Datenschutzerklärung
Stand: April 2026 · Version 2.0
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung der mobilen App Skipily (iOS), der Web-Portale (app.skipily.app, provider.skipily.app, admin.skipily.app) sowie der Website skipily.app.
1. Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO:
SKIPILY GmbH
vertreten durch den Geschäftsführer Ekkehart Michael Padberg
Hegeweg 7
57580 Gebhardshain, Deutschland
Handelsregister: Amtsgericht Montabaur, HRB 31404
E-Mail: info@skipily.app
2. Überblick der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der App und der damit verbundenen Dienste erforderlich ist oder Sie ausdrücklich eingewilligt haben. Wir verkaufen Ihre Daten nicht.
3. Erhobene Daten
3.1 Bei der Registrierung / Anmeldung
- Name (freiwillig)
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, bcrypt)
- Bei „Sign in with Apple“: pseudonymisierte Apple-ID und (optional) Name/E-Mail
3.2 Bei der Nutzung der App
- Bootsdaten (Name, Typ, Maße, Ausrüstung, Fotos)
- Wartungspläne und -historie
- Favoritenlisten (Service-Provider)
- Bestell- und Zahlungshistorie (Shop, Buchungen)
- Profilbild / Avatar (freiwillig)
- Chatverläufe mit dem KI-Assistenten (inkl. optionaler Bewertungen zur Qualitätsverbesserung)
- Standortdaten (nur bei aktiver Nutzung der Karten-/Suchfunktion, nach ausdrücklicher iOS-Zustimmung)
- Kamera-/Fotobibliotheks-Zugriff (nur beim Hochladen eigener Fotos, nach ausdrücklicher iOS-Zustimmung)
3.3 Als Service-Provider / Händler
- Firmenname, Adresse, Kontaktdaten, Leistungskatalog
- Logo und Titelbild
- Stripe-Connect-Kontodaten für Auszahlungen
3.4 Automatisch erfasste Daten
- Gerätetyp, iOS-Version, App-Version
- Zeitpunkt des Zugriffs
- IP-Adresse (anonymisiert in Server-Logs)
- Absturzberichte (siehe Abschnitt 5 – Sentry)
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Registrierung, App-Funktionen, Zahlungsabwicklung)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (Standort, Kamera, KI-Chat-Feedback, Push-Benachrichtigungen)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (IT-Sicherheit, Fehlerdiagnose, Missbrauchsabwehr)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (Steuer-/Handelsrecht bei Zahlungsvorgängen)
5. Auftragsverarbeiter und Drittdienste
Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit allen bestehen Auftragsverarbeitungsverträge (Art. 28 DSGVO); bei Drittstaat-Transfers werden EU-Standardvertragsklauseln verwendet.
6. Standortdaten
Die App nutzt Ihren Standort ausschließlich, um Service-Provider in Ihrer Nähe anzuzeigen. Die Standortabfrage erfolgt nur nach ausdrücklicher Zustimmung und kann jederzeit in den iOS-Einstellungen widerrufen werden. Standortdaten werden nicht auf unseren Servern dauerhaft gespeichert.
7. Fotos und Kamera
Beim Hochladen von Fotos (Boote, Ausrüstung, Profilbild, Schadensbilder) werden diese in verschlüsselten Supabase-Speicher-Buckets abgelegt. Zugriff auf Kamera und Fotobibliothek wird nur nach iOS-Zustimmung und nur bei aktiver Upload-Aktion angefordert.
8. KI-Assistent
Nachrichten an den KI-Assistenten werden über unsere Supabase Edge Function an Anthropic (Claude API) übermittelt. Anthropic nutzt API-Daten ausdrücklich nicht zum Training von KI-Modellen (siehe Anthropic Commercial Terms). Chatverläufe werden in Ihrem Account gespeichert, damit Sie spätere Gespräche fortsetzen können. Optional können Sie Antworten bewerten; diese Bewertungen helfen uns, die Qualität zu verbessern.
9. Absturzberichte (Sentry)
Stürzt die App ab oder tritt ein Fehler auf, übermitteln wir einen Bericht an Sentry (EU-Hosting). Enthalten sind: Gerätetyp, iOS-Version, App-Version, Stack-Trace, anonymisierte User-ID. Keine Inhalte aus Boot-, Shop- oder Chat-Daten.
10. Push-Benachrichtigungen
Bei Aktivierung senden wir über Apple Push Notification Service (APNs) Benachrichtigungen (z.B. Wartungsfälligkeiten, Bestellstatus). Sie können Push-Benachrichtigungen jederzeit in den iOS-Einstellungen deaktivieren.
11. Zahlungen (Stripe)
Zahlungen werden ausschließlich über Stripe abgewickelt. Ihre Zahlungsdaten (Kartennummer etc.) werden direkt von Stripe erfasst und gespeichert. Wir selbst sehen nur Transaktions-IDs, Betrag und Status. Stripe ist PCI-DSS Level 1 zertifiziert.
12. Lokale Speicherung auf Ihrem Gerät
Die App speichert einige Daten lokal (UserDefaults / CoreData): Spracheinstellung, zuletzt gewähltes Boot, Offline-Cache für POIs, Anmelde-Token. Diese werden beim Löschen der App entfernt.
13. Speicherdauer
- Kontodaten: Bis zur Löschanfrage, dann in der Regel innerhalb von 30 Tagen vollständig gelöscht (inkl. Cascading Delete in Supabase)
- Bootsdaten / Ausrüstung / Fotos: Bis zur Löschanfrage
- Chatverläufe: Bis zur Löschanfrage oder manueller Löschung in der App
- Server-Logs: Maximal 90 Tage, dann automatisch gelöscht
- Zahlungsdaten bei Stripe: Gemäß steuerrechtlicher Aufbewahrungspflichten (bis zu 10 Jahre, § 147 AO)
- Absturzberichte (Sentry): 90 Tage
14. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) über Ihre gespeicherten Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO) – auch direkt in der App unter Profil → Konto löschen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) – Export Ihrer Daten auf Anfrage
- Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – mit Wirkung für die Zukunft
Anfragen bitte an: info@skipily.app
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, z.B. beim Landesbeauftragten für Datenschutz und Informationsfreiheit Ihres Bundeslandes.
16. Datensicherheit
Alle Übertragungen erfolgen über TLS 1.2 oder höher. Passwörter werden mit bcrypt gehasht. Datenbank-Zugriffe sind durch Row-Level-Security (RLS) auf Ebene des Nutzers beschränkt.
17. Kinder
Die App richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Falls uns bekannt wird, dass wir dennoch solche Daten erhalten haben, werden diese unverzüglich gelöscht.
18. Cookies (Website)
Die Website skipily.app verwendet nur technisch notwendige Cookies. Es werden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern eingesetzt.
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung bei Bedarf an Änderungen der Rechtslage oder unserer Dienste an. Die jeweils aktuelle Fassung ist unter skipily.app/datenschutz verfügbar.
Stand: April 2026 · Kontakt: info@skipily.app