Mein-Rosapineta Logo Mein-RosapinetaUNABHÄNGIGE COMMUNITY
DE
Einloggen Registrieren

Datenschutz für Webseite & Android-App

Deine Daten. Klar erklärt.

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten Mein-Rosapineta verarbeitet, wofür sie benötigt werden und welche Rechte du hast. Sie gilt für Mein-Rosapineta.de und die Android-App „Mein-Rosapineta“.

Werbung in der Android-App nur nach EinwilligungOptionale Analyse nur mit EinwilligungStandort nur auf WunschKonto löschbar

1. Verantwortlicher

Stefan Waldmann
SMW365.DE
Wilhelm-Maisel-Str. 18
90530 Wendelstein
Deutschland

Telefon: +49 (0)9129 2990-683
E-Mail: hello@smw365.de

Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen kannst du direkt an die genannte E-Mail-Adresse richten.

2. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten nur, soweit dies für Betrieb, Sicherheit und Funktionen der Community erforderlich ist oder du eingewilligt hast.

  • Art. 6 Abs. 1 lit. b DSGVO: Konto, Anmeldung und von dir genutzte Community-Funktionen.
  • Art. 6 Abs. 1 lit. a DSGVO: optionale Analyse, Benachrichtigungen, Standort- und Kartenfreigaben.
  • Art. 6 Abs. 1 lit. f DSGVO: sicherer Betrieb, Missbrauchsabwehr, Moderation und Fehleranalyse.
  • Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Pflichten, soweit sie bestehen.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung gemäß Art. 22 DSGVO statt.

3. Aufruf der Webseite und Nutzung der App

Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser beziehungsweise App-Version, Betriebssystem, Geräteart und Fehlermeldungen gehören. Die Android-App stellt die Inhalte überwiegend über eine geschützte Webverbindung zur Webseite bereit.

Diese Daten werden benötigt, um Inhalte auszuliefern, Sitzungen zu schützen, Fehler zu erkennen und Angriffe abzuwehren. Erfolgreiche und fehlgeschlagene Anmeldungen sowie neu veröffentlichte Community-Beiträge werden dafür mit Konto- beziehungsweise Beitragsbezug, Zeitpunkt, IP-Adresse und Browser-/App-Kennung in einem getrennten Sicherheitsprotokoll erfasst. Bei fehlgeschlagenen Anmeldungen wird die eingegebene E-Mail-Adresse oder der Benutzername nur als mit einem geheimen Schlüssel erzeugter, nicht rückrechenbarer Prüfwert gespeichert; Passwörter werden niemals protokolliert. Dauerhafte Anmeldungen werden zusätzlich über einen ebenfalls nicht rückrechenbaren Prüfwert an grundlegende Browser- beziehungsweise App-Merkmale des verwendeten Geräts gebunden.

Server-Protokolle werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind. Das anwendungsinterne IP-Sicherheitsprotokoll wird regulär nach 90 Tagen automatisch gelöscht, sofern keine konkrete Sicherheitsprüfung oder gesetzliche Aufbewahrung entgegensteht.

Der technische Hosting-Dienstleister verarbeitet Verbindungs- und Speicherdaten in unserem Auftrag. Mit ihm werden – soweit erforderlich – die datenschutzrechtlichen Vereinbarungen zur Auftragsverarbeitung geschlossen.

4. Registrierung, Konto und Profil

Für ein Konto verarbeiten wir Benutzername, Anzeigename, E-Mail-Adresse, Vor- und Nachname, Heimat-Postleitzahl, Land sowie ein technisch gesichertes Passwort-Hash. Das Klartextpasswort wird nicht gespeichert. Hinzukommen Registrierungs- und Änderungszeitpunkte sowie Sicherheits- und Einwilligungsnachweise.

Freiwillig kannst du unter anderem Profilbild, Biografie, Interessen, Reiseart, Region, Geburtsdatum, Kontaktbereitschaft, Aufenthalte, Beziehungsstatus und weitere Profilangaben ergänzen. Über die Privatsphäre-Einstellungen entscheidest du, ob Informationen öffentlich, nur für Mitglieder oder privat sichtbar sind. E-Mail-Adresse, Vor- und Nachname sowie das Passwort werden nicht im öffentlichen Profil angezeigt.

Wichtig: Der Anzeigename und von dir veröffentlichte Inhalte können für andere sichtbar sein. Bitte veröffentliche keine vertraulichen Daten über dich oder andere Personen.

5. Community, Beiträge und Kommunikation

Wenn du Community-Funktionen nutzt, verarbeiten wir die von dir eingegebenen oder hochgeladenen Inhalte. Dazu gehören insbesondere Beiträge, Fragen, Kommentare und Antworten, Reaktionen, gemerkte Inhalte, Fotos, Strandmeldungen, Bewertungen, Tauschbörsen-Angebote, Reisegruppen, Freundschaften, Blockierungen, Meldungen sowie zugehörige Zeitpunkte und Zuordnungen zu deinem Konto.

Private Nachrichten werden für Absender und Empfänger gespeichert und zugestellt. Administratoren erhalten keinen allgemeinen Lesezugriff allein wegen ihrer Rolle; eine Verarbeitung kann jedoch erforderlich werden, wenn Inhalte gemeldet werden, eine Sicherheitsstörung untersucht wird oder gesetzliche Pflichten bestehen.

Öffentliche und für Mitglieder freigegebene Inhalte werden entsprechend der gewählten Sichtbarkeit angezeigt. Moderations-, Melde- und Blockierfunktionen dienen dem Schutz der Community. Gemeldete Inhalte, beteiligte Konten und Bearbeitungsstände können zur Prüfung und zur Abwehr wiederholten Missbrauchs verarbeitet werden.

6. Fotos, Kamera und Dateien

Fotos und Dateien werden nur verarbeitet, wenn du sie auswählst oder aufnimmst und hochlädst. Die App kann dafür die systemeigene Kamera oder Dateiauswahl öffnen. Gespeichert werden die Datei, technische Dateiinformationen, die Zuordnung zu deinem Konto beziehungsweise Inhalt und der Upload-Zeitpunkt.

Bitte prüfe vor dem Hochladen, ob andere Personen erkennbar sind und du die erforderliche Erlaubnis besitzt. Sichtbarkeit und Moderationsstatus richten sich nach der jeweiligen Funktion.

7. Aufenthalte und Schutz Minderjähriger

Bei eingetragenen Aufenthalten können An- und Abreise, Unterkunftsart, Reisegruppe, Anzahl Erwachsener und Altersgruppen von Kindern verarbeitet werden. Der Aufenthalt wird automatisch als datensparsame Zusammenfassung angezeigt. Exakte Reisetage sowie aktuelle Platz- oder Unterkunftsnummern werden nicht öffentlich angezeigt.

Für minderjährige Nutzer gelten geschützte Voreinstellungen. Je nach Funktion kann eine Bestätigung einer erziehungsberechtigten Person verlangt und das Profil auf „privat“ gesetzt werden. Angaben über Kinder sollten nur sparsam und ohne identifizierende Details gemacht werden.

7a. Unverbindliche Unterkunftsanfragen

Wenn du eine Unterkunftsanfrage absendest, speichern wir den ausgewählten Anbieter und die Unterkunft, Reisezeitraum, Unterkunftsart, Zahl der Erwachsenen und Kinder, Namen und Alter der mitreisenden Personen, Fahrzeuge, Haustiere, besondere Wünsche sowie deine angegebenen Kontakt- und Adressdaten. Zusätzlich speichern wir Zeitpunkt und Version der von dir gesetzten Einwilligungen.

Mit deiner gesonderten Zustimmung übermitteln wir diese Angaben an den ausgewählten Unterkunftsanbieter, damit dieser Verfügbarkeit und Preis prüfen und dir antworten kann. Unsere berechtigten Mitarbeitenden können die Anfrage zur Bearbeitung und Weiterleitung einsehen. Eine Anfrage ist keine Buchung, Reservierung oder Buchungsbestätigung; einen Unterkunftsvertrag vereinbarst du anschließend direkt mit dem im Angebot benannten Anbieter, nicht mit Mein-Rosapineta.

In diesem Anfragebereich stellt Mein-Rosapineta als unabhängige Community Informationen bereit und übermittelt unverbindliche Anfragen. Wir bieten hier keine eigenen Reiseleistungen oder Pauschalreisen an und nehmen für die Unterkunft keine Zahlungen oder Anzahlungen entgegen. „Mein Urlaub“ ist eine persönliche Reiseübersicht und ersetzt keine Buchungsbestätigung des Anbieters. Unsere gesetzlichen Pflichten und deine gesetzlichen Rechte bleiben unberührt.

Wenn du „für spätere Anfragen speichern“ auswählst, werden Name, E-Mail, Telefon und Anschrift in deinem geschützten Anfrageprofil gespeichert und bei einer späteren Anfrage vorausgefüllt. Diese Daten sind nicht öffentlich, können vor jedem Versand geändert werden und werden mit deinem Konto gelöscht, soweit keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

8. Standort, User-Karte und Kartenfunktionen

Heimat-Postleitzahl und User-Karte

Für die optionale User-Karte kann aus einer deutschen Postleitzahl eine grobe Orts- beziehungsweise Regionsposition ermittelt werden. Hierfür wird die Postleitzahl serverseitig an den Geokodierungsdienst Nominatim von OpenStreetMap übermittelt und anschließend zwischengespeichert. Dabei wird weder eine Straße noch eine Hausnummer übermittelt oder auf der User-Karte veröffentlicht.

Mitglieder mit einer nutzbaren Heimat-PLZ werden automatisch mit einem groben Regionsmarker auf der Community-Karte angezeigt. Eine Abschaltung dieses Markers ist nicht vorgesehen; Straße, Hausnummer und exakte Wohnposition werden niemals veröffentlicht. Blockierte Nutzer werden gegenseitig ausgeblendet. Beziehungs- und Dating-Angaben bleiben freiwillig; Dating-Funktionen setzen eine Bestätigung der Volljährigkeit voraus.

Gerätestandort

Funktionen wie „In meiner Nähe“ können nach deiner gesonderten Freigabe den ungefähren oder genauen Gerätestandort verwenden, um nahe Kartenpunkte anzuzeigen. Der Standort ist nicht öffentlich und die Berechtigung kann jederzeit in Android beziehungsweise im Browser entzogen werden. Ohne Freigabe bleiben die übrigen Funktionen nutzbar.

9. Benachrichtigungen

Benachrichtigungen sind freiwillig. Wenn du sie aktivierst, verarbeiten wir ein zufällig erzeugtes Gerätetoken, den technischen Push-Endpunkt samt Schlüsseln, Gerätebezeichnung, Browser-/App-Kennung, Aktivierungsstatus und deine Kategorien-Auswahl, zum Beispiel Kommentare, Reaktionen, Nachrichten, Gruppen, Wetter, Events und Systemhinweise.

Wenn Systemhinweise aktiviert sind, können wir nach mindestens sieben Tagen ohne aktive Nutzung höchstens einmal pro Woche an tatsächlich neue Beiträge, freigegebene Fotos oder Profilbesuche erinnern. Für Profilbesuche werden ausschließlich angemeldete Mitglieder erfasst, keine anonymen Aufrufe oder IP-Adressen. Mehrfachaufrufe derselben Person werden zusammengefasst, sind nur für den Profilinhaber sichtbar und werden nach spätestens 180 Tagen gelöscht. Nach 90 Tagen Inaktivität werden keine solchen Rückkehr-Erinnerungen mehr versendet.

Android kann die Benachrichtigungsberechtigung sowie Hintergrundverbindungen verwenden, um neue Hinweise abzurufen. Du kannst einzelne Kategorien oder alle Benachrichtigungen in den Einstellungen deaktivieren; die Zuordnung wird dann deaktiviert beziehungsweise nach Wegfall des Zwecks gelöscht.

10. Cookies, Sitzungen und optionale Nutzungsanalyse

BereichVerarbeitungGrundlage
Erforderliche SitzungenLogin, Sprache, Sicherheit, Formularschutz und technische Einstellungen. Ohne diese Daten funktionieren geschützte Bereiche nicht zuverlässig.Art. 6 Abs. 1 lit. b und f DSGVO; § 25 Abs. 2 TDDDG
Analyse-EinwilligungDas Cookie mr_analytics_consent speichert „erlaubt“ oder „abgelehnt“ für bis zu 180 Tage.Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG
Eigene NutzungsstatistikNur nach Einwilligung werden Seitenpfade und zusammengefasste Nutzungswerte erfasst. Das System ist darauf ausgelegt, hierfür keine rohe IP-Adresse zu speichern. Es gibt kein Werbeprofil und keine Weitergabe an Werbenetzwerke.Art. 6 Abs. 1 lit. a DSGVO
Werbung in der Android-AppDie Android-App kann nach der erforderlichen Einwilligung Werbung über Google AdMob anzeigen. Dabei können Geräte- und Werbekennungen, IP-Adresse, technische App- und Gerätedaten, Interaktionen mit Anzeigen sowie Einwilligungsinformationen verarbeitet werden. Die Auswahl wird über Googles User Messaging Platform (UMP) verwaltet. Eine Ablehnung darf die Community-Kernfunktionen nicht sperren.Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG

Eine Einwilligung kannst du im Bereich „Konto & Datenschutz“ jederzeit mit Wirkung für die Zukunft ändern. Das Ablehnen hat keine Nachteile für die Kernfunktionen.

11. Externe Dienste und Empfänger

Zur Bereitstellung einzelner Funktionen werden folgende Dienste eingesetzt. Beim direkten Abruf externer Inhalte erhalten die Anbieter regelmäßig technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und Browserkennung. Soweit Abfragen über unseren Server erfolgen, werden nur die für die jeweilige Funktion benötigten Angaben übertragen.

DienstZweck und mögliche Daten
OpenStreetMap / NominatimKarten, Kartenkacheln und Geokodierung einer freiwillig angegebenen Postleitzahl. An Nominatim wird die Postleitzahl, nicht dein Name oder deine E-Mail-Adresse, übermittelt.
Open-MeteoWetter- und Meeresmodelldaten für den festgelegten Bereich Rosapineta/Rosolina Mare; keine persönliche Standortabfrage erforderlich.
RainViewer, optional XweatherRegenradar und – soweit technisch aktiviert – Blitzdaten für den festgelegten Kartenbereich.
unpkg und cdnjs/CloudflareAuslieferung technischer Kartenbibliotheken wie Leaflet; dabei fallen Verbindungsdaten an.
Google PlayBereitstellung, Installation, Updates und Schutz der Android-App. Google verarbeitet dabei Daten in eigener Verantwortung gemäß den Google-Datenschutzbestimmungen.
Google AdMob / User Messaging PlatformEinwilligungsverwaltung und – nur soweit rechtlich zulässig – Werbung in der Android-App. Mögliche Daten sind Einwilligungsstatus, IP-Adresse, Geräte- und Werbekennung, App-/Geräteinformationen und Anzeigeninteraktionen. Die nächste App-Aktualisierung enthält zusätzlich einen Werbe-Sicherheitsstopp, bis eine verlässliche altersgerechte Auslieferung gewährleistet ist. Einstellungen können in der App erneut geöffnet oder über die Geräteeinstellungen eingeschränkt werden.
Google Firebase Cloud MessagingTechnische Zustellung freiwillig aktivierter Android-Benachrichtigungen. Hierfür werden insbesondere ein Gerätetoken, App-Kennung und technische Zustelldaten an Google übermittelt. Benachrichtigungen können jederzeit deaktiviert werden.
PayPalAbwicklung freiwilliger Zahlungen im Shop und bei digitalen Zusatzinhalten. PayPal erhält die zur Zahlung erforderlichen Bestell-, Betrags-, Konto- und technischen Verbindungsdaten und verarbeitet sie nach den eigenen Datenschutzbestimmungen. Wir speichern Zahlungsstatus und Transaktionskennungen als Zahlungsnachweis.
tassendruck.de / Print Royal GmbH und VersanddienstleisterProduktion und Direktversand bestellter Shopartikel. Übermittelt werden ausschließlich die für Herstellung und Lieferung nötigen Artikel-/Motivdaten sowie Name und Lieferanschrift. E-Mail-Adresse und Telefonnummer werden nicht routinemäßig weitergegeben. Grundlage ist die Vertragserfüllung; eine gesonderte Werbenutzung ist nicht gestattet.

Bei externen Links oder der Teilen-Funktion wird erst durch deine Auswahl eine Verbindung zum jeweiligen Drittanbieter hergestellt. Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt die Übermittlung nach den jeweils anwendbaren Garantien, insbesondere Angemessenheitsbeschluss oder EU-Standardvertragsklauseln, soweit erforderlich.

12. Speicherdauer

Kontodaten und zugeordnete Inhalte speichern wir grundsätzlich, solange dein Konto besteht oder die jeweilige Funktion benötigt wird. Von dir gelöschte Inhalte werden aus dem aktiven System entfernt, soweit keine offenen Meldungen, Sicherheitsinteressen, Rechtsansprüche oder gesetzlichen Pflichten entgegenstehen. Bezahlte Bestellungen, Rechnungs- und Zahlungsnachweise dürfen aufgrund handels- und steuerrechtlicher Pflichten für die jeweils geltende gesetzliche Frist aufbewahrt werden. Sie werden bei einer Kontolöschung vom Community-Konto getrennt, gesperrt und nur noch für diese Pflichten oder die Rechtsverteidigung verwendet.

Push-Daten werden nach Deaktivierung oder Wegfall des Zwecks gelöscht beziehungsweise zunächst deaktiviert. Zusammengefasste Profilbesuche werden nach 180 Tagen gelöscht. IP-bezogene Login- und Beitrags-Sicherheitsprotokolle werden regulär nach 90 Tagen gelöscht. Einwilligungs- und sonstige Sicherheitsnachweise können zum Nachweis der Rechtmäßigkeit und zur Missbrauchsabwehr länger gespeichert werden. Sicherungskopien werden im Rahmen der technischen Sicherungszyklen überschrieben.

13. Export und Kontolöschung

Im Bereich „Konto & Datenschutz“ kannst du deine Daten als JSON-Datei exportieren und die vollständige Kontolöschung vormerken. Die selbst gestartete Löschung hat eine Widerrufsfrist von sieben Tagen; anschließend werden Konto, eigene Community-Inhalte und zugehörige Uploads gelöscht. Gesetzlich aufzubewahrende Belege zu bezahlten Bestellungen und Zahlungen werden vom Konto getrennt und nicht für Community- oder Werbezwecke weiterverwendet.

Auch ohne installierte App kannst du die Löschung über unsere öffentliche Seite zur Kontolöschung anfordern. Zur Verhinderung fremder Löschanträge dürfen wir deine Identität angemessen prüfen. Gesetzlich erforderliche oder zur Rechtsverteidigung notwendige Daten bleiben nur im erforderlichen Umfang bestehen.

14. Sicherheit

Wir verwenden angemessene technische und organisatorische Maßnahmen, darunter verschlüsselte Übertragung per HTTPS, Passwort-Hashing, rollenbasierte Zugriffe, Formular- und Sitzungsschutz sowie Sicherheitsprotokollierung. Kein Online-Dienst kann jedoch einen vollständig risikofreien Betrieb garantieren. Verwende deshalb ein eigenes, starkes Passwort und teile es nicht mit anderen.

15. Deine Datenschutzrechte

Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Schreibe dafür an hello@smw365.de. Damit wir Daten nicht an Unbefugte herausgeben oder löschen, kann ein geeigneter Identitätsnachweis erforderlich sein.

Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Betreiber ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.

16. Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, wenn Funktionen, eingesetzte Dienste oder rechtliche Anforderungen sich ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse abrufbar. Bei wesentlichen Änderungen informieren wir angemessen in der Webseite oder App.

Stand: 6. September 2026