Datenschutzerklärung
Stand: Februar 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO und des österreichischen Datenschutzgesetzes (DSG) ist:
Marco Jan
Körösiraße 196
8010 Graz, Österreich
E-Mail: marco.jan@gmx.de
2. Überblick der Verarbeitungen
WalkBuddy ist eine Plattform, die Hundebesitzer miteinander verbindet. Wir verarbeiten personenbezogene Daten unserer Nutzer, um diesen Dienst bereitzustellen.
3. Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Registrierung, Profilverwaltung, Nachrichtenfunktion.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Plattform, Missbrauchsprävention.
- Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Soweit gesetzliche Aufbewahrungspflichten bestehen.
4. Welche Daten werden erhoben
a) Registrierung und Profil
Name, E-Mail-Adresse, Passwort (gehasht), Stadt, Geschlecht, Profilbild sowie Angaben zum Hund.
b) Nachrichten
Nachrichten werden Ende-zu-Ende-verschlüsselt (E2EE) übertragen und gespeichert. Der Betreiber hat keinen Zugriff auf den Klartext. Kryptografische Schlüssel (ECDH P-256) werden ausschließlich lokal in der IndexedDB gespeichert.
c) Status-Texte
Von Ihnen veröffentlichte Status-Texte werden gespeichert und anderen Nutzern angezeigt. Status-Texte werden automatisch nach 3 Stunden gelöscht.
d) Technische Daten
Zeitpunkt der letzten Aktivität (lastActiveAt). Es werden keine IP-Adressen dauerhaft gespeichert.
e) Kontaktformular
Name, E-Mail-Adresse, Betreff und Nachricht.
5. E-Mail-Versand
Für den Versand von E-Mails (Verifizierung, Passwort-Zurücksetzung) wird ein SMTP-Server genutzt.
6. Drittanbieter-Dienste
Photon API (Geocoding): Für die Städte-Autocomplete-Funktion wird die Photon API (OpenStreetMap-Daten) genutzt. Es werden keine personenbezogenen Daten übertragen.
Darüber hinaus werden keine weiteren Drittanbieter-Dienste, Analyse-Tools, Werbenetzwerke oder Social-Media-Plugins eingesetzt.
7. Cookies und lokale Speicherung
a) Session-Cookies
WalkBuddy verwendet ein einziges Session-Cookie (technisch notwendig). Keine Drittanbieter- oder Tracking-Cookies.
b) IndexedDB
Kryptografische Schlüssel für E2E-Verschlüsselung – verlassen Ihr Gerät nicht.
c) LocalStorage
Minimale Einstellungen (z. B. Onboarding-Status).
8. Speicherdauer
- Kontodaten: Bis zur Löschung des Accounts durch den Nutzer.
- Nachrichten: Bis zur Löschung durch den Nutzer.
- Status-Texte: Automatische Löschung nach 3 Stunden.
- Passwort-Reset-Tokens: Laufen nach 1 Stunde ab.
9. Datensicherheit
- Ende-zu-Ende-Verschlüsselung aller privaten Nachrichten (ECDH P-256, AES-256-GCM)
- Passwörter werden mit bcrypt gehasht
- Session-Cookies mit HttpOnly- und Secure-Flag
- Rate-Limiting gegen Brute-Force-Angriffe
- HTTPS-Verschlüsselung
10. Ihre Rechte als Betroffener
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO) – jederzeit selbst in den Kontoeinstellungen
- Recht auf Einschränkung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte: marco.jan@gmx.de
11. Beschwerderecht bei der Aufsichtsbehörde
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb@dsb.gv.at · www.dsb.gv.at
12. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling statt.
13. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten außerhalb der EU/EWR findet grundsätzlich nicht statt.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die aktuelle Fassung ist stets auf dieser Seite einsehbar.