Fang!
Methode Wissen FAQ Support
App laden
Methode Wissen FAQ Support Instagram App laden

Datenschutzerklärung

Zuletzt aktualisiert: 27. September 2026

1. Überblick

Diese Datenschutzerklärung sagt dir, welche Daten wir verarbeiten, wozu, wie lange und welche Rechte du hast — für die Website fang.fish und für die Fang! App (iOS und Android).

2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

BeyondWega UG (haftungsbeschränkt)
vertreten durch den Geschäftsführer Andreas Klaus Korol
Auf dem Kamp 74
28865 Lilienthal
E-Mail: hallo@fang.fish

3. Website (fang.fish)

3.1 Hosting und Server-Protokolle

Die Website liegt auf einem Server der Hetzner Online GmbH in Deutschland (siehe 4.7). Der Server protokolliert keine Zugriffe. Nur wenn beim Ausliefern ein technischer Fehler auftritt, schreibt er einen Eintrag mit Zeitpunkt, IP-Adresse und aufgerufener Adresse in ein Fehlerprotokoll. Dieses Protokoll wird täglich gewechselt; ältere als die letzten 14 werden gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

3.2 Keine Cookies, keine Analyse

Diese Website setzt keine Cookies, legt nichts in deinem Browser ab und nutzt keine Analyse- oder Tracking-Dienste. Es wird kein externer Dienst geladen: Schriften, Bilder und Skripte kommen alle von fang.fish selbst. Deshalb gibt es auch keinen Einwilligungs-Banner.

3.3 Schriftarten

Die Schriftart Ubuntu liegt auf unserem Server. Beim Laden der Seite werden keine Daten an Google oder andere Dritte übertragen.

4. Fang! App (iOS und Android)

4.1 Standort und Koordinaten

Die App fragt nach deinem Standort (nur während der Nutzung, nicht im Hintergrund), um die Karte an deiner Position zu öffnen. Für eine Analyse schickt sie die Koordinate des Spots, den du auf der Karte gesetzt hast, an unseren Server. Der fragt damit Wetter, Pegel und Gewässerdaten ab (siehe 4.4).

Welches Gewässer an einer Koordinate liegt, merkt sich unser Server, damit dieselbe Stelle nicht erneut abgefragt werden muss. Ein solcher Eintrag wird 90 Tage lang verwendet, die Auskunft „kein Gewässer erkannt“ nur 24 Stunden; ist die jeweilige Frist abgelaufen, wird der Eintrag beim nächsten Aufräumen der Speicherdatei entfernt. Aufgeräumt wird bei jedem Start des Servers und danach täglich. In die Sicherungskopien des Datenbestands (unten) wird dieser Speicher nicht übernommen, wohl aber in die Server-Abbilder.

Protokolle und Sicherungen. Koordinaten, IP-Adressen und Gerätekennungen können auch in den Betriebsprotokollen unseres App-Servers stehen. Diese Protokolle löschen wir nach spätestens 14 Tagen. Vom Datenbestand aus 4.5 legen wir täglich eine verschlüsselte Sicherungskopie an; jede wird nach 14 Tagen gelöscht. Zusätzlich sichert unser Hoster Hetzner Online GmbH täglich den ganzen Server als Abbild, das auch die Protokolle enthält; von diesen Abbildern bleiben die sieben jüngsten erhalten, jedes also etwa 7 Tage. Was ein Abbild enthält, kann darin entsprechend länger bestehen als seine eigene Frist — ein Protokolleintrag also bis zu etwa drei Wochen nach seinem Entstehen. Beide Fristen setzen voraus, dass die tägliche Sicherung läuft: Sicherungskopien werden gelöscht, indem neuere sie ersetzen. Fällt unsere tägliche Sicherung aus, meldet das eine Überwachung, und wir beheben es; bis dahin können vorhandene Kopien etwas länger bestehen. Ob unser Hoster seine eigenen Abbilder und Schnappschüsse täglich erneuert, können wir nicht selbst überwachen. Server und Sicherungen liegen in Rechenzentren von Hetzner in Deutschland. Einmalige Ausnahme: Protokolleinträge vom 27. September 2026, dem Tag der Umstellung, bleiben bis spätestens 1. November 2026 in Systemprotokollen des Servers.

Namen, E-Mail-Adresse oder ein Konto brauchst du nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die Analyse deines Spots ist die Kernleistung der App); den Zugriff auf deinen Standort erlaubst du über die Standort-Berechtigung deines Geräts und kannst ihn dort jederzeit entziehen.

4.2 Spot-Daten und Geräte-Sicherung

Von dir gespeicherte Spots (Koordinate, Name, zuletzt berechneter Score) liegen auf deinem Gerät. Fang! gleicht sie mit keinem eigenen Server ab. Nutzt du unter Android die Geräte-Sicherung in deinem Google-Konto oder überträgst du deine Daten auf ein neues Gerät, können App-Daten wie deine Spots und die Gerätekennung (4.5) darin enthalten sein. Das steuerst du in den Systemeinstellungen deines Geräts.

4.3 KI-Gewässeranalyse

Reichen die OpenStreetMap-Daten nicht aus, um das Gewässer an deinem Spot zu erkennen, ruft unser Server zwei Satellitenbilder der Stelle bei Mapbox ab und schickt sie zusammen mit der Koordinate an die Anthropic API (Anthropic PBC, USA), die daraus Gewässertyp und Struktur bestimmt. Du lädst dabei kein Foto hoch; die Bilder zeigen Wasser und Ufer aus der Vogelperspektive. Anthropic speichert API-Eingaben nach seinen Vertragsbedingungen höchstens 30 Tage und verwendet sie nicht zum Training seiner KI-Modelle. Wir speichern die Bilder nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die Gewässererkennung ist Teil der Score-Berechnung).

4.4 Dienste, die an einer Analyse beteiligt sind

Für die Berechnung schickt unser Server die Koordinate deines Spots an diese Dienste. Sie sehen die Adresse unseres Servers, nicht deine:

  • Open-Meteo — Wetterdaten
  • PEGELONLINE (Wasserstraßen- und Schifffahrtsverwaltung des Bundes) — Pegelstände in der Umgebung
  • Nominatim (OpenStreetMap Foundation, UK) — Bundesland und Gewässername, auch für den Schonzeit-Hinweis
  • Overpass — Gewässer und Uferstruktur aus OpenStreetMap-Daten; zuerst über eine eigene Instanz, bei deren Ausfall über die öffentlichen Server overpass-api.de oder overpass.private.coffee
  • Mapbox und Anthropic — nur im Fall aus 4.3

Direkt aus der App, also mit deiner IP-Adresse, gehen Anfragen an:

  • Mapbox (Mapbox, Inc., USA) — Kartenkacheln der voreingestellten Satellitenansicht. Übertragen werden IP-Adresse, angefragter Kartenausschnitt und Gerätetyp. Weil die Karte beim Öffnen deinen Standort zeigt, lässt der Ausschnitt auf deinen Aufenthaltsort schließen. Datenschutzerklärung von Mapbox
  • OpenStreetMap (OpenStreetMap Foundation, UK) — Kartenkacheln, wenn du auf die Kartenansicht umschaltest; übertragen werden IP-Adresse und Kartenausschnitt
  • Sentry — Fehlerberichte, siehe 4.6

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.5 Gerätekennung, Kontingent, Freischaltcodes und Nutzungsstatistik

Die App enthält kein Werbe- oder Tracking-SDK (kein Firebase, kein Google Analytics, kein Mixpanel) und nutzt keinen Werbe-Identifier. Es findet keine geräteübergreifende Wiedererkennung statt.

Gerätekennung. Beim ersten Start erzeugt die App eine Zufallskennung (UUID). Sie enthält keine Geräte- oder Personenmerkmale und wird bei jeder Analyse mitgeschickt. Wir speichern sie mit ihrem Status, bis du die Löschung verlangst.

Analyse-Kontingent (Pflichtfunktion). Um die Zahl der Analysen je Gerät und Monat zu begrenzen, speichern wir zu dieser Kennung einen Monatszähler. Diese Zählung lässt sich nicht abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Freischaltcodes. Löst du einen Freischaltcode ein, speichern wir den Code mit deiner Gerätekennung und dem Zeitpunkt, damit die Freischaltung erhalten bleibt. Verlangst du die Löschung, entfernen wir die Kennung; der Code bleibt als verbraucht markiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

IP-Adresse. Um Missbrauch zu begrenzen, verarbeitet unser Server deine IP-Adresse: vollständig höchstens eine Stunde im Arbeitsspeicher, gekürzt auf das Netz (IPv4 die ersten drei Blöcke, IPv6 die ersten 56 Bit) bis zum Ende des Monats. Auch die Betriebsprotokolle des Servers können IP-Adressen enthalten (Frist siehe 4.1). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Dienstes vor Überlastung und Missbrauch).

Nutzungsstatistik (abschaltbar). Zusätzlich speichern wir einzelne Ereignisse: die Art des Ereignisses (etwa App-Start oder durchgeführte Analyse), den Zeitpunkt des Eingangs auf unserem Server, deine Gerätekennung und bei einer Analyse den Gewässertyp (etwa Fluss oder See). Koordinaten, Spot-Namen und Scores enthalten die Ereignisse nicht. Vor dem einmaligen Datenschutzhinweis in der App wird kein Ereignis gesendet. Du kannst die Statistik jederzeit über den Schalter Nutzungsstatistik teilen im Menü des Startbildschirms dauerhaft abschalten; dabei werden noch nicht übermittelte Ereignisse auf dem Gerät verworfen. Kontingent und Fehlerberichte laufen davon unabhängig weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App); dein Widerspruchsrecht nach Art. 21 DSGVO übst du über diesen Schalter aus.

Aufbewahrung. Ereignisse und Monatszähler werden automatisch gelöscht, sobald sie älter als 1 Jahr sind.

Auskunft und Löschung. Auf Anfrage geben wir den vollständigen Datenbestand zu einer Gerätekennung heraus (Art. 15 DSGVO) und löschen ihn (Art. 17 DSGVO). Ausgenommen von der sofortigen Löschung sind zwei Zähler zum Schutz vor Missbrauch, die wir nur unter einem verschlüsselten Kürzel (gesalzener Hash) deiner Kennung führen: der Zähler erfolgloser Analysen verfällt zum Monatswechsel, der Tagesanteil an kostenpflichtigen Diensten zum Tageswechsel. Sie bleiben bis dahin stehen, damit eine Löschung nicht als Weg dient, die Begrenzung zurückzusetzen. Die Löschung wirkt auf den laufenden Datenbestand; in Sicherungskopien des Servers, die vor der Löschung entstanden sind, bleiben die Daten enthalten, bis diese Kopien ablaufen — Sicherungskopien nach 14 Tagen, Server-Abbilder nach etwa 7 Tagen (siehe 4.1). Die App zeigt deine Kennung derzeit nicht an — wende dich an die unter Punkt 2 genannte Adresse, dann klären wir die Zuordnung mit dir.

4.6 Fehlerberichte (Sentry)

Zur Fehlersuche nutzt die App Sentry (Functional Software, Inc.). Die App meldet nur dann etwas an Sentry, wenn sie abstürzt, hängt oder ein unbehandelter Fehler auftritt — Sitzungen und App-Starts meldet sie nicht. Mit einem solchen Bericht gehen Fehlermeldung, Aufrufverlauf, App-Version, Betriebssystem, Gerätemodell und die letzten technischen Protokollzeilen der App mit (etwa, dass eine Serveranfrage fehlgeschlagen ist); Bedienschritte und Systemereignisse zeichnet die App dafür nicht auf. Das gilt ab Version 1.2.1. Versionen bis 1.2.0 melden zusätzlich bei jedem Start den Beginn einer Sitzung und später, ob sie ohne Absturz endete, und ein Fehlerbericht enthält bei ihnen außerdem die letzten Bedienschritte und Systemereignisse; das endet, sobald du auf 1.2.1 oder neuer aktualisierst. Dafür legt Sentry auf dem Gerät eine zufällige Installationskennung an. Die Übermittlung personenbezogener Standarddaten ist abgeschaltet (sendDefaultPii = false), ebenso Performance-Messung, Profiling und Session-Replay — es werden also keine Bildschirmaufnahmen und keine Netzwerk-Inhalte erfasst. Die Daten laufen auf Sentrys EU-Instanz (Region Deutschland). In der App lässt sich die Fehlerberichterstattung nicht abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien App).

4.7 Drittlandtransfer und Empfänger

Bei Mapbox (Mapbox, Inc., USA) und Anthropic (Anthropic PBC, USA) werden personenbezogene Daten in die USA übertragen. Beide sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert; damit greift der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Die Zertifizierung ist unter dataprivacyframework.gov einsehbar. Für das Vereinigte Königreich (OpenStreetMap Foundation) besteht ebenfalls ein Angemessenheitsbeschluss.

Empfänger personenbezogener Daten sind: die Hetzner Online GmbH (Deutschland) als Betreiber der Server von Website und App, Mapbox und Anthropic im Rahmen der Analyse (4.3, 4.4), Sentry für die Fehlerberichte (4.6) sowie die übrigen in 4.4 genannten Dienste, die für ihre öffentlich angebotenen Daten die Koordinate erhalten.

5. Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Zur Geltendmachung deiner Rechte wende dich an: hallo@fang.fish

Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Telefon: 0511 / 120 45 00
E-Mail: poststelle@lfd.niedersachsen.de
Website: lfd.niedersachsen.de

Aufgrund unserer Größe und des Umfangs der Datenverarbeitung sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO). Bei Datenschutzfragen wende dich direkt an: hallo@fang.fish

6. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist stets unter fang.fish/datenschutz abrufbar.

Impressum

Stand: 27. September 2026

Fang!

Angeln nach Wissenschaft. Faktoren aus der fischbiologischen Forschung, jeder mit seiner Evidenzklasse — zu einem verständlichen Score für deinen Spot.

Im App Store laden Bei Google Play laden

App

  • Funktionen
  • Methode
  • 18 Faktoren
  • Quellen

Wissen

  • Hecht
  • Zander
  • Barsch

© 2026 Fang! — Alle Rechte vorbehalten

Impressum Datenschutz Nutzungshinweise Support
Bald verfügbar

Android kommt bald.

Fang! ist jetzt im App Store verfügbar. Die Android-Version für Google Play folgt in Kürze.