Datenschutzerklärung
Stand: 24. August 2026
Diese Erklärung beschreibt, welche Daten bei der Nutzung von zeigr verarbeitet werden — der App auf dem Telefon und dem Routendienst dahinter.
1. Verantwortlicher
Felix Zösch
Georg-Elser-Str. 4, 97437 Haßfurt, Deutschland
E-Mail: hello@zeigr.io
2. Was auf dem Telefon bleibt
Die App speichert die folgenden Daten ausschließlich lokal. Sie liegen im Datenbereich der App, werden in die Gerätesicherung von Apple einbezogen und sind über die Dateien-App zugänglich:
- Fahrtenbuch mit Messwerten je Sekunde, gefahrene Spuren, Kennzahlen
- Herzfrequenz, sofern eine Apple Watch mitgemessen hat
- Wartungsheft, Fahrzeugprofil, Notfallkontakte
- Zuletzt gesuchte Ziele, gespeicherte Strecken, heruntergeladene Karten
Der Zugang zum Routendienst (ein Token) liegt im Schlüsselbund des Geräts. Beim Löschen der App verschwindet all das mit.
3. Was der Routendienst verarbeitet
Zugangsdaten
| Was | Wozu | Wie lange |
|---|---|---|
| Zugangsname | Dich von anderen Zugängen unterscheiden | bis der Zugang gelöscht wird |
| Kennwort als scrypt-Hash | Anmeldung prüfen. Das Kennwort selbst wird nie gespeichert — auch nicht verschlüsselt. | bis der Zugang gelöscht wird |
| Sitzungs-Token als SHA-256 | Angemeldet bleiben, ohne das Kennwort erneut zu senden. Auch hier liegt nur die Prüfsumme auf dem Server. | 90 Tage, verlängert sich bei Benutzung |
| Gerätename | Damit du erkennst, welches Gerät du abmeldest | solange die Anmeldung besteht |
| Einladungscode | Nachvollziehen, zu welcher Einladung ein Zugang gehört | bis der Zugang gelöscht wird |
Routenanfragen
Für jede Routenberechnung übermittelt die App Start, Ziel und etwaige Zwischenpunkte als Koordinaten sowie die gewählte Streckenart. Diese Anfragen werden nicht gespeichert und nicht ausgewertet. Sie stehen im Rumpf der Anfrage, nicht in der Adresse — damit landen sie auch nicht in Zugriffsprotokollen.
Betriebsdaten
- IP-Adresse: wird beim Anmelden kurzzeitig im Arbeitsspeicher mitgezählt, um wiederholtes Kennwortraten zu unterbinden. Sie wird nicht auf die Festplatte geschrieben und ist nach einer Viertelstunde vergessen.
- Serverprotokolle: Der Webserver protokolliert Zeitpunkt, aufgerufenen Pfad und Antwortcode. Der Routendienst notiert zusätzlich, zu welchem Zugang eine Anfrage gehörte.
4. Rechtsgrundlagen
- Bereitstellung des Dienstes (Zugang, Routenberechnung): Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags.
- Sicherheit und Betrieb (Begrenzung von Anmeldeversuchen, Protokolle): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen Betrieb ohne Missbrauch.
5. Dienste Dritter
Die App bezieht einige Funktionen von außen. Was dabei übertragen wird, steht hier — auch das, was ohne dein Zutun geschieht:
- Apple (Karten, Adresssuche, Wetter): Kartenbilder, Adresssuche und die Wettervorhersage entlang einer Tour kommen von Apple. Dabei werden Suchbegriffe und Positionen an Apple übermittelt. Es gelten die Datenschutzrichtlinien von Apple.
- Tourvorschläge über ein Sprachmodell (nur wenn du es benutzt): Trägst du einen eigenen Schlüssel ein und lässt eine Tour vorschlagen, gehen deine Vorgaben und der Startort an den von dir gewählten Anbieter. Diese Übermittlung erfolgt auf deine Veranlassung; für dessen Bedingungen bist du selbst verantwortlich.
- Kartendownloads: Karten für das Routen ohne Netz werden vom Routendienst geladen. Dabei fällt nur an, welche Karte geholt wurde.
- Spritpreise über Tankerkönig (nur wenn du es benutzt): Trägst du einen eigenen Schlüssel ein und lässt Tankstellenpreise abrufen, geht deine ungefähre Position an die Tankerkönig-Schnittstelle der Markttransparenzstelle für Kraftstoffe. Auch diese Übermittlung erfolgt auf deine Veranlassung und mit deinem eigenen Zugang.
Hosting
Der Routendienst läuft auf einem Server der Rechenzentrum Haßfurt GmbH, Augsfelder Straße 6, 97437 Haßfurt, die insoweit als Auftragsverarbeiterin tätig wird. Ein Content-Delivery-Network ist nicht vorgeschaltet; die Auslieferung erfolgt unmittelbar von diesem Server.
6. Speicherdauer
Zugangsdaten bleiben, solange der Zugang besteht. Meldest du ein Gerät ab, verschwindet dessen Token sofort. Wird der Zugang gelöscht, verschwinden Name, Kennwort-Hash und alle Token unwiderruflich. Serverprotokolle werden nach kurzer Zeit überschrieben.
7. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine formlose E-Mail an hello@zeigr.io genügt.
Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren — zuständig ist das Bayerische Landesamt für Datenschutzaufsicht.