Für alle Fragen rund um den Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte an zachbaibai@gmail.com
2. Kurzüberblick
Boniert! ist eine App zum Teilen von Bonierungen (Bilder oder GIFs verknüpft mit Getränkename, Zeitstempel, optionalem Standort und eventuellen Tags), Events, Gruppen, Freundschaften, Nachrichten und Reaktionen. Standortfunktionen sind optional und werden nur verwendet, wenn die erforderlichen App- und Geräteeinstellungen aktiviert sind. Diese Datenschutzerklärung gilt außerdem für unsere rein informative Website boniert.at und beschreibt, welche Daten wir verarbeiten, wofür wir sie verwenden, welche Dienste eingebunden sind und welche Rechte Ihnen zustehen.
Die App richtet sich an Personen ab 16 Jahren. Personen unter 16 Jahren dürfen die App nicht verwenden. Wenn uns bekannt wird, dass ein Konto von einer Person unter 16 Jahren genutzt wird, können wir das Konto sperren oder löschen.
Im Rahmen der Nutzung unserer App („Boniert!“) erheben und verarbeiten wir folgende Datenkategorien:
3.1. Konto- und Authentifizierungsdaten
Benutzer-ID, Anzeigename, Benutzername, E-Mail-Adresse, Profilbild, Login-Anbieter, App-Sprache, App-Version und Kontostatus.
Bei E-Mail-Login mit Passwort werden Authentifizierungsdaten über Firebase Authentication verarbeitet. Wir speichern in unserer App-Datenbank keine Klartextpasswörter.
Bei Google- oder Apple-Login erhalten und verarbeiten wir die für die Anmeldung erforderlichen Identitätsdaten, die der jeweilige Anbieter bereitstellt.
Getränkenamen, Bilder oder GIFs, Zeitstempel, Verknüpfung zum Nutzerkonto, Tags, Likes, verknüpft mit Standortdaten nach Pkt. 3.4, Reports und Moderationsinformationen.
3.4. Standortdaten
exakte GPS-Koordinaten (Breiten- und Längengrad) mit Zeitstempel und daraus abgeleitete Adress- oder Ortsinformationen, sofern Sie Standortfunktionen nutzen.
Mit aktivierter Einstellung „Meine Geodaten teilen“ wird der Standort einer Bonierung gespeichert und für bestätigte Freunde sichtbar (opt-in).
Mit aktivierter Einstellung „Umgebungsbonierung aktivieren“ wird Ihre Bonierung inklusive Standort für andere Boniert!-Nutzer innerhalb des gewählten Radius sichtbar. Die Umgebungsbonierung ist auf 60 Minuten ausgelegt (opt-in).
Wenn sowohl „Meine Geodaten teilen“ als auch „Umgebungsbonierung aktivieren“ aktiv sind, kann die App beim App-Start und zu markanten Zeitpunkten während der Appnutzung den aktuellen Standort abfragen und als letzten Profilstandort speichern, damit Bonierungen im gewählten Radius berechnet werden können. Dies ist keine fortlaufende Bewegungs- oder Standort-Historie.
Optional können Heimadresse oder Heimkoordinaten gespeichert werden, um den genauen Standort in der Nähe der Heimadresse bei Bonierungen zu verbergen.
Bei einer aktiv ausgelösten Emergency-Drink-Funktion kann der aktuelle Standort zur Zustellung der Notfallnachricht verwendet werden, soweit die Geodatenfreigabe erteilt wurde.
3.5. Geräte-, Push und technische Daten
Geräte- und Plattforminformationen, Betriebssystem, App-Version, Firebase Cloud Messaging Token, APNS-Token, Benachrichtigungseinstellungen, technische Zeitstempel, IP-Adressen und sicherheitsrelevante Protokolldaten
3.6. Support-, Feedback- und Meldedaten
Inhalte von Feedback-, Bug- und Supportanfragen, Reports, gemeldete Inhalte, Metadaten der Meldung, Nutzer-ID des Meldenden und Informationen, die zur Bearbeitung der Anfrage erforderlich sind.
3.7. Zahlungs- und Kaufdaten
Wenn In-App-Käufe oder Supporter-Badges genutzt werden, verarbeiten wir die zur Bereitstellung erforderlichen Kauf- und Statusinformationen. Die eigentliche Zahlungsabwicklung erfolgt über den jeweiligen App-Store-Anbieter.
3.8. Website- und Verbindungsdaten
Beim Aufruf von boniert.at werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet: IP-Adresse, Zeitpunkt, angeforderte Adresse oder Datei, HTTP-Methode und Statuscode, Referrer (soweit vom Browser übermittelt), Browser-, Geräte- und Betriebssysteminformationen sowie Sicherheits- und Netzwerkdaten.
Die Website bietet keine Registrierung und kein Kontaktformular und verwendet keine eigenen Analyse-, Werbe- oder Social-Media-Einbettungen. Beim Anklicken einer E-Mail-Verknüpfung wird zunächst nur das lokale E-Mail-Programm geöffnet; Daten erhalten wir erst, wenn eine Nachricht versendet wird.
Auf der mehrsprachigen Datenschutzerklärung wird die gewählte Sprache unter boniert-privacy-language im lokalen Browserspeicher gespeichert. Diese Einstellung verbleibt auf dem Endgerät und wird nicht an uns übermittelt.
4. Zwecke der Verarbeitung und jeweilige Rechtsgrundlagen
4.1. Bereitstellung des Nutzerkontos und der App-Funktionen
Zweck der Verarbeitung: Registrierung, Anmeldung, Profilverwaltung, Freunde, Gruppen, Events, Nachrichten, Bonierungen, Rankings, Badges und sonstige Kernfunktionen
Verarbeitete Daten: Profildaten, Kontaktdaten, Geräte- und Metadaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
4.2. Standortfreigabe für Freunde
Zweck der Verarbeitung: Anzeige des Standorts einer Bonierung (zu diesem Zeitpunkt) für bestätigte Freunde, wenn „Meine Geodaten teilen“ aktiviert ist.
Verarbeitete Daten: Standortdaten, Bonierungs-Inhalte (v.a. Bilder und GIFs), Zeitstempel, Profildaten (Verknüpfung), Geräte- und Metadaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
4.3. Umgebungsbonierungen und Radiusberechnung
Zweck der Verarbeitung: Anzeige von Bonierungen im gewählten Umkreis und Berechnung, ob andere Bonierungen innerhalb des Radius liegen (opt-in)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Funktion (Vertragserfüllung), sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit eine Standortfreigabe erforderlich ist.
4.5. Push-Benachrichtigungen
Zweck der Verarbeitung: Zustellung von Benachrichtigungen an Freunde, Bonierungen, Nachrichten, Events, Gruppen, Reaktionen und ähnliche App-Ereignisse.
Verarbeitete Daten: FCM-/APNS-Token, Nutzer-ID, Sprache, Benachrichtigungseinstellungen und Nachrichtendaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit eine Geräte- oder App-Einwilligung erforderlich ist; im Übrigen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.6. Support, Feedback, Reports und Moderation
Zweck der Verarbeitung: Bearbeitung von Supportanfragen, Feedback, Bug-Reports, Inhaltsmeldungen, Missbrauchsbekämpfung und Durchsetzung der Community-Regeln.
Verarbeitete Daten: Anfrage- oder Meldetext, Nutzer-ID, gemeldete Inhalte, technische Metadaten und Bearbeitungsstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit gesetzlich erforderlich, Art. 6 Abs. 1 lit. c DSGVO.
4.7. Automatisierte Inhaltsprüfung
Zweck der Verarbeitung: Prüfung bestimmter Texte oder Vorlagen auf missbräuchliche oder unzulässige Inhalte über eine Moderationsschnittstelle.
Verarbeitete Daten: die zu prüfenden Texte und technische Metadaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und rechtskonformer Nutzung der App).
4.8. Sicherheit, Missbrauchsvermeidung und technischer Betrieb
Zweck der Verarbeitung: Schutz vor Angriffen, Fehlersuche, Betrugs- und Missbrauchsvermeidung, Sicherstellung der Stabilität und Verwaltung der Infrastruktur.
Daten: IP-Adressen, technische Protokolle, Geräte- und Metadaten, Sicherheitsereignisse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.9. In-App-Käufe und Supporter-Funktionen
Zweck der Verarbeitung: Bereitstellung gekaufter oder freigeschalteter Funktionen, Badges oder Unterstützerstatus.
Daten: Kaufstatus, Store-Transaktionsinformationen, Nutzer-ID und Produktstatus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und, soweit gesetzliche Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
4.10. Bereitstellung und Sicherheit der Website
Zweck der Verarbeitung: sichere und zuverlässige Auslieferung der Website, Übertragung der aufgerufenen Inhalte, Schutz vor Angriffen und automatisiertem Missbrauch sowie Bearbeitung freiwillig versendeter E-Mail-Anfragen.
Daten: Verbindungs-, Protokoll-, Browser-, Geräte-, Sicherheits- und Netzwerkdaten nach 3.8 sowie E-Mail-Adresse und Nachrichteninhalt, wenn Sie uns eine E-Mail senden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der öffentlichen Information über Boniert!, einem sicheren und stabilen Webangebot sowie der Abwehr von Angriffen. Für vertragsbezogene Anfragen gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
5. Einwilligung und Widerruf
5.1. Erteilung der Einwilligung
a) „Meine Geodaten teilen“
Wenn diese Funktion aktiviert ist, wird jede Bonierung mit ihrem genauen Standort verknüpft und für bestätigte Freunde sichtbar.
Folgende Texte werden nahezu wortgleich in der App präsentiert:
„Wenn du diese Funktion aktivierst, wird jede neue Bonierung mit deinem genauen Standort verknüpft und für deine bestätigten Freunde sichtbar. Deine Bonierungen inklusive Standort werden in deinem Profil gespeichert. Du kannst sie dort jederzeit löschen. Du kannst das Teilen deines Standorts mit Freunden jederzeit unter Einstellungen → Geodaten teilen deaktivieren. Danach werden neue Bonierungen nicht mehr mit Standort für deine Freunde geteilt. Bereits veröffentlichte Bonierungen inklusive Standort bleiben bestehen, bis du sie löschst.“
Der Nutzer muss durch aktives anklicken einer Checkbox dieser Option zustimmen.
b) „Umgebungsbonierung“
Wenn diese Funktion aktiviert ist, werden Ihre Bonierungen inklusive Standort für 60 Minuten für andere Boniert!-Nutzer im gewählten Radius sichtbar. Außerdem wird ihr aktueller Standort beim App-Start und zu markanten Zeitpunkten während der App-Nutzung abgefragt und als letzter Profilstandort gespeichert, damit die Radiusberechnung funktioniert.
Folgende Texte werden nahezu wortgleich in der App präsentiert:
„Wenn du diese Funktion aktivierst, werden deine Bonierungen inklusive deinem Standort für eine Zeitdauer von 60 min für andere Boniert!-Nutzer im gewählten Umkreis sichtbar. Du kannst dadurch auch Bonierungen anderer Nutzer in deiner Nähe sehen und neue Leute in der Umgebung kennenlernen. Damit dieser Radius berechnet werden kann, wird dein aktueller Standort beim App-Start und zu markanten Zeitpunkten während der App-Nutzung als letzter Profilstandort gespeichert. Die 60 Minuten betreffen die Sichtbarkeit im Umgebungsmodus. Deine Bonierung inklusive Standort bleibt aber weiterhin als normale Bonierung in deinem Profil gespeichert, bis du sie löschst. Du kannst die Umgebungsbonierung jederzeit unter Einstellungen → Umgebungsbonierung deaktivieren. Danach werden keine neuen Bonierungen mehr im Umgebungsmodus geteilt. Bereits veröffentlichte Bonierungen kannst du löschen.“
Der Nutzer muss durch aktives anklicken einer Checkbox dieser Option zustimmen.
5.2. Dokumentation der Einwilligung
Zur Dokumentation speichern wir in geschützten Firestore-Bereichen Angaben wie Benutzer-ID, Consent-Type (Geodaten teilen oder Umgebungsbonierung), Zweck der Einwilligung, Status, Zeitpunkt, Quelle, App-Version, Sprache, Version des Einwilligungstextes, Version der Datenschutzerklärung sowie Text-Snapshot oder Hash. Dies dient der Nachweisbarkeit der DSGVO.
Beim Widerruf der Einstellung „Meine Geodaten teilen“ dokumentieren wir zusätzlich, ob Sie bestehende Standortdaten in bisherigen Bonierungen und Ghost-Bonierungen löschen lassen oder behalten möchten. Dokumentiert werden Entscheidung, Zeitpunkt, Quelle, App-Version, Sprache, Textversion, Text-Snapshot bzw. Hash sowie bei Löschung der technische Löschstatus.
5.3. Widerruf der Einwilligung
Sie können Einwilligungen in den App-Einstellungen jederzeit widerrufen.
Beim Widerruf der Einstellung „Meine Geodaten teilen“ fragen wir Sie, ob Standort und Adresse aus bisherigen Bonierungen und Ghost-Bonierungen gelöscht oder weiterhin gespeichert bleiben sollen. Wählen Sie die Löschung, entfernen wir Standort und Adresse aus Ihren bestehenden Bonierungen und Ghost-Bonierungen. Wählen Sie das Behalten, bleiben bestehende Standortdaten bis zur Löschung der jeweiligen Bonierung oder des Kontos gespeichert. Neue Bonierungen werden nach Widerruf ohne Standort gespeichert. Die Umgebungsbonierung wird bei Widerruf der Geodatenfreigabe automatisch deaktiviert.
Nach Widerruf der Einstellung „Umgebungsbonierung aktivieren“ werden bei neuen Bonierungen keine Standorte mehr an andere User freigegeben. Bonierungen können dann nur noch von Ihren bestätigten Freunden gesehen werden.
6. Speicherdauer und Speicherbegrenzung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Pflichten bestehen.
6.1. Konto- und Profildaten
Speicherung bis zur Löschung des Nutzerkontos. Profilbild bis zur Änderung, Löschung oder Löschung des Nutzerkontos.
6.2. Bonierungen, Medien- und Community-Inhalte
Speicherung grundsätzlich bis zur Löschung durch den Nutzer, zur Kontolöschung oder bis eine Moderations-, Sicherheits- oder Rechtsprüfung abgeschlossen ist.
6.3. Standortdaten
Standortdaten in Bonierungen werden zusammen mit der jeweiligen Bonierung gespeichert und mit dieser gelöscht (siehe 6.2). Bei Widerruf der Geodatenfreigabe richtet sich die weitere Speicherung bestehender Standortdaten nach Ihrer im Widerrufsdialog getroffenen Entscheidung.
Der zuletzt gespeicherte Profilstandort für die Radiusabfrage bei Umgebungsbonierungen bleibt gespeichert, solange bis er überschrieben wird, der Consent für Umgebungsbonierung bzw. Geodatenfreigabe widerrufen wird oder das Konto gelöscht wird.
6.4. Einwilligungsnachweise
Einwilligungsnachweise werden gespeichert, solange dies zum Nachweis der Einwilligung, zur Verteidigung gegen Ansprüche oder zur Erfüllung rechtlicher Pflichten erforderlich ist, bzw. das Konto gelöscht wird.
6.5. Push-Token
Push-Token werden gespeichert, solange Benachrichtigungen aktiviert sind oder das Gerät mit dem Konto verbunden ist. Bei Abmeldung oder Kontolöschung werden sie von unserer Datenbank gelöscht.
6.6. Support, Feedback und Reports
Support, Feedback- und Reportdaten werden grundsätzlich bis zur abschließenden Bearbeitung und danach für einen angemessenen Dokumentationszeitraum gespeichert. Bei Sicherheits-, Missbrauchs- oder Rechtsfällen können längere Speicherfristen erforderlich sein. Konkret bedeutet dies 12 Monate nach Abschluss bzw. schwere Missbrauchs-/Rechtsfälle bis 36 Monate.
6.7. Technische Protokolle
Technische Protokolle und Sicherheitsdaten werden nur so lange gespeichert, wie es für Betrieb, Sicherheit, Fehlersuche und Missbrauchsvermeidung erforderlich ist. Anbieterbezogene technische Logs können eigenen Speicherfristen des jeweiligen Dienstes unterliegen. Konkret bedeutet dies 30-90 Tage, bei Security-Incidents bis 12 Monate.
6.8. Kaufdaten
Kauf- und Abrechnungsdaten werden entsprechend der Store-Vorgaben und gesetzlicher Aufbewahrungspflichten gespeichert. Für steuer-/buchhaltungsrelevante Nachweise bedeutet dies ggf. bis zu 7 Jahre.
6.9. Website-Daten und Spracheinstellung
Technische Website- und Sicherheitsprotokolle werden nur so lange verarbeitet, wie dies für Auslieferung, Stabilität, Fehlersuche und Missbrauchsabwehr erforderlich ist; anbieterbezogene Protokolle unterliegen den Speicherfristen des jeweiligen Hosting- oder Sicherheitsdienstes. Wir führen keine eigene Reichweitenanalyse. Das notwendige Cloudflare-Sicherheitscookie __cf_bm läuft nach 30 Minuten fortgesetzter Inaktivität ab. Die lokale Spracheinstellung bleibt gespeichert, bis sie geändert oder der lokale Browserspeicher gelöscht wird.
7. Empfänger und eingesetzte Dienste
Wir geben personenbezogene Daten nur weiter, soweit dies für die Bereitstellung der App, den technischen Betrieb, Support, Sicherheit, Zahlungsabwicklung, Moderation oder zur Erfüllung rechtlicher Pflichten erforderlich ist. Je nach Dienst kann der Empfänger als Auftragsverarbeiter nach Art. 28 DSGVO, als eigenständig Verantwortlicher oder als sonstiger Empfänger tätig werden.
7.1. Google Firebase / Google Cloud
Wir nutzen Google Firebase / Google Cloud für Authentifizierung, Firestore-Datenbank, Cloud Storage, Cloud Functions, Firebase Cloud Messaging, App Check und technische Infrastruktur. Soweit Google diese Dienste in unserem Auftrag bereitstellt, erfolgt die Verarbeitung auf Grundlage der einschlägigen Google Data Processing bzw. Data Processing and Security Terms. Einzelne Google-Dienste können daneben eigenen Google-Bedingungen unterliegen.
7.2. Google Maps Platform, Google Places und Geocoding
Wir nutzen Google Maps Platform, Google Places und Geocoding für Kartenanzeige, Ortssuche, Geocoding, Places-Informationen und Routenfunktionen. Dabei können insbesondere Suchbegriffe, IP-Adressen und Koordinaten an Google übermittelt werden. Google verarbeitet bestimmte Daten hierbei auch als eigenständig Verantwortlicher nach den Google Maps Platform Bedingungen, den Google Maps/Google Earth Additional Terms und der Google Privacy Policy.
7.3. Firebase Cloud Messaging und Apple Push Notification Service
Für Push-Benachrichtigungen verarbeiten wir FCM-Token, APNS-Token und technische Zustellinformationen. Firebase Cloud Messaging wird über Google/Firebase bereitgestellt. Bei iOS-Geräten erfolgt die Zustellung zusätzlich über den Apple Push Notification Service; Apple verarbeitet hierfür technische Zustellinformationen nach den Apple-Bedingungen.
7.4. Google Sign-In und Apple Sign-In
Wenn Sie Google Sign-In oder Apple Sign-In verwenden, verarbeiten Google bzw. Apple und wir die für die Anmeldung erforderlichen Identitätsdaten. Google bzw. Apple sind für ihre jeweilige Konto- und Login-Infrastruktur eigenständig verantwortlich. Wir erhalten nur die Daten, die zur Anmeldung und Kontoverknüpfung in unserer App erforderlich sind.
7.5. Gmail / Google Mail-Infrastruktur
Feedback-, Support- und Report-E-Mails werden technisch über Gmail bzw. Google-Mail-Infrastruktur versendet oder empfangen. Dabei können insbesondere E-Mail-Adresse, Inhalt der Anfrage, gemeldete Inhalte, Nutzer-IDs und technische Versanddaten verarbeitet werden. Zugriff erhalten nur berechtigte Personen innerhalb unseres Verantwortungsbereichs, soweit dies zur Bearbeitung erforderlich ist.
7.6. OpenAI Moderation API
Zur Missbrauchsvermeidung prüfen wir bestimmte von Nutzern eingegebene Texte, insbesondere Vorlagen- und Nachrichtentexte, automatisiert über die Moderationsschnittstelle von OpenAI. Übermittelt werden der zu prüfende Text und gegebenenfalls auswählbare Textoptionen. Bilder, Standortdaten, Kontaktdaten oder Nutzer-IDs übermitteln wir nicht gezielt an OpenAI, sofern sie nicht vom Nutzer selbst im Text angegeben werden. OpenAI verarbeitet diese Daten nach einem Data Processing Addendum als Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7.7. App-Store-Anbieter
Bei In-App-Käufen oder Supporter-Funktionen verarbeiten Apple App Store oder Google Play Store die Zahlungsabwicklung als eigenständig Verantwortliche. Wir erhalten nur die zur Freischaltung, Prüfung oder Verwaltung erforderlichen Kauf-, Produkt- oder Statusinformationen.
7.8. Behörden, Gerichte und Rechtsberater
Eine Weitergabe erfolgt, wenn wir rechtlich dazu verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
7.9. Website-Hosting über ChatGPT Sites und Cloudflare
Unsere Website wird über ChatGPT Sites von OpenAI Ireland Limited gehostet und betrieben. OpenAI verarbeitet dabei die für Hosting, Wartung, Sicherheit und Auslieferung erforderlichen Website-Daten in unserem Auftrag nach dem anwendbaren ChatGPT Sites Data Processing Addendum.
Die technische Auslieferung unserer eigenen Domains erfolgt über Netzwerk- und Sicherheitsinfrastruktur von Cloudflare. Cloudflare kann dabei Verbindungs- und Sicherheitsdaten verarbeiten und setzt für den Bot-Schutz das notwendige Cookie __cf_bm. Nach den Cloudflare-Cookie-Informationen wird es getrennt je Website erzeugt, ist keiner Nutzer-ID unserer Website zugeordnet und läuft nach 30 Minuten fortgesetzter Inaktivität ab. Weitere Informationen enthält die Cloudflare-Datenschutzerklärung. Wir setzen keine eigenen nicht notwendigen Analyse- oder Werbecookies ein.
8. Datenübermittlung in Drittländer
Bei der Nutzung unserer App können personenbezogene Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden. Dies kann insbesondere bei den in Abschnitt 7 genannten Diensten vorkommen, etwa bei Google Firebase / Google Cloud, Google Maps Platform, Google Places und Geocoding, Firebase Cloud Messaging, Apple Push Notification Service, Google Sign-In, Apple Sign-In, Gmail- bzw. Google-Mail-Infrastruktur, OpenAI-Diensten sowie Apple App Store und Google Play Store.
Beim Besuch unserer Website kann eine Verarbeitung außerhalb der EU bzw. des EWR insbesondere im Rahmen von ChatGPT Sites/OpenAI und der technischen Auslieferung über Cloudflare stattfinden.
Soweit wir auf Speicherorte oder Verarbeitungseinstellungen Einfluss nehmen können, wählen wir nach Möglichkeit Einstellungen innerhalb der EU bzw. des EWR. Eine Verarbeitung außerhalb der EU bzw. des EWR kann bei international tätigen Anbietern jedoch nicht ausgeschlossen werden.
Drittlandübermittlungen erfolgen nur, soweit hierfür eine Grundlage nach der DSGVO besteht. Je nach Anbieter und Verarbeitungssituation stützen wir uns insbesondere auf Angemessenheitsbeschlüsse der Europäischen Kommission, EU-Standardvertragsklauseln, das EU-US Data Privacy Framework, soweit der jeweilige Anbieter entsprechend zertifiziert ist, oder sonstige geeignete Garantien nach Art. 44 ff. DSGVO.
Bei großen standardisierten Technologieanbietern nutzen wir regelmäßig die vom jeweiligen Anbieter bereitgestellten Datenschutzbedingungen, Data Processing Addenda, Standardvertragsklauseln, Subprozessorinformationen und Sicherheitsinformationen. Eine individuelle Vertragsverhandlung oder eigene Vor-Ort-Prüfung sämtlicher Unterauftragnehmer findet dabei regelmäßig nicht statt.
Die konkrete Rolle des jeweiligen Anbieters und die einschlägigen vertraglichen oder gesetzlichen Garantien ergeben sich aus Abschnitt 7 und den jeweils anwendbaren Anbieterbedingungen. Das EU-US Data Privacy Framework stützen wir nur heran, soweit der konkrete Empfänger entsprechend zertifiziert ist und die konkrete Verarbeitung davon erfasst ist.
9. Account-Löschung
Sie können Ihr Konto in der App löschen. Bei Kontolöschung werden insbesondere das Nutzerprofil, eigene Bonierungen, Ghost-Bonierungen, Push-Token-Verknüpfungen und Einwilligungsdaten gelöscht, soweit keine gesetzlichen Pflichten oder berechtigten Gründe entgegenstehen.
Events oder Gruppen, die Sie erstellt haben, können aus Gründen der Funktionsfähigkeit für andere Teilnehmer erhalten bleiben. In diesem Fall kann die technische Eigentümerschaft auf einen Entwickler- oder Fallback-Account übertragen werden; Ihr Nutzerkonto wird daraus entfernt. Inhalte, die für Meldungen, Sicherheitsprüfungen oder rechtliche Ansprüche benötigt werden, können vorübergehend weiter gespeichert werden.
10. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. Automatisierte Moderationssignale können zur Vorprüfung von Inhalten genutzt werden; bei relevanten Einschränkungen können Sie uns kontaktieren.
11. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
Auskunft nach Art. 15 DSGVO
Berichtigung nach Art. 16 DSGVO
Löschung nach Art. 17 DSGVO
Einschränkung der Verarbeitung nach Art. 18 DSGVO
Datenübertragbarkeit nach Art. 20 DSGVO
Widerspruch nach Art. 21 DSGVO
Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter zachbaibai@gmail.com. Ein Widerruf wirkt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies:
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, technische Verarbeitung, eingesetzte Dienste oder rechtliche Anforderungen ändern. Über wesentliche Änderungen informieren wir in geeigneter Weise in der App oder per E-Mail. Die jeweils aktuelle Fassung ist in der App und unter https://boniert.at/datenschutz.html abrufbar.
Privacy Policy
Boniert! · v1.3 · Last updated 11 August 2026
This is a working translation. The German version is legally authoritative and takes precedence in case of doubt.
1. Controller
The controller responsible for data processing within the meaning of the General Data Protection Regulation (GDPR) is:
For all questions regarding data protection and for exercising your rights, please contact zachbaibai@gmail.com.
2. Short Overview
Boniert! is an app for sharing Bonierungen (pictures or GIFs linked with a drink name, timestamp, optional location and possible tags), events, groups, friendships, messages and reactions. Location features are optional and are only used if the required app and device settings are enabled. This Privacy Policy also applies to our purely informational website boniert.at and describes which data we process, what we use it for, which services are integrated and which rights you have.
The app is intended for persons aged 16 and over. Persons under 16 may not use the app. If we become aware that an account is being used by a person under 16, we may block or delete the account.
3. Categories of Personal Data Processed
When using our app ("Boniert!"), we collect and process the following categories of data:
3.1. Account and Authentication Data
User ID, display name, username, email address, profile picture, login provider, app language, app version and account status.
For email login with password, authentication data is processed via Firebase Authentication. We do not store plaintext passwords in our app database.
If Google or Apple login is used, we receive and process the identity data required for login that the respective provider makes available.
3.2. Profile, Friendship and Community Data
Friend lists, invitations, group memberships, events, event memberships, comments, messages, reactions, badges, ranking data, blocks and comparable usage data.
3.3. Bonierung and Content Data
Drink names, pictures or GIFs, timestamps, links to the user account, tags, likes, linked with location data according to section 3.4, reports and moderation information.
3.4. Location Data
Exact GPS coordinates (latitude and longitude) with timestamp and derived address or place information, if you use location features.
If the setting "Share my geodata" is enabled, the location of a Bonierung is stored and visible to confirmed friends (opt-in).
If the setting "Enable nearby Bonierung" is enabled, your Bonierung including location is visible to other Boniert! users within the selected radius. Nearby Bonierung is designed for 60 minutes (opt-in).
If both "Share my geodata" and "Enable nearby Bonierung" are active, the app may request your current location when the app starts and at relevant points during app use and store it as the last profile location so that Bonierungen within the selected radius can be calculated. This is not a continuous movement or location history.
Optionally, a home address or home coordinates may be stored in order to hide the exact location near the home address for Bonierungen.
If an Emergency Drink function is actively triggered, the current location may be used to deliver the emergency message, provided geodata sharing has been granted.
3.5. Device, Push and Technical Data
Device and platform information, operating system, app version, Firebase Cloud Messaging token, APNS token, notification settings, technical timestamps, IP addresses and security-related log data.
3.6. Support, Feedback and Report Data
Contents of feedback, bug and support requests, reports, reported content, report metadata, user ID of the reporting person and information required to process the request.
3.7. Payment and Purchase Data
If in-app purchases or supporter badges are used, we process the purchase and status information required to provide them. The actual payment processing is carried out by the respective app store provider.
3.8. Website and Connection Data
When boniert.at is accessed, technically necessary connection and log data is processed: IP address, time, requested address or file, HTTP method and status code, referrer (if transmitted by the browser), browser, device and operating-system information, and security and network data.
The website provides no registration or contact form and uses no analytics, advertising or embedded social-media tools of its own. Clicking an email link initially only opens the local email application; we receive data only when a message is sent.
On the multilingual Privacy Policy, the selected language is stored in the browser's local storage under boniert-privacy-language. This setting remains on the device and is not transmitted to us.
4. Purposes of Processing and Legal Bases
4.1. Provision of the User Account and App Functions
Purpose: registration, login, profile management, friends, groups, events, messages, Bonierungen, rankings, badges and other core functions.
Processed data: profile data, contact data, device and metadata.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract).
4.2. Location Sharing with Friends
Purpose: showing the location of a Bonierung at that time to confirmed friends if "Share my geodata" is enabled.
Processed data: location data, Bonierung content, especially pictures and GIFs, timestamps, profile data (linking), device and metadata.
Legal basis: Art. 6(1)(a) GDPR (consent).
4.3. Nearby Bonierungen and Radius Calculation
Purpose: displaying Bonierungen within the selected radius and calculating whether other Bonierungen are within the radius (opt-in).
Purpose: displaying maps, searching for places, geocoding, Places information and opening routes in external map apps.
Processed data: search terms, selected places, coordinates, technical data and, where applicable, current location.
Legal basis: Art. 6(1)(b) GDPR for providing the function (performance of a contract), and Art. 6(1)(a) GDPR (consent) where location sharing is required.
4.5. Push Notifications
Purpose: delivery of notifications about friends, Bonierungen, messages, events, groups, reactions and similar app events.
Processed data: FCM/APNS tokens, user ID, language, notification settings and message data.
Legal basis: Art. 6(1)(a) GDPR where device or app consent is required; otherwise Art. 6(1)(b) GDPR (performance of a contract).
4.6. Support, Feedback, Reports and Moderation
Purpose: handling support requests, feedback, bug reports, content reports, preventing abuse and enforcing community rules.
Processed data: request or report text, user ID, reported content, technical metadata and processing status.
Purpose: secure and reliable delivery of the website, transmission of requested content, protection against attacks and automated abuse, and handling of voluntarily sent email requests.
Data: connection, log, browser, device, security and network data described in 3.8, plus email address and message content if you send us an email.
Legal basis: Art. 6(1)(f) GDPR. Our legitimate interests are providing public information about Boniert!, operating a secure and stable website, and preventing attacks. Art. 6(1)(b) GDPR additionally applies to contract-related requests.
5. Consent and Withdrawal
5.1. Giving Consent
a) "Share my geodata"
If this function is enabled, each Bonierung is linked with its exact location and is visible to confirmed friends.
The following texts are presented in the app in substantially the same wording:
"If you enable this function, every new Bonierung will be linked with your exact location and visible to your confirmed friends. Your Bonierungen including location are stored in your profile. You can delete them there at any time. You can disable sharing your location with friends at any time under Settings -> Share geodata. After that, new Bonierungen will no longer be shared with location for your friends. Already published Bonierungen including location remain until you delete them."
The user must actively click a checkbox to consent to this option.
b) "Nearby Bonierung"
If this function is enabled, your Bonierungen including location are visible for 60 minutes to other Boniert! users within the selected radius. In addition, your current location is requested when the app starts and at relevant points during app use and stored as your last profile location so that radius calculation works.
The following texts are presented in the app in substantially the same wording:
"If you enable this function, your Bonierungen including your location will be visible for 60 minutes to other Boniert! users within the selected radius. You can also see Bonierungen from other users near you and meet new people nearby. To calculate this radius, your current location is requested when the app starts and at relevant points during app use and stored as your last profile location. The 60 minutes refer to visibility in nearby mode. Your Bonierung including location remains stored as a normal Bonierung in your profile until you delete it. You can disable nearby Bonierung at any time under Settings -> Nearby Bonierung. After that, no new Bonierungen will be shared in nearby mode. You can delete already published Bonierungen."
The user must actively click a checkbox to consent to this option.
5.2. Documentation of Consent
For documentation, we store information in protected Firestore areas such as user ID, consent type (geodata sharing or nearby Bonierung), purpose of consent, status, time, source, app version, language, version of the consent text, version of the Privacy Policy and text snapshot or hash. This serves as proof under the GDPR.
When the setting "Share my geodata" is withdrawn, we additionally document whether you want existing location data in previous Bonierungen and ghost Bonierungen to be deleted or retained. We document the decision, time, source, app version, language, text version, text snapshot or hash and, in case of deletion, the technical deletion status.
5.3. Withdrawal of Consent
You can withdraw consent at any time in the app settings.
When the setting "Share my geodata" is withdrawn, we ask whether location and address should be deleted from previous Bonierungen and ghost Bonierungen or should remain stored. If you choose deletion, we remove location and address from your existing Bonierungen and ghost Bonierungen. If you choose retention, existing location data remains stored until the respective Bonierung or account is deleted. New Bonierungen are stored without location after withdrawal. Nearby Bonierung is automatically disabled when geodata sharing is withdrawn.
After withdrawal of the setting "Enable nearby Bonierung", locations are no longer shared with other users for new Bonierungen. Bonierungen can then only be seen by your confirmed friends.
6. Storage Duration and Storage Limitation
We store personal data only as long as necessary for the stated purposes or as long as legal obligations exist.
6.1. Account and Profile Data
Stored until the user account is deleted. Profile picture until changed, deleted or until the user account is deleted.
6.2. Bonierungen, Media and Community Content
Generally stored until deletion by the user, account deletion or until a moderation, security or legal review is completed.
6.3. Location Data
Location data in Bonierungen is stored together with the respective Bonierung and deleted with it (see 6.2). If geodata sharing is withdrawn, further storage of existing location data depends on the decision made by you in the withdrawal dialog.
The last stored profile location for radius queries in nearby Bonierungen remains stored until it is overwritten, consent for nearby Bonierung or geodata sharing is withdrawn, or the account is deleted.
6.4. Consent Records
Consent records are stored as long as this is required to prove consent, defend against claims or comply with legal obligations, or until the account is deleted.
6.5. Push Tokens
Push tokens are stored as long as notifications are enabled or the device is linked with the account. On logout or account deletion, they are deleted from our database.
6.6. Support, Feedback and Reports
Support, feedback and report data is generally stored until final processing and then for an appropriate documentation period. Longer retention periods may be required in security, abuse or legal cases. Specifically, this means 12 months after completion, or up to 36 months for serious abuse/legal cases.
6.7. Technical Logs
Technical logs and security data are stored only as long as necessary for operation, security, troubleshooting and abuse prevention. Provider-related technical logs may be subject to the retention periods of the respective service. Specifically, this means 30 to 90 days, or up to 12 months in case of security incidents.
6.8. Purchase Data
Purchase and billing data is stored in accordance with store requirements and statutory retention obligations. For tax/accounting-relevant records, this may mean up to 7 years.
6.9. Website Data and Language Preference
Technical website and security logs are processed only as long as necessary for delivery, stability, troubleshooting and abuse prevention; provider-related logs are subject to the retention periods of the respective hosting or security service. We do not perform our own audience analytics. The necessary Cloudflare security cookie __cf_bm expires after 30 minutes of continuous inactivity. The local language preference remains stored until it is changed or the browser's local storage is cleared.
7. Recipients and Services Used
We disclose personal data only insofar as this is necessary to provide the app, for technical operation, support, security, payment processing, moderation or to comply with legal obligations. Depending on the service, the recipient may act as a processor under Art. 28 GDPR, as an independent controller or as another recipient.
7.1. Google Firebase / Google Cloud
We use Google Firebase / Google Cloud for authentication, Firestore database, Cloud Storage, Cloud Functions, Firebase Cloud Messaging, App Check and technical infrastructure. Where Google provides these services on our behalf, processing is based on the relevant Google Data Processing or Data Processing and Security Terms. Individual Google services may also be subject to separate Google terms.
7.2. Google Maps Platform, Google Places and Geocoding
We use Google Maps Platform, Google Places and Geocoding for map display, place search, geocoding, Places information and routing functions. In particular, search terms, IP addresses and coordinates may be transmitted to Google. Google also processes certain data as an independent controller under the Google Maps Platform terms, the Google Maps/Google Earth Additional Terms and the Google Privacy Policy.
7.3. Firebase Cloud Messaging and Apple Push Notification Service
For push notifications, we process FCM tokens, APNS tokens and technical delivery information. Firebase Cloud Messaging is provided via Google/Firebase. On iOS devices, delivery is additionally carried out via the Apple Push Notification Service; Apple processes technical delivery information according to Apple terms.
7.4. Google Sign-In and Apple Sign-In
If you use Google Sign-In or Apple Sign-In, Google or Apple and we process the identity data required for login. Google and Apple are independently responsible for their respective account and login infrastructure. We receive only the data required for login and account linking in our app.
7.5. Gmail / Google Mail Infrastructure
Feedback, support and report emails are technically sent or received via Gmail or Google mail infrastructure. In particular, email address, request content, reported content, user IDs and technical sending data may be processed. Access is granted only to authorized persons within our area of responsibility insofar as this is necessary for processing.
7.6. OpenAI Moderation API
To prevent abuse, we automatically review certain user-entered texts, in particular template and message texts, via OpenAI's moderation interface. The text to be reviewed and, where applicable, selectable text options are transmitted. We do not intentionally transmit images, location data, contact data or user IDs to OpenAI unless the user includes them in the text. OpenAI processes this data as a processor under a Data Processing Addendum. The legal basis is Art. 6(1)(f) GDPR.
7.7. App Store Providers
For in-app purchases or supporter functions, Apple App Store or Google Play Store process payment handling as independent controllers. We receive only the purchase, product or status information required for unlocking, verification or administration.
7.8. Authorities, Courts and Legal Advisers
Disclosure takes place if we are legally obliged to do so or if this is necessary for the establishment, exercise or defense of legal claims.
7.9. Website Hosting via ChatGPT Sites and Cloudflare
Our website is hosted and operated via ChatGPT Sites by OpenAI Ireland Limited. OpenAI processes the website data required for hosting, maintenance, security and delivery on our behalf under the applicable ChatGPT Sites Data Processing Addendum.
Technical delivery of our custom domains uses Cloudflare network and security infrastructure. Cloudflare may process connection and security data and sets the necessary __cf_bm cookie for bot protection. According to the Cloudflare cookie information, it is generated separately for each website, is not linked to a user ID in our website, and expires after 30 minutes of continuous inactivity. Further information is available in the Cloudflare Privacy Policy. We do not set our own non-essential analytics or advertising cookies.
8. Data Transfers to Third Countries
When using our app, personal data may also be processed outside the European Union or the European Economic Area. This may occur in particular with the services listed in section 7, such as Google Firebase / Google Cloud, Google Maps Platform, Google Places and Geocoding, Firebase Cloud Messaging, Apple Push Notification Service, Google Sign-In, Apple Sign-In, Gmail or Google mail infrastructure, OpenAI services as well as Apple App Store and Google Play Store.
When visiting our website, processing outside the EU or EEA may occur in particular in connection with ChatGPT Sites/OpenAI and technical delivery through Cloudflare.
Where we can influence storage locations or processing settings, we choose settings within the EU or EEA where possible. However, processing outside the EU or EEA cannot be excluded for internationally operating providers.
Third-country transfers take place only where there is a basis for this under the GDPR. Depending on the provider and processing situation, we rely in particular on adequacy decisions of the European Commission, EU Standard Contractual Clauses, the EU-US Data Privacy Framework where the respective provider is certified accordingly, or other suitable safeguards under Art. 44 et seq. GDPR.
For large standardized technology providers, we regularly use the privacy terms, Data Processing Addenda, Standard Contractual Clauses, subprocessors information and security information provided by the respective provider. Individual contract negotiations or our own on-site audits of all subprocessors generally do not take place.
The specific role of the respective provider and the relevant contractual or legal safeguards result from section 7 and the applicable provider terms. We rely on the EU-US Data Privacy Framework only where the specific recipient is certified accordingly and the specific processing is covered by it.
9. Account Deletion
You can delete your account in the app. When the account is deleted, the user profile, own Bonierungen, ghost Bonierungen, push token links and consent data are deleted in particular, unless legal obligations or legitimate reasons prevent deletion.
Events or groups that you created may remain for functional reasons for other participants. In this case, technical ownership may be transferred to a developer or fallback account; your user account is removed from them. Content required for reports, security reviews or legal claims may be temporarily retained.
10. Automated Decisions
We do not make exclusively automated decisions with legal effect or similarly significant impact within the meaning of Art. 22 GDPR. Automated moderation signals may be used for preliminary review of content; in case of relevant restrictions you may contact us.
11. Your Rights
Under the GDPR, you have in particular the following rights:
Access under Art. 15 GDPR
Rectification under Art. 16 GDPR
Erasure under Art. 17 GDPR
Restriction of processing under Art. 18 GDPR
Data portability under Art. 20 GDPR
Objection under Art. 21 GDPR
Withdrawal of consent under Art. 7(3) GDPR
To exercise your rights, please contact us at zachbaibai@gmail.com. A withdrawal applies for the future and does not affect the lawfulness of processing carried out before the withdrawal.
12. Right to Lodge a Complaint
You have the right to lodge a complaint with a data protection supervisory authority. In Austria this is:
We may adapt this Privacy Policy if functions, technical processing, services used or legal requirements change. We will inform you about material changes in an appropriate manner in the app or by email. The current version is available in the app and at https://boniert.at/datenschutz.html.
Política de privacidad
Boniert! · v1.3 · Fecha: 11.08.2026
Esta es una traducción de trabajo. La versión alemana es jurídicamente vinculante y prevalece en caso de duda.
1. Responsable
El responsable del tratamiento de datos en el sentido del Reglamento General de Protección de Datos (RGPD) es:
Para todas las preguntas relacionadas con la protección de datos y para ejercer sus derechos, puede contactar con zachbaibai@gmail.com.
2. Resumen
Boniert! es una app para compartir Bonierungen (imágenes o GIFs vinculados con el nombre de una bebida, marca temporal, ubicación opcional y posibles etiquetas), eventos, grupos, amistades, mensajes y reacciones. Las funciones de ubicación son opcionales y solo se utilizan si están activadas las configuraciones necesarias de la app y del dispositivo. Esta Política de privacidad también se aplica a nuestro sitio web meramente informativo boniert.at y describe qué datos procesamos, para qué los usamos, qué servicios están integrados y qué derechos le corresponden.
La app está dirigida a personas a partir de 16 años. Las personas menores de 16 años no pueden utilizar la app. Si tenemos conocimiento de que una cuenta es utilizada por una persona menor de 16 años, podremos bloquear o eliminar la cuenta.
3. Categorías de datos personales tratados
En el marco del uso de nuestra app ("Boniert!"), recopilamos y tratamos las siguientes categorías de datos:
3.1. Datos de cuenta y autenticación
ID de usuario, nombre visible, nombre de usuario, dirección de correo electrónico, foto de perfil, proveedor de inicio de sesión, idioma de la app, versión de la app y estado de la cuenta.
En el inicio de sesión por correo electrónico con contraseña, los datos de autenticación se procesan mediante Firebase Authentication. No almacenamos contraseñas en texto claro en nuestra base de datos de la app.
Si utiliza Google Login o Apple Login, recibimos y procesamos los datos de identidad necesarios para el inicio de sesión que el proveedor correspondiente pone a disposición.
3.2. Datos de perfil, amistad y comunidad
Listas de amigos, invitaciones, pertenencia a grupos, eventos, pertenencia a eventos, comentarios, mensajes, reacciones, badges, datos de ranking, bloqueos y datos de uso comparables.
3.3. Datos de Bonierung y contenido
Nombres de bebidas, imágenes o GIFs, marcas temporales, vinculación con la cuenta de usuario, etiquetas, likes, vinculación con datos de ubicación según el punto 3.4, reportes e información de moderación.
3.4. Datos de ubicación
Coordenadas GPS exactas (latitud y longitud) con marca temporal e información de dirección o lugar derivada, si utiliza funciones de ubicación.
Con la configuración "Compartir mis geodatos" activada, se guarda la ubicación de una Bonierung y se hace visible para amigos confirmados (opt-in).
Con la configuración "Activar Bonierung de proximidad" activada, su Bonierung, incluida la ubicación, se hace visible para otros usuarios de Boniert! dentro del radio seleccionado. La Bonierung de proximidad está diseñada para 60 minutos (opt-in).
Si tanto "Compartir mis geodatos" como "Activar Bonierung de proximidad" están activados, la app puede solicitar la ubicación actual al iniciar la app y en momentos relevantes durante su uso, y guardarla como última ubicación de perfil para poder calcular las Bonierungen dentro del radio seleccionado. Esto no es un historial continuo de movimientos o ubicaciones.
Opcionalmente, puede guardarse una dirección de casa o coordenadas de casa para ocultar la ubicación exacta cerca de la dirección de casa en las Bonierungen.
En una función Emergency Drink activada de forma activa, la ubicación actual puede utilizarse para entregar el mensaje de emergencia, siempre que se haya concedido la autorización para compartir geodatos.
3.5. Datos de dispositivo, push y técnicos
Información del dispositivo y plataforma, sistema operativo, versión de la app, token de Firebase Cloud Messaging, token APNS, configuración de notificaciones, marcas temporales técnicas, direcciones IP y datos de registro relevantes para la seguridad.
3.6. Datos de soporte, feedback y reportes
Contenido de solicitudes de feedback, errores y soporte, reportes, contenido reportado, metadatos del reporte, ID de usuario de la persona que reporta e información necesaria para procesar la solicitud.
3.7. Datos de pago y compra
Si se utilizan compras dentro de la app o badges de supporter, procesamos la información de compra y estado necesaria para proporcionar esas funciones. El procesamiento efectivo del pago lo realiza el proveedor correspondiente de la tienda de aplicaciones.
3.8. Datos del sitio web y de conexión
Al acceder a boniert.at se tratan datos de conexión y registro técnicamente necesarios: dirección IP, momento, dirección o archivo solicitado, método HTTP y código de estado, referente (si lo transmite el navegador), información sobre navegador, dispositivo y sistema operativo, así como datos de seguridad y red.
El sitio web no ofrece registro ni formulario de contacto y no utiliza herramientas propias de análisis, publicidad ni contenidos incrustados de redes sociales. Al pulsar un enlace de correo electrónico solo se abre inicialmente la aplicación de correo local; recibimos datos únicamente cuando se envía un mensaje.
En la Política de privacidad multilingüe, el idioma seleccionado se guarda en el almacenamiento local del navegador bajo boniert-privacy-language. Esta configuración permanece en el dispositivo y no se nos transmite.
4. Finalidades del tratamiento y bases jurídicas
4.1. Provisión de la cuenta de usuario y funciones de la app
Finalidad: registro, inicio de sesión, gestión de perfil, amigos, grupos, eventos, mensajes, Bonierungen, rankings, badges y otras funciones principales.
Datos tratados: datos de perfil, datos de contacto, datos de dispositivo y metadatos.
Base jurídica: Art. 6(1)(b) RGPD (ejecución de un contrato).
4.2. Compartir ubicación con amigos
Finalidad: mostrar la ubicación de una Bonierung en ese momento a amigos confirmados cuando "Compartir mis geodatos" está activado.
Datos tratados: datos de ubicación, contenido de Bonierung, especialmente imágenes y GIFs, marca temporal, datos de perfil (vinculación), datos de dispositivo y metadatos.
Base jurídica: Art. 6(1)(a) RGPD (consentimiento).
4.3. Bonierungen de proximidad y cálculo del radio
Finalidad: mostrar Bonierungen dentro del radio seleccionado y calcular si otras Bonierungen se encuentran dentro del radio (opt-in).
Datos tratados: datos de ubicación exactos, contenido de Bonierung.
Base jurídica: Art. 6(1)(a) RGPD (consentimiento).
4.4. Funciones de mapas, lugares y rutas
Finalidad: mostrar mapas, buscar lugares, geocodificación, información de Places y apertura de rutas en apps externas de mapas.
Datos tratados: términos de búsqueda, lugares seleccionados, coordenadas, datos técnicos y, en su caso, ubicación actual.
Base jurídica: Art. 6(1)(b) RGPD para proporcionar la función (ejecución de un contrato), así como Art. 6(1)(a) RGPD (consentimiento) cuando se requiere compartir ubicación.
4.5. Notificaciones push
Finalidad: entrega de notificaciones sobre amigos, Bonierungen, mensajes, eventos, grupos, reacciones y eventos similares de la app.
Datos tratados: tokens FCM/APNS, ID de usuario, idioma, configuración de notificaciones y datos de mensajes.
Base jurídica: Art. 6(1)(a) RGPD cuando se requiere consentimiento del dispositivo o de la app; en lo demás Art. 6(1)(b) RGPD (ejecución de un contrato).
4.6. Soporte, feedback, reportes y moderación
Finalidad: procesamiento de solicitudes de soporte, feedback, reportes de errores, reportes de contenido, prevención de abusos y aplicación de las reglas de la comunidad.
Datos tratados: texto de la solicitud o reporte, ID de usuario, contenido reportado, metadatos técnicos y estado de procesamiento.
Base jurídica: Art. 6(1)(b) RGPD, Art. 6(1)(f) RGPD y, cuando sea legalmente necesario, Art. 6(1)(c) RGPD.
4.7. Revisión automatizada de contenido
Finalidad: revisar ciertos textos o plantillas para detectar contenido abusivo o no permitido mediante una interfaz de moderación.
Datos tratados: textos a revisar y metadatos técnicos.
Base jurídica: Art. 6(1)(f) RGPD (interés legítimo en un uso seguro y legal de la app).
4.8. Seguridad, prevención de abusos y operación técnica
Finalidad: protección contra ataques, solución de errores, prevención de fraude y abuso, garantía de estabilidad y administración de infraestructura.
Datos: direcciones IP, registros técnicos, datos de dispositivo y metadatos, eventos de seguridad.
Base jurídica: Art. 6(1)(f) RGPD.
4.9. Compras dentro de la app y funciones de supporter
Finalidad: proporcionar funciones compradas o desbloqueadas, badges o estado de supporter.
Datos: estado de compra, información de transacción de la tienda, ID de usuario y estado del producto.
Base jurídica: Art. 6(1)(b) RGPD y, cuando existan obligaciones legales de conservación, Art. 6(1)(c) RGPD.
4.10. Provisión y seguridad del sitio web
Finalidad: entrega segura y fiable del sitio web, transmisión del contenido solicitado, protección frente a ataques y uso automatizado indebido, y tramitación de consultas enviadas voluntariamente por correo electrónico.
Datos: datos de conexión, registro, navegador, dispositivo, seguridad y red descritos en 3.8, además de la dirección de correo y el contenido del mensaje si nos envía un correo electrónico.
Base jurídica: Art. 6(1)(f) RGPD. Nuestros intereses legítimos consisten en informar públicamente sobre Boniert!, ofrecer un sitio web seguro y estable y prevenir ataques. Para consultas relacionadas con contratos se aplica además el Art. 6(1)(b) RGPD.
5. Consentimiento y revocación
5.1. Otorgamiento del consentimiento
a) "Compartir mis geodatos"
Si esta función está activada, cada Bonierung se vincula con su ubicación exacta y es visible para amigos confirmados.
Los siguientes textos se presentan en la app con una redacción prácticamente equivalente:
"Si activas esta función, cada nueva Bonierung se vinculará con tu ubicación exacta y será visible para tus amigos confirmados. Tus Bonierungen, incluida la ubicación, se guardan en tu perfil. Puedes eliminarlas allí en cualquier momento. Puedes desactivar el uso compartido de tu ubicación con amigos en cualquier momento en Ajustes -> Compartir geodatos. Después, las nuevas Bonierungen ya no se compartirán con ubicación para tus amigos. Las Bonierungen ya publicadas, incluida la ubicación, permanecerán hasta que las elimines."
El usuario debe aceptar activamente esta opción haciendo clic en una casilla.
b) "Bonierung de proximidad"
Si esta función está activada, sus Bonierungen, incluida la ubicación, serán visibles durante 60 minutos para otros usuarios de Boniert! dentro del radio seleccionado. Además, su ubicación actual se solicita al iniciar la app y en momentos relevantes durante su uso y se guarda como última ubicación de perfil para que funcione el cálculo del radio.
Los siguientes textos se presentan en la app con una redacción prácticamente equivalente:
"Si activas esta función, tus Bonierungen, incluida tu ubicación, serán visibles durante 60 minutos para otros usuarios de Boniert! dentro del radio seleccionado. También podrás ver Bonierungen de otros usuarios cerca de ti y conocer nuevas personas en tu entorno. Para calcular este radio, tu ubicación actual se solicita al iniciar la app y en momentos relevantes durante su uso y se guarda como última ubicación de perfil. Los 60 minutos se refieren a la visibilidad en el modo de proximidad. Tu Bonierung, incluida la ubicación, sigue guardada como una Bonierung normal en tu perfil hasta que la elimines. Puedes desactivar la Bonierung de proximidad en cualquier momento en Ajustes -> Bonierung de proximidad. Después, no se compartirán nuevas Bonierungen en modo de proximidad. Puedes eliminar las Bonierungen ya publicadas."
El usuario debe aceptar activamente esta opción haciendo clic en una casilla.
5.2. Documentación del consentimiento
Para documentación, almacenamos en áreas protegidas de Firestore información como ID de usuario, tipo de consentimiento (compartir geodatos o Bonierung de proximidad), finalidad del consentimiento, estado, momento, fuente, versión de la app, idioma, versión del texto de consentimiento, versión de la Política de privacidad y snapshot o hash del texto. Esto sirve como prueba conforme al RGPD.
Al revocar la configuración "Compartir mis geodatos", documentamos además si desea que los datos de ubicación existentes en Bonierungen anteriores y ghost Bonierungen se eliminen o se conserven. Se documentan la decisión, momento, fuente, versión de la app, idioma, versión del texto, snapshot o hash del texto y, en caso de eliminación, el estado técnico de eliminación.
5.3. Revocación del consentimiento
Puede revocar los consentimientos en cualquier momento en la configuración de la app.
Al revocar la configuración "Compartir mis geodatos", le preguntamos si la ubicación y dirección deben eliminarse de Bonierungen anteriores y ghost Bonierungen o si deben seguir almacenadas. Si elige la eliminación, eliminamos ubicación y dirección de sus Bonierungen y ghost Bonierungen existentes. Si elige conservarlos, los datos de ubicación existentes permanecen almacenados hasta que se elimine la respectiva Bonierung o la cuenta. Las nuevas Bonierungen se guardan sin ubicación tras la revocación. La Bonierung de proximidad se desactiva automáticamente al revocar el uso compartido de geodatos.
Tras revocar la configuración "Activar Bonierung de proximidad", en nuevas Bonierungen ya no se compartirán ubicaciones con otros usuarios. Las Bonierungen solo podrán ser vistas por sus amigos confirmados.
6. Duración de almacenamiento y limitación
Almacenamos datos personales solo durante el tiempo necesario para las finalidades indicadas o mientras existan obligaciones legales.
6.1. Datos de cuenta y perfil
Almacenamiento hasta la eliminación de la cuenta de usuario. Foto de perfil hasta su modificación, eliminación o eliminación de la cuenta de usuario.
6.2. Bonierungen, medios y contenido comunitario
Almacenamiento generalmente hasta eliminación por el usuario, eliminación de la cuenta o hasta que concluya una revisión de moderación, seguridad o legal.
6.3. Datos de ubicación
Los datos de ubicación en Bonierungen se almacenan junto con la respectiva Bonierung y se eliminan con ella (véase 6.2). En caso de revocación del uso compartido de geodatos, el almacenamiento posterior de datos de ubicación existentes depende de la decisión tomada por usted en el diálogo de revocación.
La última ubicación de perfil guardada para la consulta de radio en Bonierungen de proximidad permanece almacenada hasta que se sobrescribe, se revoca el consentimiento para Bonierung de proximidad o para compartir geodatos, o se elimina la cuenta.
6.4. Pruebas de consentimiento
Las pruebas de consentimiento se almacenan mientras sea necesario para demostrar el consentimiento, defenderse frente a reclamaciones o cumplir obligaciones legales, o hasta que se elimine la cuenta.
6.5. Tokens push
Los tokens push se almacenan mientras las notificaciones estén activadas o el dispositivo esté vinculado a la cuenta. Al cerrar sesión o eliminar la cuenta, se eliminan de nuestra base de datos.
6.6. Soporte, feedback y reportes
Los datos de soporte, feedback y reportes se almacenan generalmente hasta su tramitación final y luego durante un periodo de documentación adecuado. En casos de seguridad, abuso o legales pueden ser necesarios plazos más largos. Concretamente, esto significa 12 meses tras la finalización o hasta 36 meses para casos graves de abuso o legales.
6.7. Registros técnicos
Los registros técnicos y datos de seguridad se almacenan solo durante el tiempo necesario para operación, seguridad, solución de errores y prevención de abusos. Los registros técnicos relacionados con proveedores pueden estar sujetos a los propios plazos de almacenamiento del servicio correspondiente. Concretamente, esto significa 30 a 90 días, y hasta 12 meses en caso de incidentes de seguridad.
6.8. Datos de compra
Los datos de compra y facturación se almacenan conforme a los requisitos de la tienda y las obligaciones legales de conservación. Para comprobantes relevantes desde el punto de vista fiscal o contable, esto puede significar hasta 7 años.
6.9. Datos del sitio web y preferencia de idioma
Los registros técnicos del sitio web y de seguridad se tratan solo durante el tiempo necesario para la entrega, estabilidad, resolución de errores y prevención de abusos; los registros del proveedor están sujetos a los plazos del servicio de alojamiento o seguridad correspondiente. No realizamos análisis propios de audiencia. La cookie de seguridad necesaria de Cloudflare __cf_bm caduca tras 30 minutos de inactividad continua. La preferencia local de idioma permanece guardada hasta que se cambia o se borra el almacenamiento local del navegador.
7. Destinatarios y servicios utilizados
Solo divulgamos datos personales en la medida necesaria para proporcionar la app, la operación técnica, soporte, seguridad, procesamiento de pagos, moderación o cumplimiento de obligaciones legales. Según el servicio, el destinatario puede actuar como encargado del tratamiento conforme al Art. 28 RGPD, como responsable independiente o como otro destinatario.
7.1. Google Firebase / Google Cloud
Utilizamos Google Firebase / Google Cloud para autenticación, base de datos Firestore, Cloud Storage, Cloud Functions, Firebase Cloud Messaging, App Check e infraestructura técnica. En la medida en que Google presta estos servicios por cuenta nuestra, el tratamiento se realiza sobre la base de los términos aplicables de procesamiento de datos y seguridad de Google. Algunos servicios de Google pueden estar sujetos además a condiciones propias de Google.
7.2. Google Maps Platform, Google Places y Geocoding
Utilizamos Google Maps Platform, Google Places y Geocoding para visualización de mapas, búsqueda de lugares, geocodificación, información de Places y funciones de rutas. En particular, pueden transmitirse a Google términos de búsqueda, direcciones IP y coordenadas. Google también procesa determinados datos como responsable independiente conforme a las condiciones de Google Maps Platform, los Google Maps/Google Earth Additional Terms y la Google Privacy Policy.
7.3. Firebase Cloud Messaging y Apple Push Notification Service
Para notificaciones push procesamos tokens FCM, tokens APNS e información técnica de entrega. Firebase Cloud Messaging se proporciona a través de Google/Firebase. En dispositivos iOS, la entrega se realiza adicionalmente mediante Apple Push Notification Service; Apple procesa para ello información técnica de entrega conforme a las condiciones de Apple.
7.4. Google Sign-In y Apple Sign-In
Si utiliza Google Sign-In o Apple Sign-In, Google o Apple y nosotros procesamos los datos de identidad necesarios para el inicio de sesión. Google y Apple son responsables independientes de su respectiva infraestructura de cuenta e inicio de sesión. Solo recibimos los datos necesarios para iniciar sesión y vincular la cuenta en nuestra app.
7.5. Gmail / infraestructura de correo de Google
Los correos de feedback, soporte y reportes se envían o reciben técnicamente mediante Gmail o infraestructura de correo de Google. En particular, pueden procesarse la dirección de correo electrónico, el contenido de la solicitud, contenido reportado, IDs de usuario y datos técnicos de envío. El acceso se concede solo a personas autorizadas dentro de nuestro ámbito de responsabilidad, en la medida necesaria para la tramitación.
7.6. OpenAI Moderation API
Para prevenir abusos, revisamos automáticamente ciertos textos introducidos por usuarios, especialmente textos de plantillas y mensajes, mediante la interfaz de moderación de OpenAI. Se transmite el texto a revisar y, en su caso, opciones de texto seleccionables. No transmitimos deliberadamente imágenes, datos de ubicación, datos de contacto o IDs de usuario a OpenAI, salvo que el propio usuario los indique en el texto. OpenAI procesa estos datos como encargado del tratamiento según un Data Processing Addendum. La base jurídica es Art. 6(1)(f) RGPD.
7.7. Proveedores de tiendas de aplicaciones
En compras dentro de la app o funciones de supporter, Apple App Store o Google Play Store procesan la tramitación del pago como responsables independientes. Nosotros recibimos únicamente la información de compra, producto o estado necesaria para desbloqueo, verificación o administración.
7.8. Autoridades, tribunales y asesores legales
La divulgación se realiza si estamos legalmente obligados o si es necesaria para la formulación, ejercicio o defensa de reclamaciones legales.
7.9. Alojamiento web mediante ChatGPT Sites y Cloudflare
Nuestro sitio web está alojado y operado mediante ChatGPT Sites por OpenAI Ireland Limited. OpenAI trata por cuenta nuestra los datos del sitio web necesarios para alojamiento, mantenimiento, seguridad y entrega conforme al Anexo de tratamiento de datos de ChatGPT Sites aplicable.
La entrega técnica de nuestros dominios propios utiliza infraestructura de red y seguridad de Cloudflare. Cloudflare puede tratar datos de conexión y seguridad y establece la cookie necesaria __cf_bm para la protección contra bots. Según la información de cookies de Cloudflare, se genera por separado para cada sitio web, no está vinculada a un ID de usuario de nuestro sitio y caduca tras 30 minutos de inactividad continua. Encontrará más información en la Política de privacidad de Cloudflare. No instalamos cookies propias no necesarias de análisis o publicidad.
8. Transferencias de datos a terceros países
Al utilizar nuestra app, los datos personales también pueden procesarse fuera de la Unión Europea o del Espacio Económico Europeo. Esto puede ocurrir especialmente con los servicios mencionados en el apartado 7, como Google Firebase / Google Cloud, Google Maps Platform, Google Places y Geocoding, Firebase Cloud Messaging, Apple Push Notification Service, Google Sign-In, Apple Sign-In, Gmail o infraestructura de correo de Google, servicios de OpenAI, Apple App Store y Google Play Store.
Al visitar nuestro sitio web, el tratamiento fuera de la UE o del EEE puede producirse especialmente en relación con ChatGPT Sites/OpenAI y la entrega técnica mediante Cloudflare.
Cuando podemos influir en ubicaciones de almacenamiento o configuraciones de tratamiento, elegimos en la medida de lo posible configuraciones dentro de la UE o el EEE. No obstante, no puede excluirse el tratamiento fuera de la UE o el EEE por parte de proveedores internacionales.
Las transferencias a terceros países se realizan solo cuando existe una base conforme al RGPD. Según el proveedor y la situación de tratamiento, nos basamos especialmente en decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo de la UE, el EU-US Data Privacy Framework cuando el proveedor correspondiente esté certificado, u otras garantías adecuadas conforme al Art. 44 y ss. RGPD.
Para grandes proveedores tecnológicos estandarizados, utilizamos regularmente las condiciones de privacidad, Data Processing Addenda, cláusulas contractuales tipo, información sobre subencargados e información de seguridad proporcionadas por el proveedor correspondiente. Por regla general, no se realizan negociaciones contractuales individuales ni auditorías propias in situ de todos los subencargados.
La función concreta del proveedor correspondiente y las garantías contractuales o legales aplicables resultan del apartado 7 y de las condiciones aplicables del proveedor. Solo nos basamos en el EU-US Data Privacy Framework cuando el destinatario concreto está certificado y el tratamiento concreto está cubierto por él.
9. Eliminación de cuenta
Puede eliminar su cuenta en la app. Al eliminar la cuenta, se eliminan especialmente el perfil de usuario, las Bonierungen propias, ghost Bonierungen, vinculaciones de tokens push y datos de consentimiento, salvo que existan obligaciones legales o motivos legítimos en contrario.
Los eventos o grupos que haya creado pueden conservarse por razones de funcionalidad para otros participantes. En tal caso, la titularidad técnica puede transferirse a una cuenta de desarrollador o fallback; su cuenta de usuario se elimina de ellos. El contenido necesario para reportes, revisiones de seguridad o reclamaciones legales puede almacenarse temporalmente.
10. Decisiones automatizadas
No tomamos decisiones exclusivamente automatizadas con efectos jurídicos o efectos similares significativos en el sentido del Art. 22 RGPD. Las señales de moderación automatizadas pueden utilizarse para la revisión preliminar de contenidos; en caso de restricciones relevantes, puede contactarnos.
11. Sus derechos
Conforme al RGPD, usted tiene en particular los siguientes derechos:
Acceso conforme al Art. 15 RGPD
Rectificación conforme al Art. 16 RGPD
Supresión conforme al Art. 17 RGPD
Limitación del tratamiento conforme al Art. 18 RGPD
Portabilidad de los datos conforme al Art. 20 RGPD
Oposición conforme al Art. 21 RGPD
Revocación de consentimientos conforme al Art. 7(3) RGPD
Para ejercer sus derechos, contacte con nosotros en zachbaibai@gmail.com. La revocación surte efecto para el futuro y no afecta a la licitud del tratamiento realizado antes de la revocación.
12. Derecho a presentar reclamación
Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos. En Austria es:
Podemos adaptar esta Política de privacidad si cambian funciones, tratamiento técnico, servicios utilizados o requisitos legales. Le informaremos sobre cambios esenciales de forma adecuada en la app o por correo electrónico. La versión actual está disponible en la app y en https://boniert.at/datenschutz.html.
Politique de confidentialité
Boniert! · v1.3 · Date : 11.08.2026
Ceci est une traduction de travail. La version allemande fait foi juridiquement et prévaut en cas de doute.
1. Responsable du traitement
Le responsable du traitement des données au sens du Règlement général sur la protection des données (RGPD) est:
Pour toute question concernant la protection des données et pour exercer vos droits, veuillez contacter zachbaibai@gmail.com.
2. Aperçu rapide
Boniert! est une app permettant de partager des Bonierungen (images ou GIFs associés à un nom de boisson, un horodatage, une localisation optionnelle et d'éventuels tags), événements, groupes, amitiés, messages et réactions. Les fonctions de localisation sont optionnelles et ne sont utilisées que si les réglages nécessaires de l'app et de l'appareil sont activés. Cette Politique de confidentialité s'applique également à notre site web purement informatif boniert.at et décrit quelles données nous traitons, à quelles fins nous les utilisons, quels services sont intégrés et quels droits vous avez.
L'app est destinée aux personnes âgées de 16 ans et plus. Les personnes de moins de 16 ans ne peuvent pas utiliser l'app. Si nous apprenons qu'un compte est utilisé par une personne de moins de 16 ans, nous pouvons bloquer ou supprimer ce compte.
3. Catégories de données personnelles traitées
Dans le cadre de l'utilisation de notre app ("Boniert!"), nous collectons et traitons les catégories de données suivantes:
3.1. Données de compte et d'authentification
ID utilisateur, nom affiché, nom d'utilisateur, adresse e-mail, photo de profil, fournisseur de connexion, langue de l'app, version de l'app et statut du compte.
En cas de connexion par e-mail avec mot de passe, les données d'authentification sont traitées via Firebase Authentication. Nous ne stockons pas de mots de passe en clair dans notre base de données de l'app.
En cas de connexion Google ou Apple, nous recevons et traitons les données d'identité nécessaires à la connexion que le fournisseur concerné met à disposition.
3.2. Données de profil, d'amitié et de communauté
Listes d'amis, invitations, appartenances à des groupes, événements, appartenances à des événements, commentaires, messages, réactions, badges, données de classement, blocages et données d'utilisation comparables.
3.3. Données de Bonierung et de contenu
Noms de boissons, images ou GIFs, horodatages, lien avec le compte utilisateur, tags, likes, lien avec des données de localisation selon le point 3.4, signalements et informations de modération.
3.4. Données de localisation
Coordonnées GPS exactes (latitude et longitude) avec horodatage et informations d'adresse ou de lieu dérivées, si vous utilisez des fonctions de localisation.
Lorsque le réglage "Partager mes géodonnées" est activé, la localisation d'une Bonierung est enregistrée et visible par les amis confirmés (opt-in).
Lorsque le réglage "Activer la Bonierung de proximité" est activé, votre Bonierung, localisation comprise, est visible par d'autres utilisateurs Boniert! dans le rayon sélectionné. La Bonierung de proximité est conçue pour 60 minutes (opt-in).
Si "Partager mes géodonnées" et "Activer la Bonierung de proximité" sont tous deux actifs, l'app peut demander votre position actuelle au démarrage de l'app et à des moments pertinents pendant l'utilisation, et l'enregistrer comme dernière position de profil afin de calculer les Bonierungen dans le rayon sélectionné. Il ne s'agit pas d'un historique continu de mouvements ou de localisation.
Optionnellement, une adresse de domicile ou des coordonnées de domicile peuvent être enregistrées afin de masquer la localisation exacte près de l'adresse de domicile dans les Bonierungen.
Lorsqu'une fonction Emergency Drink est déclenchée activement, la position actuelle peut être utilisée pour transmettre le message d'urgence, si le partage de géodonnées a été accordé.
3.5. Données d'appareil, push et données techniques
Informations sur l'appareil et la plateforme, système d'exploitation, version de l'app, token Firebase Cloud Messaging, token APNS, paramètres de notification, horodatages techniques, adresses IP et données de journalisation liées à la sécurité.
3.6. Données de support, feedback et signalement
Contenus des demandes de feedback, bugs et support, signalements, contenus signalés, métadonnées du signalement, ID utilisateur de la personne signalante et informations nécessaires au traitement de la demande.
3.7. Données de paiement et d'achat
Si des achats intégrés ou des badges de supporter sont utilisés, nous traitons les informations d'achat et de statut nécessaires à leur fourniture. Le traitement effectif du paiement est effectué par le fournisseur de l'app store concerné.
3.8. Données du site web et de connexion
Lors de l'accès à boniert.at, des données de connexion et de journalisation techniquement nécessaires sont traitées : adresse IP, heure, adresse ou fichier demandé, méthode HTTP et code d'état, référent (s'il est transmis par le navigateur), informations sur le navigateur, l'appareil et le système d'exploitation ainsi que données de sécurité et de réseau.
Le site web ne propose ni inscription ni formulaire de contact et n'utilise aucun outil propre d'analyse, de publicité ou d'intégration de réseaux sociaux. Le clic sur un lien e-mail ouvre d'abord uniquement l'application de messagerie locale ; nous ne recevons des données que lorsqu'un message est envoyé.
Sur la Politique de confidentialité multilingue, la langue choisie est enregistrée dans le stockage local du navigateur sous boniert-privacy-language. Ce réglage reste sur l'appareil et ne nous est pas transmis.
4. Finalités du traitement et bases juridiques
4.1. Fourniture du compte utilisateur et des fonctions de l'app
Finalité: inscription, connexion, gestion du profil, amis, groupes, événements, messages, Bonierungen, classements, badges et autres fonctions principales.
Données traitées: données de profil, coordonnées, données d'appareil et métadonnées.
Base juridique: Art. 6(1)(b) RGPD (exécution d'un contrat).
4.2. Partage de localisation avec les amis
Finalité: afficher la localisation d'une Bonierung à ce moment-là pour les amis confirmés lorsque "Partager mes géodonnées" est activé.
Données traitées: données de localisation, contenus de Bonierung, notamment images et GIFs, horodatages, données de profil (liaison), données d'appareil et métadonnées.
Base juridique: Art. 6(1)(a) RGPD (consentement).
4.3. Bonierungen de proximité et calcul du rayon
Finalité: affichage de Bonierungen dans le rayon sélectionné et calcul permettant de déterminer si d'autres Bonierungen se trouvent dans ce rayon (opt-in).
Données traitées: données de localisation exactes, contenus de Bonierung.
Base juridique: Art. 6(1)(a) RGPD (consentement).
4.4. Fonctions de cartes, lieux et itinéraires
Finalité: affichage de cartes, recherche de lieux, géocodage, informations Places et ouverture d'itinéraires dans des apps de cartes externes.
Données traitées: termes de recherche, lieux sélectionnés, coordonnées, données techniques et, le cas échéant, position actuelle.
Base juridique: Art. 6(1)(b) RGPD pour la fourniture de la fonction (exécution d'un contrat), ainsi que Art. 6(1)(a) RGPD (consentement) lorsqu'un partage de localisation est nécessaire.
4.5. Notifications push
Finalité: envoi de notifications concernant amis, Bonierungen, messages, événements, groupes, réactions et événements similaires de l'app.
Données traitées: tokens FCM/APNS, ID utilisateur, langue, paramètres de notification et données de message.
Base juridique: Art. 6(1)(a) RGPD lorsqu'un consentement de l'appareil ou de l'app est requis; sinon Art. 6(1)(b) RGPD (exécution d'un contrat).
4.6. Support, feedback, signalements et modération
Finalité: traitement des demandes de support, feedback, signalements de bugs, signalements de contenus, lutte contre les abus et application des règles de la communauté.
Données traitées: texte de demande ou de signalement, ID utilisateur, contenus signalés, métadonnées techniques et statut de traitement.
Base juridique: Art. 6(1)(b) RGPD, Art. 6(1)(f) RGPD et, lorsque la loi l'exige, Art. 6(1)(c) RGPD.
4.7. Vérification automatisée de contenus
Finalité: vérification de certains textes ou modèles afin de détecter des contenus abusifs ou interdits via une interface de modération.
Données traitées: textes à vérifier et métadonnées techniques.
Base juridique: Art. 6(1)(f) RGPD (intérêt légitime à une utilisation sûre et conforme de l'app).
4.8. Sécurité, prévention des abus et exploitation technique
Finalité: protection contre les attaques, résolution d'erreurs, prévention de la fraude et des abus, garantie de stabilité et gestion de l'infrastructure.
Données: adresses IP, journaux techniques, données d'appareil et métadonnées, événements de sécurité.
Base juridique: Art. 6(1)(f) RGPD.
4.9. Achats intégrés et fonctions de supporter
Finalité: fourniture de fonctions achetées ou débloquées, badges ou statut de supporter.
Données: statut d'achat, informations de transaction du store, ID utilisateur et statut du produit.
Base juridique: Art. 6(1)(b) RGPD et, lorsque des obligations légales de conservation existent, Art. 6(1)(c) RGPD.
4.10. Mise à disposition et sécurité du site web
Finalité : mise à disposition sûre et fiable du site web, transmission des contenus demandés, protection contre les attaques et les abus automatisés, et traitement des demandes envoyées volontairement par e-mail.
Données : données de connexion, de journalisation, de navigateur, d'appareil, de sécurité et de réseau décrites au point 3.8, ainsi que l'adresse e-mail et le contenu du message si vous nous envoyez un e-mail.
Base juridique : Art. 6(1)(f) RGPD. Nos intérêts légitimes sont l'information publique sur Boniert!, l'exploitation d'un site web sûr et stable et la prévention des attaques. L'Art. 6(1)(b) RGPD s'applique en outre aux demandes liées à un contrat.
5. Consentement et retrait
5.1. Octroi du consentement
a) "Partager mes géodonnées"
Lorsque cette fonction est activée, chaque Bonierung est liée à sa localisation exacte et visible par les amis confirmés.
Les textes suivants sont présentés dans l'app avec une formulation presque identique:
"Si vous activez cette fonction, chaque nouvelle Bonierung sera liée à votre localisation exacte et visible par vos amis confirmés. Vos Bonierungen avec localisation sont enregistrées dans votre profil. Vous pouvez les y supprimer à tout moment. Vous pouvez désactiver le partage de votre localisation avec vos amis à tout moment dans Paramètres -> Partager les géodonnées. Ensuite, les nouvelles Bonierungen ne seront plus partagées avec localisation pour vos amis. Les Bonierungen déjà publiées avec localisation restent jusqu'à ce que vous les supprimiez."
L'utilisateur doit accepter activement cette option en cliquant sur une case.
b) "Bonierung de proximité"
Lorsque cette fonction est activée, vos Bonierungen avec localisation sont visibles pendant 60 minutes par d'autres utilisateurs Boniert! dans le rayon sélectionné. En outre, votre position actuelle est demandée au démarrage de l'app et à des moments pertinents pendant l'utilisation, puis enregistrée comme dernière position de profil afin que le calcul du rayon fonctionne.
Les textes suivants sont présentés dans l'app avec une formulation presque identique:
"Si vous activez cette fonction, vos Bonierungen avec votre localisation seront visibles pendant 60 minutes par d'autres utilisateurs Boniert! dans le rayon sélectionné. Vous pouvez ainsi voir aussi les Bonierungen d'autres utilisateurs proches de vous et rencontrer de nouvelles personnes à proximité. Pour calculer ce rayon, votre position actuelle est demandée au démarrage de l'app et à des moments pertinents pendant l'utilisation, puis enregistrée comme dernière position de profil. Les 60 minutes concernent la visibilité en mode proximité. Votre Bonierung avec localisation reste toutefois enregistrée comme Bonierung normale dans votre profil jusqu'à ce que vous la supprimiez. Vous pouvez désactiver la Bonierung de proximité à tout moment dans Paramètres -> Bonierung de proximité. Ensuite, aucune nouvelle Bonierung ne sera partagée en mode proximité. Vous pouvez supprimer les Bonierungen déjà publiées."
L'utilisateur doit accepter activement cette option en cliquant sur une case.
5.2. Documentation du consentement
À des fins de documentation, nous enregistrons dans des zones Firestore protégées des informations telles que l'ID utilisateur, le type de consentement (partage de géodonnées ou Bonierung de proximité), la finalité du consentement, le statut, l'heure, la source, la version de l'app, la langue, la version du texte de consentement, la version de la Politique de confidentialité ainsi qu'un snapshot ou hash du texte. Cela sert de preuve au sens du RGPD.
Lors du retrait du réglage "Partager mes géodonnées", nous documentons en outre si vous souhaitez faire supprimer ou conserver les données de localisation existantes dans des Bonierungen et ghost Bonierungen précédentes. Sont documentés la décision, l'heure, la source, la version de l'app, la langue, la version du texte, le snapshot ou hash du texte ainsi que, en cas de suppression, le statut technique de suppression.
5.3. Retrait du consentement
Vous pouvez retirer vos consentements à tout moment dans les paramètres de l'app.
Lors du retrait du réglage "Partager mes géodonnées", nous vous demandons si la localisation et l'adresse doivent être supprimées de Bonierungen et ghost Bonierungen précédentes ou rester enregistrées. Si vous choisissez la suppression, nous supprimons localisation et adresse de vos Bonierungen et ghost Bonierungen existantes. Si vous choisissez la conservation, les données de localisation existantes restent enregistrées jusqu'à la suppression de la Bonierung concernée ou du compte. Les nouvelles Bonierungen sont enregistrées sans localisation après le retrait. La Bonierung de proximité est automatiquement désactivée lorsque le partage de géodonnées est retiré.
Après retrait du réglage "Activer la Bonierung de proximité", les localisations ne sont plus partagées avec d'autres utilisateurs pour les nouvelles Bonierungen. Les Bonierungen ne peuvent alors être vues que par vos amis confirmés.
6. Durée de conservation et limitation
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour les finalités mentionnées ou tant qu'il existe des obligations légales.
6.1. Données de compte et de profil
Conservation jusqu'à la suppression du compte utilisateur. Photo de profil jusqu'à modification, suppression ou suppression du compte utilisateur.
6.2. Bonierungen, médias et contenus communautaires
Conservation en principe jusqu'à suppression par l'utilisateur, suppression du compte ou jusqu'à la fin d'un examen de modération, de sécurité ou juridique.
6.3. Données de localisation
Les données de localisation dans les Bonierungen sont conservées avec la Bonierung concernée et supprimées avec elle (voir 6.2). En cas de retrait du partage de géodonnées, la conservation ultérieure des données de localisation existantes dépend de la décision prise dans le dialogue de retrait.
La dernière position de profil enregistrée pour la requête de rayon dans les Bonierungen de proximité reste conservée jusqu'à ce qu'elle soit écrasée, que le consentement pour la Bonierung de proximité ou le partage de géodonnées soit retiré, ou que le compte soit supprimé.
6.4. Preuves de consentement
Les preuves de consentement sont conservées tant que cela est nécessaire pour prouver le consentement, se défendre contre des réclamations ou remplir des obligations légales, ou jusqu'à suppression du compte.
6.5. Tokens push
Les tokens push sont conservés tant que les notifications sont activées ou que l'appareil est lié au compte. En cas de déconnexion ou de suppression du compte, ils sont supprimés de notre base de données.
6.6. Support, feedback et signalements
Les données de support, feedback et signalement sont généralement conservées jusqu'au traitement final, puis pendant une période de documentation appropriée. Des durées plus longues peuvent être nécessaires dans les cas de sécurité, d'abus ou juridiques. Concrètement, cela signifie 12 mois après clôture, ou jusqu'à 36 mois pour les cas graves d'abus ou juridiques.
6.7. Journaux techniques
Les journaux techniques et données de sécurité sont conservés uniquement aussi longtemps que nécessaire pour l'exploitation, la sécurité, la résolution d'erreurs et la prévention des abus. Les journaux techniques liés aux fournisseurs peuvent être soumis aux durées de conservation propres au service concerné. Concrètement, cela signifie 30 à 90 jours, ou jusqu'à 12 mois en cas d'incidents de sécurité.
6.8. Données d'achat
Les données d'achat et de facturation sont conservées conformément aux exigences des stores et aux obligations légales de conservation. Pour les justificatifs fiscaux/comptables, cela peut signifier jusqu'à 7 ans.
6.9. Données du site web et préférence linguistique
Les journaux techniques du site web et de sécurité ne sont traités que pendant la durée nécessaire à la mise à disposition, à la stabilité, au dépannage et à la prévention des abus ; les journaux du fournisseur sont soumis aux durées du service d'hébergement ou de sécurité concerné. Nous n'effectuons aucune analyse d'audience propre. Le cookie de sécurité Cloudflare nécessaire __cf_bm expire après 30 minutes d'inactivité continue. La préférence linguistique locale reste enregistrée jusqu'à sa modification ou à la suppression du stockage local du navigateur.
7. Destinataires et services utilisés
Nous ne transmettons des données personnelles que dans la mesure nécessaire à la fourniture de l'app, à l'exploitation technique, au support, à la sécurité, au traitement des paiements, à la modération ou au respect d'obligations légales. Selon le service, le destinataire peut agir comme sous-traitant au sens de l'Art. 28 RGPD, comme responsable indépendant ou comme autre destinataire.
7.1. Google Firebase / Google Cloud
Nous utilisons Google Firebase / Google Cloud pour l'authentification, la base de données Firestore, Cloud Storage, Cloud Functions, Firebase Cloud Messaging, App Check et l'infrastructure technique. Dans la mesure où Google fournit ces services pour notre compte, le traitement est effectué sur la base des conditions applicables de traitement des données et de sécurité de Google. Certains services Google peuvent en outre être soumis à des conditions Google propres.
7.2. Google Maps Platform, Google Places et Geocoding
Nous utilisons Google Maps Platform, Google Places et Geocoding pour l'affichage de cartes, la recherche de lieux, le géocodage, les informations Places et les fonctions d'itinéraire. Des termes de recherche, adresses IP et coordonnées peuvent notamment être transmis à Google. Google traite également certaines données comme responsable indépendant selon les conditions Google Maps Platform, les Google Maps/Google Earth Additional Terms et la Google Privacy Policy.
7.3. Firebase Cloud Messaging et Apple Push Notification Service
Pour les notifications push, nous traitons des tokens FCM, tokens APNS et informations techniques de livraison. Firebase Cloud Messaging est fourni via Google/Firebase. Sur les appareils iOS, la livraison est en outre effectuée via Apple Push Notification Service; Apple traite à cette fin des informations techniques de livraison conformément aux conditions Apple.
7.4. Google Sign-In et Apple Sign-In
Si vous utilisez Google Sign-In ou Apple Sign-In, Google ou Apple et nous traitons les données d'identité nécessaires à la connexion. Google et Apple sont responsables indépendants de leur infrastructure respective de compte et de connexion. Nous recevons uniquement les données nécessaires à la connexion et à la liaison du compte dans notre app.
7.5. Gmail / infrastructure mail Google
Les e-mails de feedback, support et signalement sont techniquement envoyés ou reçus via Gmail ou l'infrastructure mail Google. Peuvent notamment être traités l'adresse e-mail, le contenu de la demande, les contenus signalés, les IDs utilisateur et les données techniques d'envoi. L'accès est accordé uniquement aux personnes autorisées dans notre domaine de responsabilité, dans la mesure nécessaire au traitement.
7.6. OpenAI Moderation API
Pour prévenir les abus, nous vérifions automatiquement certains textes saisis par les utilisateurs, en particulier les textes de modèles et de messages, via l'interface de modération d'OpenAI. Le texte à vérifier et, le cas échéant, des options de texte sélectionnables sont transmis. Nous ne transmettons pas volontairement d'images, données de localisation, coordonnées ou IDs utilisateur à OpenAI, sauf si l'utilisateur les indique lui-même dans le texte. OpenAI traite ces données comme sous-traitant conformément à un Data Processing Addendum. La base juridique est l'Art. 6(1)(f) RGPD.
7.7. Fournisseurs d'app stores
Pour les achats intégrés ou fonctions de supporter, Apple App Store ou Google Play Store traitent le paiement comme responsables indépendants. Nous recevons uniquement les informations d'achat, de produit ou de statut nécessaires au déblocage, à la vérification ou à l'administration.
7.8. Autorités, tribunaux et conseillers juridiques
Une transmission a lieu si nous y sommes légalement tenus ou si cela est nécessaire pour la constatation, l'exercice ou la défense de droits en justice.
7.9. Hébergement du site web via ChatGPT Sites et Cloudflare
Notre site web est hébergé et exploité via ChatGPT Sites par OpenAI Ireland Limited. OpenAI traite pour notre compte les données du site nécessaires à l'hébergement, à la maintenance, à la sécurité et à la mise à disposition conformément à l'avenant relatif au traitement des données de ChatGPT Sites applicable.
La mise à disposition technique de nos propres domaines utilise l'infrastructure réseau et de sécurité de Cloudflare. Cloudflare peut traiter des données de connexion et de sécurité et dépose le cookie nécessaire __cf_bm pour la protection contre les robots. Selon les informations de Cloudflare sur les cookies, il est généré séparément pour chaque site, n'est associé à aucun identifiant utilisateur de notre site et expire après 30 minutes d'inactivité continue. D'autres informations figurent dans la Politique de confidentialité de Cloudflare. Nous ne déposons aucun cookie propre non nécessaire d'analyse ou de publicité.
8. Transfert de données vers des pays tiers
Lors de l'utilisation de notre app, des données personnelles peuvent également être traitées en dehors de l'Union européenne ou de l'Espace économique européen. Cela peut notamment concerner les services mentionnés au point 7, par exemple Google Firebase / Google Cloud, Google Maps Platform, Google Places et Geocoding, Firebase Cloud Messaging, Apple Push Notification Service, Google Sign-In, Apple Sign-In, l'infrastructure Gmail ou Google mail, les services OpenAI ainsi que Apple App Store et Google Play Store.
Lors de la visite de notre site web, un traitement en dehors de l'UE ou de l'EEE peut notamment avoir lieu dans le cadre de ChatGPT Sites/OpenAI et de la mise à disposition technique par Cloudflare.
Lorsque nous pouvons influencer les lieux de stockage ou les paramètres de traitement, nous choisissons si possible des paramètres au sein de l'UE ou de l'EEE. Toutefois, un traitement en dehors de l'UE ou de l'EEE ne peut pas être exclu pour des fournisseurs opérant à l'international.
Les transferts vers des pays tiers ont lieu uniquement lorsqu'une base existe à cet effet selon le RGPD. Selon le fournisseur et la situation de traitement, nous nous appuyons notamment sur des décisions d'adéquation de la Commission européenne, les clauses contractuelles types de l'UE, l'EU-US Data Privacy Framework lorsque le fournisseur concerné est certifié en conséquence, ou d'autres garanties appropriées selon l'Art. 44 et suivants RGPD.
Pour les grands fournisseurs technologiques standardisés, nous utilisons régulièrement les conditions de confidentialité, Data Processing Addenda, clauses contractuelles types, informations sur les sous-traitants et informations de sécurité fournis par le fournisseur concerné. Une négociation contractuelle individuelle ou un audit sur site propre de tous les sous-traitants n'a généralement pas lieu.
Le rôle concret du fournisseur concerné et les garanties contractuelles ou légales applicables résultent du point 7 et des conditions applicables du fournisseur. Nous ne nous appuyons sur l'EU-US Data Privacy Framework que si le destinataire concret est certifié en conséquence et si le traitement concret est couvert.
9. Suppression de compte
Vous pouvez supprimer votre compte dans l'app. Lors de la suppression du compte, sont notamment supprimés le profil utilisateur, les Bonierungen propres, ghost Bonierungen, liens de tokens push et données de consentement, sauf obligations légales ou motifs légitimes contraires.
Les événements ou groupes que vous avez créés peuvent être conservés pour des raisons de fonctionnalité pour les autres participants. Dans ce cas, la propriété technique peut être transférée à un compte développeur ou fallback; votre compte utilisateur en est retiré. Les contenus nécessaires aux signalements, examens de sécurité ou revendications juridiques peuvent être temporairement conservés.
10. Décisions automatisées
Nous ne prenons pas de décisions exclusivement automatisées produisant des effets juridiques ou ayant un impact similaire significatif au sens de l'Art. 22 RGPD. Des signaux de modération automatisés peuvent être utilisés pour un examen préliminaire des contenus; en cas de restrictions pertinentes, vous pouvez nous contacter.
11. Vos droits
Conformément au RGPD, vous disposez notamment des droits suivants:
Droit d'accès selon l'Art. 15 RGPD
Droit de rectification selon l'Art. 16 RGPD
Droit à l'effacement selon l'Art. 17 RGPD
Droit à la limitation du traitement selon l'Art. 18 RGPD
Droit à la portabilité des données selon l'Art. 20 RGPD
Droit d'opposition selon l'Art. 21 RGPD
Droit de retirer les consentements selon l'Art. 7(3) RGPD
Pour exercer vos droits, contactez-nous à zachbaibai@gmail.com. Un retrait vaut pour l'avenir et n'affecte pas la licéité du traitement effectué jusqu'au retrait.
12. Droit d'introduire une réclamation
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. En Autriche, il s'agit de:
13. Modification de cette Politique de confidentialité
Nous pouvons adapter cette Politique de confidentialité si les fonctions, le traitement technique, les services utilisés ou les exigences légales changent. Nous vous informerons des modifications importantes de manière appropriée dans l'app ou par e-mail. La version actuelle est disponible dans l'app et à l'adresse https://boniert.at/datenschutz.html.
Informativa sulla privacy
Boniert! · v1.3 · Data: 11.08.2026
Questa è una traduzione di lavoro. La versione tedesca è giuridicamente vincolante e prevale in caso di dubbio.
1. Titolare del trattamento
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
Per tutte le domande relative alla protezione dei dati e per esercitare i suoi diritti, può contattare zachbaibai@gmail.com.
2. Breve panoramica
Boniert! è un'app per condividere Bonierungen (immagini o GIF collegati al nome di una bevanda, timestamp, posizione facoltativa ed eventuali tag), eventi, gruppi, amicizie, messaggi e reazioni. Le funzioni di localizzazione sono facoltative e vengono utilizzate solo se sono attivate le necessarie impostazioni dell'app e del dispositivo. Questa Informativa sulla privacy si applica anche al nostro sito web puramente informativo boniert.at e descrive quali dati trattiamo, per quali finalità li utilizziamo, quali servizi sono integrati e quali diritti le spettano.
L'app è destinata a persone dai 16 anni in su. Le persone di età inferiore a 16 anni non possono utilizzare l'app. Se veniamo a conoscenza che un account è utilizzato da una persona di età inferiore a 16 anni, possiamo bloccare o eliminare l'account.
3. Categorie di dati personali trattati
Nell'ambito dell'utilizzo della nostra app ("Boniert!"), raccogliamo e trattiamo le seguenti categorie di dati:
3.1. Dati di account e autenticazione
ID utente, nome visualizzato, nome utente, indirizzo e-mail, immagine del profilo, provider di login, lingua dell'app, versione dell'app e stato dell'account.
Per il login tramite e-mail con password, i dati di autenticazione vengono trattati tramite Firebase Authentication. Non memorizziamo password in chiaro nel database della nostra app.
In caso di login Google o Apple, riceviamo e trattiamo i dati identificativi necessari per l'accesso messi a disposizione dal rispettivo provider.
3.2. Dati di profilo, amicizia e community
Liste di amici, inviti, appartenenze a gruppi, eventi, appartenenze a eventi, commenti, messaggi, reazioni, badge, dati di ranking, blocchi e dati di utilizzo comparabili.
3.3. Dati di Bonierung e contenuti
Nomi delle bevande, immagini o GIF, timestamp, collegamento all'account utente, tag, like, collegamento con dati di localizzazione secondo il punto 3.4, segnalazioni e informazioni di moderazione.
3.4. Dati di localizzazione
Coordinate GPS esatte (latitudine e longitudine) con timestamp e informazioni di indirizzo o luogo derivate, se utilizza funzioni di localizzazione.
Con l'impostazione "Condividi i miei geodati" attivata, la posizione di una Bonierung viene salvata e resa visibile agli amici confermati (opt-in).
Con l'impostazione "Attiva Bonierung di prossimità" attivata, la sua Bonierung inclusa la posizione è visibile ad altri utenti Boniert! entro il raggio selezionato. La Bonierung di prossimità è prevista per 60 minuti (opt-in).
Se sono attive sia "Condividi i miei geodati" sia "Attiva Bonierung di prossimità", l'app può richiedere la posizione attuale all'avvio dell'app e in momenti rilevanti durante l'uso e salvarla come ultima posizione del profilo, affinché possano essere calcolate le Bonierungen nel raggio selezionato. Non si tratta di una cronologia continua dei movimenti o delle posizioni.
Facoltativamente possono essere salvati un indirizzo di casa o coordinate di casa per nascondere la posizione esatta vicino all'indirizzo di casa nelle Bonierungen.
In caso di funzione Emergency Drink attivata attivamente, la posizione attuale può essere utilizzata per recapitare il messaggio di emergenza, se è stata concessa la condivisione dei geodati.
3.5. Dati del dispositivo, push e tecnici
Informazioni su dispositivo e piattaforma, sistema operativo, versione dell'app, token Firebase Cloud Messaging, token APNS, impostazioni di notifica, timestamp tecnici, indirizzi IP e dati di log rilevanti per la sicurezza.
3.6. Dati di supporto, feedback e segnalazioni
Contenuti di richieste di feedback, bug e supporto, segnalazioni, contenuti segnalati, metadati della segnalazione, ID utente della persona segnalante e informazioni necessarie per elaborare la richiesta.
3.7. Dati di pagamento e acquisto
Se vengono utilizzati acquisti in-app o badge supporter, trattiamo le informazioni di acquisto e stato necessarie per la loro fornitura. L'elaborazione effettiva del pagamento avviene tramite il rispettivo provider dell'app store.
3.8. Dati del sito web e di connessione
Quando si accede a boniert.at vengono trattati dati di connessione e di log tecnicamente necessari: indirizzo IP, momento, indirizzo o file richiesto, metodo HTTP e codice di stato, referrer (se trasmesso dal browser), informazioni su browser, dispositivo e sistema operativo nonché dati di sicurezza e di rete.
Il sito web non offre registrazione né modulo di contatto e non utilizza strumenti propri di analisi, pubblicità o integrazioni di social media. Facendo clic su un collegamento e-mail viene inizialmente aperta solo l'applicazione di posta locale; riceviamo dati soltanto quando viene inviato un messaggio.
Nell'Informativa sulla privacy multilingue la lingua selezionata viene memorizzata nello spazio locale del browser con la chiave boniert-privacy-language. Questa impostazione rimane sul dispositivo e non ci viene trasmessa.
4. Finalità del trattamento e basi giuridiche
4.1. Fornitura dell'account utente e delle funzioni dell'app
Finalità: registrazione, login, gestione del profilo, amici, gruppi, eventi, messaggi, Bonierungen, ranking, badge e altre funzioni principali.
Dati trattati: dati di profilo, dati di contatto, dati del dispositivo e metadati.
Base giuridica: Art. 6(1)(b) GDPR (esecuzione di un contratto).
4.2. Condivisione della posizione con amici
Finalità: visualizzare la posizione di una Bonierung in quel momento agli amici confermati, se "Condividi i miei geodati" è attivato.
Dati trattati: dati di localizzazione, contenuti di Bonierung, in particolare immagini e GIF, timestamp, dati di profilo (collegamento), dati del dispositivo e metadati.
Base giuridica: Art. 6(1)(a) GDPR (consenso).
4.3. Bonierungen di prossimità e calcolo del raggio
Finalità: visualizzare Bonierungen nel raggio selezionato e calcolare se altre Bonierungen si trovano entro il raggio (opt-in).
Dati trattati: dati di localizzazione esatti, contenuti di Bonierung.
Base giuridica: Art. 6(1)(a) GDPR (consenso).
4.4. Funzioni di mappe, luoghi e percorsi
Finalità: visualizzazione di mappe, ricerca di luoghi, geocodifica, informazioni Places e apertura di percorsi in app di mappe esterne.
Dati trattati: termini di ricerca, luoghi selezionati, coordinate, dati tecnici ed eventualmente posizione attuale.
Base giuridica: Art. 6(1)(b) GDPR per la fornitura della funzione (esecuzione di un contratto), nonché Art. 6(1)(a) GDPR (consenso) se è necessaria la condivisione della posizione.
4.5. Notifiche push
Finalità: consegna di notifiche relative ad amici, Bonierungen, messaggi, eventi, gruppi, reazioni ed eventi simili dell'app.
Dati trattati: token FCM/APNS, ID utente, lingua, impostazioni di notifica e dati dei messaggi.
Base giuridica: Art. 6(1)(a) GDPR se è richiesto un consenso del dispositivo o dell'app; altrimenti Art. 6(1)(b) GDPR (esecuzione di un contratto).
4.6. Supporto, feedback, segnalazioni e moderazione
Finalità: gestione di richieste di supporto, feedback, segnalazioni di bug, segnalazioni di contenuti, prevenzione degli abusi e applicazione delle regole della community.
Dati trattati: testo della richiesta o segnalazione, ID utente, contenuti segnalati, metadati tecnici e stato di elaborazione.
Base giuridica: Art. 6(1)(b) GDPR, Art. 6(1)(f) GDPR e, ove legalmente richiesto, Art. 6(1)(c) GDPR.
4.7. Controllo automatizzato dei contenuti
Finalità: controllo di determinati testi o modelli per contenuti abusivi o non consentiti tramite un'interfaccia di moderazione.
Dati trattati: testi da controllare e metadati tecnici.
Base giuridica: Art. 6(1)(f) GDPR (legittimo interesse a un uso sicuro e conforme dell'app).
4.8. Sicurezza, prevenzione degli abusi e funzionamento tecnico
Finalità: protezione da attacchi, risoluzione di errori, prevenzione di frodi e abusi, garanzia della stabilità e gestione dell'infrastruttura.
Dati: indirizzi IP, log tecnici, dati del dispositivo e metadati, eventi di sicurezza.
Base giuridica: Art. 6(1)(f) GDPR.
4.9. Acquisti in-app e funzioni supporter
Finalità: fornitura di funzioni acquistate o sbloccate, badge o stato supporter.
Dati: stato dell'acquisto, informazioni sulla transazione dello store, ID utente e stato del prodotto.
Base giuridica: Art. 6(1)(b) GDPR e, se esistono obblighi legali di conservazione, Art. 6(1)(c) GDPR.
4.10. Fornitura e sicurezza del sito web
Finalità: erogazione sicura e affidabile del sito web, trasmissione dei contenuti richiesti, protezione da attacchi e abusi automatizzati e gestione delle richieste inviate volontariamente via e-mail.
Dati: dati di connessione, log, browser, dispositivo, sicurezza e rete descritti al punto 3.8, oltre all'indirizzo e-mail e al contenuto del messaggio se ci invia un'e-mail.
Base giuridica: Art. 6(1)(f) GDPR. I nostri interessi legittimi consistono nell'informare pubblicamente su Boniert!, offrire un sito web sicuro e stabile e prevenire attacchi. Per le richieste relative a un contratto si applica inoltre l'Art. 6(1)(b) GDPR.
5. Consenso e revoca
5.1. Prestazione del consenso
a) "Condividi i miei geodati"
Se questa funzione è attivata, ogni Bonierung viene collegata alla sua posizione esatta e resa visibile agli amici confermati.
I seguenti testi vengono presentati nell'app con formulazione sostanzialmente equivalente:
"Se attivi questa funzione, ogni nuova Bonierung verrà collegata alla tua posizione esatta e sarà visibile ai tuoi amici confermati. Le tue Bonierungen incluse le posizioni vengono salvate nel tuo profilo. Puoi eliminarle lì in qualsiasi momento. Puoi disattivare la condivisione della tua posizione con gli amici in qualsiasi momento in Impostazioni -> Condividi geodati. Dopo, le nuove Bonierungen non verranno più condivise con posizione per i tuoi amici. Le Bonierungen già pubblicate incluse le posizioni rimangono finché non le elimini."
L'utente deve acconsentire attivamente a questa opzione cliccando una checkbox.
b) "Bonierung di prossimità"
Se questa funzione è attivata, le tue Bonierungen incluse le posizioni sono visibili per 60 minuti ad altri utenti Boniert! nel raggio selezionato. Inoltre, la tua posizione attuale viene richiesta all'avvio dell'app e in momenti rilevanti durante l'utilizzo e salvata come ultima posizione del profilo affinché il calcolo del raggio funzioni.
I seguenti testi vengono presentati nell'app con formulazione sostanzialmente equivalente:
"Se attivi questa funzione, le tue Bonierungen inclusa la tua posizione saranno visibili per 60 minuti ad altri utenti Boniert! nel raggio selezionato. Puoi anche vedere Bonierungen di altri utenti vicino a te e conoscere nuove persone nelle vicinanze. Per calcolare questo raggio, la tua posizione attuale viene richiesta all'avvio dell'app e in momenti rilevanti durante l'utilizzo e salvata come ultima posizione del profilo. I 60 minuti riguardano la visibilità in modalità prossimità. La tua Bonierung inclusa la posizione resta salvata come normale Bonierung nel tuo profilo finché non la elimini. Puoi disattivare la Bonierung di prossimità in qualsiasi momento in Impostazioni -> Bonierung di prossimità. Dopo, nessuna nuova Bonierung verrà condivisa in modalità prossimità. Puoi eliminare le Bonierungen già pubblicate."
L'utente deve acconsentire attivamente a questa opzione cliccando una checkbox.
5.2. Documentazione del consenso
Ai fini della documentazione, salviamo in aree Firestore protette informazioni quali ID utente, tipo di consenso (condivisione geodati o Bonierung di prossimità), finalità del consenso, stato, momento, fonte, versione dell'app, lingua, versione del testo di consenso, versione dell'Informativa sulla privacy nonché snapshot o hash del testo. Ciò serve come prova ai sensi del GDPR.
In caso di revoca dell'impostazione "Condividi i miei geodati", documentiamo inoltre se desideri che i dati di localizzazione esistenti in Bonierungen precedenti e ghost Bonierungen vengano eliminati o conservati. Sono documentati decisione, momento, fonte, versione dell'app, lingua, versione del testo, snapshot o hash del testo e, in caso di eliminazione, lo stato tecnico dell'eliminazione.
5.3. Revoca del consenso
Puoi revocare i consensi in qualsiasi momento nelle impostazioni dell'app.
In caso di revoca dell'impostazione "Condividi i miei geodati", ti chiediamo se posizione e indirizzo debbano essere eliminati da Bonierungen precedenti e ghost Bonierungen oppure continuare a essere conservati. Se scegli l'eliminazione, rimuoviamo posizione e indirizzo dalle tue Bonierungen e ghost Bonierungen esistenti. Se scegli la conservazione, i dati di localizzazione esistenti rimangono salvati fino all'eliminazione della rispettiva Bonierung o dell'account. Dopo la revoca, le nuove Bonierungen vengono salvate senza posizione. La Bonierung di prossimità viene disattivata automaticamente quando viene revocata la condivisione dei geodati.
Dopo la revoca dell'impostazione "Attiva Bonierung di prossimità", nelle nuove Bonierungen non vengono più condivise posizioni con altri utenti. Le Bonierungen possono quindi essere viste solo dai tuoi amici confermati.
6. Durata di conservazione e limitazione
Conserviamo i dati personali solo per il tempo necessario alle finalità indicate o finché esistono obblighi legali.
6.1. Dati di account e profilo
Conservazione fino all'eliminazione dell'account utente. Immagine del profilo fino a modifica, eliminazione o eliminazione dell'account utente.
6.2. Bonierungen, media e contenuti della community
Conservazione generalmente fino all'eliminazione da parte dell'utente, all'eliminazione dell'account o fino al completamento di un controllo di moderazione, sicurezza o legale.
6.3. Dati di localizzazione
I dati di localizzazione nelle Bonierungen vengono salvati insieme alla rispettiva Bonierung ed eliminati con essa (vedi 6.2). In caso di revoca della condivisione geodati, l'ulteriore conservazione dei dati di localizzazione esistenti dipende dalla decisione presa nel dialogo di revoca.
L'ultima posizione del profilo salvata per la query del raggio nelle Bonierungen di prossimità rimane salvata finché non viene sovrascritta, viene revocato il consenso per la Bonierung di prossimità o la condivisione dei geodati, oppure viene eliminato l'account.
6.4. Prove del consenso
Le prove del consenso vengono conservate finché necessario per dimostrare il consenso, difendersi da pretese o adempiere a obblighi legali, oppure fino all'eliminazione dell'account.
6.5. Token push
I token push vengono conservati finché le notifiche sono attivate o il dispositivo è collegato all'account. In caso di logout o eliminazione dell'account, vengono eliminati dal nostro database.
6.6. Supporto, feedback e segnalazioni
I dati di supporto, feedback e segnalazione vengono generalmente conservati fino alla conclusione dell'elaborazione e poi per un periodo di documentazione adeguato. In casi di sicurezza, abuso o legali possono essere necessari periodi più lunghi. Concretamente, ciò significa 12 mesi dopo la conclusione o fino a 36 mesi per gravi casi di abuso/legali.
6.7. Log tecnici
I log tecnici e i dati di sicurezza vengono conservati solo per il tempo necessario a funzionamento, sicurezza, risoluzione di errori e prevenzione degli abusi. I log tecnici relativi ai fornitori possono essere soggetti ai periodi di conservazione propri del rispettivo servizio. Concretamente, ciò significa 30-90 giorni, in caso di incidenti di sicurezza fino a 12 mesi.
6.8. Dati di acquisto
I dati di acquisto e fatturazione vengono conservati conformemente ai requisiti dello store e agli obblighi legali di conservazione. Per documenti rilevanti ai fini fiscali/contabili ciò può significare fino a 7 anni.
6.9. Dati del sito web e preferenza linguistica
I log tecnici del sito web e di sicurezza sono trattati solo per il tempo necessario a erogazione, stabilità, risoluzione dei problemi e prevenzione degli abusi; i log del provider sono soggetti ai tempi del rispettivo servizio di hosting o sicurezza. Non effettuiamo analisi proprie dell'audience. Il cookie di sicurezza Cloudflare necessario __cf_bm scade dopo 30 minuti di inattività continua. La preferenza linguistica locale rimane memorizzata finché non viene modificata o cancellato lo spazio locale del browser.
7. Destinatari e servizi utilizzati
Trasmettiamo dati personali solo nella misura necessaria per fornire l'app, il funzionamento tecnico, supporto, sicurezza, elaborazione dei pagamenti, moderazione o adempimento di obblighi legali. A seconda del servizio, il destinatario può agire come responsabile del trattamento ai sensi dell'Art. 28 GDPR, come titolare autonomo o come altro destinatario.
7.1. Google Firebase / Google Cloud
Utilizziamo Google Firebase / Google Cloud per autenticazione, database Firestore, Cloud Storage, Cloud Functions, Firebase Cloud Messaging, App Check e infrastruttura tecnica. Nella misura in cui Google fornisce questi servizi per nostro conto, il trattamento avviene sulla base dei relativi termini Google di trattamento dati e sicurezza. Singoli servizi Google possono inoltre essere soggetti a condizioni proprie di Google.
7.2. Google Maps Platform, Google Places e Geocoding
Utilizziamo Google Maps Platform, Google Places e Geocoding per visualizzazione di mappe, ricerca luoghi, geocodifica, informazioni Places e funzioni di percorso. In particolare possono essere trasmessi a Google termini di ricerca, indirizzi IP e coordinate. Google tratta determinati dati anche come titolare autonomo secondo le condizioni Google Maps Platform, i Google Maps/Google Earth Additional Terms e la Google Privacy Policy.
7.3. Firebase Cloud Messaging e Apple Push Notification Service
Per le notifiche push trattiamo token FCM, token APNS e informazioni tecniche di consegna. Firebase Cloud Messaging è fornito tramite Google/Firebase. Su dispositivi iOS la consegna avviene inoltre tramite Apple Push Notification Service; Apple tratta a tal fine informazioni tecniche di consegna secondo le condizioni Apple.
7.4. Google Sign-In e Apple Sign-In
Se utilizzi Google Sign-In o Apple Sign-In, Google o Apple e noi trattiamo i dati identificativi necessari per il login. Google e Apple sono autonomamente responsabili della rispettiva infrastruttura di account e login. Riceviamo solo i dati necessari per il login e il collegamento dell'account nella nostra app.
7.5. Gmail / infrastruttura mail Google
Le e-mail di feedback, supporto e segnalazione vengono tecnicamente inviate o ricevute tramite Gmail o infrastruttura mail Google. Possono essere trattati in particolare indirizzo e-mail, contenuto della richiesta, contenuti segnalati, ID utente e dati tecnici di invio. L'accesso è concesso solo a persone autorizzate nel nostro ambito di responsabilità, nella misura necessaria all'elaborazione.
7.6. OpenAI Moderation API
Per prevenire abusi, controlliamo automaticamente determinati testi inseriti dagli utenti, in particolare testi di modelli e messaggi, tramite l'interfaccia di moderazione di OpenAI. Vengono trasmessi il testo da controllare ed eventualmente opzioni di testo selezionabili. Non trasmettiamo intenzionalmente immagini, dati di localizzazione, dati di contatto o ID utente a OpenAI, salvo che siano indicati dall'utente stesso nel testo. OpenAI tratta questi dati come responsabile del trattamento secondo un Data Processing Addendum. La base giuridica è Art. 6(1)(f) GDPR.
7.7. Provider degli app store
Per acquisti in-app o funzioni supporter, Apple App Store o Google Play Store trattano l'elaborazione del pagamento come titolari autonomi. Riceviamo solo le informazioni di acquisto, prodotto o stato necessarie per sblocco, verifica o amministrazione.
7.8. Autorità, tribunali e consulenti legali
La trasmissione avviene se siamo legalmente obbligati o se ciò è necessario per far valere, esercitare o difendere pretese legali.
7.9. Hosting del sito web tramite ChatGPT Sites e Cloudflare
Il nostro sito web è ospitato e gestito tramite ChatGPT Sites da OpenAI Ireland Limited. OpenAI tratta per nostro conto i dati del sito necessari per hosting, manutenzione, sicurezza ed erogazione in base all'Addendum sul trattamento dei dati di ChatGPT Sites applicabile.
L'erogazione tecnica dei nostri domini utilizza infrastrutture di rete e sicurezza di Cloudflare. Cloudflare può trattare dati di connessione e sicurezza e imposta il cookie necessario __cf_bm per la protezione dai bot. Secondo le informazioni sui cookie di Cloudflare, viene generato separatamente per ogni sito, non è collegato a un ID utente del nostro sito e scade dopo 30 minuti di inattività continua. Ulteriori informazioni sono disponibili nell'Informativa sulla privacy di Cloudflare. Non impostiamo cookie propri non necessari di analisi o pubblicità.
8. Trasferimento di dati verso paesi terzi
Durante l'utilizzo della nostra app, dati personali possono essere trattati anche al di fuori dell'Unione europea o dello Spazio economico europeo. Ciò può verificarsi in particolare per i servizi indicati al punto 7, come Google Firebase / Google Cloud, Google Maps Platform, Google Places e Geocoding, Firebase Cloud Messaging, Apple Push Notification Service, Google Sign-In, Apple Sign-In, Gmail o infrastruttura mail Google, servizi OpenAI nonché Apple App Store e Google Play Store.
Durante la visita del nostro sito web, un trattamento al di fuori dell'UE o dello SEE può avvenire in particolare in relazione a ChatGPT Sites/OpenAI e all'erogazione tecnica tramite Cloudflare.
Quando possiamo influire sui luoghi di archiviazione o sulle impostazioni di trattamento, scegliamo ove possibile impostazioni all'interno dell'UE o dello SEE. Tuttavia, per fornitori operanti a livello internazionale non può essere escluso un trattamento al di fuori dell'UE o dello SEE.
I trasferimenti verso paesi terzi avvengono solo se esiste una base ai sensi del GDPR. A seconda del fornitore e della situazione di trattamento, ci basiamo in particolare su decisioni di adeguatezza della Commissione europea, clausole contrattuali standard UE, EU-US Data Privacy Framework se il rispettivo fornitore è certificato, o altre garanzie adeguate ai sensi dell'Art. 44 e seguenti GDPR.
Per grandi fornitori tecnologici standardizzati utilizziamo regolarmente le condizioni privacy, Data Processing Addenda, clausole contrattuali standard, informazioni sui sub-responsabili e informazioni di sicurezza messe a disposizione dal rispettivo fornitore. Di norma non avviene una negoziazione contrattuale individuale né una nostra verifica in loco di tutti i sub-responsabili.
Il ruolo concreto del rispettivo fornitore e le garanzie contrattuali o legali applicabili risultano dal punto 7 e dalle condizioni del fornitore applicabili. Ci basiamo sull'EU-US Data Privacy Framework solo se il destinatario concreto è certificato e il trattamento concreto è coperto.
9. Eliminazione dell'account
Puoi eliminare il tuo account nell'app. In caso di eliminazione dell'account vengono eliminati in particolare profilo utente, Bonierungen proprie, ghost Bonierungen, collegamenti di token push e dati di consenso, salvo obblighi legali o motivi legittimi contrari.
Eventi o gruppi creati da te possono rimanere per motivi di funzionalità per altri partecipanti. In tal caso, la proprietà tecnica può essere trasferita a un account sviluppatore o fallback; il tuo account utente viene rimosso da essi. Contenuti necessari per segnalazioni, controlli di sicurezza o pretese legali possono essere temporaneamente conservati.
10. Decisioni automatizzate
Non adottiamo decisioni esclusivamente automatizzate con effetti giuridici o effetti analogamente significativi ai sensi dell'Art. 22 GDPR. Segnali di moderazione automatizzati possono essere utilizzati per un controllo preliminare dei contenuti; in caso di restrizioni rilevanti puoi contattarci.
11. I tuoi diritti
Ai sensi del GDPR hai in particolare i seguenti diritti:
Accesso ai sensi dell'Art. 15 GDPR
Rettifica ai sensi dell'Art. 16 GDPR
Cancellazione ai sensi dell'Art. 17 GDPR
Limitazione del trattamento ai sensi dell'Art. 18 GDPR
Portabilità dei dati ai sensi dell'Art. 20 GDPR
Opposizione ai sensi dell'Art. 21 GDPR
Revoca dei consensi ai sensi dell'Art. 7(3) GDPR
Per esercitare i tuoi diritti, contattaci all'indirizzo zachbaibai@gmail.com. La revoca vale per il futuro e non pregiudica la liceità del trattamento effettuato fino alla revoca.
12. Diritto di reclamo
Hai il diritto di presentare reclamo a un'autorità di controllo per la protezione dei dati. In Austria è:
Possiamo adattare questa Informativa sulla privacy se cambiano funzioni, trattamento tecnico, servizi utilizzati o requisiti legali. Ti informeremo in modo appropriato nell'app o via e-mail in caso di modifiche sostanziali. La versione attuale è consultabile nell'app e all'indirizzo https://boniert.at/datenschutz.html.
Google Sign-InまたはApple Sign-Inを使用する場合、GoogleまたはAppleおよび当社はログインに必要な本人確認データを処理します。GoogleおよびAppleはそれぞれのアカウントおよびログインインフラについて独立して責任を負います。当社は、アプリ内でのログインおよびアカウント紐づけに必要なデータのみを受領します。
第三国移転は、GDPR上の根拠がある場合にのみ行われます。プロバイダーおよび処理状況に応じて、当社は特に欧州委員会の十分性認定、EU標準契約条項、該当プロバイダーが認証されている場合のEU-US Data Privacy Framework、またはGDPR第44条以下に基づくその他の適切な保護措置に依拠します。