Datenschutzerklärung
Diese Erklärung informiert dich gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung von Blueshelf (blueshelf.app) verarbeitet werden, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte dir dabei zustehen.
1. Verantwortlicher
Jan Singer
An den Stadtmauern 7
96047 Bamberg
Deutschland
E-Mail: skipper@blueshelf.app
2. Status der Anwendung
Blueshelf befindet sich aktuell in einer Beta-Phase. Der Zugang erfolgt ausschließlich über persönliche Einladungen. Eine Selbstregistrierung ist nicht möglich.
3. Verarbeitung beim Besuch der Website
Beim Aufruf der Website werden vom Hosting-Provider (siehe Auftragsverarbeiter) automatisch technische Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, User-Agent, Referrer) in Server-Logs erfasst. Diese Daten sind technisch erforderlich, um die Auslieferung der Inhalte zu ermöglichen und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb der Website).
Speicherdauer: bis zu 30 Tage in den Logs des Hosting-Providers, dann automatische Löschung.
4. Account und Authentifizierung
Für die Nutzung von Blueshelf wird ein Benutzerkonto angelegt. Dabei werden folgende Daten verarbeitet:
- E-Mail-Adresse (zwingend erforderlich für den Magic-Link-Versand)
- optional: Vor- und Nachname, Anschrift, Geburtsdatum, Telefonnummer
- optional: Lizenz, Position, Unterschrift (für die Meilenbestätigung)
- optional: Profilbild (Avatar)
Die Authentifizierung erfolgt per Magic Link (Passwortloser Zugang), über ein optionales Passwort oder per Passkey (WebAuthn/FIDO2). Bei Passkeys wird nur der öffentliche Schlüssel und eine geräteseitige Credential-ID auf unseren Servern gespeichert; biometrische Daten (Touch ID, Face ID o. Ä.) verlassen dein Gerät nicht und werden von uns nicht verarbeitet. Wir setzen dazu Supabase Auth ein (siehe Auftragsverarbeiter).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die zwingenden Felder, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die optionalen Felder.
Speicherdauer: bis zur Löschung des Accounts. Du kannst die Löschung jederzeit selbst im Profil unter „Sicherheit & Datenschutz“ vornehmen oder über die unter „Verantwortlicher“ angegebene E-Mail-Adresse veranlassen. Einzelne Inhalte bleiben über die Kontolöschung hinaus erhalten — welche das sind und warum, steht unter „Löschung des Kontos und was danach erhalten bleibt“.
5. Inhalte (Törns, Crew, Medien, Tracks)
Beim Anlegen oder Mitwirken an einem Törn werden personenbezogene Daten in dem Umfang verarbeitet, in dem du sie aktiv eingibst oder hochlädst:
- Crew-Daten (Name, Adresse, Geburtsdatum, Lizenz) — pflegt jede Person selbst
- hochgeladene Fotos und Videos: Originaldatei und drei verkleinerte Varianten (Thumb, Medium, Large). Die Originale werden unverändert gespeichert und enthalten ggf. die kompletten EXIF-Metadaten der Kamera (Aufnahmezeit, GPS-Position, Kamera-Modell und -Seriennummer, Software-Tag, technische Bildparameter). Die GPS-Position wird zusätzlich aus EXIF extrahiert und mit dem Bild als Geo-Datenpunkt verknüpft, damit Fotos auf der Karte angezeigt werden können. Wenn du keine GPS-Daten in deinen Originaldateien speichern möchtest, entferne sie vor dem Upload (z. B. über die Einstellungen deines Smartphones oder ein Tool wie ExifTool).
- GPX/KML/KMZ-Tracks — Bewegungsprofile des Bootes (Punktfolge mit Zeitstempel)
- Wegpunkte mit optionaler Beschreibung
- Optional gespeicherte Unterschrift für die Meilenbestätigung (DSV-Funkzeugnis-Bestätigung)
Wer diese Daten sieht, hängt von der Rolle im jeweiligen Törn ab. Die Fotos und Videos, den Track, die Wegpunkte und die Kommentare eines Törns sehen alle für diesen Törn berechtigten Personen — auch Gäste. Von der übrigen Crew sehen Teilnehmer und Gäste dagegen nur Anzeigename, DSV-Funktion und Profilbild. Anschrift und Geburtsdatum der Crew sehen Törnverwalter, Logbuchverwalter und Fahrtenwarte immer, weil die DSV-Meilenbestätigung sie benötigt; Mitsegler nur nach ausdrücklicher Freigabe im Profil. E-Mail-Adresse und Telefonnummer werden ausnahmslos nur nach ausdrücklicher Freigabe angezeigt. Echtname, Lizenz und Unterschrift bleiben auf die eigene Person sowie auf Törnverwalter und Logbuch-Verwaltung beschränkt. Darüber hinaus können Inhalte über Freigabe-Links auch für nicht angemeldete Personen zugänglich gemacht werden (siehe „Teilen von Inhalten“).
Hochgeladene Fotos werden automatisiert weiterverarbeitet: Ein lokal auf unseren Servern betriebenes KI-Modell (SigLIP 2) erstellt semantische Bild-Embeddings für die Ähnlichkeitssuche und die Auswahl von Highlight-Fotos im Replay. Zusätzlich werden Fotos zur Erstellung von KI-Beschreibungen und Inhalts-Tags an Google Cloud Vertex AI übermittelt (Google Cloud EMEA Limited, Dublin, Irland — Auftragsverarbeiter gemäß Art. 28 DSGVO, Verarbeitung in der EU-Region). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, da diese Funktionen integraler Bestandteil des Dienstes sind).
Mitgliedern eines Törns wird angezeigt, welche anderen Crewmitglieder die Törn-Ansicht gerade geöffnet haben (Online-Status). Dieser Status wird nicht gespeichert und ist nur innerhalb desselben Törns sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: bis zur aktiven Löschung durch dich oder bis zur Löschung des jeweiligen Törns. Die Löschung deines Accounts allein entfernt diese Inhalte nicht — siehe „Löschung des Kontos und was danach erhalten bleibt“.
6. Löschung des Kontos und was danach erhalten bleibt
Du kannst dein Konto jederzeit selbst löschen — im Profil unter „Sicherheit & Datenschutz“ im Block „Deine Daten“. Alternativ genügt eine formlose Nachricht an die unter „Verantwortlicher“ angegebene E-Mail-Adresse. Die Löschung wirkt sofort und lässt sich nicht rückgängig machen.
Unwiderruflich entfernt werden dabei dein Zugang (Login, Passwort, Passkeys), dein Profil mit Anzeigename, Echtname, Profilbild, E-Mail-Adresse, Telefonnummer, Anschrift, Geburtsdatum, Lizenz und Unterschrift, deine persönlichen Einstellungen sowie alle noch offenen Einladungslinks auf deine Person.
Nicht gelöscht werden Inhalte, die Teil der gemeinsamen Törn-Dokumentation der Crew sind oder die für die DSV-Meilenbestätigung anderer Personen benötigt werden. Erhalten bleiben insbesondere:
- die für den Meilennachweis erforderlichen Angaben je Törn: Anschrift, Lizenz und deine Funktion an Bord
- deine Fotos und Videos — einschließlich der hochgeladenen Originaldatei mit den darin enthaltenen Aufnahme-Metadaten (EXIF), etwa Aufnahmezeitpunkt und Aufnahmeort
- von dir hochgeladene Tracks und gesetzte Wegpunkte
- deine Kommentare, Reaktionen und Törnberichte
- Einträge im Aktivitäts-Protokoll — dort wird dein Name durch „Gelöschtes Mitglied“ ersetzt und der Bezug zu deiner Person entfernt
In den erhaltenen Inhalten erscheinst du als „Gelöschtes Mitglied“. Die Angaben für den Meilennachweis bleiben dagegen der jeweiligen Törn-Teilnahme zugeordnet und damit personenbezogen — ohne sie wäre eine bereits ausgestellte Meilenbestätigung nicht mehr belegbar.
Rechtsgrundlage für die weitere Aufbewahrung: Art. 17 Abs. 3 lit. e DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) für die Angaben zum Meilennachweis sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die übrigen Inhalte — die Törn-Dokumentation der übrigen Crew bliebe sonst unvollständig.
Speicherdauer: Für diese Daten gilt keine feste Frist. Sie bleiben gespeichert, solange der jeweilige Törn besteht; mit der Löschung eines Törns oder eines Logbuchs werden auch die zugehörigen Inhalte gelöscht.
Gegen die auf ein berechtigtes Interesse gestützte Aufbewahrung kannst du nach Art. 21 DSGVO Widerspruch einlegen. Wende dich dafür an die unter „Verantwortlicher“ angegebene E-Mail-Adresse — wir prüfen dann im Einzelfall, ob deine Inhalte entfernt werden können, ohne die Rechte der übrigen Crew zu beeinträchtigen.
7. Teilen von Inhalten (Freigabe-Links)
Bestimmte Inhalte lassen sich über einen Freigabe-Link teilen. Wer den Link besitzt, kann die freigegebenen Inhalte ohne Benutzerkonto und ohne Anmeldung abrufen. Der Link enthält ein zufälliges, nicht erratbares Token, und die zugehörigen Seiten sind für Suchmaschinen gesperrt — er ist damit nicht öffentlich auffindbar, kann aber von jedem Empfänger beliebig weitergegeben werden. Es gibt drei Arten von Freigabe-Links:
- Törn-Replay: gibt Name und Zeitraum des Törns, die zurückgelegten Seemeilen, den vollständigen GPS-Track mit Zeitstempeln, die Wegpunkte sowie die Fotos des Törns frei. Videos sind im Replay nicht enthalten.
- Segel-Lebenslauf: gibt Anzeigename, Profilbild, DSV-Funktion, Lizenz, Position und die Törn-Historie der betreffenden Person frei. Kontaktdaten, Anschrift und Geburtsdatum werden nicht übertragen; die Anzeige des Profilbilds lässt sich im Profil abschalten.
- Einladungs-Link: zeigt bereits vor der Anmeldung den Namen des Törns bzw. Logbuchs und, wenn der Link persönlich adressiert ist, den Namen der eingeladenen Person.
Fotos werden über Freigabe-Links datenminimiert ausgeliefert: Empfänger erhalten eine verkleinerte, neu berechnete Fassung des Bildes ohne EXIF-Metadaten. Die Originaldatei mit den Kamera-Metadaten (siehe „Inhalte“) verlässt den angemeldeten Kreis der Törn-Berechtigten damit in aller Regel nicht. Ausnahme: Für sehr alte Uploads, zu denen noch keine verkleinerten Fassungen vorliegen, wird weiterhin das Original ausgeliefert — andernfalls ließe sich das Foto überhaupt nicht anzeigen. Die zu einem Foto gespeicherte GPS-Position wird für Freigabe-Links auf rund 110 Meter gerundet. Der GPS-Track des Bootes selbst wird dagegen in voller Auflösung freigegeben — er ist der Zweck des Replays.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ein Freigabe-Link entsteht ausschließlich durch eine bewusste Handlung einer dazu berechtigten Person.
Bitte beachte: Ein Törn-Replay enthält auch Fotos und Positionsdaten der übrigen Crew. Wer einen Replay-Link weitergibt, gibt damit auch deren Daten frei — stimme das bitte vorher mit deiner Crew ab.
Speicherdauer und Widerruf: Beim Erstellen eines Replay-Links lässt sich eine Gültigkeitsdauer wählen; ohne Auswahl gilt der Link unbefristet. Die maximal wählbare Dauer hängt vom Tarif des Logbuchs ab. Jeder Freigabe-Link kann jederzeit widerrufen werden und ist danach sofort ungültig.
8. Mitglieder-Verzeichnis
Mitglieder können im Profil aktiv einwilligen, im Mitglieder-Verzeichnis zu erscheinen. Ist die Einwilligung erteilt, sind Anzeigename, Profilbild und der Segel-Lebenslauf (Törns, Seemeilen, Reviere) für Mitglieder geteilter Logbücher sichtbar. Kontaktdaten werden nie angezeigt. Die Einwilligung ist jederzeit im Profil widerrufbar.
9. Auftragsverarbeiter
Zur Bereitstellung der Anwendung setzen wir folgende Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
Hosting — Vercel, Inc. (USA)
Die Anwendung wird über Vercel (Vercel, Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA) ausgeliefert. Die Serverless-Funktionen werden in der Region Frankfurt (fra1) betrieben. Vercel verarbeitet dabei Verbindungsdaten (Server-Logs). Übermittlung in die USA: abgesichert über Standardvertragsklauseln (SCC) sowie das EU-U.S. Data Privacy Framework, an dem Vercel teilnimmt.
Datenbank und Authentifizierung — Supabase, Inc.
Account-Daten, Crew-Informationen und Metadaten werden über Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992, betrieben für EU-Region in Frankfurt am Main) gespeichert und Authentifizierung über Supabase Auth abgewickelt. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Standard DPA).
Versand der Anmelde-Mails (Magic Links, Einladungen, Passwort-Wiederherstellung) erfolgt über den Standard-SMTP-Dienst von Supabase. Übertragen werden dabei deine E-Mail-Adresse, der Anmeldelink-Token und in Einladungen der Klarname der einladenden Person sowie der Name des Törns bzw. Logbuchs.
Medien-Speicher — Cloudflare, Inc. (USA)
Hochgeladene Fotos, Videos und Avatare werden in Cloudflare R2 Object Storage (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) gespeichert. Cloudflare R2 speichert Daten ohne egress-Kosten und stellt sicher, dass gespeicherte Objekte ausschließlich in den gewählten Regionen verbleiben. Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag.
Bot-Schutz bei der Registrierung — Cloudflare, Inc. (USA)
Auf der Registrierungsseite setzen wir Cloudflare Turnstile (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) ein, um automatisierte Massenanmeldungen abzuwehren. Dabei werden deine IP-Adresse, technische Browser- und Geräteinformationen sowie der Zeitpunkt der Anfrage an Cloudflare übermittelt und dort für die Bewertung der Anfrage kurzzeitig verarbeitet. Turnstile setzt keine Tracking-Cookies und wird nicht für Werbezwecke genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und Spam-Registrierungen). Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework und eines Auftragsverarbeitungsvertrags.
Karten-Tiles — MapTiler AG (Schweiz)
Für die Darstellung der Karten in der Übersicht und im Chart Room werden Karten-Tiles vom Anbieter MapTiler (MapTiler AG, Höschgasse 28, 8008 Zürich, Schweiz) abgerufen. MapTiler verarbeitet dabei deine IP-Adresse und die angefragten Kachel-Koordinaten (z/x/y, also Zoom-Stufe und Position des angezeigten Kartenausschnitts) zum Zweck der Tile-Auslieferung. Die Schweiz wird von der EU-Kommission als Land mit angemessenem Datenschutzniveau anerkannt (Angemessenheitsbeschluss).
Seezeichen-Overlay — OpenSeaMap (Deutschland)
Auf Karten mit eingeschaltetem Seezeichen-Layer werden zusätzlich Tiles vom OpenSeaMap-Projekt (www.openseamap.org, Server-Standort Deutschland) abgerufen. OpenSeaMap verarbeitet dabei deine IP-Adresse zum Zweck der Tile-Auslieferung.
Geocoding — Komoot GmbH / Photon (Deutschland)
Wenn du in der App eine Ortssuche oder Reverse-Geocoding (z. B. Anzeige eines Ortsnamens zu einer GPS-Position) auslöst, wird die Anfrage serverseitig an die Photon-API von Komoot weitergeleitet (Komoot GmbH, Trubenhausen-Str. 80, 14057 Berlin). Übertragen werden ausschließlich der Suchstring oder die Koordinaten — keine Account- oder IP-Daten von dir, sondern nur die IP-Adresse unseres Servers.
KI-Bildanalyse — Google Cloud Vertex AI (EU-Region)
Zur automatischen Erstellung von KI-Beschreibungen und Inhalts-Tags für hochgeladene Fotos werden diese serverseitig an Google Cloud Vertex AI (Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland) übertragen und dort von einem Gemini-Modell verarbeitet. Es werden ausschließlich Bilddaten übermittelt — keine Nutzer-IDs, E-Mail-Adressen oder andere direkt personenbezogene Kontodaten. Die Verarbeitung findet in der EU-Region von Vertex AI statt. Nach den Google-Cloud-Datenverarbeitungsbedingungen werden die übermittelten Inhalte nicht zum Training von Google-Modellen verwendet; es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Übermittlung an Vertex AI lässt sich pro Logbuch und pro Törn abschalten; die Logbuch-Einstellung ist dabei eine Voreinstellung, von der einzelne Törns abweichen können. Die Einstellung wirkt auf künftig hochgeladene Fotos.
Beta-Feedback — GitHub, Inc. (USA)
Wenn du in der App Feedback abgibst, wird dieses in Form eines Issues an unser GitHub-Repository (GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA) übermittelt. Übertragen werden der von dir eingegebene Text, ein Hinweis auf den Absender in pseudonymisierter Form (verkürzte E-Mail-Adresse, z. B. „j…@…singer-tc.de", plus ein nicht zurückführbarer Kurz-Hash der User-ID), die Pfad-URL der Seite, von der das Feedback abgesendet wurde, und der User-Agent deines Browsers. Falls du einen Screenshot anhängst, wird dieser ebenfalls übertragen und im GitHub-Issue verlinkt. Übermittlung in die USA: abgesichert über Standardvertragsklauseln und das EU-U.S. Data Privacy Framework.
Push-Benachrichtigungen (Android) — Google Ireland Limited
Zur Zustellung von Push-Benachrichtigungen auf Android-Geräten wird Firebase Cloud Messaging (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingesetzt. Übertragen werden ein technisches Geräte-Token sowie Titel, Ereignistyp und Törn-Name der Benachrichtigung — keine Kommentarinhalte, keine Bilder, keine E-Mail-Adressen. Für iOS-Geräte wird seit Juli 2026 kein Firebase mehr eingesetzt (siehe Apple Push Notification Service oben) — Firebase verarbeitet ausschließlich Android-Device-Tokens. Übermittlung in die USA: abgesichert im Rahmen der Google-Cloud-Plattform-Auftragsverarbeitungsvereinbarung sowie das EU-U.S. Data Privacy Framework, an dem Google teilnimmt.
Push-Benachrichtigungen (iOS) — Apple Distribution International Ltd. (Irland)
Zur Zustellung von Push-Benachrichtigungen auf iOS-Geräten wird der Apple Push Notification Service (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland) direkt angesprochen, ohne einen weiteren Dienstleister dazwischen. Übertragen werden ein technisches Geräte-Token sowie Titel, Ereignistyp und Törn-Name der Benachrichtigung — keine Kommentarinhalte, keine Bilder, keine E-Mail-Adressen. Die Bereitstellung erfolgt im Rahmen des bestehenden Apple-Developer-Program-Vertrags; Apple nimmt am EU-U.S. Data Privacy Framework teil.
10. Cookies und lokale Speicherung
Blueshelf verwendet keine Cookies oder LocalStorage-Einträge zu Tracking- oder Werbezwecken. Folgende technisch notwendige lokale Speicherzugriffe finden statt:
- Session-Cookies von Supabase Auth (für die Anmeldung)
- LocalStorage für UI-Einstellungen (Karten/Kacheln-Toggle, Drawer-Zustand)
- Cookie für Sprachpräferenz (PARAGLIDE_LOCALE)
Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei zulässig, da sie für den von dir ausdrücklich gewünschten Dienst zwingend erforderlich ist.
11. Drittland-Übermittlung
Soweit personenbezogene Daten in Drittländer übermittelt werden, geschieht dies auf Grundlage geeigneter Garantien:
- USA (Vercel, Supabase, Cloudflare, GitHub, Google/Firebase, Apple): Standardvertragsklauseln und EU-U.S. Data Privacy Framework
- Schweiz (MapTiler): Angemessenheitsbeschluss der EU-Kommission
12. Deine Rechte als betroffene Person
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für Auskunft und Löschung gibt es einen Self-Service: Im Profil unter „Sicherheit & Datenschutz“ kannst du im Block „Deine Daten“ jederzeit alle zu deinem Konto gespeicherten Daten als JSON-Datei herunterladen (Art. 15 und Art. 20 DSGVO) und dein Konto selbst löschen (Art. 17 DSGVO — was dabei erhalten bleibt, steht unter „Löschung des Kontos und was danach erhalten bleibt“). Für alle übrigen Rechte — und ebenso für Auskunft und Löschung, wenn du den Weg per E-Mail bevorzugst — wende dich an die unter „Verantwortlicher“ angegebene E-Mail-Adresse.
13. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich über die Verarbeitung deiner personenbezogenen Daten bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
14. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, etwa wenn neue Funktionen hinzukommen oder sich rechtliche Vorgaben ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.