In einem Satz: Reihum sendet nichts. Die App hat keine Netzwerkfunktion, keine Werbung, keine Analyse und keine Konten. Alles, was du eingibst, bleibt auf deinem Gerät.
Diese Erklärung ist trotzdem vollständig — der zweite Teil betrifft diese Webseite, die wie jede Webseite von einem Server ausgeliefert wird.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor.
2. Die App Reihum
2.1 Keine Datenerhebung durch den Anbieter
Die App enthält keine Netzwerkfunktion. Sie stellt zu keinem Zeitpunkt eine Verbindung zu Servern des Anbieters oder zu Dritten her. Es gibt in Reihum insbesondere nicht:
- keine Werbung und keine Werbenetzwerke
- keine Analyse-, Statistik- oder Absturzberichte-Dienste
- kein Tracking, keine Werbe-ID (IDFA / GAID), keine Profilbildung
- keine Benutzerkonten, keine Anmeldung, keine Cloud-Synchronisation
- keine Software-Bausteine Dritter (SDKs) — die App verwendet ausschließlich Systemschnittstellen des Betriebssystems
Der Anbieter erhält daher keine personenbezogenen Daten aus der Nutzung der App und kann auf die auf deinem Gerät gespeicherten Inhalte nicht zugreifen.
2.2 Was auf deinem Gerät gespeichert wird
Damit die App sich merken kann, wer schon an der Reihe war, speichert sie folgende Angaben lokal in
den Einstellungen der App (UserDefaults):
| Daten | Zweck |
|---|---|
| Gruppen: Gruppenname und die von dir eingegebenen Namen der Teilnehmenden | Wiedererkennen einer Gruppe über mehrere Runden hinweg |
| Rundenverlauf: wer in vergangenen Runden ausgewählt wurde, in welchem Team war oder an welcher Position stand | Die Fairness-Funktion — niemand zweimal, bis jeder einmal dran war |
| Welche Gruppe zuletzt aktiv war | Fortsetzen beim nächsten Start |
| Gewählte Sprache und gewähltes Erscheinungsbild (hell/dunkel) | Beibehalten deiner Einstellungen |
Diese Daten verlassen dein Gerät nicht. Sie werden nicht übertragen, nicht ausgewertet und nicht weitergegeben.
2.3 Löschen
- Einzelne Gruppen und deren Verlauf löschst du in der App.
- Alle Daten der App werden gelöscht, indem du die App von deinem Gerät entfernst.
2.4 Wenn du Namen anderer Personen eingibst
Wichtig für Lehrkräfte, Trainerinnen und Trainer. Wenn du Namen anderer Personen in die App eingibst — etwa eine Klassenliste — verarbeitest du personenbezogene Daten dieser Personen, nicht der Anbieter. Der Anbieter hat auf diese Namen keinen Zugriff und ist für sie nicht Verantwortlicher im Sinne der DSGVO.
Ob und wie du solche Namen im dienstlichen Kontext verarbeiten darfst, richtet sich nach den Vorgaben deiner Schule, deines Trägers oder deines Arbeitgebers sowie nach dem jeweiligen Landesschulrecht. Diese Vorgaben verlangen in mehreren Bundesländern, dass personenbezogene Daten von Schülerinnen und Schülern nicht auf privaten Geräten verarbeitet werden. Bitte kläre das vorab.
Ein praktischer Hinweis: Reihum funktioniert vollständig auch mit Vornamen, Spitznamen oder Kürzeln. Je weniger identifizierend die Eingabe, desto unproblematischer.
2.5 Datensicherung durch das Betriebssystem
Wenn du auf deinem Gerät eine Datensicherung eingerichtet hast (iCloud-Backup, verschlüsseltes Backup auf einen Computer, bei Android die Google-Sicherung), kann diese Sicherung auch die lokal gespeicherten Daten von Reihum umfassen. Diese Sicherung führt dein Betriebssystem durch, nicht die App. Verantwortlich dafür ist Apple bzw. Google nach deren eigenen Datenschutzbestimmungen. Du kannst die Sicherung in den Systemeinstellungen deines Geräts deaktivieren.
2.6 Berechtigungen
Reihum fordert keine Systemberechtigungen an. Die App greift nicht auf Kamera, Mikrofon, Standort, Kontakte, Fotos oder Kalender zu.
2.7 Download und Kauf über die Stores
Der Bezug der App erfolgt über den App Store von Apple bzw. den Google Play Store. Dabei verarbeiten Apple und Google eigenverantwortlich Daten (etwa deine Konto-Kennung, das Gerät, den Zeitpunkt und gegebenenfalls Zahlungsdaten). Darauf hat der Anbieter keinen Einfluss. Der Anbieter erhält von Apple und Google ausschließlich aggregierte, nicht personenbezogene Statistiken (z. B. Anzahl der Downloads pro Land).
- Apple: apple.com/de/legal/privacy
- Google: policies.google.com/privacy
3. Diese Webseite
3.1 Hosting und Server-Protokolle
Diese Seite wird bei Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, gehostet (Dienst „Cloudflare Pages"). Beim Abruf der Seite verarbeitet Cloudflare technisch notwendige Verbindungsdaten, darunter die IP-Adresse deines Geräts, Datum und Uhrzeit des Abrufs, die abgerufene Adresse sowie Angaben zu Browser und Betriebssystem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technisch fehlerfreien und sicheren Bereitstellung dieser Seite; ohne Verarbeitung der IP-Adresse ist eine Auslieferung technisch nicht möglich.
Auftragsverarbeitung und Drittlandübermittlung: Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in die USA ist nicht ausgeschlossen. Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023); ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission. Es bleibt der Hinweis, dass US-Behörden nach US-Recht (insbesondere FISA 702) unter bestimmten Voraussetzungen auf Daten zugreifen können und dass Betroffenen in den USA nicht dieselben Rechtsbehelfe zur Verfügung stehen wie in der EU.
Datenschutzerklärung von Cloudflare: cloudflare.com/de-de/privacypolicy
3.2 Keine Cookies, keine Einbindungen Dritter
Diese Seite setzt keine Cookies und verwendet keinen lokalen Speicher des Browsers. Es sind keine Analysedienste, keine sozialen Netzwerke und keine externen Schriftarten eingebunden. Schriften werden ausschließlich vom System deines Geräts genommen; es findet dadurch keine Verbindung zu Servern Dritter statt. Ein Einwilligungsbanner ist deshalb weder erforderlich noch vorhanden (§ 25 Abs. 2 Nr. 2 TDDDG).
3.3 Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail schreibst, verarbeiten wir deine Angaben zur Bearbeitung deines Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung), bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO. Wir löschen diese Nachrichten, sobald sie zur Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Wende dich dafür an die oben genannte Kontaktadresse. In der Praxis werden diese Rechte selten etwas bewirken, weil beim Anbieter keine Daten über dich vorliegen — mit Ausnahme einer E-Mail, die du selbst geschrieben hast.
Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon steht dir nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig für den Verantwortlichen ist:
Hintere Bleiche 34, 55116 Mainz
(Postfach 30 40, 55020 Mainz)
Telefon: 06131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
datenschutz.rlp.de
5. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Maßgeblich ist die jeweils hier abrufbare Fassung; das Datum steht oben.