MeinEmsland← Zurück
Stand · Juli 2026

Datenschutzerklärung

Wir erheben so wenige Daten wie möglich. Kein Tracking, kein Analytics, kein Werbe-Profiling. Hier steht, was wir tun und warum.

I

Verantwortlicher

Julian Ivanov
Julian Digital
Am Birkenhain 51A
49811 Lingen (Ems)
Deutschland

Telefon: +49 1520 8381870
E-Mail: kontakt@meinemsland.de
USt-ID: DE355589852

II

Welche Daten werden erhoben?

MeinEmsland erhebt so wenige Daten wie möglich:

  • Gewählte Gemeinde: wird ausschließlich lokal auf deinem Gerät gespeichert (AsyncStorage).
  • Push-Einstellungen: werden lokal gespeichert.
  • Push-Token: wird für den Versand von Push-Benachrichtigungen an Firebase Cloud Messaging übermittelt. Der Token enthält keine Informationen über dich oder dein Verhalten. Er ist nur eine technische Adresse für die Zustellung.
  • Werbe-Reichweitenmessung: bei Einblendung einer Anzeige werden anonyme Counter (Einblendungen, Klicks) pro Anzeige hochgezählt. Es wird keine Geräte-ID, IP-Adresse oder andere Kennung gespeichert, mit der sich die Counter einzelnen Personen zuordnen ließen.

Es werden keine Standortdaten, keine Nutzungsprofile und keine personenbezogenen Daten erhoben.

III

Firebase / Google Cloud

Die App nutzt Firebase (Google) für:

  • Firestore: Bereitstellung der Inhalte (Polizeimeldungen, Wetter, Spritpreise etc.)
  • Cloud Messaging (FCM): Versand von Push-Benachrichtigungen
  • Cloud Storage: Speicherung der Werbe-Anzeigenbilder
  • Cloud Functions (Region europe-west1): serverseitige Aggregation der externen Datenquellen

Dabei werden keine personenbezogenen Daten an Google übermittelt, mit Ausnahme des Push-Tokens. Es wird kein Firebase Analytics oder Crashlytics verwendet. Mit Google Cloud besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

Drittlandtransfer: Google ist ein Unternehmen mit Hauptsitz in den USA. Datenübermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework (Adequacy Decision der EU-Kommission vom 10.07.2023) sowie der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

III-a

Sentry: Crash-Reporting (App)

Damit Abstürze der App identifiziert und behoben werden können, wird bei einem unerwarteten Fehler automatisch ein Crash-Report an Sentry übermittelt. Der Report enthält ausschließlich technische Diagnose-Daten:

  • Gerätemodell (z.B. iPhone 15, Pixel 8)
  • Betriebssystem-Version (iOS / Android)
  • App-Version und Build-Nummer
  • Stack-Trace des Fehlers (Code-Pfad, der den Crash ausgelöst hat)
  • Anonyme Session-ID (UUID, ohne Bezug zu deinem Gerät oder Account)

Es werden keine Inhalts-Daten übermittelt: keine gewählte Gemeinde, keine Push-Einstellungen, keine Adresse, keine Browse-History, kein Push-Token. IP-Adressen werden von Sentry beim Eingang transient verarbeitet und nicht in Crash-Reports persistiert.

Verarbeiter: Functional Software, Inc. (dba Sentry), San Francisco, USA. Das Hosting der Daten erfolgt jedoch in der EU (Frankfurt, ingest.de.sentry.io). Mit Sentry besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

Drittlandtransfer: Sentry Inc. ist ein US-Unternehmen. Datenübermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework und EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit der App; ohne Crash-Telemetrie ist systematische Fehlersuche nicht möglich). Crash-Reports werden ausschließlich in Produktions-Builds übermittelt, nicht in Entwicklungsumgebungen.

IV

Rechtsgrundlagen und Speicherdauer

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Push-Token + Push-Einstellungen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim ersten Push-Permission-Prompt, jederzeit widerruflich).
  • Müllkalender-Adresse: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Eingabe).
  • Bereitstellung der App-Inhalte: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb der App und der Bereitstellung redaktioneller Inhalte).
  • Werbe-Reichweitenmessung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Nachweis der Anzeigen-Reichweite gegenüber Werbekunden; keine personenbezogenen Daten betroffen).

Speicherdauer:

  • Push-Token: solange das Gerät aktiv registriert ist. Inaktive Tokens (länger als 60 Tage ohne Foreground-Event) werden automatisch gelöscht.
  • Lokale Daten (Gemeinde, Push-Präferenzen, Müllkalender-Adresse, Theme-Modus): bleiben auf deinem Gerät, bis du sie löschst oder die App deinstallierst.
  • Müllkalender-Cache in Firestore: max. 6 Stunden.
  • Vercel-Server-Logs: 30 Tage.
IV-a

Lokale Datenspeicherung (App)

Deine Einstellungen (Gemeinde, Push-Präferenzen, Theme-Modus) werden ausschließlich lokal auf deinem Gerät gespeichert (AsyncStorage). Diese Daten verlassen dein Gerät nicht und werden nicht an Server übertragen.

V

Müllkalender: optionale Adresseingabe

Für den Müllkalender kannst du optional eine Adresse eingeben (Ort, Straße, Hausnummer, ggf. Hausnummern-Zusatz). Diese Adresse wird:

  • lokal auf deinem Gerät gespeichert (AsyncStorage)
  • an unsere Cloud Function übermittelt (Region europe-west1), um deinen Abfuhrplan vom AWB-Emsland-Portal abzurufen
  • zwischengespeichert in Firestore (max. 6 Stunden), damit wiederholte Anfragen ressourcenschonend sind
  • zusätzlich in deinem Geräte-Eintrag (userDevices) gespeichert, falls du die Push-Erinnerung "Müll-Abholung morgen" in den App-Einstellungen aktivierst. Die tägliche Server-Routine 17:30 prüft dann, ob morgen ein Termin ansteht. Speicherdauer im userDevices-Eintrag: solange dein Gerät aktiv registriert ist (max. 60 Tage Inaktivität, dann automatisch gelöscht).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, du gibst die Adresse freiwillig ein). Du kannst die Adresse jederzeit in der App entfernen. Sie wird dann auch serverseitig sofort gelöscht. Die Adresse wird nicht an Dritte außer dem AWB-Emsland-Portal weitergegeben.

VI

Externe Datenquellen

Die in der App angezeigten Inhalte stammen aus öffentlichen Quellen:

  • Polizeimeldungen: Presseportal (amtliche Werke gem. § 5 UrhG)
  • News: Ems-Vechte-Welle und NDR Niedersachsen (öffentliche RSS-Feeds)
  • Wetter: Deutscher Wetterdienst (DWD) via Bright Sky API
  • Spritpreise: Tankerkönig API (Markttransparenzstelle)
  • Schulausfälle: VMZ Niedersachsen
  • Warnungen: NINA (BBK)
  • Pegelstände: WSV Pegelonline
  • Verkehr: VMZ Niedersachsen, Autobahn GmbH
  • Pollenflug: Deutscher Wetterdienst
  • Ladestationen: OpenChargeMap (ODbL)
  • Müllkalender: AWB Emsland (auf Anfrage)
  • Notdienste: ABDA-Notdienst-Hotline (Apotheke), KBV/116 117 (Arzt), KZV Niedersachsen (Zahnarzt), Tierärztekammer Niedersachsen (Tierarzt). Verweise auf offizielle Suchen, keine App-eigene Datenhaltung
  • Events, Hofläden und verkaufsoffene Sonntage: emsland.com (Emsland Tourist GmbH, öffentliche Tourismus-Informationen)
  • Ernte-/Saisonkalender: redaktionell gepflegte statische Datenbasis (keine externe API)

Diese Daten werden serverseitig (Firebase Cloud Functions) abgerufen und in Firestore zwischengespeichert. Die App liest ausschließlich aus Firestore, keine direkten API-Anfragen vom Gerät an externe Quellen.

VII

Website meinemsland.de

Diese Website verwendet keine Cookies für Werbung, kein Tracking, kein Analytics. Es werden keine Newsletter-Tools, keine Social-Media-Pixel und keine externen Schriftarten eingebunden.

Hosting: Die Website wird über Vercel Inc. (USA) gehostet. Die Deployment-Region ist auf Frankfurt (fra1) gepinnt, alle Server-Side-Render- und API-Routen laufen in der EU. Mit Vercel besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Vercel speichert technische Server-Logs (IP-Adresse, User-Agent, Pfad, Zeitstempel, Status-Code) für maximal 30 Tage zur Sicherstellung der Funktionsfähigkeit und zur Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

VII-a

IP-Adressen-Verarbeitung

Wenn du die App nutzt, übermittelt dein Gerät eine IP-Adresse an unsere Backend-Server (Firebase Cloud Functions, Region europe-west1). Diese IP-Adresse wird ausschließlich transient für Rate-Limiting verwendet (60 Sekunden In-Memory-Counter zur DoS-Abwehr) und nicht in Firestore oder anderen persistenten Speichern abgelegt. Nach Ablauf des Rate-Limit-Fensters wird die IP automatisch verworfen.

Beim Aufruf der Website meinemsland.de erfasst Vercel die IP-Adresse in seinen Server-Logs (siehe Abschnitt VII). Rechtsgrundlage in beiden Fällen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der App und Website).

VIII

Kunden-Portal (Werbekunden)

Wenn du über das Kunden-Portal Werbe- oder Stellenanzeigen für dein Unternehmen buchst, legst du ein Konto an. Dabei verarbeiten wir:

  • Konto-Daten: E-Mail-Adresse und Passwort (als Hash) über Firebase Authentication (Google Ireland Ltd.). Die E-Mail-Adresse wird per Bestätigungs-Mail verifiziert. An diese Adresse senden wir außerdem servicebezogene Benachrichtigungen zu deinen Buchungen (Zahlungseingang, Freigabe, Ablehnung) über unseren E-Mail-Anbieter Strato AG (Deutschland).
  • Firmendaten: Firmenname, Ansprechpartner, Anschrift, optional Telefonnummer und USt-IdNr, erforderlich für Vertrag und Rechnung (§ 14 UStG). Gespeichert in Google Cloud Firestore (Region europe-west1, siehe Abschnitt III).
  • Buchungs- und Anzeigendaten: Inhalte der gebuchten Anzeigen, Buchungsstatus und aggregierte Reichweiten-Statistiken. Aufrufe und Bewerben-Klicks von Stellenanzeigen werden ausschließlich als anonyme Gesamtzähler pro Anzeige erfasst, ohne Bezug zu Person oder Gerät der Besucher.

Zahlungsabwicklung: Zahlungen laufen über Stripe Payments Europe, Ltd. (Irland). Kreditkarten- und Kontodaten werden ausschließlich von Stripe erhoben und verarbeitet. Sie erreichen unsere Server zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich den Zahlungsstatus sowie eine Kunden-Referenz. Mit Stripe besteht ein Auftragsverarbeitungsvertrag; soweit Daten in die USA übertragen werden, sichern Standardvertragsklauseln (Art. 46 DSGVO) die Übermittlung ab. Details: stripe.com/de/privacy

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Konto, Buchung und Zahlung; Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht) für die Aufbewahrung von Rechnungsdaten (10 Jahre, § 147 AO). Konto-Daten werden nach Kontolöschung entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

IX

Deine Rechte

Du hast das Recht auf:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf der Push-Einwilligung, jederzeit in den App-Einstellungen oder durch Deinstallation der App
  • Beschwerde bei einer Aufsichtsbehörde. Für Niedersachsen: Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de

Da MeinEmsland für App-Nutzer keine personenbezogenen Daten auf Servern speichert, gibt es dort in der Regel nichts zu löschen. Firmen-Konten im Kunden-Portal kannst du selbst löschen (im Portal unter „Konto & Sicherheit“), sobald keine laufenden Buchungen oder Abos mehr bestehen. Gesetzliche Aufbewahrungspflichten für Rechnungsdaten (§ 147 AO) bleiben davon unberührt. Bei Fragen wende dich an kontakt@meinemsland.de.

X

Plattform-Dienste (iOS / Android)

iOS: Karten in der App nutzen Apple Maps. Es werden keine personenbezogenen Daten an Apple übermittelt (Apple-eigene Privatsphäre-Garantien).

Android: Karten werden über Google Maps geladen. Bei jedem Map-Aufruf werden IP-Adresse und technische Geräte-Informationen an Google übertragen. Google verarbeitet diese Daten nach der Google Privacy Policy.

Push-Notifications: auf Android über Firebase Cloud Messaging (FCM), Standard auf jedem Android-Gerät via Google Play Services. Auf iOS über Apple Push Notification service (APNs). In beiden Fällen wird der Push-Versand über Expo Push Service (USA) abgewickelt, einen technischen Forwarder, der keine Push-Inhalte speichert.

Google ist ein Unternehmen mit Hauptsitz in den USA. Datenübermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework und EU-Standardvertragsklauseln (siehe Abschnitt III).

XI

Änderungen

Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, etwa wenn neue Datenquellen hinzukommen oder rechtliche Anforderungen sich ändern. Die aktuelle Version ist stets in der App unter Mehr → Datenschutz und auf meinemsland.de/datenschutz einsehbar.