Datenschutzerklärung

Stand: Juli 2026

1.Verantwortlicher

Verantwortlich für die Datenverarbeitung in dieser App ist:

Felix Nirschl
Edenthaler Str. 17, 84177 Gottfrieding
E-Mail: support@bkmt.app

Bei allen Fragen zum Datenschutz kannst du dich jederzeit an diese Adresse wenden.

2.Überblick: Welche Daten wir verarbeiten und warum

Bankomat ist eine Community-App zum Finden, Anlegen und Bewerten von Parkbänken. Damit das funktioniert, verarbeiten wir Konto-, Standort- und Inhaltsdaten, die du selbst eingibst, sowie technische Daten, die zum sicheren und stabilen Betrieb nötig sind. Ansehen von Bänken auf der Karte ist ohne Konto möglich – ein Konto brauchst du erst, wenn du selbst Bänke, Fotos, Bewertungen oder Meldungen beitragen willst.

3.Registrierung & Nutzerkonto

Bei der Registrierung erhebt und speichert unser Backend-Dienstleister Supabase (siehe Ziffer 11) folgende Daten: E-Mail-Adresse, ein sicher gehashtes Passwort, der von dir gewählte Anzeigename sowie – falls du sie einstellst – ein Profilbild und ein Heimat-Bundesland. Diese Daten werden benötigt, um dich anzumelden, dir Inhalte zuordnen zu können und dich (z. B. per Klarname unter deinen Bewertungen) für andere Nutzer:innen erkennbar zu machen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Anzeigename und Profilbild sind für alle Nutzer:innen der App sichtbar, die E-Mail-Adresse ist es nicht.

4.Standortdaten

Um dir Bänke in deiner Nähe zu zeigen und dir das Anlegen neuer Bänke an deinem Standort zu erleichtern, fragt die App mit deiner Einwilligung (Betriebssystem-Berechtigung) deinen aktuellen Gerätestandort ab. Diese Position wird ausschließlich lokal auf deinem Gerät für die Kartenansicht sowie die Entfernungsanzeige verwendet und nicht an uns übertragen oder gespeichert – es sei denn, du legst damit aktiv eine neue Bank an oder markierst „Ich war hier“: dann wird die von dir gewählte Position der Bank bzw. des Besuchs gespeichert (siehe Ziffer 5). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für den Zugriff auf den Gerätestandort sowie die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die von dir angelegten Standortdaten. Du kannst die Standortberechtigung jederzeit in den Einstellungen deines Geräts widerrufen; die Kernfunktionen der App (Suche, Ansehen von Bänken) bleiben dann eingeschränkt nutzbar.

5.Von dir erstellte Inhalte

Folgende Inhalte, die du aktiv einreichst, werden gespeichert und sind – teils mit, teils ohne Verknüpfung zu deinem Anzeigenamen – für andere Nutzer:innen der App sichtbar:

Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Eigene Bewertungen kannst du jederzeit über die betreffende Bank wieder löschen. Bänke selbst lassen sich nicht löschen – sie gehören zum gemeinsamen Kartenbestand und niemandem allein. Ist eine Bank nicht mehr vorhanden oder falsch erfasst, melde sie über „Bank entfernt“ oder korrigiere sie über die Bearbeiten-Funktion; über das Entfernen entscheidet die Moderation. Auch eigene Fotos lassen sich nicht direkt löschen – stattdessen stellst du unter „Meine Fotos“ mit Begründung einen Löschantrag, über den die Moderation nach pflichtgemäßem Ermessen entscheidet (schützt davor, dass Fotos leichtfertig verschwinden). Ein Löschantrag ist keine Meldung: er wird nicht in deiner Meldungshistorie geführt und wirkt sich nicht auf den in Ziffer 12 beschriebenen Vertrauensfaktor aus.

6.Push-Benachrichtigungen

Sofern du Push-Benachrichtigungen zulässt, verwenden wir dafür Firebase Cloud Messaging der Google Ireland Limited. Dazu wird ein Geräte-Token gespeichert und mit deinem Konto verknüpft, damit wir dir z. B. mitteilen können, wenn eine eigene Einreichung freigegeben wurde, eine neue Bank in deiner Nähe angelegt wurde oder eine deiner Meldungen bearbeitet wurde. Du entscheidest in den App-Einstellungen selbst, welche dieser Benachrichtigungen du erhalten möchtest, und kannst die Berechtigung jederzeit über die Systemeinstellungen deines Geräts vollständig widerrufen; dabei wird dein Geräte-Token gelöscht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Da Google auch außerhalb der EU/des EWR verarbeitet, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln.

7.Absturzberichte & technische Diagnose

Zur Fehleranalyse und um die App stabil zu halten, setzen wir den Dienst Sentry (Functional Software, Inc.) ein, dessen Server für unser Projekt in der EU (Frankfurt) stehen. Sentry erhält bei einem Absturz oder relevanten Fehler technische Informationen (z. B. Gerätetyp, Betriebssystemversion, App-Version, die zuletzt ausgeführten Schritte in der App) sowie – wenn du angemeldet bist – deine Nutzer-ID, damit wir gemeldete Probleme gezielt nachvollziehen können. Weder deine E-Mail-Adresse noch deine IP-Adresse werden dabei übermittelt. Diese Verarbeitung dient unserem berechtigten Interesse an einer funktionierenden, fehlerarmen App (Art. 6 Abs. 1 lit. f DSGVO).

8.Lokal auf deinem Gerät gespeicherte Daten

Anzeige-Einstellungen (z. B. helles/dunkles Design, Maßeinheiten, Sortierung, Benachrichtigungs-Präferenzen) sowie – falls eingerichtet – die Inhalte des Home-Bildschirm-Widgets speichern wir ausschließlich lokal auf deinem Gerät. Diese Daten verlassen dein Gerät nicht und werden nicht an uns übertragen.

9.Teilen-Funktion & Links

Wenn du eine Bank über die „Teilen“-Funktion an andere weitergibst, öffnet die App lediglich die Teilen-Funktion deines Betriebssystems; welche App oder Person du dafür auswählst, geht uns nicht ein und wird von uns nicht erfasst. Öffnest du umgekehrt einen geteilten Bankomat-Link, wird die enthaltene Bank-ID technisch ausgelesen, um dir direkt die passende Bank zu zeigen – weitere Daten werden dabei nicht verarbeitet.

10.Kartenkacheln & Waldbrandgefahr

Zwei Angaben holt die App direkt von öffentlichen Servern Dritter, ohne dass dabei Daten von dir übermittelt werden: die Kartenkacheln vom OpenStreetMap-Server, damit die Karte überhaupt Bilder hat, und die Waldbrandgefahrenstufe aus den offenen Daten des Deutschen Wetterdienstes (DWD).

Wichtig zur Waldbrandgefahr: Dein Standort verlässt das Gerät dabei nicht. Die App lädt die öffentliche Stationsliste des DWD herunter und sucht auf dem Gerät selbst die nächstgelegene Station – abgerufen wird anschließend nur deren allgemein zugängliche Datei. Wie bei jedem Aufruf im Internet ist für den jeweiligen Server technisch bedingt deine IP-Adresse sichtbar; wir haben darauf keinen Zugriff und diese Server gehören uns nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Karte und an einem Sicherheitshinweis vor dem Aufbruch ins Grüne (Art. 6 Abs. 1 lit. f DSGVO).

11.Empfänger deiner Daten / Auftragsverarbeiter

Wir geben deine Daten nicht an Dritte weiter, mit Ausnahme folgender sorgfältig ausgewählter Dienstleister, die uns als Auftragsverarbeiter im Sinne von Art. 28 DSGVO unterstützen:

Mit allen genannten Dienstleistern bestehen Auftragsverarbeitungsverträge, die ein angemessenes Datenschutzniveau sicherstellen.

12.Vertrauensfaktor & Moderation

Für Moderator:innen berechnen wir intern einen „Vertrauensfaktor“ je Konto aus dem bisherigen Verhalten (z. B. Anteil freigegebener gegenüber abgelehnter oder entfernter Einreichungen). Dieser Wert dient ausschließlich als Orientierungshilfe für die Moderation und ist für normale Nutzer:innen – auch nicht für das eigene Konto – nicht sichtbar. Entscheidungen wie eine Kontosperrung oder die Ablehnung von Inhalten trifft stets ein Mensch aus dem Moderationsteam; es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt.

Zur Prüfung einer Meldung kann sich das Moderationsteam mit Rückfragen bei dir melden – etwa, wenn unklar ist, worauf sich deine Meldung genau bezieht oder ob eine Bank vor Ort noch existiert. Wir nutzen dafür die in deinem Konto hinterlegte E-Mail-Adresse. Du bist nicht verpflichtet zu antworten; ohne Rückmeldung lässt sich eine Meldung unter Umständen aber nicht abschließend bearbeiten.

Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden, missbrauchsarmen Community (Art. 6 Abs. 1 lit. f DSGVO).

13.Gerätekennung zur Durchsetzung von Sperren

Damit eine ausgesprochene Sperre nicht einfach durch Löschen und erneutes Installieren der App umgangen werden kann, übermittelt die App beim Start eine Gerätekennung an unseren Server. Auf iPhones und iPads ist das eine Zufallskennung, die wir im Schlüsselbund des Geräts ablegen, auf Android-Geräten die vom System vergebene, app-spezifische Android-ID. Beides ist keine Kennung, mit der sich das Gerät gegenüber Dritten identifizieren ließe, und sie ist nicht mit Werbekennungen verknüpft.

Wir verwenden diese Kennung ausschließlich für zwei Zwecke: um zu prüfen, ob für dieses Gerät eine Sperre vorliegt, und – sofern du angemeldet bist – um zu vermerken, welches Konto auf dem Gerät genutzt wurde. Nur so lässt sich beim Sperren eines Kontos entscheiden, welche Geräte betroffen sind. Eine Gerätesperre spricht immer ein Mensch aus dem Moderationsteam aus, sie erfolgt nie automatisch. Ohne Anmeldung entsteht keine Verknüpfung zu einem Konto.

Zu keinem anderen Zweck wird die Kennung genutzt: Wir erstellen daraus keine Nutzungsprofile, geben sie nicht weiter und verwenden sie nicht für Werbung oder Analyse. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden, missbrauchsarmen Community (Art. 6 Abs. 1 lit. f DSGVO).

Zusätzlich merkt sich die App auf dem Gerät selbst, ob zuletzt eine Sperre galt (im Schlüsselbund bzw. dem entsprechenden geschützten Speicher). Ohne diesen Merker ließe sich eine Sperre umgehen, indem man die App ohne Internetverbindung öffnet. Der Eintrag verlässt das Gerät nicht und wird gelöscht, sobald der Server keine Sperre mehr meldet.

Gespeichert bleibt die Verknüpfung Konto ↔ Gerät, solange dein Konto besteht; mit der Kontolöschung entfällt sie. Ein Sperreintrag für ein Gerät wird gelöscht, sobald die Sperre aufgehoben ist oder abläuft. Hältst du eine Sperre für unberechtigt, melde dich bei uns – wir sehen sie uns noch einmal an.

14.Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht. Meldungen und Moderationsvorgänge bewahren wir darüber hinaus für einen angemessenen Zeitraum auf, um Missbrauch nachvollziehen und Wiederholungsfälle erkennen zu können. Nach Löschung deines Kontos (siehe Ziffer 15) werden deine personenbezogenen Daten gelöscht oder anonymisiert, soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen.

Von dir eingereichte Bänke und hochgeladene Fotos bleiben dagegen dauerhaft erhalten – auch nach einer Kontolöschung. Mit dem Einreichen gibst du diese Inhalte an die Community ab und räumst uns die dafür nötigen Nutzungsrechte unwiderruflich ein (siehe Foto-Bedingungen); nur so bleibt der gemeinsame Kartenbestand vollständig und nachvollziehbar. Die Verknüpfung zu deinem Konto wird dabei entfernt, sodass die Inhalte anonym weiterbestehen und keinen Personenbezug zu dir mehr aufweisen – dein Löschanspruch aus Art. 17 DSGVO erstreckt sich deshalb nicht auf sie. Unberührt davon bleibt die Möglichkeit, rechtswidrige Inhalte (z. B. Fotos, die Persönlichkeits- oder Urheberrechte verletzen) jederzeit zu beanstanden – solche Inhalte entfernen wir.

15.Konto- & Datenlöschung

Du kannst dein Konto jederzeit selbst und sofort löschen: im Profil-Tab über „Konto löschen“. Dabei werden dein Profil sowie rein persönliche Daten (Bewertungen, Favoriten, Besuche, Push-Tokens) unwiderruflich entfernt. Von dir angelegte Bänke, hochgeladene Fotos und abgegebene Meldungen werden dabei ausdrücklich nicht gelöscht: Diese Inhalte hast du mit dem Einreichen an die Community abgegeben (siehe Ziffer 14 und die Foto-Bedingungen). Sie bleiben ohne Verknüpfung zu deinem Konto (anonymisiert) erhalten, damit Kartenbestand und Moderationshistorie vollständig bleiben. Alternativ kannst du die Löschung auch formlos per E-Mail an support@bkmt.app beantragen.

16.Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an support@bkmt.app. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa bei der für deinen Wohnort zuständigen Landesbehörde.

17.Datensicherheit

Alle Verbindungen zwischen App und Server sind TLS-verschlüsselt. Der Zugriff auf Daten in unserer Datenbank ist über feingranulare Zugriffsregeln (Row-Level-Security) technisch so eingeschränkt, dass jede Person nur auf die für sie vorgesehenen Daten zugreifen kann – z. B. sind Favoriten und Besuche ausschließlich für das eigene Konto einsehbar, moderationsinterne Werte wie der Vertrauensfaktor ausschließlich für Moderator:innen.

18.Mindestalter

Die App richtet sich nicht gezielt an Kinder. Die Registrierung eines Kontos setzt voraus, dass du das nach geltendem Recht erforderliche Mindestalter zur wirksamen Einwilligung in diese Datenverarbeitung erreicht hast bzw. die Zustimmung deiner Erziehungsberechtigten vorliegt.

19.Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App oder die zugrunde liegende Rechtslage ändert. Die jeweils aktuelle Fassung findest du immer hier und in der App.