Verantwortlicher
Diese Erklärung gilt für die Website wobinich.lol, die zugehörige Standort-API und die Android-App „Wo bin ich?“ (de.shroomlife.wobinich). Verantwortlich für die Verarbeitung ist:
Robin LehmannBahnhofstr. 98
71679 Asperg
Deutschland / Germany
robin@shroomlife.de
Website & Hosting
Website und API laufen auf einem Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Beim Abruf werden IP-Adresse und technische Verbindungsdaten verarbeitet, damit Inhalte ausgeliefert und der Dienst abgesichert werden können. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an einem funktionsfähigen und sicheren Angebot. Datenschutzhinweise von Hetzner.
Die Website verwendet keine Cookies, Analyse-Tools, Werbetracker oder extern geladenen Schriften. Icons, Flaggen, Bilder und Skripte werden von unserem Server ausgeliefert. Die Website fragt keinen Standort ab; die gezeigten Orte sind Beispiele. Sprache und Bewegungseinstellung gelten nur für den aktuellen Seitenaufruf.
Standort in der App
Erst nach „Wo bin ich?“ fordert die App über die Standortdienste des Betriebssystems einen Standort an. Du bestimmst in den Systemeinstellungen, ob und wie genau sie darauf zugreifen darf. Die App verarbeitet Koordinaten und die gemeldete Genauigkeit; sie führt keinen Standortverlauf, verwendet keine Analyse-SDKs und verlangt kein Konto. Es gibt keine Hintergrundortung.
Berliner Bezirke und Ortsteile werden anhand mitgelieferter amtlicher Grenzen auf dem Gerät ermittelt. Für Straßen und weitere Ortsnamen startet die App anschließend automatisch eine Online-Anfrage: Koordinaten und die gewählte Sprache gehen per HTTPS an wobinich.lol. Die API rundet Koordinaten auf fünf Nachkommastellen und fragt damit Nominatim ab. Genauigkeit, Name, Werbe-ID oder Gerätekennung werden dabei nicht mitgesendet. Rechtsgrundlage für diese angeforderte Standortauflösung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Funktion).
Ohne Standortfreigabe funktioniert die Ortung nicht. Ohne Internet bleiben nach einem Standortsignal die Berliner Zuordnung und die Koordinaten verfügbar; zusätzliche Adressen fehlen. Einen separaten Schalter „nur offline“ gibt es derzeit nicht. Du kannst eine laufende Suche abbrechen und die Berechtigung jederzeit im Betriebssystem entziehen. Ein Abbruch kann eine bereits übermittelte Anfrage nicht zurückholen. Die Standortdienste des Betriebssystems können nach deinen Systemeinstellungen eigene Anbieter verwenden; deren Verarbeitung wird vom jeweiligen Betriebssystemanbieter beschrieben.
Adressdienst Nominatim
Empfänger der gerundeten Koordinaten und Sprache ist der öffentliche Nominatim-Dienst der OpenStreetMap Foundation. Die Anfrage kommt von unserem Server; deine Geräte-IP wird nicht an Nominatim weitergereicht. Der Anbieter erhält stattdessen die Server-IP und eine allgemeine Wobinich-App-Kennung.
Die OSMF verarbeitet eigene Nutzungsprotokolle. Ihre Richtlinie nennt Großbritannien und die Niederlande als Speicherorte für solche Daten; unsere kurze Cache-Frist gilt dort nicht. Eine konkrete Löschfrist für Nominatim-Anfragen nennt sie nicht. Für Großbritannien besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Details und Kontakt: OSMF-Datenschutzerklärung.
Speicherung & Serverprotokolle
Standortergebnisse hält die App nur im Arbeitsspeicher. Die gewählte App-Sprache wird lokal gespeichert, bis du sie änderst oder die App-Daten löschst. Unsere API speichert gerundete Koordinaten, Sprache und Adressantworten in einem gemeinsamen Arbeitsspeicher-Cache für 15 Minuten, zuzüglich höchstens 30 Sekunden Bereinigungszeit. Er umfasst maximal 2.048 Einträge, hat keine Konto- oder Gerätezuordnung und wird beim Neustart gelöscht.
Der vorgeschaltete Nginx Proxy Manager führt Zugriffsprotokolle: IP-Adresse, Zeitpunkt, HTTP-Methode, Hostname, angefragter Pfad einschließlich etwaiger URL-Parameter, Status, übertragene Datenmenge, User-Agent und gegebenenfalls die verweisende Seite. Hinzu kommen Fehlerprotokolle zur Störungsanalyse. Zweck und Grundlage sind Betrieb, Fehlerbehebung und Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO. Die App sendet Koordinaten im POST-Inhalt, der im konfigurierten Zugriffsprotokoll nicht enthalten ist; die API selbst hat keine Zugriffsprotokollierung.
Die Proxy-Konfiguration sieht wöchentliche Rotation mit vier Zugriffs- und zehn Fehlerarchiven vor, zusätzlich zur jeweils aktuellen Datei. Bei regelmäßiger Rotation entspricht das ungefähr fünf beziehungsweise elf Wochen. Leere Dateien werden nicht rotiert; dadurch können ältere Archive länger bestehen bleiben. Diese Rotation ist deshalb keine feste Löschfrist nach Kalendertagen.
Kontakt & externe Links
Wenn du uns eine E-Mail schreibst, verarbeiten wir deine Absenderdaten und den Inhalt zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b DSGVO bei Anliegen zur Nutzung, sonst lit. f: Beantwortung von Anfragen). Die Aufbewahrung richtet sich nach der nötigen Bearbeitungs- und Nachweiszeit; danach werden Nachrichten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Downloads und Quellcode liegen auf GitHub. Erst beim Öffnen eines solchen Links erhält GitHub deine Verbindungsdaten. Dort gilt die Datenschutzerklärung von GitHub. Die Website bindet keine GitHub-Tracker oder Widgets ein.
Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Bei Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Eine etwaige Einwilligung kannst du für die Zukunft widerrufen. Es gibt keine automatisierten Entscheidungen mit rechtlicher Wirkung und kein Profiling.
Für Anliegen genügt eine Nachricht an robin@shroomlife.de. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, etwa beim LfDI Baden-Württemberg. Grundlage deiner Rechte ist die DSGVO.