Diese Erklärung beschreibt, welche Daten die App „Tendra" verarbeitet, wozu, und welche Rechte du dabei hast. Sie gilt sowohl für die kostenlose lokale Nutzung als auch für die optionale Kontofunktion mit Cloud-Synchronisierung.
Tristan Ulrich
Brucker Straße 24
8101 Gratkorn, Österreich
E-Mail: tristan.ulrich@icloud.com
Tendra ist in erster Linie eine lokale App: Ohne aktiviertes Konto verlassen deine Daten dein Gerät nicht. Erst wenn du dich freiwillig für ein Konto entscheidest, werden Daten zusätzlich verschlüsselt an unseren Cloud-Anbieter übertragen, damit sie geräteübergreifend verfügbar sind und nicht verloren gehen.
Das ist der Hauptzweck der App: Du verwaltest damit Kontakte, Termine und Aufgaben für dein Network-Marketing-/Empfehlungsgeschäft. Dabei kannst du u. a. folgende Daten eingeben — zu einem großen Teil personenbezogene Daten deiner eigenen Kontakte, also Dritter, nicht nur deine eigenen:
Für diese Daten deiner Kontakte bist du als Nutzer die verantwortliche Stelle im Sinne der DSGVO — wir stellen nur die technische Infrastruktur bereit. Du musst selbst sicherstellen, dass du eine Rechtsgrundlage hast, um Daten über deine Kontakte zu speichern (z. B. deren Einwilligung oder ein berechtigtes Interesse im Rahmen der Geschäftsbeziehung).
Für die automatische Kilometerberechnung im Fahrtenbuch werden von dir eingegebene Adressen an den Standortdienst deines Betriebssystems sowie an den öffentlichen, unabhängigen Routing-Dienst OSRM (router.project-osrm.org) übermittelt, um die Fahrstrecke zu berechnen. Es wird dabei keine dauerhafte Standortverfolgung durchgeführt — die Berechnung erfolgt nur, wenn du sie aktiv auslöst.
Wenn du die Face-ID-/Fingerabdruck-Sperre aktivierst, prüft dein Gerät die Berechtigung direkt über die Betriebssystem-Schnittstelle (Apple/Google). Tendra selbst hat keinen Zugriff auf deine biometrischen Rohdaten — die App erhält ausschließlich das Ergebnis „erfolgreich" oder „fehlgeschlagen".
Alle oben genannten Geschäfts-/CRM-Daten werden — nur wenn du dich aktiv für ein Konto entscheidest — zusätzlich verschlüsselt bei unserem Infrastruktur-Partner Supabase gespeichert (Serverstandort Frankfurt am Main, Deutschland/EU). Supabase verarbeitet diese Daten ausschließlich in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO) und nicht zu eigenen Zwecken.
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung der Kernfunktionen der App (Kontaktverwaltung, Termine, Fahrtenbuch etc.) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Kontoerstellung, Login, Cloud-Synchronisierung | Art. 6 Abs. 1 lit. b DSGVO, Einwilligung durch aktive Kontoerstellung |
| Standortabfrage für Routenberechnung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Berechtigungsdialog) |
| Abrechnung eines Abonnements (sobald verfügbar) | Art. 6 Abs. 1 lit. b DSGVO |
| Rechtliche Verpflichtungen (z. B. Buchhaltung) | Art. 6 Abs. 1 lit. c DSGVO |
Eine Übermittlung in Länder außerhalb der EU/des EWR findet nach aktuellem Stand nicht statt.
Deine Daten werden gespeichert, solange dein Konto besteht. Löschst du einen Eintrag, wird er lokal sofort entfernt; auf dem Server wird er zunächst als gelöscht markiert (technische Absicherung gegen Synchronisationsfehler) und danach endgültig entfernt. Löschst du dein Konto vollständig, werden auch deine serverseitig gespeicherten Daten gelöscht.
Du hast nach der DSGVO das Recht auf:
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an oben genannte Kontakt-E-Mail-Adresse.
Die Übertragung zur Cloud erfolgt verschlüsselt (TLS). Auf Datenbankebene stellt eine sogenannte Row-Level-Security sicher, dass jeder Nutzer technisch ausschließlich auf seine eigenen Daten zugreifen kann. Die biometrische App-Sperre schützt zusätzlich vor unbefugtem lokalem Zugriff auf das Gerät.
Wir passen diese Erklärung an, sobald sich die Datenverarbeitung ändert (z. B. mit Einführung der Abo-Zahlung). Die jeweils aktuelle Fassung ist immer über den in der App bzw. im Store-Eintrag hinterlegten Link abrufbar.