NearGo DATENSCHUTZERKLÄRUNG
Version: 1.2 Inkrafttreten: 3. Juni 2026
1. EINLEITUNG
Podjetniški Projektni Center ANAplus d.o.o. (im Folgenden "NearGo" oder "wir") respektiert Ihre Privatsphäre und verpflichtet sich zum Schutz Ihrer personenbezogenen Daten in Übereinstimmung mit:
- Der Datenschutz-Grundverordnung (DSGVO, EU-Verordnung 2016/679)
- Allen geltenden Datenschutzvorschriften
2. VERANTWORTLICHER
Verantwortlicher für personenbezogene Daten:
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Slowenien
E-Mail: info@getneargo.com Telefon: +386 40 642 239
3. WELCHE DATEN WIR ERFASSEN
3.1 Daten, die Sie selbst angeben
Bei der Registrierung:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Vor- und Nachname (optional)
- Telefonnummer (optional)
- Geburtsjahr (zur Altersüberprüfung)
Während der Nutzung:
- Profileinstellungen (Interessen, Kategorien)
- Bewertungen und Rezensionen
- Wishlist (Favoritenliste)
- Kaufverlauf
Vendor-Konten (zusätzlich):
- Firmenname
- Steuernummer
- Geschäftssitz
- Bankkonto / IBAN (für Auszahlungen)
- Firmenkontaktdaten
3.2 Automatisch erfasste Daten
Technische Daten:
- IP-Adresse
- Gerätetyp (iOS, Android)
- Betriebssystemversion
- Anwendungsversion
- Geräteidentifikator (Device ID)
Nutzungsmuster:
- Aufrufe von Angeboten
- Klicks und Interaktionen
- Nutzungszeiten
- Crash-Berichte
Standortdaten:
- GPS-Standort (nur mit ausdrücklicher Genehmigung)
- Stadt-Standort (basierend auf IP)
- Suchradius (vom Nutzer festgelegt)
3.3 Daten aus Drittquellen
- Social-Login-Daten (Google, Apple) — gemäß deren Richtlinien
- Zahlungsdaten über Stripe (NearGo hat KEINEN Zugriff auf vollständige Kartendaten)
4. ZWECKE DER DATENVERARBEITUNG
4.1 Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen:
a) Vertragliche Verpflichtung (Art. 6/1/b DSGVO):
- Bereitstellung des Dienstes
- Zahlungsabwicklung
- Versand transaktionaler E-Mails
b) Gesetzliche Verpflichtung (Art. 6/1/c DSGVO):
- Aufbewahrung von Buchhaltungsunterlagen (10 Jahre)
- Geldwäscheprävention
- Steuerliche Verpflichtungen
c) Berechtigtes Interesse (Art. 6/1/f DSGVO):
- Verbesserung des Dienstes
- Betrugsprävention
- Systemsicherheit
d) Einwilligung (Art. 6/1/a DSGVO):
- Marketing-Mitteilungen
- Push-Benachrichtigungen
- Standortdaten
- Cookies (analytisch)
4.2 Konkrete Zwecke
| Zweck | Datenkategorie | Rechtsgrundlage |
|---|---|---|
| Registrierung und Anmeldung | E-Mail, Passwort | Vertrag |
| Kaufabwicklung | Zahlungsdaten | Vertrag |
| Personalisierung von Angeboten | Standort, Interessen | Einwilligung |
| Versand von Benachrichtigungen | E-Mail, Push-Tokens | Vertrag/Einwilligung |
| Marketing | E-Mail, Profildaten | Einwilligung |
| Buchhaltung | Identifikation, Transaktionen | Gesetz |
| Betrugsprävention | IP, Gerät, Verhalten | Berechtigtes Interesse |
| Verbesserung der Anwendung | Anonyme Nutzungsstatistiken | Berechtigtes Interesse |
5. WEITERGABE VON DATEN AN DRITTE
5.1 Unsere Auftragsverarbeiter
Folgende Anbieter haben Zugriff auf einige Ihrer Daten zur Bereitstellung des Dienstes:
| Anbieter | Dienst | Geteilte Daten | Standort |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung, Speicher | Profil, E-Mail, Inhalte, Sitzung | EU |
| Stripe | Zahlungen (Gutscheine/Dienstleistungen/Abonnements/Hervorhebungen) und Connect-KYC für Anbieter | Betrag, Währung, E-Mail, Angebots-ID; für Anbieter auch KYC-Daten | EU/USA |
| Expo | Push-Benachrichtigungen | Geräte-Push-Token, Plattform | EU/USA |
| Google Sign-In | Authentifizierung | OAuth-Identität (E-Mail, Name) | USA |
| Apple Sign-In | Authentifizierung | OAuth-Identität (E-Mail, Name bei erster Anmeldung) | USA |
| Google Maps | Karten | Gerätestandort (zur Anzeige der Karte) | USA |
| Resend | E-Mail-Versand | E-Mail-Adresse, Nachrichteninhalt | EU (Irland) |
| Anthropic | KI-Funktionen (Suche, Beschreibungen, Übersetzungen) | Suchanfrage / Angebotstext | USA |
| Apple IAP | In-App-Käufe (Premium) | Kaufbeleg, Transaktions-ID | USA |
| Google Play Billing | In-App-Käufe (Premium) | Kauf-Token, Transaktions-ID | USA |
| EU VIES | USt-Prüfung (Anbieter) | USt-IdNr. | EU |
| OSM Nominatim | Geokodierung | Adress-/Stadt-Suchstring (keine Identität) | EU |
Ticketmaster ist kein Auftragsverarbeiter Ihrer personenbezogenen Daten. Wir nutzen es als externe Quelle für Veranstaltungsinformationen (Suche/Entdeckung): Bei einer Suche werden nur Suchparameter (Standort, Stichwörter) ohne Ihre personenbezogenen Daten übermittelt. Ein etwaiger Kauf bei Ticketmaster erfolgt auf deren externer Seite; NearGo verarbeitet deren Zahlungen nicht.
5.2 Übermittlung außerhalb der EU
Einige Auftragsverarbeiter befinden sich außerhalb der EU (vor allem in den USA). Die Übermittlung ist abgesichert durch:
- EU-Standardvertragsklauseln
- EU-US Data Privacy Framework
- Andere Schutzmaßnahmen gemäß DSGVO
5.3 Weitergabe an Behörden
Wir können Ihre Daten weitergeben an:
- Zuständige Behörden auf deren rechtmäßige Anfrage
- In Gerichtsverfahren
- Bei Verdacht auf eine Straftat
6. SPEICHERDAUER DER DATEN
| Datenkategorie | Speicherdauer |
|---|---|
| Aktive Benutzerkonten | Solange das Konto aktiv ist |
| Gelöschte Konten | 30 Tage (für mögliche Wiederherstellung) |
| Buchhaltungsdaten | 10 Jahre (gesetzliche Verpflichtung) |
| Kommunikationsverlauf | 2 Jahre |
| Marketing-Daten | Bis zum Widerruf der Einwilligung |
| Anonyme Statistiken | Unbegrenzt |
7. IHRE RECHTE
Gemäß DSGVO haben Sie folgende Rechte:
7.1 Recht auf Auskunft (Art. 15)
Sie können eine Kopie aller personenbezogenen Daten anfordern, die wir über Sie speichern.
7.2 Recht auf Berichtigung (Art. 16)
Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
7.3 Recht auf Löschung "Recht auf Vergessenwerden" (Art. 17)
Sie können die Löschung Ihrer Daten verlangen, außer in Fällen von:
- Gesetzlicher Aufbewahrungspflicht (Buchhaltung)
- Erforderlichkeit zur Verteidigung von Rechtsansprüchen
7.4 Recht auf Einschränkung der Verarbeitung (Art. 18)
Sie können eine vorübergehende Einschränkung der Datenverarbeitung verlangen.
7.5 Recht auf Datenübertragbarkeit (Art. 20)
Sie können Ihre Daten in strukturierter Form zur Übertragung anfordern.
7.6 Widerspruchsrecht (Art. 21)
Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere zu Marketingzwecken.
7.7 Recht auf Widerruf der Einwilligung
Sie können eine erteilte Einwilligung jederzeit widerrufen.
7.8 Wie machen Sie Ihre Rechte geltend?
Anfragen senden Sie an: info@getneargo.com Telefon: +386 40 642 239 Antwortzeit: 30 Tage (verlängerbar auf 60 Tage) Kosten: kostenlos (außer bei offensichtlich unbegründeten Anfragen)
7.9 Recht auf Beschwerde
Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes einzureichen. Liste der EU-Behörden: https://edpb.europa.eu/about-edpb/about-edpb/members_en
8. DATENSICHERHEIT
8.1 Technische Maßnahmen
- HTTPS/TLS-Verschlüsselung aller Verbindungen
- Passwortverschlüsselung mit bcrypt
- Row-Level Security (RLS) in der Datenbank
- Regelmäßige Sicherheitsaudits
- Datensicherung
8.2 Organisatorische Maßnahmen
- Eingeschränkter Zugriff der Mitarbeiter auf Daten
- Clean-Desk-Richtlinie
- Regelmäßige Schulungen
- Abgeschlossene NDA-Vereinbarungen
8.3 Meldung von Verstößen
Bei einem Sicherheitsverstoß, der Ihre Daten betreffen könnte:
- Benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden
- Benachrichtigen wir betroffene Nutzer (bei hohem Risiko)
9. KINDER
NearGo erfasst KEINE Daten von Kindern unter 13 Jahren. Die Anwendung richtet sich an Nutzer ab 18 Jahren.
Sollten wir feststellen, dass wir unwissentlich Daten eines Kindes erfasst haben, löschen wir diese sofort.
10. ÄNDERUNGEN DER RICHTLINIE
Diese Datenschutzerklärung kann sich ändern. Über wesentliche Änderungen informieren wir Sie:
- Per E-Mail
- Über eine In-App-Benachrichtigung
- 30 Tage vor Inkrafttreten
11. KONTAKT
E-Mail: info@getneargo.com Telefon: +386 40 642 239
Podjetniški Projektni Center ANAplus d.o.o. Ljubljanska cesta 11, 3000 Celje, Slowenien