Skipily SKIPILY

Datenschutzerklärung

Stand: April 2026 · Version 2.0

Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung der mobilen App Skipily (iOS), der Web-Portale (app.skipily.app, provider.skipily.app, admin.skipily.app) sowie der Website skipily.app.

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO:

SKIPILY GmbH
vertreten durch den Geschäftsführer Ekkehart Michael Padberg
Hegeweg 7
57580 Gebhardshain, Deutschland
Handelsregister: Amtsgericht Montabaur, HRB 31404
E-Mail: info@skipily.app

2. Überblick der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der App und der damit verbundenen Dienste erforderlich ist oder Sie ausdrücklich eingewilligt haben. Wir verkaufen Ihre Daten nicht.

3. Erhobene Daten

3.1 Bei der Registrierung / Anmeldung

  • Name (freiwillig)
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert, bcrypt)
  • Bei „Sign in with Apple“: pseudonymisierte Apple-ID und (optional) Name/E-Mail

3.2 Bei der Nutzung der App

  • Bootsdaten (Name, Typ, Maße, Ausrüstung, Fotos)
  • Wartungspläne und -historie
  • Favoritenlisten (Service-Provider)
  • Bestell- und Zahlungshistorie (Shop, Buchungen)
  • Profilbild / Avatar (freiwillig)
  • Chatverläufe mit dem KI-Assistenten (inkl. optionaler Bewertungen zur Qualitätsverbesserung)
  • Standortdaten (nur bei aktiver Nutzung der Karten-/Suchfunktion, nach ausdrücklicher iOS-Zustimmung)
  • Kamera-/Fotobibliotheks-Zugriff (nur beim Hochladen eigener Fotos, nach ausdrücklicher iOS-Zustimmung)

3.3 Als Service-Provider / Händler

  • Firmenname, Adresse, Kontaktdaten, Leistungskatalog
  • Logo und Titelbild
  • Stripe-Connect-Kontodaten für Auszahlungen

3.4 Automatisch erfasste Daten

  • Gerätetyp, iOS-Version, App-Version
  • Zeitpunkt des Zugriffs
  • IP-Adresse (anonymisiert in Server-Logs)
  • Absturzberichte (siehe Abschnitt 5 – Sentry)

4. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Registrierung, App-Funktionen, Zahlungsabwicklung)
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (Standort, Kamera, KI-Chat-Feedback, Push-Benachrichtigungen)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (IT-Sicherheit, Fehlerdiagnose, Missbrauchsabwehr)
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (Steuer-/Handelsrecht bei Zahlungsvorgängen)

5. Auftragsverarbeiter und Drittdienste

Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit allen bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO); bei Drittstaat-Transfers werden EU-Standardvertragsklauseln verwendet.

← Seitlich wischen →
DienstAnbieterZweckStandort
SupabaseSupabase Inc., USADatenbank, Authentifizierung, Dateispeicher (Fotos, Logos)EU (Frankfurt)
StripeStripe Payments Europe Ltd., IrlandZahlungsabwicklung, Stripe Connect für Anbieter-AuszahlungenEU/USA
Anthropic (Claude AI)Anthropic PBC, USAVerarbeitung der Nachrichten an den KI-AssistentenUSA (API-Nutzung, kein Modell-Training)
SentryFunctional Software Inc. (Sentry), USAAbsturzberichte, FehlermonitoringEU (Frankfurt)
Google PlacesGoogle Ireland Ltd., IrlandSuche öffentlich verfügbarer Service-Provider-Einträge (kein Personenbezug zu App-Nutzern)EU/USA
Apple (APNs, StoreKit, Sign in with Apple)Apple Distribution International Ltd., IrlandPush-Benachrichtigungen, In-App-Käufe, Apple-LoginEU/USA
VercelVercel Inc., USAHosting der Web-Portale (app., provider., admin.skipily.app)EU (Frankfurt / Dublin)
RenderRender Services Inc., USAHosting des Scraper-Backends (Provider-Recherche)EU (Frankfurt)
IONOSIONOS SE, DeutschlandHosting der Website skipily.app, DNSEU (Deutschland)

6. Standortdaten

Die App nutzt Ihren Standort ausschließlich, um Service-Provider in Ihrer Nähe anzuzeigen. Die Standortabfrage erfolgt nur nach ausdrücklicher Zustimmung und kann jederzeit in den iOS-Einstellungen widerrufen werden. Standortdaten werden nicht auf unseren Servern dauerhaft gespeichert.

7. Fotos und Kamera

Beim Hochladen von Fotos (Boote, Ausrüstung, Profilbild, Schadensbilder) werden diese in verschlüsselten Supabase-Speicher-Buckets abgelegt. Zugriff auf Kamera und Fotobibliothek wird nur nach iOS-Zustimmung und nur bei aktiver Upload-Aktion angefordert.

8. KI-Assistent

Nachrichten an den KI-Assistenten werden über unsere Supabase Edge Function an Anthropic (Claude API) übermittelt. Anthropic nutzt API-Daten ausdrücklich nicht zum Training von KI-Modellen (siehe Anthropic Commercial Terms). Chatverläufe werden in Ihrem Account gespeichert, damit Sie spätere Gespräche fortsetzen können. Optional können Sie Antworten bewerten; diese Bewertungen helfen uns, die Qualität zu verbessern.

9. Absturzberichte (Sentry)

Stürzt die App ab oder tritt ein Fehler auf, übermitteln wir einen Bericht an Sentry (EU-Hosting). Enthalten sind: Gerätetyp, iOS-Version, App-Version, Stack-Trace, anonymisierte User-ID. Keine Inhalte aus Boot-, Shop- oder Chat-Daten.

10. Push-Benachrichtigungen

Bei Aktivierung senden wir über Apple Push Notification Service (APNs) Benachrichtigungen (z.B. Wartungsfälligkeiten, Bestellstatus). Sie können Push-Benachrichtigungen jederzeit in den iOS-Einstellungen deaktivieren.

11. Zahlungen (Stripe)

Zahlungen werden ausschließlich über Stripe abgewickelt. Ihre Zahlungsdaten (Kartennummer etc.) werden direkt von Stripe erfasst und gespeichert. Wir selbst sehen nur Transaktions-IDs, Betrag und Status. Stripe ist PCI-DSS Level 1 zertifiziert.

12. Lokale Speicherung auf Ihrem Gerät

Die App speichert einige Daten lokal (UserDefaults / CoreData): Spracheinstellung, zuletzt gewähltes Boot, Offline-Cache für POIs, Anmelde-Token. Diese werden beim Löschen der App entfernt.

13. Speicherdauer

  • Kontodaten: Bis zur Löschanfrage, dann in der Regel innerhalb von 30 Tagen vollständig gelöscht (inkl. Cascading Delete in Supabase)
  • Bootsdaten / Ausrüstung / Fotos: Bis zur Löschanfrage
  • Chatverläufe: Bis zur Löschanfrage oder manueller Löschung in der App
  • Server-Logs: Maximal 90 Tage, dann automatisch gelöscht
  • Zahlungsdaten bei Stripe: Gemäß steuerrechtlicher Aufbewahrungspflichten (bis zu 10 Jahre, § 147 AO)
  • Absturzberichte (Sentry): 90 Tage

14. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) über Ihre gespeicherten Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten
  • Löschung (Art. 17 DSGVO) – auch direkt in der App unter Profil → Konto löschen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Export Ihrer Daten auf Anfrage
  • Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft

Anfragen bitte an: info@skipily.app

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z.B. beim Landesbeauftragten für Datenschutz und Informationsfreiheit Ihres Bundeslandes.

16. Datensicherheit

Alle Übertragungen erfolgen über TLS 1.2 oder höher. Passwörter werden mit bcrypt gehasht. Datenbank-Zugriffe sind durch Row-Level-Security (RLS) auf Ebene des Nutzers beschränkt.

17. Kinder

Die App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Falls uns bekannt wird, dass wir dennoch solche Daten erhalten haben, werden diese unverzüglich gelöscht.

18. Cookies (Website)

Die Website skipily.app verwendet nur technisch notwendige Cookies. Es werden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern eingesetzt.

19. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung bei Bedarf an Änderungen der Rechtslage oder unserer Dienste an. Die jeweils aktuelle Fassung ist unter skipily.app/datenschutz verfügbar.


Stand: April 2026 · Kontakt: info@skipily.app