Einleitung und Verantwortlicher
Willkommen bei Odyssey Journal („wir“, „uns“, „unser“ oder die „App“). Wir respektieren Ihre Privatsphäre und verpflichten uns, Ihre personenbezogenen Daten in vollem Einklang mit dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK — Gesetz Nr. 6698), der Datenschutz-Grundverordnung (DSGVO — EU 2016/679) und dem California Consumer Privacy Act (CCPA) zu schützen.
Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, nutzen, speichern, verarbeiten und schützen, wenn Sie unsere mobile App und die zugehörigen Webdienste unter odysseyjournal.app verwenden.
- Verantwortlicher: Odyssey Journal / Arif Gültaş
- Kontakt für Datenschutz: privacy@odysseyjournal.app
- Allgemeiner Support: support@odysseyjournal.app
- Offizielle Website: odysseyjournal.app
Indem Sie ein Konto anlegen, Odyssey Journal herunterladen oder nutzen, bestätigen Sie, dass Sie die in dieser Datenschutzerklärung und in unseren Nutzungsbedingungen beschriebenen Praktiken gelesen, verstanden und akzeptiert haben.
Welche Daten wir erheben
A. Von Ihnen freiwillig bereitgestellte Angaben
- Kontodaten: E-Mail-Adresse, Passwort (über Supabase Auth sicher gehasht und gesalzen), Benutzername, vollständiger Name, Profilbeschreibung, Avatarbild.
- Nutzergenerierte Inhalte (UGC): Reisebeiträge, Geschichten, Fotografien, Kommentare, Lesezeichen, Sammlungen, Reaktionen („Gefällt mir“), Reisedaten sowie optional Ortsnamen bzw. Reiseziele.
- Direkte Kommunikation: private Direktnachrichten zwischen Reisenden in der App sowie Support-Nachrichten an unsere E-Mail-Adressen.
B. Automatisch erhobene technische Daten
- Geräteinformationen: Gerätemodell, Hersteller, Betriebssystem und Version, eindeutige Gerätekennungen, bevorzugte Sprache, Zeitzone.
- Diagnose- und Absturzdaten: Absturzprotokolle, Stack-Traces und Leistungsmetriken, erhoben über Sentry (konsequent um personenbezogene Daten — PII — bereinigt).
- Netzwerk- und Sitzungsdaten: IP-Adresse (soweit möglich anonymisiert bzw. bereinigt), Verbindungsstatus, Zeitstempel des App-Starts.
C. Standortdaten
- Genauer Standort (GPS): wird ausschließlich abgefragt, wenn Sie einen Reisebeitrag ausdrücklich mit Ihrem aktuellen Standort versehen. Wir verfolgen Ihren Standort niemals im Hintergrund oder fortlaufend. Sie können die Standortberechtigung jederzeit in den Geräteeinstellungen widerrufen.
Infrastruktur und Supabase-Datenarchitektur
Odyssey Journal nutzt Supabase (supabase.com) als zentrales Cloud-Backend, Datenbank, Authentifizierungssystem und Medienspeicher.
Sicherheits- und Speicherangaben zu Supabase:
- Serverregion: Unsere primäre Produktionsdatenbank und der Medienspeicher werden auf der Enterprise-Infrastruktur von Supabase betrieben (AWS-Region EU — Frankfurt, Deutschland).
- Verschlüsselung bei der Übertragung: Die gesamte Kommunikation zwischen der mobilen App, Web-Clients und den Supabase-Servern ist mit TLS 1.3 / HTTPS verschlüsselt.
- Verschlüsselung im Ruhezustand: Alle Datenbanktabellen, Nutzerdatensätze und hochgeladenen Mediendateien werden im Ruhezustand mit dem Industriestandard AES-256 verschlüsselt.
- Sicherheit auf Zeilenebene (RLS): Strenge, granulare Datenbankrichtlinien erzwingen die Zugriffstrennung. Nutzer können nur die Daten lesen, einfügen, ändern oder löschen, die durch geprüfte kryptografische Authentifizierungstoken (JWT) freigegeben sind.
- Token-Sicherheit: Authentifizierungstoken werden lokal auf dem Gerät in sicheren nativen Speichern abgelegt (iOS Keychain sowie Android Keystore / EncryptedSharedPreferences über Expo Secure/Async Storage).
- Automatische Backups: Backups erfolgen automatisch über unseren Supabase-Pro-Tarif, mit Point-in-Time-Wiederherstellung zum Schutz vor Datenverlust.
Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der in Art. 5 und 6 KVKK sowie Art. 6 DSGVO genannten Rechtsgrundlagen:
| Zweck | Datenkategorie | Rechtsgrundlage (KVKK und DSGVO) |
|---|---|---|
| Anlegen und Verwalten Ihres Kontos | E-Mail, Benutzername, Passwort | Vertragserfüllung |
| Veröffentlichen von Reisebeiträgen, Fotos, Kommentaren | Nutzerinhalte, Fotos, Orte | Vertragserfüllung und ausdrückliche Einwilligung |
| Interaktive Karte und Markierung nahe gelegener Ziele | GPS-Koordinaten (je Beitrag) | Ausdrückliche Einwilligung |
| Versand von Push-Benachrichtigungen (Likes, Follower, Chat) | Push-Token | Ausdrückliche Einwilligung und berechtigtes Interesse |
| Stabilität der App, Absturzanalyse, Fehlerbehebung | Anonymisierte Absturzprotokolle (Sentry) | Berechtigtes Interesse |
| Abwehr von Spam, Missbrauch und Sicherheitsverstößen | IP, Kontokennungen | Rechtliche Verpflichtung und Sicherheit |
Auftragsverarbeiter und Unterauftragsverarbeiter
Wir arbeiten ausschließlich mit renommierten Dienstleistern zusammen, die strenge Sicherheits- und Datenschutzstandards einhalten:
- Supabase, Inc.: Cloud-Datenbank, Nutzerauthentifizierung, Objektspeicher für Fotos. (Server: AWS Frankfurt, Deutschland — EU).
- Sentry (Functional Software, Inc.): Echtzeit-Fehlerüberwachung und Absturzdiagnose. Die clientseitige Bereinigung personenbezogener Daten ist aktiviert, damit weder E-Mail-Adressen noch Benutzernamen oder sensible Nutzdaten übertragen werden.
- Google LLC (Google Maps Platform): Reverse-Geocoding und interaktive Kartenkacheln.
- Google LLC (Google Workspace): E-Mail-Hosting für Kundensupport und Datenschutzanfragen.
- Expo / 650 Industries, Inc.: Anwendungsframework und Push-Benachrichtigungs-Gateway (Expo Push Service).
Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten NICHT mit Datenhändlern, Werbetreibenden oder sonstigen kommerziellen Dritten.
Nutzerinhalte und Privatsphäre Dritter (Verantwortung der Nutzenden)
Internationale Datenübermittlungen
Um einen weltweit verfügbaren, leistungsfähigen Dienst anzubieten, werden Ihre Daten auf sicherer Cloud-Infrastruktur in der Europäischen Union (Frankfurt, Deutschland) und in den Vereinigten Staaten durch unsere zertifizierten Unterauftragsverarbeiter (Supabase, Sentry, Google, Expo) verarbeitet.
- Nach KVKK (Art. 9): Mit der Registrierung eines Kontos und der Nutzung von Odyssey Journal erteilen Sie Ihre ausdrückliche Einwilligung in die Übermittlung Ihrer Kontodaten, Reisebeiträge und technischen Metadaten an unsere sicheren internationalen Cloud-Server zur Erfüllung des Dienstvertrags.
- Nach DSGVO (Kapitel V): Übermittlungen an Unterauftragsverarbeiter außerhalb des EWR erfolgen auf Grundlage der Standardvertragsklauseln der Europäischen Kommission und von Angemessenheitsbeschlüssen.
Speicherdauer und Löschung
- Aktive Konten: Wir speichern Ihre personenbezogenen Daten und Tagebucheinträge, solange Ihr Konto aktiv ist.
- Kontolöschung: Sie können Ihr Konto samt aller zugehörigen Beiträge, Fotos, Kommentare und Nachrichten direkt in der App dauerhaft löschen:
Einstellungen > Konto > Konto löschen. - Löschfrist: Nach der Kontolöschung werden Ihr Profil und Ihre Beiträge unverzüglich aus der öffentlichen Ansicht entfernt und innerhalb von dreißig (30) Tagen endgültig aus unserer Supabase-Datenbank und den Speicher-Buckets gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Rechte nach türkischem Recht (Art. 11 KVKK)
Nach Art. 11 des Gesetzes Nr. 6698 der Republik Türkei zum Schutz personenbezogener Daten („KVKK“) stehen Ihnen als betroffener Person folgende Rechte zu:
- zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden;
- hierüber Auskunft zu verlangen, sofern eine Verarbeitung erfolgt ist;
- den Zweck der Verarbeitung zu erfahren und zu erfahren, ob die Daten zweckentsprechend verwendet werden;
- die Empfänger im In- und Ausland zu kennen, an die Ihre Daten übermittelt werden;
- die Berichtigung unvollständiger oder unrichtiger Daten zu verlangen;
- unter den Voraussetzungen des Art. 7 KVKK die Löschung oder Vernichtung Ihrer Daten zu verlangen;
- zu verlangen, dass Berichtigung, Löschung oder Vernichtung den Empfängern mitgeteilt werden;
- der Entstehung eines für Sie nachteiligen Ergebnisses durch eine ausschließlich automatisierte Analyse zu widersprechen;
- Ersatz des Schadens zu verlangen, der Ihnen durch eine rechtswidrige Verarbeitung entstanden ist.
Antragstellung: Sie können Ihre Anträge nach KVKK zusammen mit Angaben zur Bestätigung Ihrer Identität an privacy@odysseyjournal.app senden. Ihre Anträge werden je nach Art innerhalb von höchstens 30 (dreißig) Tagen kostenfrei bearbeitet.
Rechte nach der DSGVO (Nutzende im EWR und im Vereinigten Königreich)
Wenn Sie im Europäischen Wirtschaftsraum (EWR) oder im Vereinigten Königreich ansässig sind, stehen Ihnen nach der DSGVO folgende Rechte zu:
- Auskunftsrecht (Art. 15)
- Recht auf Berichtigung (Art. 16)
- Recht auf Löschung / Recht auf Vergessenwerden (Art. 17)
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Datenübertragbarkeit (Art. 20)
- Widerspruchsrecht (Art. 21)
- Recht auf Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde.
Zur Ausübung dieser Rechte wenden Sie sich an privacy@odysseyjournal.app.
Datenschutzrechte in Kalifornien (CCPA / CPRA)
Einwohnerinnen und Einwohner Kaliforniens haben das Recht, Auskunft über die erhobenen personenbezogenen Daten zu verlangen, deren Löschung zu beantragen, dem Verkauf personenbezogener Daten zu widersprechen (wir verkaufen keine personenbezogenen Daten) und wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Anfragen richten Sie bitte an privacy@odysseyjournal.app.
Datenschutz von Kindern
Odyssey Journal richtet sich nicht an Kinder unter 13 Jahren (in bestimmten Rechtsordnungen unter 16 Jahren) und ist nicht für sie bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Erlangen wir Kenntnis davon, dass uns ein Kind personenbezogene Daten übermittelt hat, löschen wir diese unverzüglich von unseren Servern. Eltern oder Erziehungsberechtigte, die vermuten, dass Daten ihres Kindes erhoben wurden, können sich an privacy@odysseyjournal.app wenden.
Cookies und lokaler Speicher
Odyssey Journal setzt weder in der mobilen App noch auf odysseyjournal.app Werbe-, Analyse-, Profiling- oder seitenübergreifende Tracking-Cookies ein. Wir verwenden keine Werbenetzwerke Dritter und keine Skripte zur Verhaltensanalyse — deshalb sehen Sie auch kein Cookie-Einwilligungsbanner.
Der einzige Browserspeicher, den diese Website nutzt, ist unbedingt erforderlich und verbleibt auf Ihrem eigenen Gerät:
oj-theme— merkt sich, ob Sie das helle (Pergament) oder das dunkle (Sepia-Nacht) Lesethema gewählt haben.oj-lang— merkt sich Ihre bevorzugte Sprache für die Website.
Diese Werte werden im localStorage Ihres Browsers gespeichert, niemals an unsere Server oder an Dritte übermittelt und lassen sich jederzeit durch Löschen der Websitedaten in Ihrem Browser entfernen.
In der mobilen App wird Ihr Authentifizierungs-Token, wie in Abschnitt 3 beschrieben, im sicheren nativen Speicher (iOS Keychain / Android Keystore) abgelegt. Er ist erforderlich, damit Sie angemeldet bleiben, und wird beim Abmelden oder beim Löschen Ihres Kontos entfernt.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Dienste, Technologien oder rechtlichen Pflichten abzubilden. Bei wesentlichen Änderungen informieren wir Sie über Benachrichtigungen in der App und aktualisieren das Datum „Zuletzt aktualisiert“ am Anfang dieses Dokuments. Die weitere Nutzung der App nach der Benachrichtigung gilt als Zustimmung zur überarbeiteten Fassung.
Kontaktangaben
Bei Fragen, Anliegen oder Anträgen zu dieser Datenschutzerklärung oder zu Ihren personenbezogenen Daten:
- Datenschutz und KVKK-Anträge: privacy@odysseyjournal.app
- Kundensupport: support@odysseyjournal.app
- Allgemeine Anfragen: hello@odysseyjournal.app
- Post- und digitale Verifizierung: Gultas Software / Arif Gültaş, Istanbul, Türkei
- Website: odysseyjournal.app/privacy-policy
Mit dem Herunterladen oder Nutzen von Odyssey Journal erkennen Sie diese Datenschutzerklärung an und stimmen ihr zu.