Datenschutzerklärung
1. Verantwortlicher
Verantwortlich ist die natürliche Person:
Deniz Tezci
Baumgartenstraße 36B
55543 Bad Kreuznach
E-Mail: versandfit@gmail.com
Datenschutzanfragen kannst du an diese Kontaktadresse richten. Ein Datenschutzbeauftragter ist nicht benannt.
2. Überblick
Diese Datenschutzerklärung gilt für die Website versandfit.de (Teil A) und für die mobile App VersandFit für iOS und Android (Teil B). Viele Berechnungen der App erfolgen lokal auf deinem Gerät; optionale Funktionen übermitteln Daten an externe Dienste.
Teil A – Website versandfit.de
A.1 Hosting und Server-Logfiles
Die Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, auf einem Pro-Plan gehostet. Beim Aufruf verarbeitet Vercel technisch notwendige Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Betriebssysteminformationen. Zweck ist die sichere und stabile Auslieferung der Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für den Pro-Plan gilt Vercels Data Processing Addendum: https://vercel.com/legal/dpa. Vercel kann Daten in den USA und bei Unterauftragsverarbeitern verarbeiten; das Addendum sieht dafür unter anderem Standardvertragsklauseln vor. VersandFit setzt keine eigene Löschfrist für Vercel-Logs; sie richtet sich nach Vercel. Eine Verarbeitung nur in der EU wird nicht zugesagt.
A.2 Schriftarten
Die verwendeten Schriften (Hanken Grotesk, IBM Plex Mono) werden direkt von versandfit.de ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen Schriftanbietern statt.
A.3 Keine Cookies, kein Tracking
Die Website setzt keine Cookies und verwendet keine Analyse- oder Marketingdienste. Wenn du die Darstellung ausdrücklich auf „Hell“ oder „Dunkel“ umstellst, wird nur diese Auswahl im lokalen Speicher deines Browsers abgelegt, damit sie beim nächsten Besuch erhalten bleibt (§ 25 Abs. 2 Nr. 2 TDDDG). Stellst du wieder „System“ ein, wird der Eintrag gelöscht.
A.4 Kontaktformular
Wenn du das Kontaktformular nutzt, werden deine Nachricht, die gewählte Art (Feedback oder Fehler), die Sprache und – nur wenn eingetragen – deine Antwort-E-Mail-Adresse an den VersandFit-Server gesendet. Zusätzlich wird eine zufällige Referenz übertragen, die beim Aufruf der Seite neu erzeugt und nicht in deinem Browser gespeichert wird.
Der Server läuft als Cloudflare Worker auf dem Free-/Self-Serve-Plan. Er liest die von Cloudflare bereitgestellte Netzwerkadresse für Missbrauchs- und Rate-Limits und bildet daraus zusammen mit der Referenz eine kurze pseudonyme Kennung. Nachricht, Zeitpunkt, Kennung und optionale Antwortadresse werden über den Cloudflare Email Service an versandfit@gmail.com gesendet. Cloudflares Data Processing Addendum ist Teil der Self-Serve-Nutzungsbedingungen: https://www.cloudflare.com/cloudflare-customer-dpa/. Cloudflare kann Daten außerhalb der EU verarbeiten; eine Verarbeitung nur in der EU wird nicht zugesagt.
Zweck ist die Bearbeitung und Beantwortung deiner Anfrage sowie der Schutz vor Missbrauch. Speicherdauer beim Betreiber: 90 Tage, danach Löschung. Ein verifizierter Cloudflare-Absender ist noch nicht eingerichtet. Cloudflare-Zustelllogs, Gmail-Papierkorb (in der Regel weitere 30 Tage) und etwaige Backups können nach den Regeln dieser Dienste länger bestehen.
A.5 Links zu App Store und Google Play
Sobald die App veröffentlicht ist, verlinkt die Website auf den Apple App Store und Google Play. Erst wenn du einen dieser Links anklickst, werden Daten an den jeweiligen Anbieter übertragen; es gelten dann dessen Datenschutzbestimmungen.
Teil B – App VersandFit
B.1 Lokale App-Daten
Für Eingaben und Tarifberechnungen können Maße, Gewicht, Berechnungsergebnisse, Tarifbezeichnungen, Preise und Zeitpunkte verarbeitet werden. Gespeicherte Kartons können einen frei gewählten Namen, Maße, Gewicht, Erstellungszeitpunkt sowie Favoriten-/Standardmarkierungen enthalten.
Die Pro-Historie enthält bis zu 100 lokale Berechnungseinträge einschließlich Maßen, Gewicht, Ergebnisdaten und Zeitpunkt und kann in der App vollständig gelöscht werden. Gespeicherte Kartons können einzeln gelöscht werden. Einstellungen umfassen unter anderem Sprache, Darstellung, Einheiten und Support-Fortschritt.
Auf iOS und Android nutzt die App eine lokale SQLite-Datenbank. Es gibt keinen Benutzeraccount und keine Synchronisierung dieser lokalen Daten mit dem VersandFit-Server. Lokale Daten bleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst. Eine feste serverseitige Löschfrist gibt es dafür nicht, weil diese Daten nicht an den VersandFit-Server gesendet werden.
Bei der erstmaligen Nutzung von KI oder Feedback wird lokal eine zufällig erzeugte Installationsreferenz gespeichert. Sie dient der pseudonymen Zuordnung und Missbrauchs-/Fair-use-Begrenzung; sie ist keine Anonymitätszusage und wird nicht mit einem Benutzerkonto gleichgesetzt.
B.2 Feedback und Fehlerberichte in der App
Bei Feedback verarbeitet die App die Nachricht (10 bis 2.000 Zeichen), die Sprache und – nur wenn eingetragen – eine Antwort-E-Mail-Adresse. Bei einem Fehlerbericht können zusätzlich App-Version, Build-Version, Plattform, Betriebssystemversion, Gerätemodell und aktueller Bildschirm übermittelt werden. Diese Diagnosewerte sind standardmäßig ausgeschaltet.
Die weitere Verarbeitung über Cloudflare Worker und Cloudflare Email Service entspricht Abschnitt A.4; statt der zufälligen Seitenreferenz wird die Installationsreferenz verwendet. Die rohe Installationsreferenz und die rohe Netzwerkadresse werden nicht in die Feedback-E-Mail übernommen. Zieladresse ist versandfit@gmail.com, Aufbewahrung beim Betreiber 90 Tage.
B.3 KI-Verpackungshilfe und Websuche
Bei einer KI-Anfrage werden Produktbeschreibung und Sprache an den VersandFit-Server gesendet; zusätzlich wird die Installationsreferenz zur Fair-use-Begrenzung übertragen. Die Beschreibung kann personenbezogene oder vertrauliche Angaben enthalten; bitte gib solche Angaben nicht ein, wenn sie nicht erforderlich sind.
Vor der werbefinanzierten KI-Anfrage fordert die App beim Server eine zufällige Challenge an und übermittelt dafür Installationsreferenz und Plattform. An das Werbe-SDK wird nur die zufällige Challenge-Kennung übergeben. Google kann dem Server einen signierten Bestätigungsaufruf mit Challenge-Kennung, Anzeigenkennung, Belohnungsangaben, Transaktionskennung und Zeitpunkt senden. Erst nach erfolgreicher Prüfung kann die Freigabe einmalig für eine KI-Anfrage verwendet werden. Ein Cloudflare Durable Object speichert dafür kurzzeitig Challenge-Kennung, Hashwerte, Status und Ablaufzeit; die Freigabe ist höchstens 15 Minuten gültig. Produktbeschreibung und KI-Antwort werden darin nicht gespeichert.
Der Server nutzt für KI-Funktionen OpenRouter als Vermittler. OpenRouter leitet die Anfrage an einen Modellanbieter weiter. Welches Modell und welcher Anbieter das ist, kann sich ändern, wenn ein anderes Modell für die App-Funktionen besser geeignet ist. Eine aktuell eingestellte Modellkennung ist deshalb keine Zusage eines bestimmten Endanbieters.
Die Websuche zur Prüfung von Maßen und Gewicht soll über die Brave Search API erfolgen. Produktbeschreibung oder daraus gebildete Suchbegriffe können dann an Brave gelangen. OpenRouter, der jeweilige Modellanbieter und Brave verarbeiten Inhalte und technische Verbindungsdaten nach ihren eigenen Datenschutzbestimmungen. Es werden keine Zusagen wie „keine Speicherung“, „kein Training“ oder „nur EU-Verarbeitung“ gemacht.
B.4 Standort und Karten
Wenn du in der App die Suche nach einer Abgabestelle startest, fordert die App eine Standortberechtigung an und liest einmalig eine aktuelle Position mit ausgewogener Genauigkeit. Bei Ablehnung oder Nichtverfügbarkeit kannst du Ort oder Postleitzahl eingeben.
Koordinaten oder der eingegebene Ort werden in eine Such-URL eingesetzt. Auf iOS wird Apple Maps, auf Android Google Maps geöffnet. Der Kartenanbieter kann URL, Suchbegriffe, Koordinaten und Verbindungsdaten nach seiner eigenen Datenschutzerklärung verarbeiten. VersandFit speichert den Standort in dieser Funktion nicht und sendet ihn nicht an den eigenen Server. Es wird nicht zugesagt, dass Apple oder Google die übergebenen Daten nicht speichern. Die Betriebssystem-Berechtigung allein wird nicht als Datenschutz-Einwilligung vorausgesetzt.
B.5 Werbung und Einwilligungsverwaltung
Die App enthält Google Mobile Ads für belohnte Anzeigen (Rewarded Ads) und verwendet Googles User Messaging Platform (UMP) zur Einwilligungsverwaltung. Eine Anzeige wird nur angefordert, wenn das SDK das erlaubt; je nach Region und Auswahl sind eingeschränkte oder nicht personalisierte Anzeigen möglich. Wenn UMP es verlangt, kannst du die Auswahl in den App-Einstellungen ändern.
Eine werbefinanzierte KI-Anfrage braucht die serverseitig geprüfte Google-Bestätigung; das lokale Anzeigenereignis allein schaltet keine KI frei. Ein Pro-Kauf ist derzeit kein serverseitiger KI-Nachweis. Rewarded Ads gibt es auf der Website nicht.
Google Mobile Ads kann je nach Konfiguration und deiner Auswahl unter anderem Werbe- und Gerätekennungen, App- und Gerätedaten, IP-Adresse, ungefähren Standort und Anzeigeninteraktionen verarbeiten. Speicherdauer und Übermittlungen richten sich nach Google; VersandFit erfindet dafür keine eigenen Fristen.
B.6 Pro-Funktion und In-App-Kauf
Die Pro-Funktion ist ein einmaliger In-App-Kauf über den Apple App Store beziehungsweise Google Play. Die Produktkennung ist de.versandfit.pro.lifetime. Die App lädt Produktinformationen, startet den Kauf und kann Käufe wiederherstellen. VersandFit erhält dabei Produkt-ID, Kaufstatus und gegebenenfalls Widerrufs- oder Sperrinformationen. Kartendaten, Bankdaten oder ähnliche Zahlungsmittel gibt Apple bzw. Google nicht an VersandFit weiter; die Zahlung läuft beim jeweiligen Store.
3. Empfänger und Übermittlungen
Je nach Funktion kommen insbesondere Vercel (Website-Hosting, Pro-Plan mit Data Processing Addendum) und Cloudflare (Worker, Durable Objects, Rate-Limits, Email Service, Free-/Self-Serve mit Data Processing Addendum) sowie OpenRouter, der jeweilige Modellanbieter, Brave Search, Google (Mobile Ads, Maps), Apple (Maps, App Store) und Google Play als Empfänger in Betracht. Feedback-Zieladresse ist versandfit@gmail.com. Für OpenRouter, Brave, Google und Apple gelten deren eigene Bedingungen; VersandFit behauptet keine eigenen Auftragsverarbeitungsverträge mit diesen Anbietern.
4. Rechtsgrundlagen
Soweit oben eine Rechtsgrundlage genannt ist, gilt sie für diesen Abschnitt. Für Werbung holt die App über UMP eine Einwilligung ein; ohne passende Einwilligung sind eingeschränkte Anzeigen möglich. Für den Zugriff auf Informationen im Endgerät gilt § 25 TDDDG.
5. Speicherdauer
Lokale App-Daten bleiben auf dem Gerät, bis du sie löschst oder die App deinstallierst. Kontakt- und Feedback-Mails beim Betreiber sollen nach 90 Tagen gelöscht werden. Die KI-Freigabe verfällt technisch nach 15 Minuten. Logs und Speicherfristen von Vercel, Cloudflare, OpenRouter, Brave, Google und Apple richten sich nach diesen Diensten.
6. Deine Rechte
Du kannst nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du ihr aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen.
Anfragen: versandfit@gmail.com. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI)
Hintere Bleiche 34
55116 Mainz
https://www.datenschutz.rlp.de
7. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich App, Website, Dienste oder Rechtslage ändern.

