← Zurück zu MedalGuard

Datenschutzerklärung

1. Verantwortlicher

Christoph Lewandowski, Betreiber von MedalGuard
c/o POSTFLEX PFX-882-593, Emsdettener Straße 10, 48268 Greven, Deutschland
Kontakt: info@medalguard.com.

2. Diese Website

Diese Website ist eine reine Informationsseite. Sie setzt keine Werbe- oder Analyse-Cookies und bindet keine Werbedienste ein. Zur datenschutzfreundlichen Reichweitenmessung wird ausschließlich der cookiefreie Dienst Cloudflare Web Analytics eingesetzt (siehe Punkt 3). Nur wenn du die Messung für deinen Browser ausschließt, wird die von dir gewünschte Ausschluss-Einstellung in einem Cookie gespeichert.

3. Hosting & Reichweitenmessung

Beim Aufruf der Seiten verarbeitet unser Hosting-Anbieter Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Browsertyp) in Server-Logfiles. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, störungsfreiem Betrieb). Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA ist über die Zertifizierung nach dem EU-U.S. Data Privacy Framework sowie ergänzend über Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.

Zur Reichweitenmessung nutzen wir Cloudflare Web Analytics – einen cookiefreien Dienst der Cloudflare, Inc. Es werden keine Cookies gesetzt, kein Fingerprinting und keine geräteübergreifenden Kennungen verwendet; eine Profilbildung findet nicht statt. Erfasst werden ausschließlich aggregierte, nicht personenbezogene Kennzahlen (z. B. Seitenaufrufe, Referrer, ungefähre Herkunftsregion, Gerätetyp). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Unter Eigene Besuche ausschließen kannst du die Statistik für diesen Browser ausschalten. Erst auf deinen Klick wird das Cookie statistiko_exclude=1 für diese Domain einschließlich www für bis zu ein Jahr gespeichert. Es enthält keine individuelle Kennung und dient nur dazu, deine Ausschluss-Einstellung anzuwenden. Du kannst sie dort wieder aufheben. Nach dem Löschen der Websitedaten oder in einem anderen Browser gilt der Ausschluss nicht; bereits gezählte Besuche werden nicht nachträglich entfernt.

4. Die MedalGuard-App

Die App arbeitet offline-first. Punkte, Vorsichtsliste, gespeicherte Beiträge und Profileinstellungen werden lokal und AES-256-verschlüsselt auf deinem Gerät gespeichert. Ein gewähltes Profilfoto liegt verkleinert im internen App-Speicher. Für die geschützten Schwarmfunktionen wird beim Appstart eine zufällige technische Firebase-UID vorbereitet; App Check kann dazu ein kurzlebiges Integritäts-Token anfordern (siehe Punkt 6). Schwarmbeobachtungen werden bei Nutzung dieser Funktion übertragen. v5.1 bietet keine eigenen Texteinreichungen mehr an; Hinweise zu Altdaten folgen unten. Es findet kein Werbe-Tracking, keine Werbe-ID-Erfassung und kein Verkauf von Daten statt. Beim Laden aktueller Nachrichten über öffentliche RSS-Quellen fallen technisch notwendige Verbindungsdaten bei den jeweiligen Anbietern an.

Sammlung ab Build 25: Merkbegriffe, passende Artikel (Titel, kurzer Auszug, Quelle, Datum und Original-Link), Lesezeichen und Vorsichtsliste bleiben lokal auf deinem Gerät. Die Themenliste speichert neue Treffer aus geladenen Meldungen für die aktuelle und vorige Woche, höchstens 100 je Begriff und Woche. Lesezeichen bleiben unabhängig davon erhalten. Entfernen eines Begriffs löscht seine zugehörigen Treffer; ein bestätigter lokaler Reset entfernt auch diese Daten. Es gibt dafür keine Cloud-Sicherung. Frühere reine Trefferzähler enthielten keine abrufbaren Artikellisten. Beim Öffnen eines Originalartikels gelten zusätzlich die Datenschutzregeln des jeweiligen Anbieters.

5. Kontakt

MedalGuard ist für alle kostenlos. Premium ist derzeit nicht verfügbar; es gibt keine neuen Käufe, Geschenk-Codes oder Einladungsfreischaltungen. Wenn du uns per E-Mail kontaktierst, werden Name/Alias, E-Mail-Adresse und deine Nachricht erst beim Absenden über dein Mailprogramm zur Bearbeitung der Anfrage übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO. Die Daten werden nicht verkauft und nicht für Werbe-Tracking genutzt.

6. Schwarmfunktionen (pseudonym)

Technische Kennung: Firebase Anonymous Authentication erzeugt beim Appstart eine zufällige UID ohne Klarname, E-Mail-Adresse oder öffentliches Profil. Sie schützt die Schwarmfunktionen vor Mehrfachabstimmungen und ordnet Anfragen derselben App-Installation zu. Die Kennung ist pseudonym, nicht „garantiert anonym“.

Schwarmhinweise: Um vorhandene, zusammengefasste Hinweise zu einer sichtbaren Meldung abzurufen, kann die App deren technische Meldungs-ID zusammen mit der Firebase-Anmeldung an Cloud Firestore senden. Daraus erstellen wir weder eine persönliche Lesehistorie noch ein Werbeprofil.

Wenn du in der App „Passt für mich" oder „Eher komisch" tippst, wird eine pseudonyme Beobachtung an Cloud Firestore (Google Ireland Limited / Google LLC) übertragen. Bei kritischen Beobachtungen wählst du einen konkreten Grund. Die App zeigt – erst ab einer Mindestzahl – nur absolute Nennungen dessen, was anderen aufgefallen ist. Sie zeigt weder Prozentwerte noch ein Urteil über den Wahrheitsgehalt.

Inhalt einer Beobachtung: ID der Meldung, eine feste Beobachtungskategorie, die Firebase-UID und ein serverseitiger Zeitstempel. Name, E-Mail und Werbe-ID werden nicht mitgesendet. Wie bei jedem Internetdienst können die beteiligten Anbieter technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse, vorübergehend verarbeiten.

Abstimmungslimit: Das Update mit Build 25 ergänzt einen serverseitigen Tageszähler pro Firebase-UID: Anzahl der Abstimmungen, ID der zuletzt zugeordneten Meldung und Zeitpunkt der letzten Änderung. Er begrenzt neue Abstimmungen aktualisierter Installationen auf 30 pro UTC-Tag; das Limit wird nicht durch das Ändern der Geräteuhr aufgehoben. Der Zähler wird bei weiteren Abstimmungen aktualisiert, nicht als tägliche Historie geführt. Seit dem 5. Oktober 2026 gilt das Limit für alle neuen Abstimmungen: Ältere App-Versionen vor Build 24, die diesen Zähler nicht schreiben, können erst nach einem Update über Google Play wieder abstimmen. Eine technische UID ist kein Nachweis, dass dahinter genau eine Person steht.

Einreichungsfunktion entfernt: v5.1 enthält den Bereich „Schon gehört?“ und das Einreichen eigener Texte nicht mehr. Vorhandene lokale Texte werden durch das Update nicht automatisch gelöscht, sind dort aber nicht mehr abrufbar. Du kannst sie mit dem lokalen Reset entfernen. Auf älteren App-Versionen kann weiterhin der lokale Sammelmodus vorhanden sein. Die Cloud-Sammlung ist seit dem 10. September 2026 gesperrt; solche Zugriffe werden abgewiesen. Für rein lokale Altdaten gibt es keine Cloud-Sicherung; beim Zurücksetzen oder Deinstallieren gehen sie verloren. Bei Cloud-Zugriffsversuchen älterer Versionen können technische Anfragekennungen und Verbindungsdaten bei Firebase anfallen.

Frühere Cloud-Einreichungen: Vor der Pause gespeicherte Texte können weiterhin in der Datenbank liegen. App-Clients dürfen diese derzeit weder lesen noch verändern. Sie werden durch einen lokalen Reset nicht gelöscht. Eine spätere Cloud-Funktion darf lokale Texte nicht ohne erneute transparente Erklärung und Nutzerentscheidung übernehmen. Kontakt für Löschanfragen und weitere Hinweise stehen unten.

Datentypen: Dabei können eine technische Nutzerkennung, App-Interaktionen, freiwillige eigene Texte sowie eine Geräte-/App-Integritätskennung verarbeitet werden. Diese Daten werden nicht für Werbung oder Marketing verwendet und nicht verkauft.

Datenbankstandort: Cloud Firestore Multi-Region eur3 mit Schreib-/Leseregionen in Belgien und den Niederlanden sowie einer Zeugenregion in Finnland. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer manipulationsarmen, gemeinschaftlichen Sammlung von Lesehinweisen). Mit Google besteht ein Auftragsverarbeitungsvertrag; ergänzend kommen Standardvertragsklauseln (Art. 46 DSGVO) und das EU-U.S. Data Privacy Framework zur Anwendung, falls technische Unterstützung aus den USA erfolgt.

Löschung und Zurücksetzen

„Zurücksetzen" im App-Profil fragt nach einer Bestätigung und setzt den lokalen Fortschritt sowie die lokale Sammlung zurück. Die pseudonyme Firebase-Identität wird getrennt; ihre serverseitige Auth-Löschung wird nach Möglichkeit versucht. Das ist keine automatische Löschung früherer Cloud-Einreichungen oder abgegebener Schwarmstimmen. Auch ein Google-Play-Abo wird dadurch nicht gekündigt. Für Cloud-Löschanfragen erreichst du uns unter info@medalguard.com.

Zurücksetzen ab Version 5.1: Nach deiner Bestätigung werden auch das lokal gespeicherte Profilfoto und zwischengespeicherte App-Daten entfernt. Falls du noch Version 5.0 nutzt, aktualisiere die App bitte über Google Play; in dieser älteren Version musste das Profilfoto vorher über die Profilbild-Auswahl auf „Standard" gestellt werden.

Echtheitsprüfung: Firebase App Check mit Google Play Integrity fordert kurzlebige Integritäts-Tokens an. Seit dem 27. September 2026 ist die Durchsetzung für Cloud Firestore aktiviert: Datenbankanfragen ohne gültigen Nachweis werden abgewiesen. Installiere die aktuelle App deshalb über den offiziellen Google-Play-Eintrag; manuell installierte Testversionen können keinen Cloud-Zugriff erhalten. Firebase Authentication wird weiterhin im Monitoring beobachtet. Der Nachweis bestätigt die App-Integrität, nicht die Identität einer Person oder den Wahrheitsgehalt einer Meldung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

7. Käufe & Premium (aktuell inaktiv)

Premium wird derzeit weder verkauft noch neu freigeschaltet. Die spätere Kauf-Abwicklung ist über RevenueCat, Inc. (USA) in Verbindung mit Google Play Billing vorbereitet. Solange keine Käufe möglich sind, werden hierüber keine Zahlungs- oder personenbezogenen Daten verarbeitet. Vor einem Verkaufsstart aktualisieren wir diese Erklärung entsprechend.

8. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde.

9. Aktualität

Stand: 27. September 2026. Bei Änderungen der App oder Website passen wir diese Erklärung an.

© 2026 Christoph Lewandowski · MedalGuard