Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten in der Polly App.
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben und wie wir sie verwenden, wenn du die Polly App nutzt.
Datenerhebung in der Polly App
Verantwortliche Stelle: seal Media GmbH, Fraunhoferstr. 13, 24118 Kiel, Telefon: +49 431 556088 19, E-Mail: info@sealmedia.de
Erhebungsmethoden: Daten werden durch Nutzereingaben und automatische Systemerfassung (technische Daten wie Plattform, Betriebssystem, Zeitstempel) erhoben.
Deine Rechte: Kostenloser Zugang zu Herkunft, Empfänger und Zweck der gespeicherten Daten; Rechte auf Berichtigung, Löschung und Widerruf der Einwilligung; Beschwerderecht bei der zuständigen Aufsichtsbehörde.
2. Hosting und Content Delivery Networks
Cloudflare
Wir nutzen Cloudflare für Content-Delivery-Dienste mit DNS-Funktionalität. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist im EU-US-Datenschutzrahmen (DPF) zertifiziert.
Google Cloud CDN
Inhalte werden weltweit über Google Cloud CDN verteilt. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Beide Dienste operieren unter EU-Standardvertragsklauseln.
3. Allgemeine Hinweise und Pflichtinformationen
Speicherdauer
Daten verbleiben gespeichert, solange der Verarbeitungszweck besteht. Eine Löschung erfolgt auf legitime Anfrage oder bei Widerruf der Einwilligung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechtsgrundlagen der Verarbeitung
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO / Art. 9 Abs. 2 lit. a DSGVO
- Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO
- Gesetzliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO
- Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO
Deine Rechte im Überblick
- Einwilligung jederzeit widerrufen
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei Aufsichtsbehörden
- Datenportabilität in gängigen maschinenlesbaren Formaten
- Kostenloser Zugang zu gespeicherten Daten, Berichtigungs- und Löschungsrechte
- Einschränkung der Verarbeitung beantragen
SSL/TLS-Verschlüsselung
Diese Website und die App nutzen SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.
4. Datenerhebung in der App
Automatisch erfasste technische Daten
- Temporäre eindeutige Gerätekennungen
- Zufällige Gerätekennungen und Benutzer-IDs
- Kaufverhalten und In-App-Käufe
- Spracheinstellungen, IP-Adresse
- Datum/Uhrzeit der Session, Plattformversion
- Betriebssystem und Hardwareinformationen
Technische Kennungen werden nach der Session anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Registrierung
Pflichtfelder müssen für die Kontoerstellung ausgefüllt werden. Die E-Mail-Verifizierung erfolgt per Double-Opt-In. Nutzernamen können einmalig geändert werden.
Authentifizierungsmethoden
E-Mail/Passwort
Direkte Registrierung mit Zugangsdaten.
OAuth-Protokoll
Standardisierte sichere Authentifizierung über Web/Apps mittels Autorisierungstoken. Browser-Autorisierungs-Cookies laufen nach 4 Wochen Inaktivität oder bei Abmeldung ab. Access-Token laufen nach 1 Stunde ab, Refresh-Token nach 28 Tagen.
Google-Login
Zugriff auf E-Mail, Google-Name und Profilbild zur Kontoeinrichtung. Nutzer können die Verbindung in den Google-Kontoeinstellungen unter „Verknüpfte Websites" trennen.
Apple-Login
Single Sign-On über E-Mail/Benutzername; Nutzer können ihre E-Mail durch eine Apple-Datenschutzadresse ersetzen. Face ID/Touch ID werden unterstützt. Nutzer trennen die Verbindung über die Apple-ID-Verwaltung unter „Sicherheit" und „Apps & Websites".
Android App-Synchronisierung
Ab Android 6.0 erfolgt standardmäßig ein Auto-Backup zu Google Drive. Nutzer können dies in den Drive-Einstellungen deaktivieren.
Kontolöschung
Eine Kontolöschung ist über den Kundendienst möglich (bis zu 10 Werktage). Bei aktiven Abonnements ist eine Löschung nicht möglich.
5. Analyse-Tools und Werbung
Google Firebase Analytics
Erfasst App-Ereignisse und Eigenschaften zur Optimierung des Nutzererlebnisses. Datenlöschung nach 26 Monaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Weitere Firebase-Dienste
- Cloud Messaging: Push-Benachrichtigungen für Updates
- Remote Config: Funktions-Toggles ohne Update-Erfordernis
- Crashlytics: Anonymisierte Absturzberichte – keine personenbezogenen Daten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Opt-out in den App-Datenschutzeinstellungen möglich (iOS: Mehr; Android: Profil).
Google Ads Remarketing & Conversion-Tracking
Conversion-Cookies verfolgen Klicks und Käufe. Cookie-Lebensdauer: bis zu 2 Jahre; Datenspeicherung: 9 Monate. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Meta Retargeting & Audience Network (Android App bis Version 4.3.0.5)
Das Facebook-SDK ermöglicht individuelle Zielgruppenansprache. Nutzer verwalten Anzeigenpräferenzen in den Meta-Einstellungen.
6. E-Commerce und Zahlungsanbieter
Zahlungsdienste
- PayPal (PayPal Europe S.à.r.l. et Cie, Luxemburg)
- Apple Pay (Apple Inc., Cupertino, CA, USA)
- Google Pay (Google Ireland Limited, Dublin, Irland)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (sichere Zahlung).
Stand: Juni 2026