Datenschutzerklärung für Simplyr
Stand: 26. Mai 2026
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung der App Simplyr und der dazugehörigen Webseite verarbeitet werden.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Simplyr
Inhaber: Neil Eickhof
Semperstraße 79
22303 Hamburg
Deutschland
E-Mail: support@simplyr.de
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können an support@simplyr.de gerichtet werden.
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung, Sicherheit, Weiterentwicklung und Nutzung von Simplyr erforderlich ist, eine Einwilligung vorliegt oder eine gesetzliche Grundlage besteht.
Die wichtigsten Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der App, Nutzerkonten und App-Funktionen,
- Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbasierte Verarbeitungen, zum Beispiel bestimmte Benachrichtigungen,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten,
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere Sicherheit, Missbrauchsvermeidung, Support, Fehleranalyse und Produktverbesserung.
3. Nutzung der Webseite
Beim Besuch der Webseite können technisch erforderliche Zugriffsdaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browser- und Geräteinformationen sowie Server-Logdaten.
Diese Verarbeitung ist erforderlich, um die Webseite bereitzustellen, ihre Sicherheit zu gewährleisten und technische Störungen zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter der Webseite: Die Webseite wird über Wix betrieben. Anbieter ist Wix.com Ltd., Tel Aviv, Israel, zusammen mit verbundenen Unternehmen der Wix-Gruppe.
Serverstandort: Nach Angaben von Wix befinden sich Server und Backup-Server weltweit, unter anderm in Europa und den USA. Personenbezogene Daten von Webseitenbesuchern können zunächst durch Wix.com Ltd. in Israel verarbeitet und anschließend an verbundene unternehmen oder Unterauftragsverarbeiter von Wix übermittelt werden. Für Israel besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Bei weiteren Übermittlungen in Drittländer nutzt Wix nach eigenen Angaben geeignete Garantien, insbesondere Standardvertragsklauseln.
Speicherdauer der Server-Logs: Wix veröffentlich keine feste allgemeine Speicherdauer für Server-Logs. Nach den Datenschutzhinweisen von Wix werden personenbezogene Daten so lange gespeichert, wie dies zur Bereitstellung der Dienste, für Sicherheitszwecke, zur Erfüllung rechtlicher Pflichten, zur Streitbeilegung oder zur Wahrung berechtigter Interessen erforderlich ist.
Die Webseite verwendet derzeit keine Analyse- oder Marketing-Cookies. Falls künftig Webanalyse, Marketing, Newsletter, eingebettete Inhalte oder vergleichbare Dienste genutzt werden, wird diese Datenschutzerklärung entsprechend ergänzt und, soweit erforderlich, eine Einwilligung eingeholt.
4. Nutzerkonto und Anmeldung
Für die Nutzung der App wird ein Nutzerkonto erstellt. Dabei verarbeiten wir insbesondere:
- E-Mail-Adresse,
- Benutzername,
- Nutzer-ID,
- Passwortdaten über den Authentifizierungsdienst,
- Erstellungsdatum,
- letzte Anmeldung,
- Informationen zu Änderungen von Benutzername oder E-Mail-Adresse,
- technische Status- und Sicherheitsinformationen.
Passwörter werden nicht im Klartext von uns gespeichert. Die Authentifizierung erfolgt über Firebase Authentication.
Zweck der Verarbeitung ist die Erstellung und Verwaltung des Nutzerkontos, die Anmeldung, der Schutz vor unbefugtem Zugriff und die Bereitstellung personenbezogener App-Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. App-Inhalte und gemeinsame Bereiche
Simplyr verarbeitet Inhalte, die Nutzer in der App eingeben oder durch Nutzung der Funktionen erzeugen. Dazu können je nach Nutzung insbesondere gehören:
- Haushalts- und Reisenamen,
- Mitgliedschaften, Rollen, Benutzernamen und Nutzer-IDs in Haushalten oder Reisen,
- Einladungs- und Beitrittscodes,
- Aufgaben und To-dos,
- Einkaufslisten und Inventardaten,
- Finanz- und Ausgabendaten,
- Pflanzeninformationen und Pflegehinweise,
- Packlisten und Reiseinformationen,
- Zuständigkeiten, Fälligkeiten, Erinnerungen und Statusangaben,
- App-Einstellungen und persönliche Präferenzen.
Inhalte in gemeinsamen Haushalten oder Reisen können für andere Mitglieder dieses Bereichs sichtbar sein. Nutzer sollten dort nur Informationen eintragen, die für die jeweiligen Mitglieder bestimmt sind.
Zweck der Verarbeitung ist die Bereitstellung der App-Funktionen, Synchronisation zwischen Geräten und Zusammenarbeit mit eingeladenen Mitgliedern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Lokale Speicherung auf dem Gerät
Die App speichert bestimmte Informationen lokal auf dem Gerät. Dazu gehören insbesondere Anmeldestatus, Geräte- oder Installationskennung, App-Modus, aktive Haushalte oder Reisen, Anzeige- und Tutorialstatus, Push-Einstellungen, Theme-Einstellungen, lokale Zwischenspeicher und technische Nutzungszustände.
Diese Speicherung ist erforderlich, um die App funktionsfähig, sicher und nutzerfreundlich bereitzustellen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Soweit das Speichern oder Auslesen von Informationen auf dem Endgerät für den ausdrücklich gewünschten App-Dienst unbedingt erforderlich ist, erfolgt dies ohne gesonderte Einwilligung nach § 25 Abs. 2 TDDDG.
7. Benachrichtigungen und Push-Nachrichten
Wenn Nutzer Benachrichtigungen aktivieren oder zulassen, verarbeiten wir insbesondere:
- Push-Token,
- Installationskennung,
- Plattform und App-Version,
- Gerätestatus,
- Benachrichtigungseinstellungen,
- Sprache, Zeitzone und UTC-Abweichung,
- Zeitpunkt der Berechtigungsabfrage,
- aktivierte oder deaktivierte Benachrichtigungskategorien.
Push-Nachrichten können Erinnerungen zu Aufgaben, Reisen, Einkäufen, Inventar, Finanzen, Pflanzenpflege oder Mitgliedschaften enthalten. Je nach Geräteeinstellung können Inhalte einer Push-Nachricht auf dem Sperrbildschirm sichtbar sein.
Zweck der Verarbeitung ist die Zustellung gewünschter Benachrichtigungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung über das Betriebssystem erforderlich ist, sowie Art. 6 Abs. 1 lit. b DSGVO für die technische Bereitstellung aktivierter Erinnerungsfunktionen.
Nutzer können Benachrichtigungen jederzeit in der App oder in den Systemeinstellungen des Geräts deaktivieren.
8. Support-Anfragen
Wenn Nutzer den Support kontaktieren, verarbeiten wir:
- Nutzer-ID,
- E-Mail-Adresse,
- Benutzername,
- Betreff,
- Nachricht,
- App-Version,
- Plattform,
- Zeitstempel,
- Bearbeitungsstatus.
Diese Daten werden verwendet, um Anfragen zu bearbeiten, Rückfragen zu stellen und technische Probleme nachvollziehen zu können. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Support-Anfragen werden per E-Mail an den Support weitergeleitet. Für den E-Mail-Versand verwenden wir den E-Mail-/SMTP-Dienst von IONOS. Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Dabei E-Mail-Adresse, Supportinhalt, technische Versanddaten und Zeitstempel verarbeitet werden.
9. Feedback und Beta-Feedback
Nutzer können freiwillig Feedback geben. Bei manuellem Support- oder Kontaktfeedback können Kontodaten verarbeitet werden, soweit dies für die Bearbeitung erforderlich ist.
Automatisches Beta-Feedback innerhalb der App wird als anonymes Feedback gespeichert. Dabei werden insbesondere Bewertung, Kommentar, Feedbackformular, App-Version, Plattform und Zeitpunkt verarbeitet. Konto-ID, E-Mail-Adresse und Space-Daten werden dabei nicht bewusst im Feedback-Dokument gespeichert.
Um zu verhindern, dass automatische Feedback-Abfragen mehrfach erscheinen, speichern wir getrennt davon einen technischen Status pro Nutzerkonto. Dieser Status enthält keine Feedback-Inhalte.
Rechtsgrundlage für freiwilliges Feedback ist Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verbesserung, Fehlerbehebung und Weiterentwicklung der App.
Hinweis zur TestFlight-Beta: Wenn Feedback über TestFlight oder Plattformfunktionen abgegeben wird, können Apple oder andere Plattformanbieter zusätzliche Daten verarbeiten und mit dem Anbieter teilen. Dafür gelten die Datenschutzhinweise des jeweiligen Plattformanbieters.
10. Passwort-Reset und Sicherheitsfunktionen
Für den Passwort-Reset verarbeiten wir E-Mail-Adressen, technische Bestätigungscodes, Token, Hashwerte, Zeitstempel, Versuchsanzahlen und Statusinformationen. Die Verarbeitung dient der sicheren Wiederherstellung des Kontozugangs und dem Schutz vor Missbrauch.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Passwort-Reset-Codes sind nur kurzzeitig gültig. Technische Nachweise und Missbrauchsschutzdaten werden nur so lange gespeichert, wie dies für Sicherheit, Nachvollziehbarkeit und Missbrauchsvermeidung erforderlich ist.
11. Sitzungen und Geräteverwaltung
Für die Geräte- und Sitzungsverwaltung verarbeiten wir insbesondere:
- Sitzungs-ID,
- Installationskennung,
- Gerätebezeichnung,
- Plattform,
- Zeitpunkt der letzten Aktivität,
- aktive oder abgemeldete Sitzungen.
Diese Daten ermöglichen es, aktive Sitzungen anzuzeigen, andere Sitzungen abzumelden und unberechtigte Zugriffe zu erschweren. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
12. Eingesetzte Dienstleister
Firebase und Google Cloud
Für Authentifizierung, Datenbank, Cloud Functions, Push-Funktionen und technische Infrastruktur verwenden wir Firebase- und Google-Cloud-Dienste.
Anbieter ist je nach Vertragskonstellation insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie verbundene Unternehmen der Google-Gruppe.
Verarbeitete Daten können insbesondere Konto-, Inhalts-, Geräte-, Push-, Support-, Feedback- und technische Betriebsdaten umfassen. Die Verarbeitung erfolgt zur Bereitstellung, Sicherung und Skalierung der App.
Soweit Google als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage von Vereinbarungen zur Auftragsverarbeitung. Daten können unter Einhaltung geeigneter Garantien, insbesondere Standardvertragsklauseln, auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Firebase-/Google-Projektdaten:
- Firebase-Projekt: simplyr-living-prod-eu
- Firestore-Region: europe-west10
- Cloud-Functions-Region: europe-west1
E-Mail-/SMTP-Dienstleister
Für Support- und Passwort-Reset-E-Mails verwenden wir den E-Mail-/SMTP-Dienst von IONOS. Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Dabei können E-Mail-Adressen, Supportinhalte, technische Versanddaten, Zustellinformationen und Zeitstempel verarbeitet werden. Die Verarbeitung erfolgt zum Versand transaktionsbezogener E-Mails, zur Bearbeitung von Support-Anfragen und zur sicheren Wiederherstellung des Kontozugangs.
App-Plattformen
Bei Installation, Updates, Beta-Tests, Crashmeldungen, Store-Bewertungen oder Plattform-Feedback können Apple App Store/TestFlight oder Google Play eigene personenbezogene Daten verarbeiten. Verantwortlich hierfür sind grundsätzlich die jeweiligen Plattformanbieter. Es gelten deren Datenschutzhinweise.
13. Empfänger personenbezogener Daten
Personenbezogene Daten können an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:
- technische Dienstleister für Hosting, Datenbank, Authentifizierung, Push und Cloud-Funktionen,
- E-Mail- und Support-Dienstleister,
- App-Plattformbetreiber wie Apple oder Google,
- Mitglieder gemeinsamer Haushalte oder Reisen, soweit Nutzer Inhalte in gemeinsamen Bereichen teilen,
- Behörden oder Gerichte, wenn eine gesetzliche Pflicht besteht.
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für die genannten Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.
Grundsätzlich gilt:
- Kontodaten werden für die Dauer des Nutzerkontos gespeichert.
- App-Inhalte werden gespeichert, solange sie im Konto, Haushalt oder in der Reise vorhanden sind.
- Gemeinsame Inhalte können nach Austritt oder Kontolöschung erhalten bleiben, wenn sie weiterhin einem gemeinsamen Bereich mit anderen Mitgliedern zugeordnet sind.
- Support-Anfragen werden für die Dauer der Bearbeitung und anschließend nur so lange gespeichert, wie dies für Nachvollziehbarkeit, Missbrauchsschutz oder rechtliche Interessen erforderlich ist.
- Push-Token werden gelöscht oder deaktiviert, wenn Benachrichtigungen deaktiviert werden, die Berechtigung entfällt, sich der Nutzer abmeldet oder das Konto gelöscht wird.
- Anonyme oder nicht zuordenbare Feedbackdaten können dauerhaft zur Produktverbesserung ausgewertet werden.
15. Kontolöschung
Nutzer können ihr Konto in der App löschen. Bei der Kontolöschung werden personenbezogene Kontodaten, private Nutzerdaten, Sitzungen, Geräteeinträge und persönliche Einstellungen gelöscht, soweit keine gesetzlichen Pflichten oder berechtigten Interessen entgegenstehen.
Wenn der Nutzer alleiniger verbleibender Eigentümer eines Haushalts oder einer Reise ist, können die zugehörigen Daten gelöscht werden. Wenn weitere Mitglieder vorhanden sind, wird der Nutzer aus dem gemeinsamen Bereich entfernt; gemeinsam erstellte Inhalte können für die verbleibenden Mitglieder erhalten bleiben.
Supportanfragen, Sicherheitsnachweise oder gesetzlich relevante Informationen können im erforderlichen Umfang weiter gespeichert werden.
16. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch nach Art. 21 DSGVO,
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung dieser Rechte genügt eine Nachricht an support@simplyr.de.
Wenn eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
17. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde am Wohnort, Arbeitsplatz oder Ort des mutmaßlichen Datenschutzverstoßes.
Für den Anbieter zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, E-Mail: mailbox@datenschutz.hamburg.de
18. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Authentifizierung, Firestore-Sicherheitsregeln, Transportverschlüsselung und rollenbasierte Berechtigungen innerhalb gemeinsamer Bereiche.
Eine absolute Sicherheit kann bei internetbasierten Diensten jedoch nicht garantiert werden.
19. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App, die Webseite, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf der Webseite abrufbar.