Datenschutzerklärung
Kurz gesagt
- Keine Werbung, kein Tracking, keine Cookies auf dieser Website. Besuche zählt nur der Server, ohne IP-Adresse (siehe 6.).
- Die App funktioniert ohne Konto. Dein Fahrplan, deine Favoriten und deine Einstellungen liegen auf deinem Gerät.
- Ich verarbeite nur, was für die jeweilige Funktion nötig ist, und nur so lange, wie sie es braucht.
Verantwortlicher
Jasir Hadzisin, Privatperson, Wien, Österreich · mobil@timiq.io
timiq mobil ist kein Unternehmen: Ich betreibe die App und diese Website privat, kostenlos und ohne Einnahmen. Einen Datenschutzbeauftragten gibt es nicht; für dieses Projekt ist keiner vorgeschrieben.
1. Nutzung der App ohne Konto
Standort. Die App fragt nach deinem Standort, um Haltestellen und Abfahrten in deiner Nähe zu zeigen. Dafür bleibt er auf dem Gerät. Stellst du auf Android ein Widget auf „Automatisch“, nutzt es den Standort auch, während die App geschlossen ist, ebenfalls nur auf dem Gerät, um die nächste Haltestelle zu finden. Schaltest du „Abfahrten bei Ankunft“ ein, achtet das Gerät (auf dem iPhone iOS, auf Android die Google-Play-Dienste) auch bei geschlossener App darauf, ob du an einer deiner Favoriten-Haltestellen ankommst; die App zeigt dann deren Abfahrten aus dem Fahrplan auf dem Gerät. Verfolgst du eine Fahrt live, achtet das Gerät für den Aussteige-Wecker ebenso darauf, ob du dich der Haltestelle näherst, an der du aussteigst. Auch dabei bleibt der Standort auf dem Gerät, und mein Server erfährt nichts davon. An meinen Server geht er nur als Start einer Verbindung: wenn du eine Verbindung ab „Mein Standort“ suchst und wenn der Touch-Fahrplan beim Öffnen die Verbindungen von „Hier“ zu deinen Favoriten vorab abfragt. Der Server berechnet die Verbindungen und fragt dafür auch die Fahrplanauskunft der STA, mit dem Standort als Start, aber ohne deine IP-Adresse oder eine Kennung. Anfrage und Ergebnis liegen höchstens sechs Minuten im Zwischenspeicher, damit dieselbe Suche schneller geht; dauerhaft gespeichert wird der Standort nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die von dir angefragte Funktion).
Live-Daten. Für Verspätungen, Meldungen und Fahrzeugpositionen fragt die App meinen Server nach bestimmten Fahrten und Haltestellen. Damit Züge an deiner Haltestelle besonders aktuell sind, nennt die App dem Server auch die Haltestellen, die du gerade öffnest, in deren Nähe du bist oder die du auf der Karte ansiehst – daraus lässt sich ungefähr ablesen, wo du bist. Der Server nutzt das nur, um diese Haltestellen sofort abzufragen, und speichert es nicht. Außerhalb Südtirols lädt die Karte die angesehenen Kartenausschnitte von meinem Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Adresssuche. Suchst du nach einer Adresse oder einem Ort statt einer Haltestelle, geht der eingegebene Text an meinen Server und von dort an die Fahrplanauskunft der STA, die die passenden Adressen liefert. Die Antwort wird ohne Bezug zu dir einen Tag lang zwischengespeichert, damit dieselbe Suche schneller geht. Haltestellen sucht die App ohne Internet auf dem Gerät. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Meldungen von Fahrgästen. Meldest du bei einer Fahrt, dass Bus oder Zug nicht kam, zu früh abfuhr, später als angezeigt kam oder überfüllt war, geht an meinen Server nur: die Fahrt, ihr Betriebstag, die Haltestelle und was passiert ist, dazu eine zufällige Kennung, die für jede Meldung neu ist, damit du sie zurücknehmen kannst. Gerät, Konto, Standort oder IP-Adresse gehören nicht dazu; gespeichert wird die Meldung mit der Minute, in der sie ankam. Andere sehen bei dieser Fahrt nur, wie oft was an welcher Haltestelle gemeldet wurde, bis ihr Betriebstag vorbei ist. Damit niemand die Zahlen verfälscht, begrenzt der Server die Meldungen je IP-Adresse und zählt dieselbe Meldung zu einer Fahrt von einer IP-Adresse nur einmal; dafür hält er die IP-Adresse höchstens sechs Stunden im Arbeitsspeicher und speichert sie nicht. Ich nutze die Meldungen auch, um zu sehen, wo Fahrplan- und Echtzeitdaten falsch sind, und lösche sie nach 30 Tagen. Welche Meldungen du gesendet hast, weiß die App nur, solange sie läuft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (verlässliche Auskunft für alle Fahrgäste).
Server-Protokolle. Mein Server und Cloudflare verarbeiten technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, angefragte Adresse), um den Dienst bereitzustellen und vor Missbrauch zu schützen. Die Protokolle meines Servers sind in der Größe begrenzt und werden laufend überschrieben, in der Regel nach wenigen Tagen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
Absturzberichte. Stürzt die App ab oder hängt sie, schickt sie einen Bericht an meinen eigenen Fehlerdienst (GlitchTip, auf meinem Server in der EU): App-Version, Gerätemodell, Version des Betriebssystems (iOS oder Android) und die Stelle im Programm, an der der Fehler passiert ist. Er enthält keinen Standort, keine Suchanfragen, keine Konto-Daten und keine IP-Adresse. Berichte werden nach 90 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Fehler finden und beheben).
2. Mitteilungen
Wenn du Mitteilungen erlaubst, meldet sich die App mit einer zufälligen Geräte-ID, dem Push-Token von Apple (iPhone) bzw. Google (Android), deiner Sprache, deinen Mitteilungs-Einstellungen, deinen Favoriten-Haltestellen und gemerkten Strecken (Start und Ziel, bei einer Adresse oder deinem Standort als Koordinaten, mit Wochentagen und Uhrzeiten) bei meinem Server an. Nur damit kann ich dir passende Meldungen, Verspätungen und Erinnerungen schicken. Zugestellt werden sie auf dem iPhone über den Apple Push Notification Service, auf Android über Firebase Cloud Messaging von Google; dafür vergibt Firebase auf Android eine Installations-ID. Firebase Analytics ist ausgeschaltet. Die Daten werden gelöscht, wenn du Mitteilungen ausschaltest, sobald Apple bzw. Google meldet, dass die App entfernt wurde, spätestens aber nach 180 Tagen ohne Nutzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Live-Aktivitäten auf dem Sperrbildschirm: Werden sie über Push aktuell gehalten, speichert mein Server die verfolgte Fahrt (Fahrten, Haltestellen, geplante Zeiten) und den Push-Token der Live-Aktivität bis zur Ankunft; danach wird beides gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Konto (freiwillig)
Mit einem Konto sind deine Favoriten, gemerkten Strecken und Mitteilungs-Einstellungen auf allen deinen Geräten gleich. Dafür speichere ich: deine E-Mail-Adresse, die Kennung deines Anbieters (Apple oder Google, falls du dich so anmeldest), den Zeitpunkt der Erstellung und die synchronisierten Daten. Anmeldungen laufen über einen zufälligen Sitzungsschlüssel, von dem ich nur einen Hash speichere. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Anmeldung per E-Mail: Ich schicke dir einen 6-stelligen Code über den Versanddienst Resend (Resend, Inc., USA; EU-Standardvertragsklauseln). Der Code gilt 10 Minuten; deine Adresse und der Code (nur als Hash) werden spätestens einen Tag danach gelöscht, wenn du kein Konto anlegst.
- Mit Apple oder Google: Der Anbieter bestätigt mir deine Kennung und E-Mail-Adresse. Bei Apple kannst du deine Adresse verbergen. Bei Apple speichere ich außerdem einen Token von Apple, mit dem ich die Anmeldung bei Apple beende, wenn du dein Konto löschst.
- Löschen: In der App unter Einstellungen → Konto → „Konto löschen“, oder ohne App per E-Mail an mobil@timiq.io von der Adresse deines Kontos. Konto, Sitzungen und synchronisierte Daten werden sofort gelöscht; Sicherungskopien nach spätestens 14 Tagen. Ungenutzte Sitzungen verfallen nach 180 Tagen.
4. Kontakt per E-Mail
Schreibst du an mobil@timiq.io, leitet Cloudflare (Email Routing) die Nachricht an mein E-Mail-Postfach bei Google (Gmail) weiter. Deine Adresse und deine Nachricht nutze ich nur, um dir zu antworten, und lösche sie, wenn die Sache erledigt ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (deine Anfrage beantworten), bei Fragen zu deinem Konto lit. b.
5. Dienstleister
- Hetzner Online GmbH, Deutschland – Server-Hosting in der EU.
- Cloudflare, Inc. – Netzwerk, Schutz vor Angriffen, Zwischenspeicher für Karten und Fahrpläne, Speicher für Sicherungskopien, Hosting dieser Website und Zählung ihrer Besuche, Weiterleitung der E-Mails an mobil@timiq.io (EU-Standardvertragsklauseln, EU-US Data Privacy Framework).
- Apple Inc. – Zustellung von Mitteilungen, Anmeldung mit Apple (EU-US Data Privacy Framework).
- Google LLC – Zustellung von Mitteilungen auf Android (Firebase Cloud Messaging), Anmeldung mit Google, E-Mail-Postfach (EU-Standardvertragsklauseln, EU-US Data Privacy Framework).
- Resend, Inc., USA – Versand der Anmelde-Codes und der E-Mails zum Start (EU-Standardvertragsklauseln).
Fahrplan- und Echtzeitquellen (STA, Open Data Hub Südtirol, RFI) werden von meinem Server abgefragt, nicht von deinem Gerät, und erhalten nie deine IP-Adresse oder eine Kennung. Nur die Fahrplanauskunft der STA erhält Daten aus deinen Anfragen: bei Verbindungen Start und Ziel (eine Haltestelle oder Koordinaten, etwa dein Standort), bei der Adresssuche den Suchtext (siehe 1.).
App Store und Google Play. Die App lädst du über den App Store von Apple oder über Google Play. Dabei verarbeiten Apple bzw. Google Daten in eigener Verantwortung, nach ihren eigenen Datenschutzbestimmungen. Ich erhalte von dort nur zusammengefasste Statistiken (etwa die Zahl der Downloads) und, wenn du das in den Einstellungen deines Geräts erlaubt hast, Absturzberichte ohne Bezug zu deiner Person.
Testphase (TestFlight). Testest du eine Vorabversion über Apples TestFlight, sehe ich dort deinen Namen und deine E-Mail-Adresse (wenn ich dich per E-Mail einlade), Gerätemodell und iOS-Version, wann du die App installiert und wie oft du sie genutzt hast, Absturzberichte sowie Feedback und Bildschirmfotos, die du selbst über TestFlight schickst. Ich nutze das nur für den Test und entferne dich als Tester, wenn du nicht mehr teilnehmen möchtest oder die Testphase endet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (deine Teilnahme am Test).
6. Diese Website
Diese Website setzt keine Cookies und bindet keine Analyse- oder Tracking-Dienste ein. Sie wird über Cloudflare Workers ausgeliefert; dabei fallen die unter 1. genannten Verbindungsdaten an. Wählst du mit dem Schalter oben das dunkle Design, merkt sich dein Browser das lokal (im Local Storage, Eintrag „theme“); an mich geht davon nichts, und du kannst es in deinem Browser jederzeit löschen.
Besuche zählen. Um zu sehen, wie viele Menschen sich für timiq mobil interessieren, zählt der Server jeden Aufruf einer Seite dieser Website. Gespeichert werden nur: die Seite, die Website, von der du kamst (nur ihr Name, etwa „google.com“), das Land, das Cloudflare aus der Verbindung ableitet, und ob der Aufruf nach einem Browser oder nach einem Programm wie einer Suchmaschine aussieht (aus der Browserkennung abgeleitet, die selbst nicht gespeichert wird). IP-Adresse, Gerät oder eine Kennung werden nicht gespeichert, und in deinem Browser läuft dafür nichts; auf dich lässt sich daraus nicht schließen. Die Zahlen liegen bei Cloudflare (Workers Analytics Engine) und werden nach drei Monaten gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einschätzen, wie groß das Interesse an timiq mobil ist).
Benachrichtigung zum Start. Trägst du dich auf der Website ein, speichere ich deine E-Mail-Adresse, deine Sprache sowie Zeitpunkt und Wortlaut deiner Einwilligung (bei Cloudflare, Workers KV). Direkt danach schicke ich dir eine E-Mail mit einem Link, mit dem du die Adresse bestätigst (Double-Opt-in); ich speichere auch, wann du das getan hast. Erst dann schreibe ich dir, und nur zum Start von timiq mobil und zu wichtigen Neuigkeiten. Die E-Mails verschicke ich über Resend (siehe 5.). Damit niemand das Formular missbraucht, zählt Cloudflare kurz die Anmeldungen je IP-Adresse (höchstens drei pro Minute); gespeichert wird die IP-Adresse dabei nicht. Eintragen kannst du dich ab 14 Jahren. Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit widerrufen – über den Abmeldelink in jeder E-Mail oder an mobil@timiq.io; dann lösche ich die Adresse sofort. Nicht bestätigte Adressen lösche ich nach 30 Tagen.
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–20 DSGVO). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Schreib dazu an mobil@timiq.io.
Widerspruchsrecht. Verarbeite ich Daten auf Grund meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO: Meldungen von Fahrgästen, Server-Protokolle, Absturzberichte, E-Mail-Anfragen, Besuchszählung), kannst du dem aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Du kannst dich auch bei einer Aufsichtsbehörde beschweren, in Österreich bei der Datenschutzbehörde (dsb.gv.at), in Italien beim Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sonstiges
Du musst mir keine Daten geben. Ohne sie fehlt nur die jeweilige Funktion, etwa ohne Standort die Abfahrten in deiner Nähe oder ohne Konto der Abgleich zwischen deinen Geräten. Es gibt keine automatisierten Entscheidungen und kein Profiling (Art. 22 DSGVO). Ändern sich die App oder die Dienste, passe ich diese Erklärung an; es gilt die Fassung mit dem Datum oben.