Privacy

Datenschutzerklärung

1. Allgemeine Hinweise

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche Daten im Rahmen der Nutzung der Software Argos Foundation verarbeitet werden und zu welchem Zweck dies geschieht.

2. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutzgesetze ist:

Argos Foundation
Gianluca Jahn
Edmund-Weber-Straße 200
44651 Herne
Deutschland

argosfoundation@proton.me

  1. Grundsatz der Datenverarbeitung

Die Software Argos Foundation wurde nach dem Prinzip der Datensparsamkeit und Datenvermeidung entwickelt (Art. 5 Abs 1 lit. c DSGVO). Es gilt:

  • Die Anwendung kann ohne Benutzerkonto genutzt werden. In diesem Fall legen wir kein Nutzerprofil an und speichern keine kontobezogenen personenbezogenen Daten.

  • Sobald Sie ein Konto anlegen oder sich anmelden, verarbeiten und speichern wir die für den Betrieb des Kontos erforderlichen Daten (siehe Abschnitt 5).

  • Personenbezogene Daten werden ausschließlich zur Bereitstellung der Funktionen verarbeitet. Ein Verkauf oder eine Weitergabe zu Werbezwecken findet nicht statt.

  1. Cookies, lokale Speicherung und Tracking

  • Es werden keine Werbe- oder Tracking-Cookies und keine Analyse-/Statistikdienste Dritter (z. B. Google Analytics) eingesetzt.

  • Eine websiteübergreifende Nachverfolgung Ihres Verhaltens findet nicht statt.

  • Technisch notwendig nutzt die Anwendung den lokalen Speicher Ihres Browsers (localStorage; ggf. notwendige Session-Cookies), um Einstellungen (z. B. Sprache, Theme, gespeicherte Ansichten) zu sichern und – bei angemeldeten Nutzern – die Anmeldesitzung zu verwalten

  1. Datenverarbeitung – lokal und serverseitig

Ohne Konto: Einstellungen werden lokal im Browser gespeichert; es wird kein Profil angelegt.

Mit Konto: Bei Registrierung/Anmeldung werden auf von uns beauftragten Servern (Auftragsverarbeiter, siehe Abschnitt 6) u. a. gespeichert:

  • Kontodaten: E-Mail-Adresse bzw. Kennung des genutzten Login-Anbieters, Abonnement-/Tarifstatus;

  • Einstellungen & Inhalte: Sprache, Theme, Datenschutz-Einstellungen, gespeicherte Layer-Presets, Favoriten, beobachtete Objekte/Flotten, gezeichnete Alarmregionen, Benachrichtigungsverlauf;

  • bei optionaler Discord-Verknüpfung: Discord-Kennung, -Name, -Avatar und Server-Rollen.

Diese Daten dienen der Bereitstellung Ihres Kontos und der geräteübergreifenden Synchronisierung Ihrer Einstellungen und sind durch Zugriffsbeschränkungen (Row-Level-Security) geschützt.

6. Hosting, Auftragsverarbeiter und externe Inhalte

a) Hosting und Auftragsverarbeiter (Verarbeitung in unserem Auftrag gem. Art. 28 DSGVO):

  • Vercel – Hosting der Web-Anwendung und der Programmierschnittstellen; verarbeitet technische Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, abgerufene Ressource) zur Auslieferung und Absicherung.

  • Railway – Betrieb des Echtzeit-/WebSocket-Servers für Live-Daten; verarbeitet Verbindungs- und Zugriffsdaten.

  • Supabase – Datenbank und Authentifizierung; speichert die unter Abschnitt 5 genannten Kontodaten.

  • Externe Anmeldedienste (z. B. Google, ggf. weitere): Bei der Anmeldung werden Sie zum jeweiligen Anbieter weitergeleitet, der uns die zur Kontoerstellung nötigen Identifikationsdaten übermittelt. Es gelten zusätzlich dessen Datenschutzbestimmungen.

  • Discord (nur bei aktiver Verknüpfung) – für Rollenabgleich und optionale Benachrichtigungen per Direktnachricht.

b) Externe Inhalte und Datenquellen: Beim Laden bestimmter Inhalte – insbesondere Kartenkacheln und Geodaten – ruft Ihr Browser direkt Server von Drittanbietern auf; dabei wird technisch bedingt Ihre IP-Adresse an diese übermittelt. Dazu zählen u. a.:

  • Kartenmaterial: OpenStreetMap-Mitwirkende (ODbL), CARTO, Esri, NASA GIBS; ggf. 3D-/Gelände­daten (z. B. Cesium ion);

  • Übersetzungsdienst (MyMemory): Bei Nutzung der Übersetzungsfunktion werden die zu übersetzenden Texte an den Dienst übermittelt.

Weitere Quellen (z. B. Konfliktdaten GDELT, UCDP, ReliefWeb, Flug-/Schiffsdaten, Katastrophendaten GDACS/EONET) werden überwiegend serverseitig abgerufen; Ihre IP-Adresse wird dabei nicht direkt an diese Quellen übermittelt. Für die Verarbeitung durch die jeweiligen Anbieter gelten deren Datenschutzbestimmungen, auf die wir keinen Einfluss haben.

6a. Anmeldung über externe Anbieter (Login)

Sie können sich per E-Mail-Adresse und Passwort registrieren oder über einen externen Anmeldedienst anmelden. Aktiviert sind derzeit: [z. B. Google – nur tatsächlich genutzte Anbieter auflisten]. Bei der Anmeldung über einen externen Anbieter werden Sie zu diesem weitergeleitet (OAuth-Verfahren); der Anbieter übermittelt uns die zur Kontoerstellung erforderlichen Identifikationsdaten (z. B. E-Mail-Adresse und eine eindeutige Kennung). Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters.

7. Datenübertragung in Drittländer

Einige der unter Abschnitt 6 genannten Auftragsverarbeiter und Anmeldedienste (insbesondere Vercel, Supabase und Google) können Daten außerhalb des Europäischen Wirtschaftsraums (insb. in den USA) verarbeiten.

Eine solche Übermittlung erfolgt nur auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, namentlich:

  • des EU-US Data Privacy Framework (sofern der jeweilige Anbieter zertifiziert ist) und/oder

  • der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um geeignete zusätzliche Schutzmaßnahmen.

Vercel Inc. Funktion: Hosting der Web-Anwendung und Programmierschnittstellen Verarbeitungsstandort: USA (globales Edge-Netz) Garantie: Standardvertragsklauseln (Art. 46 DSGVO) gemäß Vercel-DPA

Supabase Inc. Funktion: Datenbank und Authentifizierung Verarbeitungsstandort: Frankfurt, DE; Unternehmenssitz USA Garantie: Standardvertragsklauseln gemäß Supabase-DPA. Bei EU-Region erfolgt die primäre Datenspeicherung innerhalb der EU.

Google (Google Ireland Ltd. / Google LLC) Funktion: Anmeldung über Google (OAuth-Login) Verarbeitungsstandort: EU / USA Garantie: EU-US Data Privacy Framework (Google LLC ist zertifiziert) sowie ergänzend Standardvertragsklauseln.

Railway Corp. Funktion: Betrieb des Echtzeit-/WebSocket-Servers Verarbeitungsstandort: USA West. Garantie: Standardvertragsklauseln gemäß Railway-DPA

Discord Inc. Funktion: optionale Konto-Verknüpfung / Benachrichtigungen per Direktnachricht Verarbeitungsstandort: USA Garantie: Standardvertragsklauseln gemäß Discord-DPA

Translated S.r.l. (MyMemory) Funktion: Übersetzungsfunktion Verarbeitungsstandort: Italien (EU) Garantie: Keine Drittlandübermittlung – Verarbeitung innerhalb der EU

Abschlusshinweis 1

Eine Kopie der jeweiligen Garantien (Standardvertragsklauseln) bzw. den Nachweis der Zertifizierung stellen wir auf Anfrage zur Verfügung.

Abschlusshinweis 2 (Karten- und Geodaten)

Hinweis zu Karten- und Geodaten: Beim direkten Laden externer Inhalte im Browser (Kartenkacheln u. Ä., siehe Abschnitt 6 b – u. a. CARTO, Esri, NASA GIBS in den USA) wird Ihre IP-Adresse an die jeweiligen Anbieter übermittelt. Diese sind insoweit eigenständig Verantwortliche; es gelten deren Datenschutzbestimmungen und Übermittlungsgarantien, auf die wir keinen Einfluss haben.

8. Auftragsverarbeitung

Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten (Abschnitt 6), geschieht dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. Die Dienstleister verarbeiten die Daten ausschließlich nach unseren Weisungen und zur Erbringung der jeweiligen Leistung.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

  • Kontodaten, Einstellungen und Inhalte: für die Dauer des bestehenden Kontos. Bei Löschung des Kontos werden die zugehörigen Daten gelöscht. [Optional: zusätzlich automatische Löschung nach X Monaten Inaktivität.]

  • Nicht bestätigte Registrierungen: werden automatisch nach 1 Stunde gelöscht, sofern die E-Mail-Bestätigung nicht erfolgt.

  • Lokale Browser-Speicherung (localStorage): verbleibt auf Ihrem Gerät, bis Sie sie löschen bzw. den Browser-Speicher leeren.

  • Server- und Zugriffsprotokolle (Vercel/Railway): werden zu Sicherheits- und Fehleranalysezwecken für [z. B. 30] Tage gespeichert und anschließend gelöscht oder anonymisiert.

  • Eine frühere Löschung erfolgt, sobald Sie ein Recht auf Löschung (Art. 17 DSGVO) wirksam ausüben und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Rechtsgrundlagen

Technischer Betrieb (Auslieferung, Sicherheit, Server-Logs, IP-Verarbeitung): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, sicheren Anwendung).

  • Konto und kontobezogene Funktionen (Registrierung, Speicherung/Synchronisierung von Einstellungen und Inhalten): Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

  • Optionale Funktionen (z. B. Discord-Verknüpfung, Benachrichtigungen per Direktnachricht): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit eingeholt; andernfalls lit. b/f.

  • (Bei späterer Aktivierung von Zahlungsfunktionen: Art. 6 Abs. 1 lit. b DSGVO.)

11. Rechte der betroffenen Personen

Da personenbezogene Daten verarbeitet werden, stehen Ihnen die folgenden Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie – bei auf Einwilligung gestützten Verarbeitungen – jederzeitiger Widerruf (Art. 7 Abs. 3). Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77).

Angemeldete Nutzer können ihre Daten direkt in den Kontoeinstellungen einsehen, exportieren, ändern und ihr Konto löschen. Im Übrigen wenden Sie sich an: [Kontakt/E-Mail].

  1. Datensicherheit

Die Übertragung erfolgt verschlüsselt (TLS/HTTPS bzw. WSS). Kontodaten werden bei unseren Auftragsverarbeitern gespeichert und durch Zugriffsbeschränkungen (u. a. Row-Level-Security) geschützt. Wir treffen angemessene technische und organisatorische Maßnahmen, um Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.

  1. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an rechtliche Anforderungen oder Änderungen der Software anzupassen.


Free · Open Beta · No Signup

Navigate Conflict, Not Chaos

Navigate Conflict, Not Chaos