Datenschutzerklärung
Stand: August 2026 · Gilt für die App Take Part und für diese Website
Das Wichtigste vorab: Take Part lässt sich ohne Registrierung nutzen. Wir betreiben kein Tracking, keine Werbung und keine Nutzungsanalyse, und wir verkaufen keine Daten. Eure Sammlungen sind nur für Personen sichtbar, die den jeweiligen Einladungs-Code haben — es gibt keine öffentliche Suche. Server und Mediendateien stehen in Deutschland.
1. Verantwortlicher
Codepa · Daniele De Rosa
Höhenweg 13, 66133 Saarbrücken, Deutschland
E-Mail: info@codepa.de
Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten müssen wir nicht benennen; für alle Fragen zum Datenschutz erreichst du uns unter der obigen Adresse.
2. Nutzung ohne Konto
Take Part ist so gebaut, dass du kein Konto brauchst. Beim ersten Start erzeugt die App eine zufällige Kennung (eine UUID) und legt sie geschützt auf deinem Gerät ab. Diese Kennung verbindet dich mit deinen Gästebüchern und Beiträgen. Sie enthält keinen Namen, keine E-Mail-Adresse und keine Gerätekennung des Herstellers. Zusätzlich richtet die App eine anonyme Sitzung auf unserem Server ein, damit sie überhaupt mit dem Backend sprechen darf.
Rechtsgrundlage: Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. b DSGVO.
3. Optionale Kontoverknüpfung
Damit deine Erinnerungen einen Gerätewechsel oder -verlust überstehen, kannst du dein Profil freiwillig mit einer E-Mail-Adresse oder mit „Anmelden mit Apple" bzw. Google verknüpfen. Dabei verarbeiten wir die E-Mail-Adresse und die Kennung, die Apple oder Google uns zurückmeldet. Nutzt du Apples Funktion „E-Mail verbergen", erhalten wir nur die anonymisierte Weiterleitungsadresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Verknüpfung ist freiwillig; ohne sie funktioniert die App weiter, du trägst dann aber selbst das Risiko eines Gerätewechsels.
4. Profil und Inhalte
Wir verarbeiten das, was du selbst einträgst:
- Anzeigename und, falls du eines setzt, Profilbild
- Gästebücher und Alben mit Titel, Anlass, Datum und Titelbild
- Deine Einträge: Texte, Fotos, Videos und Zeichnungen
- Kommentare, Likes und deine Mitgliedschaften in Sammlungen anderer
Fotos und Videos speichern wir in der Auflösung, in der du sie hochlädst — das ist ausdrücklich Teil der Funktion. Bitte bedenke: Bilddateien können Aufnahmedaten wie Zeitpunkt oder Ort enthalten, und deine Beiträge sind für alle Mitglieder der jeweiligen Sammlung sichtbar. Lade deshalb nur Inhalte hoch, an denen du die Rechte hast und deren Sichtbarkeit für diesen Kreis du möchtest.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. Beitritt über den Einladungs-Code
Gäste treten mit einem kurzen Code bei. Um zu verhindern, dass jemand Codes systematisch durchprobiert und so in fremde Sammlungen gelangt, zählen wir serverseitig fehlgeschlagene Beitrittsversuche und bremsen sie aus.
Rechtsgrundlage: berechtigtes Interesse an der Sicherheit fremder Erinnerungsdaten, Art. 6 Abs. 1 lit. f DSGVO.
6. Push-Benachrichtigungen
Wenn du Benachrichtigungen erlaubst, speichern wir ein Push-Token deines Geräts, um dich über neue Beiträge oder Reaktionen zu informieren. Die Zustellung läuft auf iOS über den Apple Push Notification Service, auf Android über Firebase Cloud Messaging von Google. Du kannst die Erlaubnis jederzeit in den Systemeinstellungen deines Geräts widerrufen; das Token wird dann nicht mehr genutzt.
Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
7. Absturzberichte
Stürzt die App ab, senden wir einen technischen Fehlerbericht an Sentry, damit wir den Fehler finden und beheben können. Wir haben das bewusst sparsam eingestellt:
- Verarbeitung ausschließlich in der EU-Region von Sentry
- keine personenbezogenen Zusatzdaten, insbesondere keine IP-Adresse
- keine Screenshots, keine Aufzeichnung der Bildschirminhalte
- keine Performance- oder Nutzungsmessung
Übertragen werden damit im Wesentlichen Absturzzeitpunkt, App-Version, Gerätemodell, Betriebssystemversion und der technische Stapelspeicher des Absturzes.
Rechtsgrundlage: berechtigtes Interesse an einer stabilen App, Art. 6 Abs. 1 lit. f DSGVO.
8. Server-Protokolle
Unser Server protokolliert technische Zugriffsdaten wie Zeitpunkt, angefragte Funktion, Statuscode und IP-Adresse. Das brauchen wir für Betrieb, Fehlersuche und Abwehr von Missbrauch. Diese Protokolle werden nach spätestens 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9. Käufe in der App
Einzelne Zusatzfunktionen sind kostenpflichtig. Die Zahlung wickeln ausschließlich Apple bzw. Google ab — wir erhalten keine Zahlungsdaten. An uns geht nur der Kaufbeleg, den wir zur Freischaltung prüfen und dem Gästebuch zuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie, für die Aufbewahrung der Belege, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Pflichten.
10. Melden und Moderieren
Du kannst Beiträge melden, die dir unangemessen erscheinen. Wir sichten die Meldung und entfernen Inhalte, die gegen unsere Nutzungsbedingungen verstoßen. Gastgeberinnen und Gastgeber können Beiträge in ihrem eigenen Gästebuch moderieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit es für den Betrieb nötig ist. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Vultr Holdings LLC — Server unserer Backend-Instanz, Rechenzentrum Frankfurt am Main, Deutschland
- DigitalOcean LLC — Objektspeicher für Fotos und Videos, Region Frankfurt am Main (fra1)
- Functional Software, Inc. (Sentry) — Absturzberichte, Verarbeitung in der EU-Region
- Apple Inc. — App-Auslieferung, Zahlungsabwicklung, „Anmelden mit Apple", Push-Zustellung auf iOS
- Google Ireland Ltd. — App-Auslieferung und Zahlungsabwicklung über Google Play, Google-Anmeldung, Push-Zustellung auf Android über Firebase Cloud Messaging
12. Übermittlung in Drittländer
Die Verarbeitung findet auf Servern in Deutschland und in der EU statt. Bei Apple, Google, Sentry, Vultr und DigitalOcean handelt es sich um Unternehmen mit Muttergesellschaft in den USA; ein Zugriff aus den USA lässt sich nicht vollständig ausschließen. Die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission und, soweit die Anbieter zertifiziert sind, durch das EU-US Data Privacy Framework abgesichert.
13. Speicherdauer
- Profil, Sammlungen und Beiträge: bis du sie löschst oder dein Konto löschst
- Server-Protokolle: höchstens 30 Tage
- Absturzberichte: höchstens 90 Tage
- Kaufbelege: anonymisiert bis zum Ablauf der gesetzlichen Aufbewahrungsfristen, in Deutschland bis zu 10 Jahre
- Beiträge anderer Personen in einem Gästebuch, das du übergeben hast, bleiben bestehen — sie gehören ihren Urheberinnen und Urhebern
14. Löschung deines Kontos
Am schnellsten geht es in der App unter Profil → Konto löschen. Dort entscheidest du auch, was mit deinen eigenen Gästebüchern passiert. Ohne App kannst du die Löschung über unser Formular anfordern: Konto und Daten löschen.
15. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) — in der App kannst du deine Sammlungen zusätzlich jederzeit selbst als PDF oder ZIP exportieren
- Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Wende dich dafür einfach an info@codepa.de.
16. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
www.datenschutz.saarland.de
17. Diese Website
Diese Website ist eine statische Seite ohne Cookies, ohne Tracking und ohne Analysewerkzeuge. Schriften und Skripte werden vom eigenen Server geladen, es werden keine externen Inhalte nachgeladen. Deshalb gibt es hier auch keinen Cookie-Banner. Beim Abruf fallen die üblichen Server-Protokolldaten an, die nach spätestens 30 Tagen gelöscht werden. Das Formular auf der Seite „Konto löschen" sendet nichts an uns, sondern öffnet lediglich eine vorbereitete E-Mail in deinem Mailprogramm.
18. Kinder
Die App richtet sich nicht an Kinder unter 16 Jahren. Nutzen Minderjährige die App, setzen wir die Zustimmung der Erziehungsberechtigten voraus.
19. Änderungen dieser Erklärung
Entwickeln wir die App weiter oder ändern sich eingesetzte Dienste, passen wir diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung; wesentliche Änderungen kündigen wir in der App an.