Datenschutzerklärung "Crownd"

Stand: 24.08.2026

1. Überblick

Diese Datenschutzerklärung bezieht sich ausschließlich auf die mobile Anwendung „Crownd" (im Folgenden „App") von Seifert Aviation Software, die für iOS und Android angeboten wird. Für die Website seifert-aviation.de gilt die separate Datenschutzerklärung der Website.

Crownd ist eine Bieting-Leaderboard-App: Nutzer:innen setzen ein In-App-Guthaben aus virtuellen Einheiten (in der App „Bids" genannt, im Folgenden „Tokens") ein, um ihre URL bzw. ihren Handle mit einem Anzeigenamen in einem öffentlichen Ranking oder in einem zeitlich befristeten Werbeplatz zu platzieren. Tokens erwerben Sie als festes Paket über einen In-App-Kauf im Apple App Store bzw. bei Google Play. Damit die App funktioniert, verarbeiten wir zwangsläufig personenbezogene Daten — insbesondere Konto-, Token- und die von Ihnen selbst gewählten Ranglisten-Daten. Diese Erklärung informiert Sie im Detail darüber, welche Daten das sind, wer sie verarbeitet und welche Rechte Ihnen zustehen.

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Kilian Seifert
Seifert AviationSoftware
Am Ziegelland 47
85604 Zorneding
Bayern, Deutschland
Telefon: 0151 11257196
E-Mail: software@seifert-aviation.de

Eine Verpflichtung zur Benennung eines Datenschutzbeauftragten besteht für uns nicht. Bei allen Fragen zum Datenschutz wenden Sie sich bitte direkt an den oben genannten Verantwortlichen.

3. Registrierung und Anmeldung

Die Nutzung von Crownd setzt ein Nutzerkonto voraus. Für die Anmeldung nutzen wir Firebase Authentication, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (bzw. der Google LLC, USA, als Mutterunternehmen). Sie können sich auf folgende Arten anmelden:

  • E-Mail und Passwort: Ihre E-Mail-Adresse und ein durch Firebase gehashtes Passwort werden bei Firebase gespeichert. Uns selbst liegt Ihr Passwort zu keinem Zeitpunkt im Klartext vor.
  • Google Sign-In: Nach Ihrer Freigabe erhalten wir über Firebase Ihre Google-E-Mail-Adresse und Ihre eindeutige Google-Konto-ID.
  • Sign in with Apple: Nach Ihrer Freigabe erhalten wir über Firebase Ihre E-Mail-Adresse (ggf. die von Apple bereitgestellte anonymisierte Weiterleitungsadresse „Privat weiterleiten") sowie optional Ihren Namen, sofern Sie diesen freigeben.

In jedem Fall erzeugt Firebase eine eindeutige, dauerhafte Nutzer-ID („Firebase UID"), mit der Ihr Konto app-intern identifiziert wird. Diese UID wird an unser Backend (Supabase, siehe Ziffer 10) übermittelt und dort als Fremdschlüssel für Ihre Einträge, Gebote und Ihr Tokenkonto verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags mit Ihnen — ohne Konto ist die App-Funktion nicht nutzbar).

Es gelten ergänzend die Datenschutzhinweise der jeweiligen Anbieter: Google-Datenschutzerklärung und Apple-Datenschutzerklärung.

4. Nutzerkonto (Profildaten)

Zusätzlich zu Firebase legen wir in unserer Datenbank (Supabase, siehe Ziffer 10) einen Profil-Datensatz zu Ihrer Firebase-UID an. Dieser enthält Ihre UID, ggf. Ihre E-Mail-Adresse als internen Anzeigenamen (wird automatisch verwendet, solange Sie keinen eigenen Profilnamen gesetzt haben) sowie das Erstellungsdatum. Dieser Datensatz ist ausschließlich für Sie selbst lesbar (technisch über Datenbankregeln — „Row Level Security" — abgesichert) und wird anderen Nutzer:innen nicht angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5. Tokenkonto (Guthaben und Kontobewegungen)

Zusätzlich zum Profil führen wir für Ihr Konto ein Token-Guthaben („Tokenkonto") sowie ein lückenloses Buchungsjournal aller Gutschriften und Abbuchungen (z. B. Kauf, Gebotsabbuchung, Rückgutschrift bei einem verlorenen Ad-Slot-Gebot, Korrektur nach einer Store-Rückerstattung). Anders als Ihre Ranglisten-Einträge und Ihre Gebotshistorie (siehe Ziffer 8) sind Ihr Guthaben und dieses Buchungsjournal private Finanzdaten: Sie sind ausschließlich für Sie selbst einsehbar (technisch über Datenbankregeln — „Row Level Security" — abgesichert) und werden anderen Nutzer:innen nicht angezeigt. Schreibender Zugriff auf diese Daten ist ausschließlich über gesicherte serverseitige Funktionen möglich; ein direkter Schreibzugriff durch die App selbst ist technisch unterbunden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Führung Ihres Guthabens).

6. Kauf von Tokens über RevenueCat, Apple App Store und Google Play

Tokens erwerben Sie ausschließlich als festes Paket (aktuell 1, 3, 5, 10, 50 oder 100 Tokens) über einen nativen In-App-Kauf im Apple App Store (iOS) bzw. bei Google Play (Android). Verkäufer und Zahlungsempfänger dieses Kaufs sind Apple bzw. Google, nicht wir — Ihre Zahlungsdaten (z. B. hinterlegte Karte, Apple Pay, Google Pay, Guthabenkarte) geben Sie ausschließlich gegenüber Apple bzw. Google ein; sie laufen zu keinem Zeitpunkt über unsere Server und werden von uns nicht gespeichert.

Für die technische Abwicklung des Kaufs setzen wir den Dienst RevenueCat, Inc., 535 Mission Street, San Francisco, CA 94105, USA, ein. Beim Kauf identifiziert die App Sie gegenüber RevenueCat mit Ihrer Firebase-UID als anonymisierter „App User ID" (kein Klarname, keine E-Mail-Adresse). RevenueCat erhält von Apple bzw. Google die Bestätigung des Kaufs (gekaufte Produkt-ID, Kaufzeitpunkt, Umgebung Sandbox/Produktion) und leitet uns diese Bestätigung automatisiert per Webhook an unser Backend (Supabase, siehe Ziffer 10) weiter. Erst nach dieser Bestätigung schreiben wir die entsprechende Anzahl Tokens Ihrem Tokenkonto gut.

Storniert oder erstattet Apple bzw. Google einen Tokenkauf (z. B. auf Ihren eigenen Antrag hin oder im Rahmen von deren eigener Kulanzregelung), teilt RevenueCat uns dies ebenfalls automatisiert mit. Wir ziehen die entsprechende Anzahl Tokens daraufhin von Ihrem Guthaben wieder ab — auch wenn diese bereits eingesetzt wurden, wodurch Ihr Guthaben negativ werden kann — und deaktivieren sämtliche Ihrer zu diesem Zeitpunkt aktiven Ranglisten-Einträge. Näheres hierzu und zu den Konsequenzen für Ihre Einträge finden Sie in § 7 unserer AGB.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Für den Kauf selbst gelten ergänzend die Bedingungen und Datenschutzhinweise von Apple bzw. Google: Apple-Datenschutzerklärung, Apple Media Services-Nutzungsbedingungen, Google-Datenschutzerklärung, Google-Play-Nutzungsbedingungen sowie die Datenschutzerklärung von RevenueCat.

7. Einsatz von Tokens: Gebote, Ad-Slots und Kategoriewechsel

Wenn Sie Tokens für ein Leaderboard-Gebot, ein Gebot auf einen zeitlich befristeten Werbeplatz („Ad-Slot"), den Sofortkauf eines freien Ad-Slots oder das Verschieben eines Eintrags in eine andere Kategorie einsetzen, verarbeiten wir die von Ihnen dabei eingegebenen Daten (URL/Handle, Anzeigename, ggf. Kategorie, Betrag) zusammen mit Ihrer Firebase-UID, um die Abbuchung von Ihrem Tokenkonto vorzunehmen und Ihren Ranglisten-Eintrag bzw. Ihr Ad-Slot-Gebot entsprechend zu erstellen, zu aktualisieren oder zuzuweisen. Dieser Vorgang findet vollständig innerhalb unserer eigenen Systeme (Supabase) statt; es fließen dabei keine Daten an Apple, Google oder RevenueCat.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8. Ranglisten-Einträge, Gebotshistorie, Ad-Slot-Gebote und Klicks

Kern der App ist ein öffentliches Ranking sowie zeitlich befristete Werbeplätze. Folgende Daten, die Sie selbst festlegen, werden für alle angemeldeten Nutzer:innen der App sichtbar gespeichert und angezeigt:

  • Anzeigename (frei wählbar)
  • URL oder Handle
  • Kategorie
  • Aktuelles Gebot bzw. Ad-Slot-Rang
  • Klickzahl auf Ihren Eintrag
  • Zeitpunkt der letzten Aktualisierung

Zusätzlich wird jedes bestätigte Leaderboard-Gebot als Ereignis in einer Gebotshistorie gespeichert (Eintrag, Ihre Firebase-UID, Betrag, Zeitpunkt); ebenso werden Ad-Slot-Gebote (Slot-Typ, Zyklus, Betrag, Status, Ihre Firebase-UID) gespeichert. Auch Klicks auf Einträge werden weiterhin gezählt, ohne dass dabei erfasst wird, wer geklickt hat.

Wichtiger Hinweis zur Reichweite dieser Sichtbarkeit: Ranglisten-Einträge (einschließlich des Eigentümer-Felds), Gebotshistorie, Ad-Slot-Gebote und Klickzahlen sind technisch nicht nur innerhalb der App, sondern über die zugrunde liegende Datenbank-Schnittstelle grundsätzlich öffentlich abrufbar — der Lesezugriff ist auf Datenbankebene nicht auf angemeldete Nutzer:innen beschränkt, sondern erfordert lediglich technischen Zugriff auf die Schnittstelle. Ihre Firebase-UID ist dabei sowohl im Eigentümer-Feld eines Eintrags als auch in der Gebotshistorie bzw. bei Ad-Slot-Geboten sichtbar; sie ist zwar für sich genommen keine unmittelbar identifizierende Angabe, kann aber ggf. mit Ihrem eigenen Ranglisten-Eintrag in Verbindung gebracht werden. Bitte wählen Sie Anzeigenamen und URL/Handle entsprechend bewusst; verzichten Sie auf zusätzliche personenbezogene Angaben, die Sie nicht öffentlich zeigen möchten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die öffentliche Darstellung ist der Kern der von Ihnen gebuchten Leistung) sowie, soweit es um die reine Bereitstellung für andere Nutzer:innen geht, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, transparenten Plattform).

9. App-/Store-Suche bei der Eintragserstellung

Wenn Sie beim Anlegen oder Bearbeiten eines Eintrags die Suchfunktion nutzen, um eine App aus dem Apple App Store oder Google Play automatisch mit Name und Icon vorauszufüllen, leiten wir Ihren eingegebenen Suchbegriff serverseitig an die offizielle Such-Schnittstelle von Apple (iTunes Search API) bzw. an eine entsprechende Google-Play-Schnittstelle weiter. Dabei werden keine weiteren personenbezogenen Daten von Ihnen übermittelt als der Suchbegriff selbst; die Anfrage erfolgt über unser Backend, nicht direkt von Ihrem Gerät aus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Komfortfunktion beim Erstellen eines Eintrags).

10. Hosting und Backend-Infrastruktur (Supabase)

Alle App-Daten außerhalb von Firebase, Apple, Google und RevenueCat (Profile, Tokenkonto und -journal, Einträge, Gebotshistorie, Ad-Slot-Gebote, Klick-Ereignisse) werden bei Supabase, Inc. gehostet und verarbeitet. Sofern Supabase dabei in unserem Auftrag personenbezogene Daten verarbeitet, ist dies auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) abgesichert. Bestimmte Funktionen der App (u. a. Verarbeitung des RevenueCat-Webhooks, Abbuchen und Gutschreiben von Tokens, Zuweisen von Ad-Slots, regelmäßige automatisierte Abrechnung der Ad-Slot-Zyklen, Bearbeiten von Einträgen) laufen über serverseitige Funktionen („Edge Functions"), bei deren Aufruf technisch bedingt Standard-Verbindungsdaten (u. a. IP-Adresse, Zeitpunkt) anfallen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb).

11. Empfänger und Kategorien von Empfängern

Ihre Daten werden im oben beschriebenen Umfang an folgende Empfänger bzw. Kategorien von Empfängern weitergegeben:

  • Google Ireland Limited / Google LLC (Firebase Authentication, Google Sign-In, Google Play als Verkäufer und Zahlungsabwickler von Tokenkäufen)
  • Apple Distribution International Ltd. / Apple Inc. (Sign in with Apple, Apple App Store als Verkäufer und Zahlungsabwickler von Tokenkäufen, iTunes-Suchschnittstelle)
  • RevenueCat, Inc. (technische Abwicklung/Bestätigung von Tokenkäufen und -rückerstattungen)
  • Supabase, Inc. (Datenbank- und Backend-Hosting)
  • andere Nutzer:innen der App, soweit es die von Ihnen selbst öffentlich gemachten Ranglisten-, Gebots- und Ad-Slot-Daten gemäß Ziffer 8 betrifft

Eine Weitergabe zu Werbezwecken oder ein Verkauf Ihrer Daten an Dritte findet nicht statt.

12. Übermittlung in Drittländer

Google, Apple, RevenueCat und Supabase können Daten auch auf Servern außerhalb der EU/des EWR, insbesondere in den USA, verarbeiten. Soweit dies der Fall ist, stützen sich die jeweiligen Anbieter auf geeignete Garantien im Sinne von Art. 44 ff. DSGVO, insbesondere auf die EU-Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen erhalten Sie in den Datenschutzhinweisen der jeweiligen Anbieter (siehe Ziffer 3 und 6) bzw. auf Anfrage bei uns.

13. Speicherdauer

Konto- und Anmeldedaten (Firebase) sowie Ihr Profil, Ihre Ranglisten-Einträge und Ihre Gebotshistorie speichern wir, solange Ihr Nutzerkonto besteht. Löschen Sie Ihr Konto oder verlangen Sie die Löschung, entfernen wir Profil, Ranglisten-Einträge und Gebotshistorie, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Ihr Tokenkonto (Guthaben) und Ihr Buchungsjournal stellen ein Journal über wirtschaftliche Vorgänge dar (Kauf, Einsatz, Rückgutschriften) und werden davon abweichend über die Kontolöschung hinaus aufbewahrt, soweit dies für handels- und steuerrechtliche Aufbewahrungspflichten erforderlich ist (insbesondere § 147 AO / § 257 HGB, Aufbewahrungsfristen von bis zu zehn Jahren). Die eigentlichen Zahlungsdaten (z. B. Kartendaten) werden ohnehin nicht von uns, sondern ausschließlich von Apple bzw. Google gemäß deren eigenen Aufbewahrungsfristen gespeichert.

14. Cookies und lokale Speicherung in der App

Die App selbst setzt keine Cookies im klassischen Sinn eines Webbrowsers. Zur Aufrechterhaltung Ihrer Anmeldung speichert die App auf Ihrem Gerät technisch notwendige Sitzungs- bzw. Authentifizierungsinformationen (bereitgestellt durch Firebase). Es werden keine Analyse-, Tracking- oder Werbe-SDKs eingesetzt.

15. Mindestalter

Crownd richtet sich ausschließlich an Nutzer:innen ab 18 Jahren, da die Nutzung mit dem Erwerb kostenpflichtiger In-App-Käufe verbunden ist. Personen unter 18 Jahren dürfen die App nicht nutzen. Die Einhaltung dieser Altersgrenze wird technisch nicht durch eine gesonderte Altersabfrage in der App selbst überprüft, sondern setzt voraus, dass In-App-Käufe nur über ein zur Nutzung berechtigtes, volljähriges Apple- bzw. Google-Konto getätigt werden.

16. Ihre Rechte als betroffene Person

Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Beschwerderecht (Art. 77 DSGVO) bei einer Datenschutz-Aufsichtsbehörde

Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

Sie können Ihr Konto jederzeit selbst und endgültig löschen: direkt in der App unter „Profil" → „Konto löschen", oder durch eine formlose Löschanfrage per E-Mail an die in Ziffer 18 genannte Adresse (Schritt-für-Schritt-Anleitung und Übersicht der gelöschten bzw. aufbewahrten Daten auf unserer gesonderten Seite „Konto und Daten löschen"). Dabei werden Ihr Profil, alle Ihre Ranglisten-Einträge und Ihre gesamte Gebotshistorie unwiderruflich aus unseren Systemen entfernt — nicht nur deaktiviert. Ihr Tokenkonto und Ihr Buchungsjournal bleiben hiervon nach Maßgabe der in Ziffer 13 genannten gesetzlichen Aufbewahrungspflichten unberührt; ein zum Zeitpunkt der Löschung noch vorhandenes Token-Guthaben verfällt dabei ersatzlos (siehe § 5 unserer AGB). Bereits abgeschlossene Tokenkäufe bleiben von der Kontolöschung ebenfalls unberührt: Wir selbst speichern keine Zahlungsdaten, diese verbleiben ausschließlich bei Apple bzw. Google gemäß deren eigenen, gesetzlich vorgeschriebenen Aufbewahrungsfristen.

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Funktionsänderungen der App anzupassen. Für Ihre erneute Nutzung gilt dann die jeweils aktuelle Fassung.

18. Fragen zum Datenschutz

Kilian Seifert
Seifert AviationSoftware
Am Ziegelland 47
85604 Zorneding
Bayern, Deutschland
E-Mail: software@seifert-aviation.de