Benedikt Kropf · Ben Cards
Schwalbenbreite 21, 37170 Uslar
E-Mail: kropfbene@icloud.com
Telefon: +49 172 5317553
Es ist kein Datenschutzbeauftragter benannt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
Beim Besuch der Website werden automatisch durch den Webserver folgende Daten erfasst: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, HTTP-Statuscode, Browser-Typ und -Version, Betriebssystem.
Zweck: Sicherheit und Fehlerbehebung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 7 Tage.
Bei der Registrierung: Benutzername, E-Mail-Adresse, Passwort (bcrypt-gehasht). Optional: Profilbild, Bio.
Zweck: Accountverwaltung, Login, Community-Funktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO. Speicherdauer: Bis zur Accountlöschung.
Bei Ankauf-Anfragen: Name, E-Mail, Beschreibung der Karten, hochgeladene Fotos.
Zweck: Bearbeitung der Ankauf-Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 3 Jahre (steuerrechtliche Aufbewahrungspflicht).
Bei Bestellungen: Name, E-Mail, Lieferadresse, Zahlungsart, bestellte Artikel.
Zweck: Vertragserfüllung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 10 Jahre (§ 147 AO).
Zahlungen erfolgen per Banküberweisung oder PayPal. Bei PayPal werden Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A. übertragen. Es gilt die PayPal-Datenschutzrichtlinie.
Beiträge, Kommentare, Bewertungen und Angebote die du veröffentlichst sind für andere Nutzer sichtbar und werden dauerhaft deinem Account zugeordnet.
Karten die du zu deiner Sammlung hinzufügst (Name, Set, Zustand, Bilder) werden auf unseren Servern gespeichert und sind nur für dich und von dir freigegebene Nutzer sichtbar.
Die App nutzt die Gerätekamera ausschließlich zum Scannen von Pokémon-Karten mittels OCR-Texterkennung. Es werden keine Fotos gespeichert, keine Aufnahmen übertragen. Kamerabilder werden lokal auf dem Gerät verarbeitet und sofort verworfen. Der Kamerazugriff kann jederzeit in den iOS-Einstellungen entzogen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über iOS-Systemprompt).
Die App kann optional Face ID, Touch ID (iOS) oder Fingerabdrucksensor (Android) zur Entsperrung nutzen. Die biometrischen Daten verlassen das Gerät niemals — auf iOS werden sie ausschließlich durch die Secure Enclave verarbeitet, auf Android durch das Android Keystore-System. Ben Cards hat keinen Zugriff auf biometrische Rohdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Aktivierung).
Die App bietet die Möglichkeit, sich mit einem Google-Konto anzumelden. Dabei werden Name und E-Mail-Adresse von Google übertragen. Es gilt die Google-Datenschutzerklärung. Die Nutzung von Google Sign-In ist freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Die App speichert folgende Daten lokal auf deinem Gerät:
Diese Daten werden nicht an Dritte übertragen. Du kannst sie durch Deinstallation der App löschen.
Wenn du eine Karte über den Scanner findest und zur Sammlung hinzufügst, wird die Zuordnung (OCR-Erkennungsterm → Karten-ID) anonym in einer zentralen Datenbank auf unseren Servern gespeichert. Dies dient der Verbesserung der Scan-Geschwindigkeit für alle Nutzer. Es werden keine personenbezogenen Daten gespeichert — nur der anonyme Erkennungsterm und die Karten-ID.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Serviceverbesserung).
Die App kann dir Push-Benachrichtigungen senden (z.B. bei neuen Nachrichten, Ankauf-Statusänderungen). Die Nutzung ist freiwillig und kann jederzeit in den Geräteeinstellungen deaktiviert werden. Für den Versand wird ein gerätespezifisches Push-Token (kein Personenbezug) auf unseren Servern gespeichert.
iOS: Apple Push Notification Service (APNs) — es gilt die Apple-Datenschutzrichtlinie.
Android: Firebase Cloud Messaging (FCM) von Google — es gilt die Google-Datenschutzrichtlinie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Systemprompt).
Die Website nutzt folgende Arten von lokalem Speicher:
Es werden keine Tracking- oder Werbe-Cookies gesetzt. Keine Analyse-Tools (Google Analytics etc.).
Die Website wird bei STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin gehostet. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Serverdaten werden ausschließlich in Deutschland verarbeitet.
Die Website lädt Schriftarten von Google Fonts. Dabei wird deine IP-Adresse an Google LLC übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Infos: Google Privacy Policy.
Der Download der iOS-App erfolgt über den Apple App Store. Apple erhebt dabei eigene Daten. Es gilt die Apple-Datenschutzrichtlinie.
Der Download der Android-App erfolgt über den Google Play Store. Google erhebt dabei eigene Daten. Es gilt die Google-Datenschutzrichtlinie.
Deine Daten werden nicht an Dritte verkauft. Eine Weitergabe erfolgt ausschließlich:
Alle Verbindungen sind TLS-verschlüsselt (HTTPS). Passwörter werden mit bcrypt gehasht und nie im Klartext gespeichert. Auth-Tokens in der App werden lokal auf dem Gerät gespeichert. Biometrische Daten werden über iOS Secure Enclave bzw. Android Keystore geschützt. Regelmäßige Sicherheitsupdates des Servers.
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
Anfragen an: kropfbene@icloud.com
Beschwerden können bei der zuständigen Aufsichtsbehörde eingereicht werden:
Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover · lfd.niedersachsen.de
Du kannst deinen Account jederzeit unter Einstellungen → Account löschen permanent löschen. Dabei werden alle personenbezogenen Daten (Account, Sammlung, Community-Inhalte) innerhalb von 30 Tagen unwiderruflich gelöscht. Steuerrechtlich aufbewahrungspflichtige Bestelldaten (§ 147 AO) werden davon ausgenommen und nach Ablauf der gesetzlichen Frist gelöscht.
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der App oder rechtlichen Anforderungen anzupassen. Die aktuelle Version ist stets unter ben-cards.de/datenschutz abrufbar. Wesentliche Änderungen werden über die App oder per E-Mail kommuniziert.