Datenschutz ist für uns keine Nebensache. Wer Patronus nutzt, um einen Schädling zu bestimmen, lädt ein Foto hoch — möglicherweise aufgenommen in den eigenen vier Wänden. Wer im Shop bestellt, hinterlässt eine Adresse. Wer ein Konto anlegt, gibt uns einen Namen und eine E-Mail-Adresse. Mit diesen Daten gehen wir so sorgfältig um, wie wir es von einer App, die wir selbst nutzen, erwarten würden.
In dieser Datenschutzerklärung erfahren Sie, welche personenbezogenen Daten wir zu welchem Zweck verarbeiten, wer sie erhält, wie lange sie gespeichert werden und welche Rechte Ihnen zustehen. Sollte etwas unklar bleiben, wenden Sie sich an unser Datenschutzteam.
Für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten ist verantwortlich:
BVS Visions Verwaltungs GmbH
An der Alster 6
20099 Hamburg
Telefon: +49 (0) 40 334 670 680 (Mo. – Fr. 08:00 – 16:00 Uhr)
E-Mail: datenschutz@patronus-shop.de
Vertretungsberechtigt: Adrian von Schirach
Umsatzsteuer-Identifikationsnummer: DE339361909
Registergericht: Amtsgericht Hamburg
Registernummer: HRB 161812
datenschutz@patronus-shop.de
Die für uns zuständige Datenschutzaufsichtsbehörde ist Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit. Dort können Sie sich jederzeit gemäß Art. 77 DSGVO beschweren.
Personenbezogene Daten sind gemäß Art. 4 Nr. 1 DSGVO „alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen". Dazu gehören Name, Anschrift, E-Mail-Adresse, Telefonnummer, Kundennummer, IP-Adresse, Gerätekennungen — und in unserem Fall auch das Foto, das Sie zur Schädlingsbestimmung hochladen, soweit darauf nebenbei Personen, Kinder, Haustiere oder identifizierbare Hintergründe zu sehen sind. Beachten Sie daher bitte die Hinweise im Abschnitt „Schädlingsbestimmung per Foto".
Daten, aus denen sich keine natürliche Person ableiten lässt, sind keine personenbezogenen Daten — beispielsweise die anonymisierte Statistik „Wespen sind die am häufigsten bestimmte Art".
Die meisten Daten teilen Sie uns selbst mit, wenn Sie die App nutzen — sei es bei der Registrierung, beim Hochladen eines Fotos oder beim Aufgeben einer Bestellung im Shop. Andere Daten erheben wir automatisch durch die technische Nutzung (z. B. IP-Adresse, Gerätemodell, Betriebssystemversion), weil dies technisch erforderlich ist, um Ihnen die App überhaupt anzuzeigen.
Auch wenn Sie noch kein Konto haben und die App nur öffnen, um sich umzusehen, werden bei jeder Anfrage an unsere Server folgende Daten in einer Server-Logdatei erfasst:
Diese Daten sind technisch erforderlich, damit die App funktioniert, und werden zusätzlich zu IT-Sicherheitszwecken ausgewertet (Erkennung missbräuchlicher Zugriffe, Schutz vor Angriffen). Sie werden nach 30 Tagen automatisch gelöscht, sofern nicht ein Sicherheitsvorfall eine längere Speicherung erforderlich macht.
(Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO — Vertragserfüllung und berechtigtes Interesse am sicheren Betrieb)
Um zu verstehen, wie unsere App genutzt wird, und um sie stabiler, schneller und benutzerfreundlicher zu machen, setzen wir Analyse-, Heatmap- und Crash-Diagnose-Dienste ein. Diese Dienste starten automatisch, sobald Sie die App zum ersten Mal öffnen. Wir betreiben sie auf Grundlage unseres berechtigten Interesses an der Analyse, Sicherung und kontinuierlichen Verbesserung der App (Art. 6 Abs. 1 lit. f DSGVO). Es gibt dafür keinen gesonderten Einwilligungsbildschirm und keinen In-App-Schalter. Verpflichtende Verarbeitungsvorgänge (z. B. die Anzeige der App selbst, transaktionale E-Mails zu Ihrer Bestellung) erfolgen ebenfalls, weil sie zur Vertragserfüllung erforderlich sind.
| Zweck | Dienst | Wann aktiv | Rechtsgrundlage |
|---|---|---|---|
| Nutzungsanalyse (Events, Bildschirmaufrufe) | Firebase Analytics | immer, ab dem ersten Start | Art. 6 Abs. 1 lit. f DSGVO |
| Heatmaps & Sitzungsanalyse | Microsoft Clarity | immer, ab dem ersten Start | Art. 6 Abs. 1 lit. f DSGVO |
| Crash- & Fehlerdiagnose | Firebase Crashlytics | immer, ab dem ersten Start | Art. 6 Abs. 1 lit. f DSGVO |
Ihr Widerspruchsrecht. Da diese Verarbeitung auf unserem berechtigten Interesse und nicht auf Ihrer Einwilligung beruht, haben Sie das Recht, ihr jederzeit mit Wirkung für die Zukunft und ohne Angabe von Gründen zu widersprechen (Art. 21 DSGVO). Da diese Dienste nicht über einen In-App-Schalter gesteuert werden, richten Sie Ihren Widerspruch bitte an datenschutz@patronus-shop.de; wir stellen die Verarbeitung Ihrer Daten für den betreffenden Zweck daraufhin ein. Einzelheiten zu den einzelnen Diensten finden Sie im Abschnitt „Tools in der App".
Gesondert — ebenfalls auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) — verwenden wir Ihre hochgeladenen Fotos zur Verbesserung unseres KI-Modells. Auch dem können Sie widersprechen. Einzelheiten finden Sie im Abschnitt „Schädlingsbestimmung per Foto".
Sie benötigen ein Konto, um Ihre Bestimmungen dauerhaft zu speichern und Ihren persönlichen Bestimmungsverlauf zu führen. Im Shop können Sie auch als Gast ohne Konto bestellen und den Status Ihrer Bestellung einsehen; ein Konto ist dafür nicht erforderlich, bietet aber Komfortvorteile (gespeicherte Adressen, eine zusammengeführte Bestellübersicht). Bei der Registrierung erheben wir:
Darüber hinaus müssen Sie folgende Pflichtbestätigungen abgeben:
Sie müssen die beiden als „Pflicht" gekennzeichneten Kästchen aktiv ankreuzen. Ohne diese Bestätigungen kommt kein Vertrag zustande; in diesem Fall können Sie sich nicht registrieren, sich nicht anmelden und die App nicht nutzen. Die Kästchen sind nicht vorausgewählt, und das Ankreuzen der Kenntnisnahme der Datenschutzerklärung ist ausschließlich eine Bestätigung der Kenntnisnahme — keine Einwilligung in eine optionale Verarbeitung. Der Newsletter ist kein Bestandteil der Registrierung: Ob Sie Werbe-E-Mails erhalten möchten, fragen wir Sie erst nach der Registrierung in einer gesonderten E-Mail (siehe Abschnitt „Newsletter und Marketing-E-Mails"). Jede optionale Verarbeitung (z. B. Newsletter, Analysetools) bleibt davon unberührt, ist freiwillig und wird nicht zur Voraussetzung der Registrierung gemacht.
Nach erfolgreicher Registrierung erhalten Sie eine Bestätigungs-E-Mail an die angegebene Adresse (Double-Opt-in-Verfahren zur Überprüfung der E-Mail-Adresse). Ihr Konto wird erst aktiviert, nachdem Sie den Bestätigungslink angeklickt haben.
Ihre Anmeldung (JWT-Token) wird verschlüsselt auf Ihrem Gerät gespeichert — unter Android in EncryptedSharedPreferences (AES-256), unter iOS im iOS-Keychain. Dadurch bleibt das Token auch bei Verlust oder Diebstahl Ihres Geräts vor unbefugtem Zugriff geschützt.
(Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b DSGVO — Einwilligung und Vertragserfüllung)
Wenn Sie Ihr Passwort vergessen haben, können Sie es über unsere Website zurücksetzen. Die App öffnet unsere Passwort-Zurücksetzen-Seite im Web, auf der Sie Ihre E-Mail-Adresse eingeben und per E-Mail einen Link zum Zurücksetzen des Passworts erhalten; über diesen Link können Sie ein neues Passwort festlegen. Das Zurücksetzen erfolgt über unser Website-System, nicht innerhalb der App selbst.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO)
Das Foto ist das Herzstück der App und zugleich der aus Datenschutzsicht sensibelste Verarbeitungsvorgang. Wir haben den Datenfluss bewusst so gestaltet, dass nur das Notwendige verarbeitet wird, und das für möglichst kurze Zeit.
europe-west3 (Frankfurt am Main) übertragen.| Speicherbereich | Wann? | Aufbewahrung |
|---|---|---|
| Verlauf | Wenn Sie das Ergebnis in Ihrem persönlichen Bestimmungsverlauf speichern | Solange Sie ein Konto haben; wird entfernt, wenn Sie Ihr Konto löschen oder die Löschung beantragen (siehe „Bestimmungsverlauf") |
| Modellverbesserung | Standardmäßig für alle hochgeladenen Fotos, solange Sie nicht widersprochen haben | Bis Sie widersprechen oder bis wir das Bild nach unserer internen Richtlinie nicht mehr benötigen (max. 2 Jahre) |
Damit die App immer mehr Schädlingsarten und schwierige Aufnahmen zuverlässig erkennt, verwenden wir hochgeladene Fotos, um unser KI-Modell zu trainieren und zu verbessern. Diese Verarbeitung erfolgt standardmäßig für alle hochgeladenen Fotos auf Grundlage unseres berechtigten Interesses an der Weiterentwicklung der Bestimmungsqualität (Art. 6 Abs. 1 lit. f DSGVO).
Sie können dem jederzeit widersprechen — pauschal für alle künftigen Fotos, indem Sie die Option zum KI-Training im Einstellungsmenü Ihres Profils deaktivieren. Nach Ihrem Widerspruch werden Bilder, die Sie künftig hinzufügen, nicht mehr zu Trainingszwecken verwendet; Beiträge, die bereits in einen abgeschlossenen Trainingslauf eingeflossen sind, können aus technischen Gründen nicht mehr einzeln herausgelöst werden.
Bevor ein Foto in den Trainingsdatensatz aufgenommen wird, prüfen und bearbeiten wir es so, dass der Schädling im Vordergrund steht; erkennbare Personen, Gesichter und andere offensichtlich identifizierende Inhalte werden nach Möglichkeit unkenntlich gemacht oder das Bild wird verworfen.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bestimmung selbst, soweit ein Nutzungsvertrag besteht; für die Nutzung ohne Konto, bei der noch kein Vertrag geschlossen wurde, stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Bereitstellung der angeforderten Bestimmungsfunktion. Für die Nutzung zur Verbesserung unseres KI-Modells gilt Art. 6 Abs. 1 lit. f DSGVO, dem Sie jederzeit widersprechen können.)
Wir speichern die Ergebnisse Ihrer Bestimmungen — Schädlingsart, Konfidenzwert, Zeitstempel und (sofern vorhanden) das zugehörige Foto — in Ihrem persönlichen Verlauf. So können Sie nachschlagen, was Sie wann bestimmt haben.
Auch die manuelle Bestimmung über den Frage-Antwort-Weg führt zu einem Verlaufseintrag (Antworten auf die Fragen, bestimmte Art, Zeitstempel). Standardmäßig wird hier kein Foto gespeichert. Wenn Sie der manuellen Bestimmung jedoch selbst ein Foto hinzufügen, wird es wie ein Foto aus der Fotobestimmung behandelt und gespeichert (siehe Abschnitt „Schädlingsbestimmung per Foto", insbesondere hinsichtlich Speicherung und Nutzung zur Modellverbesserung).
Ihre Kontrolle: Um Bestimmungen aus Ihrem Verlauf zu entfernen, kontaktieren Sie uns unter datenschutz@patronus-shop.de oder löschen Sie Ihr Konto (siehe „Recht auf Löschung" unten); wir löschen daraufhin die Einträge und die zugehörigen Fotos aus unserem Speicher. Eine In-App-Löschung einzelner Verlaufseinträge bieten wir derzeit nicht an.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung)
Über den in die App integrierten Shop können Sie Produkte rund um die Schädlingsbekämpfung bestellen. Den Shop selbst betreiben wir auf einer WooCommerce/WordPress-Infrastruktur, die innerhalb der Europäischen Union gehostet wird.
Wenn Sie eine Bestellung aufgeben, verarbeiten wir:
Diese Daten sind erforderlich, um Ihre Bestellung abzuwickeln (Lieferung, Rechnungsstellung, Reklamationen, Gewährleistungs- und Garantieansprüche).
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung)
Für die Zahlungsabwicklung nutzen wir je nach gewählter Zahlungsart einen der folgenden Zahlungsdienstleister. In allen Fällen werden die eigentlichen Zahlungsdaten direkt an den jeweiligen Anbieter übermittelt. Patronus selbst sieht oder speichert zu keinem Zeitpunkt Ihre vollständige Kartennummer oder Bankverbindung.
Stripe — Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Wenn Sie per Kreditkarte, SEPA-Lastschrift, Apple Pay oder einer anderen über Stripe angebotenen Methode zahlen, werden die Zahlungsdaten direkt an Stripe übermittelt. Stripe ist nach PCI-DSS Level 1 zertifiziert. Stripe kann Daten länger speichern und zur Betrugsprävention sowie zur Erfüllung gesetzlicher Pflichten (insbesondere Geldwäschegesetzgebung) in geeignete Drittländer übermitteln; insoweit handelt Stripe als eigenständig Verantwortlicher. Datenschutzhinweise: https://stripe.com/de/privacy.
PayPal — PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Wenn Sie die Zahlungsart PayPal wählen, werden Sie zur Bestätigung der Zahlung zu PayPal weitergeleitet, oder die Zahlungsdaten werden direkt an PayPal übermittelt. PayPal kann Daten zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten verarbeiten, eine Bonitätsprüfung durchführen und Daten an Auskunfteien übermitteln; insoweit handelt PayPal als eigenständig Verantwortlicher. Datenschutzhinweise: https://www.paypal.com/de/legalhub/privacy-full.
Mollie — Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Wenn Sie eine über Mollie angebotene Zahlungsart wählen (z. B. SEPA, Kreditkarte, Sofort, andere lokale Methoden), werden die Zahlungsdaten direkt an Mollie übermittelt. Mollie ist in der EU ansässig; eine Übermittlung in Drittländer ist für die normale Zahlungsabwicklung nicht erforderlich. Datenschutzhinweise: https://www.mollie.com/de/privacy.
Soweit die Anbieter Ihre Zahlung in unserem Auftrag verarbeiten, dürfen sie die Daten nur zu diesem Zweck verwenden. Für die oben beschriebenen eigenen Zwecke der Anbieter (insbesondere Betrugsprävention und Erfüllung gesetzlicher Pflichten) handeln Stripe, PayPal und Mollie jeweils als eigenständig Verantwortliche; insoweit gelten deren eigene Datenschutzhinweise.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO — Vertragserfüllung und rechtliche Verpflichtung)
Damit Ihre Bestellung Sie auch tatsächlich erreicht, geben wir die für den Versand erforderlichen Daten — Name, Lieferadresse, E-Mail-Adresse, gegebenenfalls Telefonnummer und Bestellnummer — an den ausgewählten Logistikdienstleister weiter:
KHS Multiservice GmbH
Auf Anfrage kann der Logistikdienstleister Sie über den Status Ihrer Sendung informieren.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO)
Wir bewahren Bestelldaten — Bestellnummer, Rechnungsdaten, gekaufte Produkte, Beträge, Zeitstempel — aus handels- und steuerrechtlichen Gründen auf, auch wenn Sie Ihr Konto später löschen. Seit dem 1. Januar 2025 gilt für Buchungsbelege wie Rechnungen eine Aufbewahrungsfrist von 8 Jahren (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b UStG in der Fassung des Vierten Bürokratieentlastungsgesetzes); bestimmte Aufzeichnungen wie Handelsbücher und Jahresabschlüsse sind weiterhin 10 Jahre aufzubewahren, und in besonderen Fällen (z. B. bei einer laufenden Betriebsprüfung) können sich die Fristen verlängern. In diesem Fall werden personenbezogene Kennungen (Name, E-Mail, Adresse) durch „Anonymisierter Nutzer" ersetzt; die rein kaufmännischen Daten werden für die gesetzliche Aufbewahrungsfrist vorgehalten und nach deren Ablauf endgültig gelöscht.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO)
Über das Profil können Sie Ihre personenbezogenen Daten einsehen, ergänzen und ändern (Art. 16 DSGVO — Recht auf Berichtigung).
Eine dauerhafte Speicherung von Zahlungsmethoden für spätere Käufe bieten wir derzeit nicht an; Ihre Zahlungsdaten werden bei jeder Zahlung direkt an den jeweiligen Zahlungsdienstleister übermittelt (siehe Abschnitt „Zahlung") und nicht bei uns gespeichert.
Nachdem Sie sich registriert haben, senden wir Ihnen eine E-Mail mit der Frage, ob Sie unseren Newsletter mit werblichen Inhalten erhalten möchten.
Den Versand und die Verwaltung unserer Newsletter wickeln wir über Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA, ab. In unserem Auftrag verarbeitet Klaviyo Ihre E-Mail-Adresse, den Anmelde- und Bestätigungszeitstempel sowie statistische Informationen zur Newsletter-Nutzung (z. B. ob eine E-Mail geöffnet oder ein Link angeklickt wurde), damit wir die Reichweite und Relevanz unserer Newsletter bewerten können. Mit Klaviyo haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
Da Klaviyo in den USA ansässig ist, können Ihre Daten in die USA übermittelt werden. Wir stützen dies auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO.
Wir nutzen Klaviyo außerdem zum Versand bestimmter transaktionaler E-Mails (z. B. Bestell- und Versandbestätigungen). Hierfür übermitteln wir die jeweils erforderlichen Daten (E-Mail-Adresse, Name, Bestell- oder Transaktionsdaten) an Klaviyo. Rechtsgrundlage für diese transaktionalen E-Mails ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); von diesen können Sie sich nicht abmelden, da diese Nachrichten zur Abwicklung Ihrer Bestellung erforderlich sind.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch eine Nachricht an datenschutz@patronus-shop.de abbestellen. Datenschutzhinweise von Klaviyo: https://www.klaviyo.com/legal/privacy/privacy-notice.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 UWG)
Für bestimmte Verarbeitungsvorgänge setzen wir externe Dienstleister ein. Diese handeln weisungsgebunden als Auftragsverarbeiter (Art. 28 DSGVO), werden von uns sorgfältig ausgewählt und sind vertraglich zur Einhaltung des Datenschutzes verpflichtet.
Google Cloud Platform (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; technisch teilweise Google LLC, Mountain View, USA)
Wir betreiben die gesamte technische Infrastruktur — Datenbank, Bildverarbeitung, ML-Bestimmung, Fotospeicher — auf der Google Cloud Platform in der Region europe-west3 (Frankfurt am Main). Daten werden standardmäßig nicht in die USA übermittelt. Für etwaige technische Nebenleistungen, bei denen eine Drittlandübermittlung nicht ausgeschlossen werden kann, wird die Rechtmäßigkeit durch die EU-Standardvertragsklauseln nach Art. 46 DSGVO und einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gewährleistet (https://cloud.google.com/terms/data-processing-terms).
WordPress / WooCommerce-Hosting
Wir betreiben den Online-Shop auf einer WooCommerce/WordPress-Installation, die in einem Rechenzentrum innerhalb der EU gehostet wird. Bestelldaten werden ebenfalls in der EU gespeichert.
Firebase Analytics, Firebase Crashlytics (Google Ireland Limited; technisch teilweise Google LLC, USA) — siehe Abschnitt „Tools in der App".
Microsoft Clarity (Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA) — Heatmaps und Sitzungsanalyse, siehe Abschnitt „Tools in der App".
Klaviyo, Inc. (Boston, USA) — Newsletter-Versand, siehe Abschnitt „Newsletter und Marketing-E-Mails".
Stripe / PayPal / Mollie — Zahlungsabwicklung, siehe Abschnitt „Zahlung".
KHS Multiservice GmbH — siehe Abschnitt „Versand".
In gesetzlich vorgeschriebenen Ausnahmefällen — z. B. auf gerichtliche Anordnung, im Rahmen der Strafverfolgung oder bei Verdacht auf Geldwäsche — können wir verpflichtet sein, personenbezogene Daten an die zuständigen Behörden zu übermitteln. Eine solche Offenlegung erfolgt nur in dem gesetzlich erforderlichen Umfang.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO)
Patronus hat seine technische Infrastruktur bewusst in der EU (Frankfurt am Main) angesiedelt. In den folgenden Fällen findet jedoch eine Datenübermittlung in Drittländer (außerhalb der EU/des EWR) statt:
| Empfänger | Drittland | Garantie |
|---|---|---|
| Google LLC (für Firebase Analytics, Crashlytics, technische Nebenleistungen der Google Cloud) | USA | EU-Standardvertragsklauseln, Auftragsverarbeitungsvertrag, ggf. EU-US Data Privacy Framework, technische Pseudonymisierung |
| Klaviyo, Inc. (Newsletter- und Transaktions-E-Mail-Versand) | USA | EU-Standardvertragsklauseln, Auftragsverarbeitungsvertrag, ggf. EU-US Data Privacy Framework |
| Microsoft Corporation (Microsoft Clarity — Heatmaps / Sitzungsanalyse) | USA | EU-Standardvertragsklauseln, Auftragsverarbeitungsvertrag, ggf. EU-US Data Privacy Framework |
| Stripe / PayPal (für Betrugsprävention und Erfüllung gesetzlicher Pflichten) | USA / Drittländer | EU-Standardvertragsklauseln, eigenständig Verantwortlicher |
Soweit wir uns auf die EU-Standardvertragsklauseln (SCC) stützen, gilt der Wortlaut der EU-Kommission in seiner jeweils aktuellen Fassung (Art. 46 Abs. 2 lit. c DSGVO).
Wir nutzen Firebase Analytics — angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, mit technischen Unterstützungsfunktionen durch Google LLC in den USA —, um die folgenden Daten zur statistischen Auswertung des App-Nutzungsverhaltens zu erheben. Diese Verarbeitung startet automatisch, sobald Sie die App öffnen:
Wir haben Firebase Analytics so konfiguriert, dass die Werbe-ID nicht erhoben wird, dass die Datenweitergabe an andere Google-Dienste deaktiviert ist und dass die Daten nach 14 Monaten automatisch gelöscht werden.
Sie können dieser Verarbeitung jederzeit per E-Mail an datenschutz@patronus-shop.de widersprechen (Art. 21 DSGVO). Bereits erhobene Daten werden nach Ihrem Widerspruch nicht weiterverarbeitet und innerhalb der Aufbewahrungsfrist gelöscht.
Datenschutzhinweise von Google: https://policies.google.com/privacy
(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Analyse und Verbesserung der App)
Wir nutzen Firebase Crashlytics — angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, mit technischen Unterstützungsfunktionen durch Google LLC in den USA. Crashlytics meldet uns automatisch technische Informationen, wenn die App abstürzt oder ein schwerwiegender Fehler auftritt, damit wir Fehler schneller finden und beheben können. Insbesondere wird Folgendes erhoben:
Wir haben Crashlytics so konfiguriert, dass in den Absturzberichten keine Eingabeinhalte oder personenbezogenen Klartextdaten erhoben werden. Absturzberichte werden nach 90 Tagen automatisch gelöscht. Sie können dieser Verarbeitung jederzeit per E-Mail an datenschutz@patronus-shop.de widersprechen (Art. 21 DSGVO).
(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Stabilität und Sicherheit der App)
Wir nutzen Microsoft Clarity — angeboten von Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA —, um die Nutzung der App in Form von Heatmaps und Sitzungsanalysen aufzuzeichnen (z. B. welche Bereiche angetippt werden, wie weit Bildschirme gescrollt werden, wo Nutzer zögern oder einen Vorgang abbrechen). Dies hilft uns, Usability-Probleme zu erkennen und die App zu verbessern. Clarity startet automatisch, sobald Sie die App öffnen, und erhebt insbesondere:
Zum Schutz Ihrer Privatsphäre ist Clarity mit aktivierter Inhaltsmaskierung konfiguriert: Text, Eingabefelder und Bilder werden standardmäßig maskiert, sodass Inhalte wie Namen, E-Mail-Adressen, Lieferadressen und Zahlungsdaten in den Aufzeichnungen nicht erfasst werden. Clarity erhebt nicht Ihre Werbe-ID.
Da Microsoft Clarity von einem US-Unternehmen betrieben wird, können Ihre Daten in die USA übermittelt werden; wir stützen uns auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO.
Sie können dieser Verarbeitung jederzeit per E-Mail an datenschutz@patronus-shop.de widersprechen (Art. 21 DSGVO). Datenschutzhinweise von Microsoft: https://privacy.microsoft.com/privacystatement
(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Analyse und Verbesserung der Benutzerfreundlichkeit der App)
Über die in diesem Abschnitt genannten Dienste hinaus setzen wir keine weiteren Analyse-, Tracking-, Re-Targeting- oder Werbe-Pixel ein. Insbesondere enthält die App kein Meta-Pixel, kein Google Analytics, kein Google-Ads-Conversion-Tracking, kein TikTok-Pixel, kein Pinterest-Tag und kein AppsFlyer.
Da Patronus eine native mobile App (Android und iOS) ist und keine eigene Website mit Kunden-Frontend betreibt, verwenden wir innerhalb der App keine Cookies im klassischen Sinne. Der lokale Speicher der App enthält:
Die von uns eingesetzten SDKs (Firebase Analytics, Firebase Crashlytics und Microsoft Clarity) speichern pseudonyme Kennungen oder vergleichbare Informationen auf Ihrem Gerät, um ihre Analyse-, Heatmap- und Diagnosefunktionen bereitzustellen. Diese laufen automatisch ab dem ersten Start; das Setzen und Auslesen dieser Kennungen stützen wir auf unser berechtigtes Interesse an der Analyse und Verbesserung der App (Art. 6 Abs. 1 lit. f DSGVO). Sie können dem jederzeit per E-Mail an datenschutz@patronus-shop.de widersprechen. Einzelheiten finden Sie im Abschnitt „Tools in der App".
Diese Daten verbleiben ausschließlich auf Ihrem Gerät, soweit oben nicht anders beschrieben.
Beim Besuch der zugehörigen Website https://patronus-shop.de verwenden wir technisch notwendige Cookies (Sitzung, Warenkorb); nicht notwendige Cookies werden erst nach Ihrer Einwilligung über das Cookie-Banner geladen. Eine gesonderte Cookie-Erklärung finden Sie unter https://patronus-shop.de/cookies.
(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG für das technisch notwendige Anmeldetoken; Art. 6 Abs. 1 lit. f DSGVO für die Analyse-, Heatmap- und Diagnosekennungen)
| Datenkategorie | Aufbewahrung |
|---|---|
| Konto-Stammdaten (Name, E-Mail) | bis Sie Ihr Konto löschen |
| Anmelde-Protokoll (Logdateien, IP) | 30 Tage |
| Foto im Bestimmungsverlauf | bis Sie Ihr Konto löschen oder die Löschung beantragen |
| Foto in der Modellverbesserung (KI-Training) | bis zu Ihrem Widerspruch, max. 2 Jahre |
| Bestelldaten / Buchungsbelege (handels-/steuerrechtlich) | Rechnungen/Belege 8 Jahre, Handelsbücher/Jahresabschlüsse 10 Jahre nach Jahresende (§ 147 AO, § 257 HGB, § 14b UStG), anonymisiert nach Kontolöschung |
| Marketing-Einwilligung (Nachweis) | bis zum Widerruf + 3-jährige Verjährungsfrist |
| Newsletter-Daten (Klaviyo) | bis zur Abmeldung |
| Firebase-Analytics-Daten | 14 Monate ab Erhebung |
| Firebase-Crashlytics-Daten | 90 Tage ab Erhebung |
| Microsoft-Clarity-Daten (Heatmaps, Sitzungsaufzeichnungen) | gemäß den Standardeinstellungen von Microsoft Clarity |
Sie haben die folgenden Rechte. Sie können sie jederzeit ausüben, indem Sie uns unter datenschutz@patronus-shop.de kontaktieren — wir antworten innerhalb der gesetzlichen Frist von einem Monat (Art. 12 Abs. 3 DSGVO). Einige Ihrer Daten (Name, E-Mail, Adressen) können Sie auch selbst direkt in Ihrem Profil einsehen und korrigieren.
Sie können von uns eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie Anspruch auf eine Kopie der Daten sowie auf Auskunft über die Verarbeitungszwecke, Empfänger, Aufbewahrungsdauer, Herkunft und Ihre weiteren Rechte.
Wenn die von uns über Sie gespeicherten Daten unrichtig oder unvollständig sind, können Sie deren Berichtigung verlangen — die meisten Felder können Sie selbst direkt in Ihrem Profil aktualisieren.
Sie können verlangen, dass wir Ihre personenbezogenen Daten löschen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht (insbesondere bei Bestelldaten, die aus handels-/steuerrechtlichen Gründen aufbewahrt werden müssen). Sie können die vollständige Löschung Ihres Kontos jederzeit per E-Mail an datenschutz@patronus-shop.de verlangen; wir bestätigen die Löschung und führen sie unverzüglich durch. Bestelldaten, die wir aus handels-/steuerrechtlichen Gründen aufbewahren müssen, werden in diesem Fall anonymisiert und nach Ablauf der gesetzlichen Aufbewahrungsfrist endgültig gelöscht.
Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken — beispielsweise wenn Sie deren Richtigkeit bestreiten und wir Zeit zur Überprüfung benötigen.
Sie können die Daten, die Sie uns auf Grundlage eines Vertrags oder einer Einwilligung bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format verlangen — oder, soweit technisch machbar, eine Übermittlung an einen anderen Verantwortlichen.
Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, soweit sie auf einem berechtigten Interesse beruht. Dies umfasst unsere Analyse-, Heatmap- und Crash-Diagnose-Dienste (Firebase Analytics, Microsoft Clarity, Firebase Crashlytics) sowie die Nutzung Ihrer Fotos zur Verbesserung unseres KI-Modells — die alle auf Grundlage des berechtigten Interesses laufen. Um zu widersprechen, schreiben Sie an datenschutz@patronus-shop.de; wir stellen die betreffende Verarbeitung daraufhin ein. Bei Direktwerbung können Sie jederzeit widersprechen — die Verarbeitung zu diesem Zweck wird dann eingestellt.
Soweit wir Daten auf Grundlage Ihrer Einwilligung verarbeiten (insbesondere den Newsletter), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen — für den Newsletter über den Abmeldelink in jeder Newsletter-E-Mail oder per Nachricht an datenschutz@patronus-shop.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. (Unsere Analyse-, Heatmap- und Crash-Diagnose-Dienste laufen nicht auf Grundlage einer Einwilligung, sondern auf Grundlage des berechtigten Interesses — siehe „Widerspruchsrecht" oben.)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat der EU, in dem Sie Ihren Wohnsitz haben oder in dem der mutmaßliche Verstoß stattgefunden hat.
Wir nehmen den Schutz Ihrer Daten sehr ernst. Unsere technischen und organisatorischen Maßnahmen (TOMs) nach Art. 32 DSGVO umfassen unter anderem:
EncryptedSharedPreferences mit AES-256-Verschlüsselung und einem Schlüssel im Android Keystore sowie unter iOS im iOS-Keychain gespeichert.Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit anzupassen, beispielsweise wenn sich die Rechtslage, unsere Dienste oder die eingesetzten Dienstleister ändern. Die jeweils aktuelle Version finden Sie in der App unter Profil → Datenschutzerklärung sowie unter https://patronus-shop.de/datenschutz-app. Über wesentliche Änderungen informieren wir Sie zusätzlich per In-App-Benachrichtigung oder per E-Mail. Soweit Änderungen Ihre Einwilligungen betreffen, holen wir diese erneut ein.
Version dieser Datenschutzerklärung: 08.06.2026
Menü
Produkte nach Schädling
Warenkorb
Es befinden sich keine Produkte im Warenkorb.