DatenschutzStand 28.09.2026
Kurz gesagt
- Kostenlos, keine Werbung, kein Tracking, keine Analyse-Tools.
- Wir speichern nur, was die App zum Tauschen braucht, und geben nichts an Dritte weiter oder verkaufen es.
- Deine Kontakte sind verschlüsselt gespeichert und nur für deine Tauschpartner sichtbar.
- Du kannst deine Daten jederzeit exportieren und dein Konto selbst löschen.
1. Verantwortlicher
Yannic Fritsche, c/o Autorenglück #66252,Albert-Einstein-Str. 47, 02977 Hoyerswerda · kontakt@aldo161.dev
2. Welche Daten wir verarbeiten
Konto: Gruppenname, dein Name in der Gruppe, deine Rolle (Admin/Mitglied) und dein Passwort - dieses nur als nicht umkehrbarer Hash (PBKDF2). Dazu die Zahl fehlgeschlagener Anmeldungen, um Konten vor Ausprobieren zu schützen.
Deine Karten: was du anbietest und suchst, samt Variante, Sprache und Anzahl. Das sehen die Mitglieder deiner Gruppe.
Kontakte (freiwillig): z.B. WhatsApp-Nummer oder Instagram-Name. Sie werden verschlüsselt gespeichert (AES-256) und nur echten Tauschpartnern angezeigt: bei einem Tausch in beide Richtungen, im Ringtausch, wenn jemand genau eine deiner Karten sucht oder eine gesuchte Karte „auch ohne Tausch“ abgegeben wird.
Nutzung: der Zeitpunkt deiner letzten Aktivität (höchstens stündlich aktualisiert) und die Zahl deiner Kamera-Scans pro Tag für das Tageslimit. Außerdem zählen wir je Gruppe, wie oft z.B. angemeldet oder eine Karte abgegeben wurde - ohne Bezug zu einzelnen Personen.
Fotos beim Kamera-Scan: werden im Browser verkleinert und zur Erkennung an Cloudflare Workers AI übermittelt. Wir speichern sie nicht. Cloudflare verwendet sie nach eigenen Angaben weder zum Training noch speichert es sie über die Verarbeitung hinaus.
Benachrichtigungen (freiwillig): Aktivierst du sie, speichern wir die Push-Adresse deines Geräts. Der Push selbst geht über den Dienst deines Browsers (z.B. Apple, Google oder Mozilla) und enthält keinen Inhalt - den Text holt die App danach direkt bei uns ab. Nachrichten werden nach dem Abholen nicht mehr gebraucht.
Feedback (freiwillig): Was du unter „Feedback“ schreibst, speichern wir mit deinem Namen, deiner Gruppe und dem Zeitpunkt, damit wir nachfragen können. Bei Fehlermeldungen kommt die Kennung deines Browsers dazu (z.B. „iPhone, Safari“), weil viele Fehler nur auf bestimmten Geräten auftreten.
Schutz vor Missbrauch: Wir begrenzen, wie oft pro Minute angemeldet, gegründet oder gescannt werden kann. Beim Anmelden und Gründen kann zusätzlich Cloudflare Turnstile prüfen, ob ein Mensch die Seite nutzt; dabei verarbeitet Cloudflare technische Merkmale deines Browsers.
Technische Daten: Beim Aufruf verarbeitet unser Hoster Cloudflare technisch notwendige Daten wie IP-Adresse, Zeitpunkt und aufgerufene Adresse, um die Seite auszuliefern und vor Angriffen zu schützen. Damit wir Fehler finden, speichert Cloudflare außerdem ein Protokoll der Aufrufe und Fehlermeldungen für höchstens 7 Tage. Wir selbst halten Serverfehler ohne Bezug zu Personen (Seite, Zeitpunkt, Fehlermeldung) höchstens 30 Tage fest.
3. Cookies
Wir setzen nur technisch notwendige Cookies, damit du angemeldet bleibst: tausch_sitzung (aktive Gruppe)
und tausch_weitere (weitere angemeldete Gruppen auf diesem Gerät). Sie enthalten nur ein zufälliges
Kennzeichen, sind für Skripte nicht lesbar und laufen nach einem Jahr ab oder beim Abmelden. Dafür ist keine
Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Tracking- oder Werbe-Cookies.
4. Rechtsgrundlagen
Wir verarbeiten deine Daten, um dir die App bereitzustellen, die du nutzen möchtest (Art. 6 Abs. 1 lit. b DSGVO). Schutz vor Missbrauch - z.B. die Sperre nach vielen Fehlversuchen und das Scan-Tageslimit - beruht auf unserem berechtigten Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
5. Empfänger
Cloudflare, Inc. (USA) betreibt für uns Server, Datenbank, Zwischenspeicher und die Bilderkennung (Auftragsverarbeitung nach Art. 28 DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
Für Benachrichtigungen nutzt dein Browser den Push-Dienst seines Herstellers; wir übermitteln dorthin nur einen leeren Weckruf an die Push-Adresse deines Geräts.
Kartendaten, Kartenbilder und Preise lädt unser Server von TCGdex, pokemon.com, Pokéwiki (kleine Pokémon-Bildchen), tcgcsv.com (englische Namen japanischer Karten) bzw. Cardmarket. Dabei werden keine Daten über dich übertragen - die Anfragen kommen von unserem Server, nicht von deinem Gerät.
Links, die du in Kontakten anklickst (z.B. WhatsApp oder Instagram), führen zu diesen Diensten; dort gelten deren Datenschutzbestimmungen.
6. Wie lange wir speichern
Konto, Karten und Kontakte, bis du sie löschst oder dein Konto gelöscht wird - auch ein Gruppen-Admin kann Mitglieder entfernen. Anmeldungen bis zum Abmelden, höchstens ein Jahr. Feedback, bis wir es bearbeitet haben; löschst du vorher dein Konto, bleibt nur der Text ohne Namen. Die Scan-Zähler je Tag und die Gruppen-Zähler ohne Personenbezug bleiben für die Statistik.
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Vieles kannst du direkt in der App: unter Gruppe deine Listen als Datei exportieren und unter Gruppe → Konto & Passwort dein Konto löschen. Für alles andere schreib uns. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.
8. Mindestalter
Die App richtet sich an Personen ab 16 Jahren. Jüngere nutzen sie bitte nur mit Einverständnis ihrer Eltern.