Datenschutzerklärung für die App „RES.“
Stand: 22. Februar 2026
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Inhaltsübersicht
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Spezifische Angaben zur App (Lokale Speicherung & Export)
- Übermittlung von personenbezogenen Daten
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Webanalyse, Monitoring und Optimierung
- Präsenzen in sozialen Netzwerken (Social Media)
- Begriffsdefinitionen
Verantwortlicher
Niklas Richter
Löhrstraße 21
56754 Binningen
Deutschland
Vertretungsberechtigte Personen: Niklas Richter
E-Mail-Adresse: garagenstudios07@gmail.com
Telefon: 01718849217
Impressum: garagenstudios.de/impressum.html
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
- App-spezifische Daten (Gewohnheiten, In-App-Einträge, lokale App-Einstellungen).
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Interessenten.
- Nutzer.
- Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Büro- und Organisationsverfahren.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig.
- Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland (Bundesdatenschutzgesetz – BDSG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie.
Spezifische Angaben zur App (Lokale Speicherung & Export)
Damit die App ihren Zweck erfüllen kann (Habit Tracking & Visualisierung), sind folgende Zugriffe und Verarbeitungen notwendig:
- Lokale Datenspeicherung (Offline-First)
Die App "RES." speichert Ihre eingetragenen Gewohnheiten, Events und Einstellungen standardmäßig nur lokal auf Ihrem Endgerät (mittels einer lokalen Datenbank). Es findet keine automatische Übertragung dieser sensiblen Inhaltsdaten an unsere Server oder Cloud-Dienste statt. Die Rechtsgrundlage für die lokale Speicherung ist die Vertragserfüllung bzw. Bereitstellung der App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Sie haben die volle Kontrolle über diese Daten und können sie durch das Löschen der App von Ihrem Gerät entfernen.
- Export- und Teilen-Funktionen (Backups, CSV, Screenshots)
Die App bietet Funktionen, um Ihre Fortschritte als Bild, CSV-Datei oder JSON-Backup zu exportieren und zu teilen. Diese Dateien werden lokal auf Ihrem Gerät generiert. Wenn Sie die Teilen-Funktion nutzen, übergeben Sie die Daten an die von Ihnen gewählten Dritt-Apps (z.B. Messenger, E-Mail-Clients) über die Standard-Teilen-Dialoge Ihres Betriebssystems. Wir erheben, übertragen oder verarbeiten diese Export-Daten zu keinem Zeitpunkt auf unseren eigenen Servern.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden (z. B. IT-Dienstleister, Webhoster).
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der EU/EWR) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF). Zusätzlich haben wir mit den jeweiligen Anbietern (z.B. Google) Standardvertragsklauseln abgeschlossen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen bestehen.
- 10 Jahre: Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, etc. (§ 147 AO).
- 8 Jahre: Buchungsbelege.
- 6 Jahre: Übrige Geschäftsunterlagen, Handelsbriefe.
- 3 Jahre: Daten zur Berücksichtigung von Gewährleistungsansprüchen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:
- Widerspruchsrecht.
- Widerrufsrecht bei Einwilligungen.
- Auskunftsrecht.
- Recht auf Berichtigung.
- Recht auf Löschung und Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit.
- Beschwerde bei Aufsichtsbehörde.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen. Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten (grundsätzlich nach 4 Jahren, bei steuerlicher Relevanz nach 10 Jahren).
Zahlungsverfahren
Wir setzen externe Zahlungsdienstleister ein. Zu den verarbeiteten Daten gehören Bestandsdaten, Bankdaten, sowie Vertrags- und Summenangaben. Die Daten werden nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert.
Zahlungsabwicklung über den Google Play Store
Innerhalb der App können kostenpflichtige Funktionen angeboten werden (z.B. In-App-Käufe für Werbefreiheit). Die Zahlungsabwicklung erfolgt über den Store-Betreiber (Google Ireland Limited). Wir erhalten lediglich eine Bestätigung über den erfolgreichen Kauf und erhalten keinen Zugriff auf Ihre konkreten Bank- oder Kreditkartendaten.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers.
Google Cloud Run
Wir hosten unsere Anwendung (z.B. verbundene Webseiten) auf der Google Cloud Platform. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google speichert Server-Logfiles zur Sicherstellung der Stabilität und Sicherheit.
Auftragsverarbeitung: Ein Vertrag zur Auftragsverarbeitung wurde abgeschlossen.
Einsatz von Cookies
Soweit auf unseren Webseiten oder begleitenden Diensten eingesetzt, verwenden wir Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein (z.B. via Google UMP). Temporäre Cookies werden nach Schließen des Browsers gelöscht, permanente Cookies können länger gespeichert bleiben.
Webanalyse, Monitoring und Optimierung
Soweit von uns implementiert, dient die Webanalyse der Auswertung der Besucherströme. Wir nutzen IP-Masking (Pseudonymisierung der IP-Adresse).
- Google Analytics: Dienstanbieter: Google Ireland Limited, Irland. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Nutzerdaten werden nach 14 Monaten gelöscht oder anonymisiert.
- Google Firebase Crashlytics: Dienstanbieter: Google. Dient der Analyse von App-Abstürzen zur Verbesserung der Stabilität. Keine Speicherung von Klardaten.
- Werbung (Google AdMob): Soweit Werbung eingebunden wird, verarbeitet Google AdMob Daten (z.B. Advertising ID), um personalisierte Werbung anzuzeigen, sofern Sie eingewilligt haben. Dienstanbieter: Google Ireland Limited. Grundlage: Einwilligung.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke. Es gelten die Datenschutzhinweise der jeweiligen Plattformen (Facebook, Instagram, LinkedIn, X, YouTube, Threads, Snapchat). Für Drittlandtransfers gelten DPF und Standardvertragsklauseln.
Begriffsdefinitionen
Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
- Bestandsdaten: Daten zur Identifikation (Namen, Adressen).
- Inhaltsdaten: Texte, Bilder, Videos, Eingaben.
- Kontaktdaten: E-Mail, Telefonnummern.
- Meta-/Kommunikationsdaten: Gerätedaten, IP-Adressen, Zeitstempel.
- Nutzungsdaten: Besuchte Webseiten, Zugriffszeiten.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte natürliche Person beziehen.
- Verantwortlicher: Die Person/Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit Daten (Erheben, Speichern, Löschen).
Privacy Policy for the App "RES."
Status: February 22, 2026
Preamble
With the following privacy policy, we would like to inform you about the types of your personal data (hereinafter also referred to as "data") we process, for what purposes, and to what extent. The privacy policy applies to all processing of personal data carried out by us, both within the scope of providing our services and in particular on our websites, in mobile applications, and within external online presences, such as our social media profiles (hereinafter summarized as "online offer").
The terms used are not gender-specific.
Table of Contents
- Controller
- Overview of Processing
- Relevant Legal Bases
- Security Measures
- Specific Information regarding the App (Local Storage & Export)
- Transmission of Personal Data
- International Data Transfers
- General Information on Data Storage and Deletion
- Rights of Data Subjects
- Business Services
- Payment Procedures
- Provision of the Online Offer and Web Hosting
- Use of Cookies
- Web Analysis, Monitoring and Optimization
- Presence in Social Networks (Social Media)
- Definitions of Terms
Controller
Niklas Richter
Löhrstraße 21
56754 Binningen
Germany
Authorized Representatives: Niklas Richter
Email Address: garagenstudios07@gmail.com
Phone: +491718849217
Imprint: garagenstudios.de/impressum.html
Overview of Processing
The following overview summarizes the types of data processed and the purposes of their processing and refers to the data subjects.
Types of Data Processed
- Inventory data.
- Payment data.
- Contact data.
- Content data.
- Contract data.
- Usage data.
- Meta, communication and process data.
- Log data.
- App-specific data (habits, in-app entries, local app settings).
Categories of Data Subjects
- Service recipients and clients.
- Interested parties.
- Users.
- Business and contractual partners.
Purposes of Processing
- Provision of contractual services and fulfillment of contractual obligations.
- Communication.
- Security measures.
- Reach measurement.
- Office and organizational procedures.
- Marketing.
- Profiles with user-related information.
- Provision of our online offer and user-friendliness.
- Information technology infrastructure.
Relevant Legal Bases
Relevant legal bases under the GDPR: In the following, you will find an overview of the legal bases of the GDPR on the basis of which we process personal data. Please note that in addition to the regulations of the GDPR, national data protection regulations may apply in your or our country of residence or domicile.
- Consent (Art. 6 (1) (a) GDPR) - The data subject has given consent to the processing of his or her personal data for one or more specific purposes.
- Performance of a contract and prior requests (Art. 6 (1) (b) GDPR) - Processing is necessary for the performance of a contract to which the data subject is party or in order to take steps at the request of the data subject prior to entering into a contract.
- Legal obligation (Art. 6 (1) (c) GDPR) - Processing is necessary for compliance with a legal obligation to which the controller is subject.
- Legitimate interests (Art. 6 (1) (f) GDPR) - Processing is necessary for the purposes of the legitimate interests pursued by the controller or by a third party.
- National data protection regulations in Germany: In addition to the data protection regulations of the GDPR, national regulations on data protection apply in Germany (Federal Data Protection Act – BDSG).
Security Measures
We take appropriate technical and organizational measures in accordance with legal requirements, taking into account the state of the art, to ensure a level of protection appropriate to the risk.
Securing online connections via TLS/SSL encryption technology (HTTPS): To protect the data of users transmitted via our online services from unauthorized access, we use TLS/SSL encryption technology.
Specific Information regarding the App (Local Storage & Export)
To ensure the app can fulfill its purpose (habit tracking & visualization), the following permissions and processing are necessary:
- Local Data Storage (Offline-First)
The "RES." app stores your entered habits, events, and settings by default only locally on your device (using a local database). There is no automatic transmission of this sensitive content data to our servers or cloud services. The legal basis for local storage is the performance of the contract or provision of the app functions (Art. 6 (1) (b) GDPR). You have full control over this data and can permanently delete it by uninstalling the app from your device.
- Export and Sharing Functions (Backups, CSV, Screenshots)
The app offers functions to export and share your progress as an image, CSV file, or JSON backup. These files are generated locally on your device. When you use the sharing function, you transfer the data to the third-party apps of your choice (e.g., messengers, email clients) via the standard sharing dialogs of your operating system. We do not collect, transmit, or process this export data on our own servers at any time.
Transmission of Personal Data
In the context of our processing of personal data, it may happen that the data is transferred to other bodies, companies, legally independent organizational units or persons or is disclosed to them (e.g. IT service providers, web hosts).
International Data Transfers
Data processing in third countries: If we process data in a third country (i.e. outside the EU/EEA), this is always done in accordance with legal requirements.
For data transfers to the USA, we rely primarily on the Data Privacy Framework (DPF). In addition, we have concluded Standard Contractual Clauses (SCCs) with the respective providers (e.g. Google).
General Information on Data Storage and Deletion
We delete personal data as soon as the underlying consents are revoked or no other legal grounds for processing exist.
- 10 years: Retention period for books and records, annual financial statements, etc. (§ 147 AO).
- 8 years: Accounting records.
- 6 years: Other business documents, commercial letters.
- 3 years: Data for the consideration of warranty claims.
Rights of Data Subjects
You have various rights as a data subject under the GDPR:
- Right to object.
- Right to withdraw consent.
- Right of access.
- Right to rectification.
- Right to erasure and restriction of processing.
- Right to data portability.
- Right to lodge a complaint with a supervisory authority.
Business Services
We process data of our contractual and business partners in the context of contractual and comparable legal relationships. We delete the data after the expiry of statutory warranty and comparable obligations (generally after 4 years, in case of tax relevance after 10 years).
Payment Procedures
We use external payment service providers. The processed data includes inventory data, bank data, as well as contract and sum information. The data is processed and stored only by the payment service providers.
Payment Processing via the Google Play Store
Paid functions may be offered within the app (e.g., in-app purchases for an ad-free experience). Payment processing is carried out via the store operator (Google Ireland Limited). We only receive a confirmation of the successful purchase and do not gain access to your specific bank or credit card details.
Provision of the Online Offer and Web Hosting
We process user data in order to provide them with our online services. For this purpose, we process the user's IP address.
Google Cloud Run
We host our application (e.g., connected landing pages) on the Google Cloud Platform. Provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google stores server log files to ensure stability and security.
Order Processing: An order processing contract has been concluded.
Use of Cookies
Insofar as they are implemented on our websites or accompanying services, we use cookies in accordance with legal regulations. If required, we obtain the user's prior consent (e.g. via Google UMP). Temporary cookies are deleted after closing the browser, permanent cookies may remain stored for longer.
Web Analysis, Monitoring and Optimization
Where implemented by us, web analysis serves to evaluate visitor flows. We use IP masking (pseudonymization of the IP address).
- Google Analytics: Service provider: Google Ireland Limited, Ireland. Legal basis: Consent (Art. 6 (1) (a) GDPR). User data is deleted or anonymized after 14 months.
- Google Firebase Crashlytics: Service provider: Google. Serves to analyze app crashes to improve stability. No storage of clear text data.
- Advertising (Google AdMob): Insofar as advertisements are integrated, Google AdMob processes data (e.g. Advertising ID) to display personalized advertising, provided you have consented. Service provider: Google Ireland Limited. Basis: Consent.
Presence in Social Networks (Social Media)
We maintain online presences within social networks. The privacy policies of the respective platforms apply (Facebook, Instagram, LinkedIn, X, YouTube, Threads, Snapchat). For third country transfers, DPF and Standard Contractual Clauses apply.
Definitions of Terms
Insofar as terms are defined by law, their legal definitions apply.
- Inventory data: Data for identification (names, addresses).
- Content data: Texts, images, videos, inputs.
- Contact data: Email, phone numbers.
- Meta/Communication data: Device data, IP addresses, timestamps.
- Usage data: Visited websites, access times.
- Personal data: All information relating to an identified natural person.
- Controller: The person/body determining the purposes and means of processing.
- Processing: Any operation concerning data (collection, storage, deletion).