Brand & Drechsel GbR, [STRASSE HAUSNUMMER], [PLZ ORT], Deutschland, E-Mail: kontakt@nearomat.de (nachfolgend „wir"). Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Pflicht hierzu besteht.
nearomat wird auf einem von uns gemieteten Server bei der IONOS SE (Montabaur, Deutschland) betrieben; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Beim Aufruf der Seite verarbeitet der Webserver technisch notwendig deine IP-Adresse, Zeitpunkt, aufgerufene URL und User-Agent (Server-Logs). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Logs werden spätestens nach 7 Tagen gelöscht.
Bei der Registrierung verarbeiten wir E-Mail-Adresse, Anzeigename und Passwort (gespeichert ausschließlich als bcrypt-Hash) sowie optional deine Heimat-Postleitzahl (für die Start-Position der Karte) und Spracheinstellung. Rechtsgrundlage: Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Zur Bestätigung der E-Mail-Adresse und für Passwort-Zurücksetzungen versenden wir E-Mails über Microsoft 365 (Microsoft Ireland Operations Ltd.); mit Microsoft besteht ein Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln. Du kannst dein Konto jederzeit selbst im Profil löschen — deine Beiträge werden dann anonymisiert, Bestätigungen und Favoriten gelöscht und auf Wunsch auch deine Fotos entfernt.
Eingetragene Automaten, Bestätigungen („steht noch"/„weg"), Sortiment-Änderungen und Meldungen werden mit deinem Konto verknüpft gespeichert und mit deinem Anzeigenamen öffentlich angezeigt; alle Änderungen werden in einer Versionshistorie protokolliert (Art. 6 Abs. 1 lit. b und f DSGVO — Betrieb einer nachvollziehbaren Community-Datenbank). Bei hochgeladenen Fotos entfernen wir serverseitig sämtliche Metadaten (EXIF inkl. GPS-Position). Bitte fotografiere keine Personen oder Kfz-Kennzeichen. Jedes Foto kann — auch ohne Konto — über den Melden-Link beanstandet werden; gemeldete Fotos prüfen wir zügig (Ziel: 48 Stunden) und löschen sie bei Beanstandung physisch.
Wir verwenden ausschließlich technisch notwendige Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG): das Session-Cookie nearomat_session (Login, 30 Tage), das Cookie nearomat_locale (Sprachwahl) sowie localStorage für deine Favoritenliste (Offline-Nutzung). Es gibt keine Tracking-, Analyse- oder Werbe-Cookies — deshalb ist kein Cookie-Banner erforderlich.
Kartendarstellung: Die Kartenkacheln lädt dein Browser von OpenFreeMap (openfreemap.org); dabei werden deine IP-Adresse und der angeforderte Kartenausschnitt übertragen. Orts- und Adresssuche sowie Adressanzeige: Photon der Komoot GmbH, Potsdam (photon.komoot.io); übertragen werden Suchtext bzw. Koordinaten und deine IP-Adresse. Rechtsgrundlage jeweils Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion der App). Dein Gerätestandort (GPS) wird nur nach deiner ausdrücklichen Freigabe im Browser und ausschließlich lokal für die Kartenanzeige genutzt — er wird nicht an unsere Server übertragen.
Empfänger personenbezogener Daten sind ausschließlich die genannten Auftragsverarbeiter (IONOS, Microsoft) und die genannten Kartendienste. Eine Übermittlung in Drittländer findet — abgesehen von ggf. konzerninternen Übermittlungen bei Microsoft auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework — nicht statt. Wir verkaufen keine Daten und betreiben kein Profiling.
Kontodaten: bis zur Löschung des Kontos. Beiträge: unbegrenzt als Teil der Community-Datenbank, nach Kontolöschung anonymisiert. Server-Logs: max. 7 Tage. E-Mail-Bestätigungs- und Reset-Token: bis zur Verwendung bzw. max. 2 Stunden (Reset).
Du hast die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO). Wende dich dazu an kontakt@nearomat.de. Außerdem hast du das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, z.B. der für uns zuständigen Behörde des Bundeslandes [BUNDESLAND].
Juni 2026. Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert.