1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Jonathan Wehner
Säbenerstraße 28
81547 München
Deutschland
E-Mail: support@getsponti.app
2. Kurzüberblick
Sponti ist offline-first. Im Gastmodus kannst du die App ohne Profilangabe ansehen; dabei wird weder ein Name noch ein Benutzername geführt. Nach der Kontoanmeldung werden Profildaten, Quest-Verlauf, Reflexionen, Momente und ausgewählte Fotos oder Videos zunächst auf deinem Gerät gespeichert.
Mit einem dauerhaften Konto werden private App-Daten über das Sponti-Supabase-Projekt synchronisiert. Ein Konto ist außerdem Voraussetzung für private Freundschaften, gezielte Moment-Freigaben, gemeinsame Quests, optionale Benachrichtigungen und freiwilliges Feedback.
3. Lokal verarbeitete Daten
Je nach Nutzung speichert die App insbesondere:
- nach Kontoerstellung Anzeigename und eindeutiger Benutzername;
- Quest-Auswahlparameter wie Situation, Gefühl, Zeit, Budget, Mobilität und Wetterpräferenz;
- optional beim Quest-Ziehen eine lokal gespeicherte grobe Umgebung, Wetterklasse und Tageslichtphase; genaue Koordinaten bleiben flüchtig;
- angebotene, gemerkte, angenommene, übersprungene, abgebrochene und abgeschlossene Quests;
- freiwillige Reflexionen und private Momente mit Text, Foto oder Video;
- Synchronisationsstände, lokale Löschmarker und eine Warteschlange für noch nicht übertragene Änderungen;
- Auth-Sitzungstoken im sicheren Schlüsselspeicher des Betriebssystems;
- bei aktivierten Benachrichtigungen den zuletzt registrierten Push-Token und die lokale Ein-/Auswahl.
Zweck ist die Bereitstellung und Personalisierung der App sowie ihre Offline-Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit personenbezogene Daten betroffen sind.
4. Konto, Anmeldung und Cloud-Synchronisation
E-Mail-Anmeldung
Bei der E-Mail-Anmeldung verarbeitet Supabase Auth unter anderem E-Mail-Adresse, interne Nutzer-ID, Authentifizierungs- und Sitzungsinformationen. Normalerweise erfolgt die Anmeldung passwortlos; Einmalcodes werden über Resend versendet. Bereits dafür eingerichtete Konten können sich zusätzlich mit einem Passwort anmelden. Die App speichert dieses Passwort weder lokal noch in den privaten Social-Funktionen.
Google- und Apple-Anmeldung
Wenn du Google oder Apple auswählst, werden Anbieter-Identifikator, Identitäts-Token und – abhängig von deiner Freigabe – E-Mail-Adresse und Name zwischen dem Anbieter, Supabase und Sponti ausgetauscht. Bei Apple kann eine Weiterleitungsadresse statt der tatsächlichen E-Mail-Adresse verwendet werden.
Cloud-Inhalte
Nach Anmeldung synchronisiert Sponti Profil, Quest-Historie, private Reflexionen, gemerkte Quests, Momente, ausgewählte Medien sowie Synchronisations- und Löschstände. Dazu kommen die von dir bewusst erstellten privaten Moment-Reaktionen und Kommentare mit Beteiligten, Freigabebezug, Zeitpunkten sowie Lösch- und Moderationsstatus. Diese Daten werden durch kontobezogene Zugriffsregeln geschützt. Vor dem Erstellen neuer Community-Inhalte speichern wir außerdem die von dir akzeptierte Version der Community-Regeln sowie Bestätigungs- und Änderungszeitpunkt.
5. Private Freundesfunktionen
Freundschaftsanfragen sind nur über den exakten Benutzernamen möglich. Es gibt kein öffentliches Profilverzeichnis. Verbundene Nutzer sehen gegenseitig Anzeigename, Benutzername und Verbindungsstatus.
Dafür speichert Sponti einen privaten, kontobezogenen Social Graph aus offenen Anfragen, bestätigten Freundschaften, Blockierungen und gemeinsamen Verbindungen. Dieser Social Graph wird in Apples App-Datenschutzangaben als Datentyp „Kontakte“ ausgewiesen. Sponti liest jedoch weder das Adressbuch noch die Telefonkontakte des Geräts aus.
Entfernen oder Ablehnen erzeugt keine zeitliche Sperre. Eine Person kann stattdessen ausdrücklich blockiert werden. Der Block verhindert Anfragen in beiden Richtungen und beendet eine offene oder angenommene Verbindung, aktive Freigaben und offene gemeinsame Quests. Nur der Blockierende sieht die eigene Blockliste; die blockierte Person erhält keine Mitteilung und erfährt nicht, wer sie blockiert hat. Nach dem Entblocken sind neue Anfragen sofort wieder möglich.
Angenommene Freunde können ein privates Profil mit optionaler Kurzbiografie, gemeinsamen Freunden und ausdrücklich freigegebenen Momenten sehen. Ein zeitlich sortierter Aktivitätsfeed zeigt nur solche serverseitig freigegebenen Momente. Es gibt kein öffentliches Profil und keine Entdecken-Suche.
Ein neuer Moment wird standardmäßig mit allen bestätigten Freunden geteilt, aber niemals öffentlich. Du kannst die Freigabe jederzeit auf ausgewählte Freunde oder „Nur für mich“ ändern. Bei „Alle Freunde“ erhalten auch später bestätigte Freunde Zugriff auf diese Momente. Wird eine Freundschaft entfernt oder blockiert, endet der Zugriff. Jeder Abruf wird erneut geprüft; die Freigabe kann geändert oder widerrufen werden. Bereits angefertigte Screenshots oder Kopien auf dem Gerät des Empfängers können technisch nicht zurückgerufen werden.
Private Reaktionen und Kommentare
Jede einzelne Moment-Freigabe bleibt privat. Der Empfänger kann eine von fünf festen Reaktionen hinterlassen; diese Reaktion sehen nur er und der Moment-Eigentümer. Pro Freigabe wird höchstens eine Empfängerreaktion gespeichert und sie kann geändert oder entfernt werden. Sponti nimmt dafür kein Reaktionsfoto auf und verwendet keine biometrische Auswertung.
Kommentare dürfen höchstens 500 Zeichen enthalten und bilden einen gemeinsamen Thread für alle Personen, die aktuell Zugriff auf denselben Moment haben. Autor, ursprüngliche Freigabe, Kommentartext und Zeitpunkte werden gespeichert. Der Autor kann den eigenen Kommentar löschen; der Moment-Eigentümer kann Kommentare an seinem Moment ebenfalls entfernen. Dabei wird der Text geleert. Ein technischer Löschmarker kann für Sortierung, Missbrauchsschutz und Moderationsnachweis bis zur Löschung der Freigabe oder eines beteiligten Kontos verbleiben. Endet der Zugriff einer Person, kann sie auch den Kommentar-Thread dieses Moments nicht mehr lesen.
Vor der ersten neuen Reaktion oder dem ersten Kommentar musst du die in der App erreichbaren Community-Regeln ausdrücklich bestätigen. Bei einer neuen Regelversion ist vor weiteren neuen Interaktionen eine erneute Bestätigung nötig. Lesen, Löschen und Sicherheitsaktionen bleiben davon unberührt.
Bei gemeinsamen Quests werden Quest, Einladungsstatus und jeweilige Abschlusszeitpunkte geteilt. Persönliche Reflexionen bleiben privat. Ein zufälliger, befristeter und widerrufbarer HTTPS-Link kann dieselbe Einladung vermitteln; er enthält keine privaten Inhalte oder Benutzerkennung.
Nach einer abgeschlossenen Quest kann die erstellende Person bis zu fünf bestätigte Freunde als Mitwirkende einladen. Eine Person wird erst nach eigener Bestätigung als Teilnehmer angezeigt. Offene Einladungen sind nur für die eingeladene Person und den Ersteller sichtbar. Eigene Moment-Texte, Medien, Kommentare und Sichtbarkeit bleiben je Konto getrennt; eine Teilnahme überträgt keine Eigentums- oder Freigaberechte an einem fremden Moment.
Freigegebene Momente, Kommentare und Profile können mit einem Grund und optionalem Kontext gemeldet werden. Dafür verarbeitet Sponti interne Reporter- und Zielkennungen, bei Kommentaren den Kommentar- und Momentbezug, Grund, Kontext, Dringlichkeit, Status und Zeitpunkte. Die Reporteridentität bleibt für andere Nutzer unsichtbar. Autorisierte Moderatoren können den notwendigen Fallkontext einschließlich eines noch vorhandenen gemeldeten Kommentartexts prüfen, Inhalte verbergen oder Social-Zugriffe einschränken; Maßnahmen werden revisionsfest protokolliert. Regeln, Support, Blockierung und der Status eigener Meldungen sind in der App erreichbar.
Optionale Benachrichtigungen
Benachrichtigungen werden erst nach deiner bewussten Aktivierung und der Systemfreigabe gesendet. Sie können über Freundschaftsanfragen und deren Annahme, einen neu geteilten privaten Moment, Kommentare oder Reaktionen im privaten Moment-Austausch sowie Einladungen, Annahmen und Fortschritt bei gemeinsamen Quests informieren. Entfernen, Ablehnen, Blockieren, Entblocken, Löschen und Widerrufen lösen bewusst keine Benachrichtigung aus.
Die Vorschau kann die Ereignisart und – abhängig von deiner Privatsphäre-Einstellung – den sicheren Anzeigenamen der anderen Person enthalten. Benutzernamen, Quest-Titel, Kommentartext, gewählte Reaktion, private Momentinhalte und deren Kennungen werden nicht an den Push-Dienst übermittelt. Das Antippen öffnet den zugehörigen geschützten Bereich; Einzelheiten werden erst mit der dann angemeldeten Sitzung neu geladen. Für Versand und Zustellprüfung werden insbesondere Push-Token, Plattform, beteiligte Nutzer- und Ressourcenkennungen, Zeitpunkte, Status, Expo-Ticket-IDs und begrenzte Fehlercodes verarbeitet. Pro Konto werden höchstens zehn aktive Gerätetokens vorgehalten. Noch nicht versandte Aufträge laufen nach 30 Stunden ab. Nach der Übergabe an den Plattformanbieter gilt eine Zustellfrist von höchstens sechs Stunden und nie länger als die verbleibende Auftragsfrist. Ein Offline-Widerruf wird lokal vorgemerkt und nach Wiederkehr der Verbindung erneut versucht.
6. Optionale Produktanalyse
Die Produktanalyse ist standardmäßig ausgeschaltet und beginnt nur nach aktiver Zustimmung. Erfasst werden ausschließlich vorgegebene Produkt-Ereignisse wie Quest angeboten, angenommen oder abgeschlossen, Moment erstellt und Story exportiert. Beim als First-Run markierten Quest-Vorschlag und der Annahme kann zusätzlich die seit Beginn des Einstiegs vergangene Dauer in Millisekunden erfasst werden; sie ist auf zehn Minuten begrenzt. Freitexte, Medien, E-Mail-Adresse, Benutzername und Auth-Nutzer-ID werden nicht in Produkt-Events gespeichert.
Bei kontextuellem Matching können zusätzlich ausschließlich grobe Kategorien wie Umgebungstyp, Wetterklasse, Tageslichtphase, Kandidatenanzahlklasse, Matching-Version und Fallback-Stufe erfasst werden. Koordinaten, Ortsnamen, Straßen, Zeitreihen und Rohantworten des Wetterdienstes sind technisch nicht Teil dieser Events.
Nach einem tatsächlichen Quest-Abschluss kann freiwillig ausgewählt werden, ob die Aktivität ohne Sponti „wahrscheinlich ja“, „unsicher“ oder „wahrscheinlich nicht“ stattgefunden hätte. Bei aktivierter Produktanalyse wird diese geschlossene Antwort zusammen mit dem groben Einstiegskanal (Hero Quest, weitere Quests, Stadt oder späterer Traveler-Pilot) als ein Abschlusswert erfasst. Dafür wird keine Analyse-Session-ID gespeichert.
Eine zufällige Installationskennung macht die Daten pseudonym, nicht anonym. Server-Ereignisse werden nach 90 Tagen zur Löschung ausgewählt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung kann in den Einstellungen mit Wirkung für die Zukunft widerrufen werden.
7. Technische Fehlerdiagnose
Sponti verwendet kein eigenes externes Crash-SDK. Abhängig von deinen Diagnoseeinstellungen können Apple beziehungsweise Google native Absturz- und Stabilitätsberichte für die im App Store oder in Google Play verteilte App bereitstellen. Diese Berichte können insbesondere App-Version, Build, Betriebssystem, Gerätemodell, Zeitpunkt, Fehlerart und einen technischen Stacktrace enthalten. Umfang und Übermittlung richten sich nach deinen Geräte- und Plattform-Einstellungen.
Zweck ist die Stabilität, Sicherheit und Fehlerbehebung der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem zuverlässigen und sicheren Betrieb. Weitere Informationen enthalten die Datenschutz- und Diagnoseeinstellungen von Apple beziehungsweise Google.
8. Freiwilliges Feedback
Beim bewussten Absenden werden Kategorie, Bewertung, Nachricht, optionaler App-Bereich, eine getrennte zufällige Feedback-Kennung und Absendezeitpunkt gespeichert. Feedbackzeilen enthalten keine Auth-Nutzer-ID oder E-Mail-Adresse und werden nach 180 Tagen zur Löschung ausgewählt. Diese Angaben werden in Apples App-Datenschutzinformationen als Kundendienst eingeordnet. Bitte sende keine sensiblen Daten oder Daten anderer Personen.
Nach einer tatsächlich abgeschlossenen Quest kannst du freiwillig mit einem bis fünf Sternen bewerten. Gespeichert werden nur Quest, Sternezahl, eine getrennte zufällige Feedback-Kennung, Zeitpunkte und ein nicht umkehrbarer Abschluss-Hash zur Vermeidung doppelter Bewertungen. Die Konto- oder Quest-Sitzungs-ID wird nicht in der Bewertungszeile gespeichert. Im Admin-Bereich erscheinen nur zusammengefasste Werte ab mindestens fünf bewertenden Installationen; jede Installation wird je Quest gleich gewichtet. Diese Bewertungen werden ebenfalls nach 180 Tagen zur Löschung ausgewählt.
9. Berechtigungen auf dem Gerät
- Mediathek: Auswahl eines Fotos oder Videos für einen Moment oder eines Profilbilds;
- Kamera: Aufnahme eines Fotos oder Videos, auch direkt als Profilbild;
- Mikrofon: Tonaufnahme bei Videoaufnahmen;
- Standort während der Nutzung: optional nur beim Ziehen einer Quest, um Umgebung, Wetter und Tageslicht grob zu bestimmen; alternativ stehen manuelle Umgebungschips bereit;
- Benachrichtigungen: optionale Hinweise zu privaten Freundesinteraktionen.
Sponti fordert keine Kontakte an. Eine Hintergrund- oder Dauerstandortberechtigung wird nicht verwendet. Genaue Koordinaten werden weder in Profilen, Quest-Sitzungen noch in Analyseereignissen gespeichert. Für Wetter rundet die App die Koordinate bereits vor der Übertragung an eine Supabase Edge Function auf zwei Dezimalstellen. Die Funktion validiert und rundet erneut und übermittelt nur dieses Raster an MET Norway. Die grobe Stadteinordnung erfolgt lokal mit dem ausgelieferten GeoNames-cities15000-Snapshot (CC BY 4.0).
Ausgewählte Fotos werden vor der Speicherung als größenbegrenzte, komprimierte JPEG-Datei neu erzeugt. Dabei werden eingebettete Metadaten der Originaldatei, etwa ein vom Aufnahmegerät gespeicherter Standort, nicht bewusst übernommen und nicht für das Quest-Matching ausgelesen. Ausgewählte Videos können weiterhin Metadaten der Originaldatei enthalten, solange sie nicht vor der Auswahl durch den Nutzer entfernt wurden.
10. Datenschutzoptionen und App-Store-Datentypen
Du entscheidest in der App selbst über die wesentlichen optionalen Verarbeitungen: Produktanalyse lässt sich in den Einstellungen ein- und ausschalten, Benachrichtigungen können in Sponti und im Betriebssystem widerrufen werden, Medienberechtigungen lassen sich im Betriebssystem entziehen und die standardmäßige Freigabe eines neuen Moments für alle bestätigten Freunde jederzeit auf ausgewählte Freunde oder „Nur für mich“ ändern. Unter „Daten & Konto verwalten“ kannst du alle lokalen Daten oder dein Cloud-Konto löschen.
Für die Datenschutzangaben im Apple App Store werden die tatsächlich aus der App übertragenen Daten in folgende Kategorien eingeordnet:
- Kontaktinformationen: Anzeigename und E-Mail-Adresse für Konto, Profil und Anmeldung;
- Kontakte: der private Sponti-Social-Graph, nicht das Adressbuch des Geräts;
- E-Mails oder Textnachrichten: private Kommentare innerhalb eines geteilten Moments;
- sonstige Benutzerinhalte: Reflexionen, Reaktionen, Profilbiografie und Meldungskontext;
- Fotos, Videos und Audiodaten: bewusst ausgewählte Moment- und Profilmedien einschließlich des Tons in Videos;
- Kennungen: Benutzer-ID, Benutzername, zufällige Installationskennungen und bei aktivierten Benachrichtigungen der Push-Token;
- grober Standort: optionaler, aus der flüchtigen Geräteposition abgeleiteter Umgebungstyp für passende Quests; keine Speicherung genauer Koordinaten;
- Produktinteraktion: Quest-Verlauf und – nur nach Einwilligung – begrenzte pseudonyme Produkt-Ereignisse;
- Kundendienst: bewusst abgesendetes Feedback;
- sonstige Diagnosedaten: technisch notwendige Anfrage-, Status- und begrenzte Fehlerdaten sowie plattformseitige Crashdiagnose nach den Geräte- und Store-Einstellungen.
Kontobezogene Inhalte und Kennungen sind mit dem jeweiligen Sponti-Konto verknüpft, soweit dies für Anmeldung, Synchronisation, private Freundesfunktionen, Sicherheit und Wiederherstellung erforderlich ist. Freiwillige Produktanalyse und Feedback verwenden getrennte zufällige Installationskennungen. Keine dieser Kategorien wird für Tracking, Drittanbieterwerbung oder eigene Werbung verwendet.
Für Auskunft, Berichtigung, Widerspruch oder andere Datenschutzfragen erreichst du uns unter support@getsponti.app.
11. Empfänger und Dienstleister
Supabase
Supabase, Inc. stellt Authentifizierung, PostgreSQL-Datenbank, privaten Medienspeicher und Edge Functions bereit. Das Production-Projekt ist in Frankfurt am Main (EU) konfiguriert. Weitere Informationen: Supabase Privacy Policy.
MET Norway und GeoNames
MET Norway erhält für die Wettervorhersage nur auf zwei Dezimalstellen gerundete Koordinaten. Die App übernimmt daraus ausschließlich eine grobe Wetterklasse, Temperatur, Wind und ein Unwetterkennzeichen. GeoNames (geonames.org, CC BY 4.0) wird als mitgelieferter Offline-Datensatz zur lokalen Umgebungseinordnung verwendet; dabei findet keine Anfrage an GeoNames statt.
Resend
Resend versendet die angeforderten E-Mail-Einmalcodes. Dabei werden E-Mail-Adresse, Nachrichteninhalt und technische Versanddaten verarbeitet. Weitere Informationen: Resend Privacy Policy.
Apple und Google
Apple beziehungsweise Google verarbeiten Daten, wenn du den jeweiligen Login auswählst. Apple verarbeitet außerdem App-Store-, Diagnose- und Bewertungsdaten entsprechend deiner Apple-Einstellungen.
Expo / EAS
Expo Application Services erstellt und übermittelt signierte App-Builds. Beim Aufruf von EAS-Links können technische Zugriffs- und Download-Daten verarbeitet werden. Bei aktivierten Benachrichtigungen übermittelt das Sponti-Backend Push-Token, knappen Benachrichtigungstext, eine technische Benachrichtigungskennung und die Navigationsangabe an den Expo Push Service. Der Text kann Ereignisart und – nach deiner Einstellung – einen Anzeigenamen enthalten. Expo leitet die Nachricht an Apple Push Notification Service beziehungsweise Firebase Cloud Messaging weiter. Benutzernamen, Quest-Titel, Kommentartext, gewählte Reaktion, private Momenttexte, Momenttitel und Medien werden nicht an den Push-Dienst gesendet. Ein Sicherheits-Update kann knapp mitteilen, dass eine eigene Meldung entschieden wurde; die gemeldete Person und interne Moderationsnotizen werden dabei nicht an den Push-Dienst gesendet. Für die Übergabe setzt Sponti eine Ablaufzeit von höchstens sechs Stunden; bereits auf dem Gerät angezeigte Meldungen können dort bis zum Entfernen sichtbar bleiben.
Website-Hosting
Diese statische Website wird ohne Analyse-Cookies oder Tracking betrieben bei HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos str., 6023 Larnaca, Zypern (VPS-Rechenzentrum Frankfurt am Main). Der Webserver kann technisch notwendige Zugriffsdaten wie IP-Adresse, Zeitpunkt, angeforderte URL, User-Agent und Antwortstatus verarbeiten. Weitere Informationen enthält die Datenschutzerklärung von Hostinger.
Auf der Startseite ruft Sponti beim Laden ausschließlich die aktuelle Anzahl der veröffentlichten Quests und Quest-Welten aus dem Sponti-Supabase-Projekt ab. Dabei werden keine Quest-Texte oder anderen Kataloginhalte an die Website übertragen. Supabase kann bei diesem Abruf technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, User-Agent und Antwortstatus verarbeiten. Der Abruf setzt keine Cookies und speichert nichts im Browser.
Für Authentifizierung, Datenbankzugriffe, Edge Functions und den sicheren Betrieb können Supabase und die eingesetzte Infrastruktur technisch notwendige Verbindungs- und Diagnosedaten verarbeiten. Dazu können IP-Adresse, Zeitpunkt, Plattform- oder Browserinformationen, angeforderter Endpunkt, Antwortstatus und begrenzte Fehlerdaten gehören. Sie dienen ausschließlich App-Funktionalität, Sicherheit, Missbrauchsschutz und Fehlerdiagnose, nicht Werbung oder Tracking.
12. Verarbeitung außerhalb des EWR
Supabase, Resend, Apple, Google und Expo beziehungsweise deren Unterauftragnehmer können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dabei werden je nach Anbieter insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln als Transferinstrumente eingesetzt. Einzelheiten enthalten die oben verlinkten Datenschutzhinweise der Anbieter.
13. Speicherdauer und Löschung
- Lokale App-Daten bleiben bis zur lokalen Löschung oder Entfernung der App auf dem Gerät.
- Cloud-Konto und private Cloud-Daten bleiben grundsätzlich bis zur Löschung durch den Nutzer gespeichert.
- Beim Start der Kontolöschung werden zu der internen Nutzer-ID nur SHA-256-Hashes zufälliger Recovery-Secrets gespeichert. Die Secrets selbst bleiben lokal. Bis zu acht unabhängig erneut authentifizierte Geräte können einen eigenen Nachweis hinterlegen, ohne andere Nachweise zu überschreiben. Nach 180 Tagen werden Nutzer-ID, Löschstatus und zuordenbare Geräte-Nachweise entfernt. Jeder Nachweis wird dabei in einen minimalen terminalen Capability-Hash ohne Nutzer-ID, E-Mail-Adresse, Secret, Zeitstempel oder sonstige Kontodaten überführt, damit auch lange offline gewesene Geräte den Löschabschluss bestätigen können.
- Blockierungen bleiben bis zum Entblocken oder bis zur Löschung eines beteiligten Kontos gespeichert.
- Private Reaktionen bleiben bis zum Entfernen durch die reagierende Person, bis zur Löschung der Freigabe oder eines beteiligten Kontos gespeichert. Nach einem Widerruf sind sie über die App nicht mehr lesbar.
- Bei der Löschung eines privaten Kommentars wird dessen Text sofort geleert; ein technischer Löschmarker kann bis zur Löschung der Freigabe oder eines beteiligten Kontos verbleiben.
- Die aktuelle Bestätigung der Community-Regeln mit Regelversion und Zeitpunkt bleibt bis zur Bestätigung einer neueren Version oder bis zur Kontolöschung gespeichert.
- Meldungen und Moderationsaudit bleiben für Bearbeitung, Missbrauchsschutz und Nachweis nur so lange gespeichert, wie dies für diese Zwecke oder gesetzliche Pflichten erforderlich ist. Reporteridentitäten werden anderen Nutzern nicht offengelegt.
- Quest-Einladungslinks berechtigen höchstens sieben Tage, andere Quest- und QR-Links höchstens 30 Tage zum Zugriff. Annahme, Ablehnung, Widerruf oder Kontolöschung können ihre Gültigkeit früher beenden.
- Push-Tokens werden bei Ausschalten, Permission-Entzug oder Abmelden widerrufen; Offline-Widerrufe werden lokal vorgemerkt und später wiederholt. Beim Start der Kontolöschung werden Tokens sofort entfernt und offene Aufträge mit dem Konto als Absender oder Empfänger übersprungen. Ungültige oder seit 180 Tagen nicht erneuerte Tokens werden serverseitig bereinigt. Noch nicht versandte Aufträge laufen nach 30 Stunden ab; die Zustellfrist nach Übergabe an den Plattformanbieter beträgt höchstens sechs Stunden. Terminale Versand- und Zustelldaten werden nach 30 Tagen entfernt.
- Produktevents werden nach 90 Tagen, Feedback und pseudonyme Quest-Sternebewertungen nach 180 Tagen zur Löschung ausgewählt.
- Provider-Logs, Backups, EAS-Artefakte und App-Store-Daten folgen den Fristen der jeweils konfigurierten Dienste.
14. Kontolöschung
„Cloud-Konto löschen“ sperrt zuerst weiteren Sync und wartet auf einen bereits laufenden Sync. Danach verlangt die App eine erneute, isolierte Bestätigung per E-Mail-Code an die gespeicherte Account-Adresse oder per Passwort. Das gilt auch für Google-/Apple-Konten und Apple-Relay-Adressen; eine Google-/Apple-OAuth-Sitzung selbst genügt nicht. Bei aktivierter verifizierter MFA ist zusätzlich ein aktueller MFA-/TOTP-Code nötig. Anschließend sperrt ein serverseitiger Löschstatus weitere Konto- und Push-Aktivität, das Auth-Konto samt zugeordneten privaten Datenbankzeilen wird gelöscht und private Dateien werden durch einen dauerhaften Bereinigungsauftrag entfernt. Falls die App nach der Auth-Löschung vor der lokalen Bestätigung beendet wird oder die Sitzung abläuft, kann nur das lokal vorhandene Recovery-Secret den Abschluss bestätigen. Serverseitig werden nur die zugehörigen SHA-256-Hashes gespeichert; ohne passenden Hash wird kein Kontostatus offengelegt. Nach 180 Tagen werden Nutzer-ID, Löschstatus und zuordenbare Geräte-Nachweise entfernt; nur ein nicht einem Konto zuordenbarer terminaler Capability-Hash ohne Zeitstempel oder sonstige Kontodaten bleibt als Abschlussbeleg erhalten. „Alle lokalen Daten löschen“ leert zusätzlich die lokale Datenbank und den lokalen Medienordner. Wer beides vollständig entfernen möchte, nutzt zuerst die Cloud- und danach die lokale Löschung.
15. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Wende dich dafür an support@getsponti.app.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Zuständige Behörde des Betreibers: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
16. Kinder und Jugendliche
Das verbindliche Mindestalter für die Nutzung lautet 16 Jahre. Sponti bietet derzeit keinen Prozess zur Zustimmung durch Erziehungsberechtigte für jüngere Personen an.
17. Sicherheit und Änderungen
Private Cloud-Daten und Medien sind kontobezogen geschützt. Medien werden nicht über dauerhafte öffentliche URLs bereitgestellt; Sitzungen werden im sicheren Speicher des Betriebssystems abgelegt und Übertragungen erfolgen über HTTPS. Kein technisches System bietet absolute Sicherheit.
Diese Hinweise werden aktualisiert, wenn sich Funktionen, Anbieter oder Verarbeitungszwecke ändern. Die jeweils aktuelle Fassung bleibt unter dieser URL abrufbar.