen Online-Anfragen. Wenn du die Live-Freigabe ausdrücklich startest, sendet die App regelmäßig Positionen, bis du die Freigabe beendest oder der Link abläuft. Jede Person mit dem Link kann Position und jüngsten Verlauf sehen und eigene Kopien speichern. Der Server hält Freigabe-Token, Ersteller-IP zur Missbrauchsabwehr, Position und Verlauf im Arbeitsspeicher bis zur Löschung oder zum Ablauf vor (Zeitpunkt in der App, normalerweise 48 Stunden). Abgelaufene Links sind nicht mehr abrufbar; die Datensätze werden bei der anschließenden Bereinigung entfernt. Beim Beenden fordert die App die Löschung an. Rechtsgrundlage ist die von dir angeforderte Freigabefunktion (Art. 6 Abs. 1 lit. b DSGVO).
5. An unseren Server übermittelte Daten
Bei Nutzung der Online-Funktionen sendet die App das für die Beantwortung der Anfrage erforderliche Minimum an unseren eigenen API-Server:
| Funktion | Übermittelte Daten |
|---|---|
| Wetter und Pegel/Gezeiten | Koordinaten des angefragten Punkts (oft deine Position oder ein Punkt auf der Karte) |
| AIS-Schiffsverkehr | der Kartenausschnitt (Bounding Box), damit Schiffspositionen in diesem Bereich gestreamt werden können |
| Suche und Geokodierung | dein Suchtext, optional eine Position zur Sortierung nach Nähe |
| Autorouting | Start-, Ziel- und Zwischenkoordinaten sowie Werte des Bootsprofils (z. B. Tiefgang) |
| Karten-Manifest | Versionsabfrage; IP-Adresse und Anfragemetadaten werden zur Auslieferung verarbeitet |
Die genannten Abfragen werden zur Erzeugung der Antwort im Arbeitsspeicher verarbeitet und gegebenenfalls zwischengespeichert. Für technische Protokolle und die optionale Live-Freigabe gelten die hier gesondert beschriebenen Speicherfristen. Fehlende Konten machen IP-Adressen oder Standortdaten nicht anonym.
Technische Protokolle: Wie jeder Webdienst schreibt unser Server pro Anfrage einen Protokolleintrag mit deiner IP-Adresse, dem Anfragepfad (ohne Koordinaten und ohne Suchtext), Zeitstempel, Antwortstatus und -dauer sowie einer zufälligen Anfrage-ID. Wir nutzen diese Protokolle ausschließlich für den Betrieb des Dienstes und zur Missbrauchsabwehr (Rate Limiting). Sie werden nach spätestens 30 Tagen gelöscht.
Rechtsgrundlagen: für die Bereitstellung der von dir aktiv angeforderten Funktionen Art. 6 Abs. 1 lit. b DSGVO; für technische Protokolle und Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, zuverlässigen Dienst).
6. Karten- und Paket-Downloads
Kartenkacheln, Offline-Regionspakete, Schriften und das Daten-Manifest sind statische Dateien und werden aus unserem Speicher bei Cloudflare (R2) ausgeliefert. Beim Download verarbeitet Cloudflare deine IP-Adresse sowie die angeforderte Datei und Bytebereiche, um die Inhalte auszuliefern und Angriffe abzuwehren. Diese Anfragen enthalten keinen Suchtext und keine Bootsdaten; aus den angeforderten Kartendateien ergibt sich zwangsläufig, welche Kartenregion du lädst. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7. Vorgelagerte Datenquellen
Unser Server bezieht Wetterdaten von Open-Meteo, deutsche Pegelstände von PEGELONLINE (Wasserstraßen- und Schifffahrtsverwaltung des Bundes) und AIS-Daten von einem AIS-Aggregationsdienst. Diese Anfragen stellt unser Server selbst: Deine IP-Adresse und Gerätedaten werden an diese Anbieter nie weitergegeben. Für Wetterdaten übermittelt unser Server nur die Koordinaten des angefragten Punkts (ohne jede Kennung). Pegel- und AIS-Anfragen sind stations- bzw. gebietsbezogen.
8. Empfänger und Drittlandübermittlung
Cloudflare, Inc., USA: E-Mail-Weiterleitung wie in Abschnitt 1.4 beschrieben, Hosting der Website sowie Speicherung und Auslieferung von Karten, Schriften und Paketen über ein weltweites Netzwerk. Cloudflare verarbeitet Anfragedaten als Auftragsverarbeiter, soweit es unsere Inhalte ausliefert; die eigene Verarbeitung von Netzwerk- und Sicherheitsdaten wird in seiner Datenschutzerklärung beschrieben. Der Cloudflare-Datenschutzvertrag enthält Regelungen zur Auftragsverarbeitung und zu EU-Standardvertragsklauseln.
Railway Corporation, USA: Hosting unseres API-Servers in EU West (Amsterdam, Niederlande), einschließlich Freigabe-Viewer und technischer API-Protokolle. Railway veröffentlicht seinen Auftragsverarbeitungsvertrag mit Standardvertragsklauseln und Informationen zu Unterauftragnehmern darin. Railway verarbeitet bestimmte Nutzungs- und Sicherheitsdaten auch für eigene Betriebs- und Sicherheitszwecke als Verantwortlicher. Die Speicherung richtet sich nach der Erforderlichkeit für diese Zwecke und gesetzlichen Pflichten; unsere 30-Tage-Frist gilt für unsere API-Protokolle. Siehe Railways Datenschutzerklärung.
US-Unternehmen und ihre Dienstleister können Daten auch außerhalb des EWR verarbeiten, beispielsweise durch Support- oder Administrationszugriffe. Ein EU-Serverstandort allein schließt dies nicht aus. Die genannten Datenschutzverträge sehen für entsprechende Übermittlungen die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) vor. Soweit eine Übermittlung von einer gültigen Zertifizierung unter dem EU-US Data Privacy Framework erfasst ist, kommt der Angemessenheitsbeschluss nach Art. 45 DSGVO zur Anwendung. Informationen und Kopien der einschlägigen Garantien kannst du über die oben verlinkten Verträge oder beim Verantwortlichen anfordern.
Der E-Mail-Anbieter ist in Abschnitt 1.4 und der optionale Werbeempfänger der App in Abschnitt 2 beschrieben. Live-Freigaben werden für Personen mit dem Link zugänglich. Wir verkaufen deine Navigationsdaten nicht.
9. Speicherdauer
Für Abfragen, technische Protokolle und Live-Freigaben gelten die Angaben in den Abschnitten 4 und 5. Lokale Daten bleiben bis zur Löschung oder Deinstallation bestehen, vorbehaltlich deiner Betriebssystem-Backups. Bei aktivierter Werbung verarbeitet Google SDK-Daten nach seinen geltenden Speicherregeln. Der Werbeschalter löscht bereits übermittelte Daten nicht; Datenschutzauswahl und Empfänger stehen in Abschnitt 2.
10. Deine Rechte (Betroffenenrechte)
Nach der DSGVO hast du das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Außerdem hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), etwa der deines Wohnsitzes oder der für uns zuständigen Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
Lokale Daten kannst du in der App einsehen, exportieren und löschen; dort kannst du auch Live-Freigaben beenden. Bei serverseitigen Daten kontaktiere den Verantwortlichen mit ausreichenden Angaben zur Zuordnung, jedoch ohne den Schreibschlüssel eines Freigabelinks zu senden. Ist eine Zuordnung nicht möglich, kann Art. 11 Abs. 2 DSGVO anwendbar sein. Zur Werbe-Datenschutzauswahl siehe Abschnitt 2.
Widerspruch: Soweit wir auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Gegen Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen (Art. 21 DSGVO). Widerruf: Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Die Rechte gelten jeweils unter den gesetzlichen Voraussetzungen. Zur Ausübung genügt eine Nachricht an den oben genannten Kontakt; wir verlangen keine unnötigen Identitätsdaten.
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
12. Kinder
Kurshalter richtet sich nicht an Kinder. Die beschriebene Verarbeitung umfasst Online-Funktionen, optionale Freigaben und Werbung, falls sie aktiviert wird.
13. Änderungen
Wir aktualisieren diese Erklärung, wenn sich die Datenverarbeitung der Website oder App ändert, und veröffentlichen die jeweils aktuelle Fassung unter https://kurshalter.com/datenschutz. Auf wesentliche Änderungen weisen wir in den Versionshinweisen der App hin.
Prüfung von Abonnements (Ergänzung zur Abonnement-Version, 19.09.2026)
Nach Einrichtung der Kauffunktion verwendet Kurshalter RevenueCat, um Käufe bei Apple oder Google zu prüfen, wiederherzustellen und den Zugang zu Plus festzustellen. Dabei werden eine anonyme App-Kennung, Kaufhistorie, Abonnementstatus und technische Store-Informationen verarbeitet. Dies gilt auch für kostenlose Nutzer, wenn der Kaufdienst initialisiert wird. Kurshalter übermittelt RevenueCat weder Routen, Tracks, Bootsprofil, genaue Position, Namen noch E-Mail-Adressen. Die automatische Erfassung von Gerätekennungen ist deaktiviert. Zahlungsdaten verarbeitet dein App-Store; Kurshalter erhält keine Kartendaten. Der zuletzt bestätigte Abonnementstatus und die Auswahl deines kostenlosen Reviers werden lokal gespeichert.
Vorbereitung der Veröffentlichung: Anbietervereinbarung mit RevenueCat, Aufbewahrungs- und Löschverfahren sowie Store-Datenschutzangaben gemäß subscriptions.md vervollständigen, bevor die aktualisierte Erklärung veröffentlicht oder Käufe aktiviert werden. Diese Ergänzung wurde nicht auf der Website veröffentlicht.