Zuletzt aktualisiert: 27. September 2026
Diese Datenschutzerklärung sagt dir, welche Daten wir verarbeiten, wozu, wie lange und welche Rechte du hast — für die Website fang.fish und für die Fang! App (iOS und Android).
Verantwortlicher im Sinne der DSGVO:
BeyondWega UG (haftungsbeschränkt)
vertreten durch den Geschäftsführer Andreas Klaus Korol
Auf dem Kamp 74
28865 Lilienthal
E-Mail:
hallo@fang.fish
Die Website liegt auf einem Server der Hetzner Online GmbH in Deutschland (siehe 4.7). Der Server protokolliert keine Zugriffe. Nur wenn beim Ausliefern ein technischer Fehler auftritt, schreibt er einen Eintrag mit Zeitpunkt, IP-Adresse und aufgerufener Adresse in ein Fehlerprotokoll. Dieses Protokoll wird täglich gewechselt; ältere als die letzten 14 werden gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Diese Website setzt keine Cookies, legt nichts in deinem Browser ab und nutzt keine Analyse- oder Tracking-Dienste. Es wird kein externer Dienst geladen: Schriften, Bilder und Skripte kommen alle von fang.fish selbst. Deshalb gibt es auch keinen Einwilligungs-Banner.
Die Schriftart Ubuntu liegt auf unserem Server. Beim Laden der Seite werden keine Daten an Google oder andere Dritte übertragen.
Die App fragt nach deinem Standort (nur während der Nutzung, nicht im Hintergrund), um die Karte an deiner Position zu öffnen. Für eine Analyse schickt sie die Koordinate des Spots, den du auf der Karte gesetzt hast, an unseren Server. Der fragt damit Wetter, Pegel und Gewässerdaten ab (siehe 4.4).
Welches Gewässer an einer Koordinate liegt, merkt sich unser Server, damit dieselbe Stelle nicht erneut abgefragt werden muss. Ein solcher Eintrag wird 90 Tage lang verwendet, die Auskunft „kein Gewässer erkannt“ nur 24 Stunden; ist die jeweilige Frist abgelaufen, wird der Eintrag beim nächsten Aufräumen der Speicherdatei entfernt. Aufgeräumt wird bei jedem Start des Servers und danach täglich. In die Sicherungskopien des Datenbestands (unten) wird dieser Speicher nicht übernommen, wohl aber in die Server-Abbilder.
Protokolle und Sicherungen. Koordinaten, IP-Adressen und Gerätekennungen können auch in den Betriebsprotokollen unseres App-Servers stehen. Diese Protokolle löschen wir nach spätestens 14 Tagen. Vom Datenbestand aus 4.5 legen wir täglich eine verschlüsselte Sicherungskopie an; jede wird nach 14 Tagen gelöscht. Zusätzlich sichert unser Hoster Hetzner Online GmbH täglich den ganzen Server als Abbild, das auch die Protokolle enthält; von diesen Abbildern bleiben die sieben jüngsten erhalten, jedes also etwa 7 Tage. Was ein Abbild enthält, kann darin entsprechend länger bestehen als seine eigene Frist — ein Protokolleintrag also bis zu etwa drei Wochen nach seinem Entstehen. Beide Fristen setzen voraus, dass die tägliche Sicherung läuft: Sicherungskopien werden gelöscht, indem neuere sie ersetzen. Fällt unsere tägliche Sicherung aus, meldet das eine Überwachung, und wir beheben es; bis dahin können vorhandene Kopien etwas länger bestehen. Ob unser Hoster seine eigenen Abbilder und Schnappschüsse täglich erneuert, können wir nicht selbst überwachen. Server und Sicherungen liegen in Rechenzentren von Hetzner in Deutschland. Einmalige Ausnahme: Protokolleinträge vom 27. September 2026, dem Tag der Umstellung, bleiben bis spätestens 1. November 2026 in Systemprotokollen des Servers.
Namen, E-Mail-Adresse oder ein Konto brauchst du nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die Analyse deines Spots ist die Kernleistung der App); den Zugriff auf deinen Standort erlaubst du über die Standort-Berechtigung deines Geräts und kannst ihn dort jederzeit entziehen.
Von dir gespeicherte Spots (Koordinate, Name, zuletzt berechneter Score) liegen auf deinem Gerät. Fang! gleicht sie mit keinem eigenen Server ab. Nutzt du unter Android die Geräte-Sicherung in deinem Google-Konto oder überträgst du deine Daten auf ein neues Gerät, können App-Daten wie deine Spots und die Gerätekennung (4.5) darin enthalten sein. Das steuerst du in den Systemeinstellungen deines Geräts.
Reichen die OpenStreetMap-Daten nicht aus, um das Gewässer an deinem Spot zu erkennen, ruft unser Server zwei Satellitenbilder der Stelle bei Mapbox ab und schickt sie zusammen mit der Koordinate an die Anthropic API (Anthropic PBC, USA), die daraus Gewässertyp und Struktur bestimmt. Du lädst dabei kein Foto hoch; die Bilder zeigen Wasser und Ufer aus der Vogelperspektive. Anthropic speichert API-Eingaben nach seinen Vertragsbedingungen höchstens 30 Tage und verwendet sie nicht zum Training seiner KI-Modelle. Wir speichern die Bilder nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (die Gewässererkennung ist Teil der Score-Berechnung).
Für die Berechnung schickt unser Server die Koordinate deines Spots an diese Dienste. Sie sehen die Adresse unseres Servers, nicht deine:
Direkt aus der App, also mit deiner IP-Adresse, gehen Anfragen an:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die App enthält kein Werbe- oder Tracking-SDK (kein Firebase, kein Google Analytics, kein Mixpanel) und nutzt keinen Werbe-Identifier. Es findet keine geräteübergreifende Wiedererkennung statt.
Gerätekennung. Beim ersten Start erzeugt die App eine Zufallskennung (UUID). Sie enthält keine Geräte- oder Personenmerkmale und wird bei jeder Analyse mitgeschickt. Wir speichern sie mit ihrem Status, bis du die Löschung verlangst.
Analyse-Kontingent (Pflichtfunktion). Um die Zahl der Analysen je Gerät und Monat zu begrenzen, speichern wir zu dieser Kennung einen Monatszähler. Diese Zählung lässt sich nicht abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Freischaltcodes. Löst du einen Freischaltcode ein, speichern wir den Code mit deiner Gerätekennung und dem Zeitpunkt, damit die Freischaltung erhalten bleibt. Verlangst du die Löschung, entfernen wir die Kennung; der Code bleibt als verbraucht markiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
IP-Adresse. Um Missbrauch zu begrenzen, verarbeitet unser Server deine IP-Adresse: vollständig höchstens eine Stunde im Arbeitsspeicher, gekürzt auf das Netz (IPv4 die ersten drei Blöcke, IPv6 die ersten 56 Bit) bis zum Ende des Monats. Auch die Betriebsprotokolle des Servers können IP-Adressen enthalten (Frist siehe 4.1). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz des Dienstes vor Überlastung und Missbrauch).
Nutzungsstatistik (abschaltbar). Zusätzlich speichern wir einzelne Ereignisse: die Art des Ereignisses (etwa App-Start oder durchgeführte Analyse), den Zeitpunkt des Eingangs auf unserem Server, deine Gerätekennung und bei einer Analyse den Gewässertyp (etwa Fluss oder See). Koordinaten, Spot-Namen und Scores enthalten die Ereignisse nicht. Vor dem einmaligen Datenschutzhinweis in der App wird kein Ereignis gesendet. Du kannst die Statistik jederzeit über den Schalter Nutzungsstatistik teilen im Menü des Startbildschirms dauerhaft abschalten; dabei werden noch nicht übermittelte Ereignisse auf dem Gerät verworfen. Kontingent und Fehlerberichte laufen davon unabhängig weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App); dein Widerspruchsrecht nach Art. 21 DSGVO übst du über diesen Schalter aus.
Aufbewahrung. Ereignisse und Monatszähler werden automatisch gelöscht, sobald sie älter als 1 Jahr sind.
Auskunft und Löschung. Auf Anfrage geben wir den vollständigen Datenbestand zu einer Gerätekennung heraus (Art. 15 DSGVO) und löschen ihn (Art. 17 DSGVO). Ausgenommen von der sofortigen Löschung sind zwei Zähler zum Schutz vor Missbrauch, die wir nur unter einem verschlüsselten Kürzel (gesalzener Hash) deiner Kennung führen: der Zähler erfolgloser Analysen verfällt zum Monatswechsel, der Tagesanteil an kostenpflichtigen Diensten zum Tageswechsel. Sie bleiben bis dahin stehen, damit eine Löschung nicht als Weg dient, die Begrenzung zurückzusetzen. Die Löschung wirkt auf den laufenden Datenbestand; in Sicherungskopien des Servers, die vor der Löschung entstanden sind, bleiben die Daten enthalten, bis diese Kopien ablaufen — Sicherungskopien nach 14 Tagen, Server-Abbilder nach etwa 7 Tagen (siehe 4.1). Die App zeigt deine Kennung derzeit nicht an — wende dich an die unter Punkt 2 genannte Adresse, dann klären wir die Zuordnung mit dir.
Zur Fehlersuche nutzt die App Sentry (Functional Software, Inc.). Die App meldet nur dann etwas an Sentry, wenn sie abstürzt, hängt oder ein unbehandelter Fehler auftritt — Sitzungen und App-Starts meldet sie nicht. Mit einem solchen Bericht gehen Fehlermeldung, Aufrufverlauf, App-Version, Betriebssystem, Gerätemodell und die letzten technischen Protokollzeilen der App mit (etwa, dass eine Serveranfrage fehlgeschlagen ist); Bedienschritte und Systemereignisse zeichnet die App dafür nicht auf. Das gilt ab Version 1.2.1. Versionen bis 1.2.0 melden zusätzlich bei jedem Start den Beginn einer Sitzung und später, ob sie ohne Absturz endete, und ein Fehlerbericht enthält bei ihnen außerdem die letzten Bedienschritte und Systemereignisse; das endet, sobald du auf 1.2.1 oder neuer aktualisierst. Dafür legt Sentry auf dem Gerät eine zufällige Installationskennung an. Die Übermittlung personenbezogener Standarddaten ist abgeschaltet (sendDefaultPii = false), ebenso Performance-Messung, Profiling und Session-Replay — es werden also keine Bildschirmaufnahmen und keine Netzwerk-Inhalte erfasst. Die Daten laufen auf Sentrys EU-Instanz (Region Deutschland). In der App lässt sich die Fehlerberichterstattung nicht abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien App).
Bei Mapbox (Mapbox, Inc., USA) und Anthropic (Anthropic PBC, USA) werden personenbezogene Daten in die USA übertragen. Beide sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert; damit greift der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Die Zertifizierung ist unter dataprivacyframework.gov einsehbar. Für das Vereinigte Königreich (OpenStreetMap Foundation) besteht ebenfalls ein Angemessenheitsbeschluss.
Empfänger personenbezogener Daten sind: die Hetzner Online GmbH (Deutschland) als Betreiber der Server von Website und App, Mapbox und Anthropic im Rahmen der Analyse (4.3, 4.4), Sentry für die Fehlerberichte (4.6) sowie die übrigen in 4.4 genannten Dienste, die für ihre öffentlich angebotenen Daten die Koordinate erhalten.
Du hast das Recht auf:
Zur Geltendmachung deiner Rechte wende dich an: hallo@fang.fish
Du hast außerdem das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Telefon: 0511 / 120 45 00
E-Mail:
poststelle@lfd.niedersachsen.de
Website:
lfd.niedersachsen.de
Aufgrund unserer Größe und des Umfangs der Datenverarbeitung sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO). Bei Datenschutzfragen wende dich direkt an: hallo@fang.fish
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist stets unter fang.fish/datenschutz abrufbar.
Stand: 27. September 2026