Zur Anmeldung
```razor
Datenschutzerklärung für die App yRoute
1. Einleitung

Wir, die Pandi Spielshop GmbH & Co. KG, Boschstr. 12, 76307 Karlsbad (im Folgenden "wir" oder "yRoute"), nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Ihnen zustehen.

Zusammengefasst erheben wir nicht mehr personenbezogene Daten, als für den Betrieb dieser Anwendung erforderlich ist. Wir geben Daten nur weiter, wenn dies zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten notwendig ist, und speichern Daten auf Servern in der EU, überwiegend in Deutschland.

Deine Daten sind dein Schatz, und wir gehen verantwortungsvoll mit ihnen um.

2. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist:

Pandi Spielshop GmbH & Co. KG
Boschstr. 12
76307 Karlsbad
E-Mail: info@yroute.de
Datenschutzbeauftragter: Dirk Schelling

3. Zwecke der Datenverarbeitung

Die App yRoute dient folgenden Zwecken:

  • Anzeige von Firmenprofilen
  • Verwaltung von Gutscheinen
  • Anzeige von Veranstaltungen
  • Betrieb eines Umfragesystems
  • Warenwirtschaft und Kassensystem
  • Marktplatzfunktion
4. Erhobene Daten

Wir verarbeiten insbesondere folgende personenbezogene Daten:

  • Name
  • Kontaktmöglichkeiten (z. B. E-Mail, Telefonnummer)
  • Anschrift
  • Standortdaten (nur zur Erfassung von Positionsangaben für Einträge/Unternehmen, z. B. Koordinaten eines Standorts/Eingangs; kein kontinuierliches Standort-Tracking)
  • Unternehmensbezogene Daten
  • Sonstige Daten, die für die jeweiligen Funktionen der App erforderlich sind
5. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist (z. B. Nutzung der App-Funktionen, Verwaltung von Kunden- und Nutzerkonten).
  • Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse an einer sicheren, stabilen und effizienten Bereitstellung unserer App und Dienste haben (z. B. Betrieb der Server, Auswertung technischer Logs, Missbrauchsverhinderung).
  • Art. 6 Abs. 1 lit. a DSGVO, soweit Sie uns eine Einwilligung für bestimmte Verarbeitungen erteilen (z. B. optionale Funktionen, soweit genutzt). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer Daten erfolgt nur in folgenden Fällen:

  • Bei der Bezahlung von Produkten an den jeweiligen Zahlungsdienstleister (z. B. zur Durchführung von Zahlungen und Abwicklung von Kaufverträgen).
  • Bei der Auslieferung von Produkten an den entsprechenden Versanddienstleister.
  • An technische Dienstleister, die uns beim Betrieb der App und der zugrunde liegenden Infrastruktur unterstützen (siehe Abschnitt „Speicherung, Hosting und eingesetzte Dienstleister“).
7. Speicherung und Löschung von Daten
  • Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie es für die jeweiligen Zwecke der Verarbeitung erforderlich ist.
  • Eine Löschung ist jederzeit möglich, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtliche Pflichten) entgegenstehen.
  • Standortdaten verarbeiten wir nur, wenn du beim Anlegen oder Bearbeiten eines Eintrags (z. B. eines Unternehmens) einen Standort festlegst, etwa um den Eingang zu markieren. Dabei kann die App deinen aktuellen Gerätestandort verwenden, um die Position vorzubelegen; ein kontinuierliches Tracking deines Aufenthalts findet nicht statt. Gespeichert werden ausschließlich die von dir bestätigten Koordinaten des jeweiligen Eintrags als Teil der unternehmensbezogenen Daten. Ein Standortverlauf wird nicht erstellt oder gespeichert.
  • Nutzer können jederzeit Auskunft darüber erhalten, welche personenbezogenen Daten wir gespeichert haben und wie lange diese voraussichtlich gespeichert werden.
8. Speicherung, Hosting und eingesetzte Dienstleister

Für den technischen Betrieb der App und die Speicherung der Daten setzen wir externe Dienstleister ein:

  • Microsoft Azure: Die Server-Infrastruktur, über die die App und das Backend bereitgestellt werden, wird in Microsoft-Azure-Rechenzentren in der Europäischen Union, überwiegend in Deutschland, betrieben. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
  • MongoDB Atlas: Unsere Datenbank wird über den Dienst MongoDB Atlas in einem europäischen Rechenzentrum (EU-Region, überwiegend Deutschland) betrieben. MongoDB handelt insoweit als Auftragsverarbeiter und es werden geeignete technische und organisatorische Maßnahmen sowie entsprechende vertragliche Vereinbarungen (u. a. Auftragsverarbeitungsvertrag, Standardvertragsklauseln) genutzt, um ein angemessenes Datenschutzniveau sicherzustellen.
  • Zitadel (Authentifizierungsdienst): Für die Anmeldung und Verwaltung von Nutzerkonten (Identitäts- und Zugriffsverwaltung) nutzen wir den Dienst „Zitadel“. Dabei werden u. a. Anmeldedaten (z. B. E-Mail-Adresse, Name, technische Kennungen) bei Zitadel verarbeitet. Zitadel wird in der EU betrieben und als Auftragsverarbeiter nach Art. 28 DSGVO eingesetzt.

Wir wählen die von uns eingesetzten Dienstleister sorgfältig aus und schließen mit ihnen – soweit erforderlich – Verträge über eine Auftragsverarbeitung gemäß Art. 28 DSGVO. Soweit Daten in Ausnahmefällen in Drittländer (insbesondere in die USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln) und zusätzlicher technischer und organisatorischer Maßnahmen.

9. Rechte der Nutzer

Als betroffene Person haben Sie folgende Rechte:

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO), z. B. als JSON-Datei.
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung der Daten, sofern keine gesetzlichen Verpflichtungen entgegenstehen (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
  • Datenübertragbarkeit (Art. 20 DSGVO), d. h. die Bereitstellung der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format.

Zur Ausübung Ihrer Rechte können Sie uns unter den oben angegebenen Kontaktdaten erreichen.

10. Änderungen der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu ändern, um sie an geänderte rechtliche oder technische Rahmenbedingungen anzupassen oder neue Dienste in der App zu berücksichtigen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.

Stand: 08.12.2025

Switch dark and ligth modus