Zum Inhalt springen

Stand: 2. Oktober 2026

Datenschutz

Glenby verarbeitet so wenig wie möglich über dich. Was du mit anderen teilst, ist Ende-zu-Ende verschlüsselt. Wir können es nicht lesen.

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist Ebrahim Seyfi (Geschäftsbezeichnung „Senorit"), Seeschwalbentwiete 23, 22119 Hamburg, privacy@glenby.de. Vollständige Anbieterangaben findest du im Impressum.

Ende-zu-Ende-Verschlüsselung

Inhalte, die du mit Freunden teilst (Fotos, Notizen zu Orten), werden auf deinem Gerät verschlüsselt, bevor sie unsere Server erreichen. Entschlüsseln können sie nur die Empfänger, die du auswählst. Wir speichern ausschließlich den verschlüsselten Inhalt und haben keinen Schlüssel dazu.

Was bleibt sichtbar: Metadaten

Ende-zu-Ende-Verschlüsselung macht den Inhalt deiner Nachrichten und Fotos für uns unlesbar, nicht aber die Tatsache, dass überhaupt kommuniziert wird. Für die Zustellung verarbeiten wir zwangsläufig Metadaten: wer an wen sendet, Zeitstempel sowie Zustell- und Lesestatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags); die Speicherdauer richtet sich nach der Dauer deines Kontos, siehe Abschnitt Speicherdauer. Zusätzlich zur DSGVO schützt das Fernmeldegeheimnis nach § 3 TDDDG sowohl den Inhalt als auch die näheren Umstände deiner Kommunikation und bindet uns als Anbieter eines interpersonellen Telekommunikationsdienstes.

Welche Daten wir verarbeiten

Konto
Glenby lässt sich nur mit Konto nutzen; einen rein lokalen Modus gibt es nicht. Dazu gehören E-Mail-Adresse, Anzeigename, Freundescode und dein Fortschritt. Das Passwort speichern wir ausschließlich als Hash, niemals im Klartext; bei der Anmeldung mit Google tritt eine Kennung deines Google-Kontos an seine Stelle.
Benutzername
Der gewählte Name, wann er zuletzt geändert wurde und ob du darüber auffindbar sein möchtest. Ist die Einstellung aus, findet dich niemand über den Namen.
Profilangaben
Freiwillige Angaben zu Tempo, Gelände, Distanz, Erfahrung und Verfügbarkeit, dazu Avatar-Motiv, Kurztext und Antworten auf die Profilfragen. Sie dienen gemeinsamen Vorschlägen für dich und eine befreundete Person.
Standort
Beim Erledigen einer Aufgabe wird einmalig dein ungefährer Standort als Echtheitsnachweis erfasst und mit der Erledigung gespeichert. Keine Hintergrund-Ortung, kein Bewegungsprofil.
Heimatregion
Eine grobe Region samt Zeitpunkt der letzten Änderung, damit die App erkennt, wann du unterwegs bist. Eine Region, kein genauer Ort.
Sichere Rückmeldung
Aktivierst du sie, speichern wir bis zum Ablauf die gewählte Zeit, die gewählte Kontaktperson und deinen letzten Standort, diesen ausschließlich Ende-zu-Ende-verschlüsselt für diese eine Person und für uns nicht lesbar. Rechtsgrundlage ist deine Einwilligung. Die Funktion ist kein Notruf.
Notfallkarte und SOS
Blutgruppe, Allergien, Vorerkrankungen und Notfallkontakte sind Gesundheitsdaten nach Art. 9 DSGVO. Sie liegen verschlüsselt ausschließlich auf deinem Gerät, erreichen unsere Server nie und sind in keinem Backup. Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Ein SOS schickt dieselbe verschlüsselte Standortmeldung wie eine abgelaufene Rückmeldung, nur sofort; die Sturzerkennung wertet die Bewegungssensoren nur auf dem Gerät aus. Ein Notruf ist beides nicht.
Geteilte Inhalte
Fotos und Notizen zu Orten: ausschließlich Ende-zu-Ende-verschlüsselt gespeichert. Wir besitzen keinen Schlüssel dazu.
Videoanrufe
1:1-Videoanrufe werden direkt zwischen den Geräten übertragen (WebRTC, verschlüsselt) und nicht aufgezeichnet. Cloudflare vermittelt als TURN-Relay ausschließlich die Verbindung.
Abrechnung
Bei einem kostenpflichtigen Abo verarbeitet unser Zahlungsdienstleister Stripe die Zahlungsdaten. Wir selbst speichern nur die zur Vertragsverwaltung nötige Kennung und den Tarifstatus.
Freunde und Benachrichtigungen
Freundescode, Verbindungen und, sofern du Erinnerungen aktivierst, ein Push-Token. Kommst du über einen Einladungslink, auch wer dich eingeladen hat und ob die Empfehlung schon belohnt wurde.
Technische Daten
Minimale Daten für Betrieb und Sicherheit, etwa Sitzungs- und Gerätekennung sowie Zeitstempel der Synchronisierung. Dazu die von dir gewählte Frist, nach der ein ungenutztes Konto automatisch gelöscht wird.

Standort

Beim Erledigen einer Aufgabe wird einmalig dein Standort (GPS) als Echtheitsnachweis erfasst und mit der Erledigung gespeichert. Es gibt keine Hintergrund-Ortung und kein Bewegungsprofil. Dein Standort ist damit keine besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO; die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Eingesetzte Dienste (Auftragsverarbeiter)

Verschlüsselte Inhalte und Kontodaten werden bei folgenden Diensten verarbeitet:

Auftragsverarbeiter und Empfänger, die Glenby zum Betrieb der App und Website einsetzt
DienstZweckStandort / Übermittlungsgrundlage
Cloudflare Inc. (USA)Datenbank und Anwendungslogik (D1, Workers): Konten, Chat-Metadaten, Entitlements. Speicherung Ende-zu-Ende-verschlüsselter Fotos und Sprachnachrichten (R2), Chat-Zustellung (Durable Objects), Verbindungsvermittlung für Anrufe (TURN). Hosting dieser Website (glenby.de) mit Auslieferung über das Cloudflare-Netz und Zugriffs-Logs. Versand transaktionaler E-Mails über Cloudflare Email Service (E-Mail-Adresse, Anzeigename, Nachrichteninhalt), keine Werbe-E-Mails.Datenbank-Standorthinweis: Westeuropa, ohne Lesereplikate in anderen Regionen (keine vertraglich garantierte EU-Jurisdiktion); Anfragen werden im jeweils nächstgelegenen Cloudflare-Rechenzentrum verarbeitet. Geteilte Inhalte erreichen Cloudflare ausschließlich als Ciphertext. Übermittlung auf Grundlage des EU-US Data Privacy Framework sowie des Cloudflare Customer DPA mit Standardvertragsklauseln.
Cloudflare Web Analytics (Cloudflare, Inc., USA)Anonyme Messung von Ladezeiten und Seitenaufrufen auf glenby.de, nur nach Einwilligung (Cookie-Banner). Verarbeitet werden Leistungsdaten des Browsers, aufgerufene und verweisende Seite sowie Browsertyp. Keine Cookies, keine Speicherung auf dem Endgerät.Die IP-Adresse wird nach Angaben von Cloudflare im nächstgelegenen Rechenzentrum verworfen und nicht gespeichert. Übermittlung auf Grundlage des EU-US Data Privacy Framework sowie des Cloudflare Customer DPA mit Standardvertragsklauseln.
Cloudflare Turnstile (Cloudflare, Inc., USA)Schutz der Formulare auf glenby.de vor Spam und automatisierten Angriffen. Verarbeitet werden technische Daten wie IP-Adresse, Browser- und Geräteinformationen sowie Interaktionssignale, keine Formularinhalte.Übermittlung auf Grundlage des EU-US Data Privacy Framework sowie des Cloudflare Customer DPA mit Standardvertragsklauseln.
Stripe Payments Europe Ltd. (Irland) / Stripe Inc. (USA)Zahlungsabwicklung für Glenby+ Abonnements: E-Mail-Adresse, Name, Zahlungsdaten.Übermittlung auf Grundlage des EU-US Data Privacy Framework.
Google LLC (USA)Anmeldung mit Google-Konto (Google Sign-In: E-Mail-Adresse, Name, Profilbild), Push-Zustellung (Firebase Cloud Messaging, Geräte-Token), Kartendarstellung (Google Maps SDK, direkte Geräteverbindung), App-Integritätsprüfung (Play Integrity), Absturzberichte (Firebase Crashlytics, nur nach Einwilligung in der App, standardmäßig aus). Optionales Chat-Backup in den versteckten App-Ordner (appDataFolder) des Google-Kontos der Nutzerin oder des Nutzers: standardmäßig aus, Berechtigung ausschließlich “drive.appdata”, Inhalt vor dem Hochladen Ende-zu-Ende-verschlüsselt.Übermittlung auf Grundlage des EU-US Data Privacy Framework.
Norwegisches Meteorologisches Institut (MET Norway)Wettervorhersage in der App (api.met.no, Locationforecast) sowie amtliche Unwetterwarnungen in Norwegen (MetAlerts), wenn du sie einschaltest.Geräte-IP-Adresse und auf rund 1 km vergröberter Standort werden direkt vom Gerät übermittelt. Daten unter NLOD 2.0 und CC BY 4.0.
Deutscher Wetterdienst (Deutschland)Amtliche Unwetterwarnungen für deinen Standort in Deutschland (maps.dwd.de), wenn du sie einschaltest.Keine Drittlandübermittlung. Geräte-IP-Adresse und vergröberter Standort werden direkt vom Gerät übermittelt. Daten nach GeoNutzV beziehungsweise CC BY 4.0, Quelle: Deutscher Wetterdienst.
National Weather Service / NOAA (USA)Amtliche Unwetterwarnungen für deinen Standort in den USA (api.weather.gov), wenn du sie einschaltest.Geräte-IP-Adresse und vergröberter Standort werden direkt vom Gerät übermittelt, nur solange du dich dort aufhältst. Daten frei für jeden Zweck nutzbar.
HeiGIT gGmbH (Deutschland)Fußweg-Routing (openrouteservice).Vergröberte Koordinaten, über unseren Server weitergeleitet; das Gerät kontaktiert den Dienst nicht direkt.
Overpass-API-Instanzen (Deutschland/Österreich, Community-Betrieb)Orte- und POI-Daten.Serverseitige Abfragen ohne Nutzerkennung.
Wikimedia Foundation (USA)Orts-Informationen und Referenzfotos.Serverseitige Abfragen ohne Nutzerkennung.
Hugging Face, Inc. (USA)Einmaliger Download des Offline-Sprachmodells für Sprachnachrichten als Text und für Sprachbefehle ohne Offline-Erkenner des Systems.Keine Übermittlung von Inhalts- oder Kontodaten.

Mit allen genannten Auftragsverarbeitern bestehen die erforderlichen Vereinbarungen nach Art. 28 DSGVO.

Datenquellen

Kartendaten, Wege und Fotos in der App stammen aus offenen Quellen wie OpenStreetMap und Wikimedia Commons - Zweck und Einordnung der jeweiligen Dienste stehen oben unter „Eingesetzte Dienste“. Angaben zu Tieren und Pflanzen an einem Ort stammen zusätzlich aus der GBIF-Datenbank (Global Biodiversity Information Facility, gbif.org), einem weltweiten Netzwerk aus Museen, Instituten und Bürgerwissenschaft-Projekten. Wir verwenden dafür ausschließlich Funde, die unter CC0 oder CC BY veröffentlicht sind, und nennen die datenliefernden Institutionen als Quelle. Diese Daten sind keiner Person zugeordnet und enthalten keine Informationen über dich.

Drittlandübermittlung

Ein Teil der eingesetzten Dienste hat seinen Sitz oder verarbeitet Daten außerhalb der EU/des EWR. Unsere Datenbank läuft bei Cloudflare. Cloudflare, Stripe und Google haben ihren Sitz (auch) in den USA und sind für das EU-US Data Privacy Framework zertifiziert, das die EU-Kommission als angemessenes Schutzniveau anerkannt hat (Art. 45 DSGVO). Alle Übermittlungen in Drittländer erfolgen ausschließlich auf einer der in Art. 44 ff. DSGVO vorgesehenen Grundlagen. Die vollständige, laufend aktualisierte Liste steht oben unter „Eingesetzte Dienste“.

Inhalte, die du mit anderen teilst (Fotos, Sprachnachrichten, Notizen), verlassen dein Gerät ausschließlich Ende-zu-Ende-verschlüsselt. Auch wenn der verschlüsselte Ciphertext auf Servern außerhalb der EU liegt, kann niemand außer den von dir gewählten Empfängern den Inhalt lesen, weder wir noch der jeweilige Hosting-Anbieter.

Prüfung schädlicher Inhalte auf dem Gerät

Bevor ein Foto verschlüsselt und geteilt wird, prüft die App es direkt auf deinem Gerät auf erkennbar schädliche Inhalte. Diese Prüfung läuft lokal. Es werden dafür keine Bilder hochgeladen. Mehr dazu auf der Seite Sicherheit & Transparenz.

Sprachbefehle und Sprachnachrichten als Text auf dem Gerät

Sprachbefehle („Sag es Glenby“) und die Umwandlung von Sprachnachrichten in Text laufen vollständig auf deinem Gerät. Die Spracherkennung übernimmt der Offline-Erkenner deines Android-Systems (Google, ab Android 12) oder, wo es den nicht gibt, ein lokales Sprachmodell in der App; das Verstehen des Befehls übernimmt ein kleines Modell in der App. Audio, erkannter Text und Befehl verlassen dein Gerät nicht und werden von uns nicht gespeichert. Ein Befehl, der Sichere Rückmeldung, SOS oder deinen Standort betrifft, wartet immer auf deine Bestätigung. Fehlt der Offline-Erkenner oder wünschst du die Transkription, lädt die App einmalig ein Sprachmodell (etwa 57 MB) von Hugging Face, Inc. (USA) herunter, erst nachdem du zugestimmt hast; dabei wird deine IP-Adresse übermittelt, keine Inhalts- oder Kontodaten (siehe „Eingesetzte Dienste“). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Absturzberichte

Zweck
Fehleranalyse und Stabilitätsverbesserung der App.
Daten
App-Version, Betriebssystemversion, Gerätemodell und Gerätezustand (etwa freier Speicher), der Absturzbericht (Stacktrace) sowie eine zufällige Crashlytics-Installations-ID. Keine Verknüpfung mit deinem Glenby-Konto. Beim Empfang verarbeitet Google technisch bedingt die IP-Adresse deines Geräts; sie wird nicht Teil des Berichts. Nachrichten, Fotos und Sprachnachrichten sind nie enthalten.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Funktion ist standardmäßig deaktiviert (Opt-in); du aktivierst sie selbst in den Einstellungen und kannst sie dort jederzeit über denselben Schalter mit Wirkung für die Zukunft wieder deaktivieren.
Empfänger
Google LLC (Firebase Crashlytics, USA).
Speicherung
Ein Absturzbericht entsteht zunächst nur auf deinem Gerät und wird erst beim nächsten App-Start übertragen. Serverseitig werden Absturzberichte höchstens 90 Tage vorgehalten; insgesamt speichern wir maximal 5.000 Berichte, ältere werden automatisch überschrieben.

Gesetzliche Meldepflicht

Besteht der begründete Verdacht auf eine schwere Straftat (insbesondere auf Darstellungen sexuellen Missbrauchs von Kindern), sind wir nach Art. 18 der Verordnung (EU) 2022/2065 (Digital Services Act) verpflichtet, die zuständige Strafverfolgungsbehörde zu informieren. Zentrale Meldestelle in Deutschland ist das Bundeskriminalamt als Zentralstelle nach § 13 DDG i. V. m. § 2 BKAG. Nur der betroffene Inhalt wird in diesem Fall von der Ende-zu-Ende-Verschlüsselung ausgenommen und über einen gesonderten Schlüssel gesichert, den ausschließlich der automatisierte, behördliche Meldeweg öffnen kann. Niemand bei Senorit sieht diesen Inhalt im Klartext.

Kündigungs- und Widerrufsfunktion

Zweck
Entgegennahme und automatisierte Ausführung gesetzlicher Erklärungen nach § 312k BGB (Kündigung) und § 356a BGB (Widerruf).
Daten
Name, E-Mail-Adresse, Vertragsangaben sowie Zeitpunkt der Erklärung.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Empfänger
Zahlungsabwicklung (Stripe), Datenbank und E-Mail-Versand (Cloudflare).
Speicherung
Zu Nachweiszwecken, für die Dauer der gesetzlichen Aufbewahrungsfristen.

Abenteuer und Einladungen

Wenn du ein Abenteuer startest, speichern wir den gewählten Inhalt, abgehakte Schritte und Start-, Änderungs- und Abschlusszeit in deinem Konto. Abhaken ist deine eigene Angabe, kein GPS-Nachweis. Die letzten sechs geöffneten Abenteuer mit Fortschritt können verschlüsselt auf deinem Gerät zum Offline-Lesen liegen. Begleitungs-Einladungen verbinden das Abenteuer mit dem einladenden und gegebenenfalls dem annehmenden Konto. Ihr Link ist 14 Tage gültig; abgelaufene Einladungen werden beim täglichen Bereinigungslauf gelöscht. Teile einen solchen Link nur mit der gewünschten Person. Öffentliche Vorschauen zeigen keine Konto- oder Standortdaten von dir. Freiwillige Entdeckungsnotizen, ausgewählte Details und Fotos bleiben auf deinem Gerät und werden beim Abmelden oder Kontowechsel entfernt. Sie sind nicht Teil des Serverexports oder der Cloud-Sicherung. Du kannst Notizen über das Teilen-Menü exportieren. Bei einer Erinnerungskarte kannst du ein eigenes Foto auswählen; Titel, Datum und öffentlicher Abenteuerlink werden mitgeteilt, Notizen und genaue Koordinaten nicht. Fotos können sichtbare Ortsmerkmale enthalten. Die im Konto gespeicherten Abenteuer- und Einladungsdaten dienen der gewünschten Funktion (Art. 6 Abs. 1 lit. b DSGVO), sind Teil deines Exports und werden mit deinem Konto gelöscht.

Nutzung und Zahlungsübersicht

Für interne Gesamtzahlen zu Nutzung und Bezahlung zählen wir vorhandene Aufgaben-, Sitzungs- und Abenteuerdaten. Bei einem Abenteuerstart kann zusätzlich die allgemeine Herkunft des Links gespeichert werden, etwa „first-discovery“ oder ein Kampagnenname, ohne Werbe-Kennung. Wir speichern eine aktualisierte Zusammenfassung der von Stripe bestätigten ersten und letzten Zahlung, des Zahlbetrags der letzten 28 vollständigen Tage nach Erstattungen sowie Probezeitraum und Vertragsstatus. Freigeschalteter Zugang zählt dabei nicht automatisch als Kauf. Zweck ist, die Nutzung und Wirtschaftlichkeit des Dienstes zu verstehen; Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Du kannst dieser Auswertung über privacy@glenby.de widersprechen. Es gibt dafür keine zusätzlichen Werbe-Cookies, Bewegungsprofile oder Einsicht in private Nachrichten. Die kontoabhängigen Zusammenfassungen sind exportierbar und werden bei Kontolöschung entfernt; gesetzlich aufzubewahrende Zahlungsbelege beim Zahlungsdienstleister bleiben davon unberührt.

iOS-Vormerkung

Zweck
Wenn du dich auf der Download-Seite für den iOS-Start vormerkst, schicken wir dir eine Bestätigungsmail und danach genau eine Nachricht, sobald die App für iPhone verfügbar ist. Mehr passiert mit deiner Adresse nicht: kein Newsletter, keine Werbung, keine Weitergabe.
Daten
E-Mail-Adresse, Zeitpunkt der Anmeldung und der Bestätigung, ein zufälliger Bestätigungscode sowie die Angabe, dass die Anmeldung über die Website kam. Deine IP-Adresse wird für die Missbrauchsbremse nur im Arbeitsspeicher ausgewertet und nicht gespeichert.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Anmeldung wird erst wirksam, wenn du den Link in der Bestätigungsmail anklickst (Double Opt-in). Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen - eine formlose Nachricht an legal@glenby.de genügt, und wir löschen den Eintrag.
Empfänger
Cloudflare (Datenbank, E-Mail-Versand und Betrieb der Website). Einordnung und Rechtsgrundlage der Übermittlung stehen oben unter „Eingesetzte Dienste“.
Speicherung
Bestätigst du die Anmeldung nicht, bleibt der Bestätigungslink gültig und wir löschen den Eintrag spätestens zwölf Monate nach der Anmeldung automatisch. Eine Erinnerung schicken wir in dieser Zeit nicht. Bestätigte Anmeldungen löschen wir nach der Startnachricht oder sofort bei Widerruf.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Bereitstellung der App, ihrer Funktionen und der kostenpflichtigen Verträge.
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung für Push-Benachrichtigungen und für optionale Absturzberichte; jederzeit widerrufbar.
  • Art. 9 Abs. 2 lit. a DSGVO: ausdrückliche Einwilligung für die Kennenlern-Funktion, soweit dabei besondere Kategorien personenbezogener Daten betroffen sein können.
  • Art. 6 Abs. 1 lit. f DSGVO: Betrieb, Sicherheit und Missbrauchsschutz.
  • Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Melde- und Mitwirkungspflichten.

Speicherdauer

Inhalte und Kontodaten werden gespeichert, solange dein Konto besteht; bei Löschung werden sie entfernt (siehe Konto & Daten löschen). Wurde zu einem Inhalt eine gesetzliche Meldung nach Art. 18 DSA ausgelöst, bleibt dieser Inhalt für die Dauer des behördlichen Verfahrens von der Löschung ausgenommen; Rechtsgrundlage hierfür ist Art. 17 Abs. 3 lit. b DSGVO.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO, erste Kopie kostenlos), Berichtigung, Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15-21 DSGVO) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen. Die App bietet einen Export und eine Löschfunktion direkt in den Einstellungen; siehe Konto & Daten löschen. Anfragen jederzeit an privacy@glenby.de.

Beschwerderecht

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, in der Regel der Behörde deines Wohnsitz-Bundeslandes.

Technische Fehlermeldungen dieser Website

Zweck
Erkennung und Behebung technischer Fehler auf glenby.de, Aufrechterhaltung eines sicheren und stabilen Betriebs.
Daten
Automatisch erfasste JavaScript-Fehlermeldungen und Verstöße gegen unsere Content-Security-Policy (CSP-Reports). Keine Cookies, keine Nutzerkennung; IP-Adressen werden nicht gespeichert.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb der Website). Da keine Cookies gesetzt werden und keine Wiedererkennung stattfindet, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.
Empfänger
Internes Betriebs-System, Datenbank (Cloudflare).
Speicherung
Aus Missbrauchsschutzgründen nehmen wir höchstens 500 Meldungen innerhalb von 24 Stunden entgegen. Die Speicherdauer beträgt 90 Tage, danach werden die Meldungen automatisch gelöscht.

Cookies und Speicherung im Endgerät

Für den Betrieb dieser Seite verwenden wir ausschließlich technisch notwendige Speicherung im Sinne von § 25 Abs. 2 TDDDG; hierfür ist keine Einwilligung erforderlich, eine Offenlegung genügt. Zusätzlich setzen wir Google Tag Manager und Google Analytics 4 (Google Ireland Limited, bei Verarbeitung in Drittländern ggf. Google LLC, USA) zur Reichweitenmessung ein, außerdem mit deiner Einwilligung Cloudflare Web Analytics (siehe unten). Diese Dienste und jede damit verbundene Speicherung laden erst, wenn du aktiv über unser Consent-Banner zustimmst (Google Consent Mode v2); bis dahin steht jedes Analyse-Signal auf „denied“. Rechtsgrundlage ist deine Einwilligung nach § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Solange keine Einwilligung vorliegt, werden keine IP-Adressen oder sonstigen Kennungen für Analysezwecke verarbeitet; nach einer Einwilligung erfolgt die Verarbeitung über Consent Mode ohne direkte Zuordnung zu deiner vollständigen IP-Adresse. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Link „Cookie-Einstellungen“ im Seitenfuß.

English summary

Glenby is built to know as little about you as possible. Content you share is end-to-end encrypted on your device before it reaches our servers; the database and the encrypted media plus chat delivery run through Cloudflare on international infrastructure, every transfer safeguarded under GDPR. Location is captured once, purely as proof of task completion. Before a photo is shared, the app screens it on-device for clearly harmful content; no image is uploaded for that check. This site also uses Google Tag Manager and Google Analytics 4, but only after you actively consent via the cookie banner (Google Consent Mode v2, default denied). If a serious crime is suspected, EU law (DSA Art. 18) requires us to notify the German Bundeskriminalamt, and only that item is routed through a secured, authorities-only channel. You can export or delete your account and data at any time; see account deletion. Questions: privacy@glenby.de.

Cloudflare Web Analytics

Mit deiner Einwilligung nutzen wir Cloudflare Web Analytics, einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Der Dienst zeigt uns, wie schnell unsere Seiten laden und welche Seiten aufgerufen werden. Dazu lädt dein Browser ein Skript von static.cloudflareinsights.com. Es liest Leistungsdaten über die Performance-Schnittstelle des Browsers aus, etwa Ladezeiten, die aufgerufene und die verweisende Seite sowie den Browsertyp, und sendet sie an Cloudflare.

Es werden keine Cookies gesetzt und keine Daten auf deinem Endgerät gespeichert. Cloudflare erstellt keine Nutzerprofile und verfolgt dich nicht über verschiedene Websites hinweg. Deine IP-Adresse wird technisch bedingt übertragen. Nach Angaben von Cloudflare wird sie im nächstgelegenen Rechenzentrum verworfen und nicht gespeichert.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.

Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO). Zusätzlich besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln. Weitere Informationen: https://www.cloudflare.com/privacypolicy/

Cloudflare Turnstile

Zum Schutz unserer Formulare vor Spam und automatisierten Angriffen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Beim Aufruf eines Formulars prüft Turnstile im Hintergrund, ob die Anfrage von einem Menschen stammt. Dabei werden technische Daten wie IP-Adresse, Browser- und Geräteinformationen sowie Interaktionssignale verarbeitet. Turnstile liest keine Formularinhalte aus und nutzt die Daten ausschließlich für diese Sicherheitsprüfung.

Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch und Spam nach Art. 6 Abs. 1 lit. f DSGVO. Der dafür nötige Zugriff auf Informationen in deinem Endgerät ist für den sicheren Betrieb des Formulars unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Zusätzlich besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln. Weitere Informationen: https://www.cloudflare.com/turnstile-privacy-policy/

Hinweise für Nutzende in den USA

Glenby wird aus Deutschland betrieben und richtet sich nach der DSGVO. Die hier beschriebenen Rechte gewähren wir allen Nutzenden, unabhängig vom Wohnort. Für Kalifornien gilt zusätzlich: Wir verkaufen und teilen keine personenbezogenen Daten im Sinne des CCPA und erhalten dafür auch keine Gegenleistung. Deine Daten einsehen, exportieren oder löschen kannst du jederzeit selbst in der App unter „Deine Daten“ oder über unsere Löschseite; Fragen beantworten wir unter privacy@glenby.de.

Do Not Track: Wir erfassen keine Daten darüber, was du auf fremden Websites oder in fremden Apps tust, weder selbst noch durch Dritte über Glenby. Da wir eine solche Erfassung gar nicht betreiben, gibt es nichts, woran ein „Do Not Track“-Signal deines Browsers etwas ändern könnte.