1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Arc Rider Ventures GmbHJänickendorferstr. 64A, 14943 Luckenwalde
E-Mail: privacy@spicky.de
2. Hosting und Backend
Spicky wird über die Plattform Lovable Cloud (basierend auf Supabase, Hosting innerhalb der Europäischen Union) bereitgestellt. Datenbank, Authentifizierung und serverseitige Funktionen werden dort betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
3. Erhobene Daten und Zwecke
a) Konto und Profil
Bei der Registrierung speichern wir E-Mail-Adresse, Anzeigename, ein gehashtes Passwort sowie optionale Profilangaben (z.B. Avatar-Farbe). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
b) Inhalte (Listen, Titel, Kommentare, Freunde)
Deine angelegten Spickzettel, gespeicherten Titel, Bewertungen, Notizen, Kommentare, Freundschaften und Einladungen werden zur Bereitstellung des Dienstes gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
c) Authentifizierung über Apple („Sign in with Apple")
Beim Login über Apple übermittelt Apple uns eine pseudonyme Apple-ID sowie auf deinen Wunsch deine E-Mail-Adresse (ggf. als Apple-Relay-Adresse). Anbieter ist Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
d) Server-Logs
Beim Aufruf der Website werden technische Daten (IP-Adresse, Datum und Uhrzeit, User-Agent, Referrer) kurzzeitig in Server-Logs verarbeitet, um den Betrieb, die Sicherheit und die Stabilität sicherzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
e) E-Mail-Versand
Transaktions- und Benachrichtigungs-E-Mails (z.B. Bestätigung der Registrierung, Passwort-Reset, optionale Zusammenfassungen) versenden wir über die Absenderdomain notify.spicky.de über den Dienstleister Resend (Resend, Inc., USA). Wir verarbeiten dafür deine E-Mail-Adresse sowie ein Versandprotokoll (Status, Zeitstempel). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO bei optionalen Benachrichtigungen, die du in den Einstellungen jederzeit widerrufen kannst.
f) Externe Datenquellen (OMDb, Streaming-Verfügbarkeit)
Film- und Serienmetadaten beziehen wir über die Open Movie Database (OMDb). Daten zur Streaming-Verfügbarkeit können über externe Anbieter abgerufen werden. Hierbei werden keine personenbezogenen Daten an diese Dienste übermittelt.
g) Meldungen, Moderation und Blockierungen
Wenn du Inhalte anderer Nutzer per E-Mail an hello@spicky.de meldest, verarbeiten wir die Inhalte der Nachricht (E-Mail-Adresse, gemeldeter Inhalt, Begründung) zur Prüfung und Bearbeitung. Wenn du andere Nutzer in der App blockierst, speichern wir diese Blockbeziehung, um die Sichtbarkeitsregeln umzusetzen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Plattform) sowie Art. 6 Abs. 1 lit. c DSGVO. Meldungen bewahren wir bis zu 12 Monate zu Nachweis- und Wiederholungsprüfungszwecken auf.
4. Cookies und lokaler Speicher
Wir setzen ausschließlich technisch notwendige Cookies bzw. localStorage-Einträge ein, um deine Sitzung (Auth-Token) und Einstellungen (z.B. Theme) zu speichern. Es findet kein Tracking statt, es werden keine Analyse- oder Werbecookies verwendet.
5. Empfänger und Drittlandtransfer
Personenbezogene Daten werden an folgende Auftragsverarbeiter übermittelt:
- Lovable Cloud / Supabase — Hosting, Datenbank, Auth (EU-Region)
- Resend, Inc. — E-Mail-Versand (USA; abgesichert über Standardvertragsklauseln)
- Apple Inc. — sofern „Sign in with Apple" genutzt wird (USA)
6. Speicherdauer
Wir speichern personenbezogene Daten, solange dein Konto besteht. Bei Löschung deines Kontos werden zugehörige Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logs werden nach maximal 30 Tagen gelöscht oder anonymisiert.
7. Deine Rechte
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen bitte an privacy@spicky.de.
8. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist für uns die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow.
9. Datensicherheit
Die Übertragung zwischen deinem Gerät und unseren Servern erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich gehasht gespeichert.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Rahmenbedingungen oder unsere Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Version ist hier abrufbar.