Datenschutzerklärung
Zuletzt aktualisiert:
Diese Erklärung gilt für die Website deprem.sayfa.app, die Deprem-App für das iPhone (einschließlich ihrer Apple-Watch-App und Widgets), die Deprem-App für Android und den von ihnen genutzten Server deprem-api.sayfa.app.
Deprem hat keine Konten; wir fragen nicht nach deinem Namen, deiner E-Mail-Adresse oder Telefonnummer. Wir verwenden keine Werbung, keine Werbe-ID, kein Tracking und keine Analysedienste Dritter, und wir verkaufen keine Daten.
Geräteregistrierung und Mitteilungen
Die App oder der Browser erzeugt für sich eine zufällige Geräte-ID und einen geheimen Schlüssel und registriert sie beim Server; der Server speichert nur einen Hash des Schlüssels. Die iPhone- und Android-Apps registrieren sich nur, wenn du Warnungen einschaltest, einen Ort speicherst oder den Stationsmodus nutzt; die Website nur, wenn du auf der Seite „Warnungen“ Warnungen einschaltest.
Die Registrierung enthält:
- die Mitteilungsadresse: auf dem iPhone das Geräte-Token des Apple Push Notification service (APNs), auf Android das Token von Firebase Cloud Messaging (FCM), im Web das Web-Push-Abonnement des Browsers (Endpunkt und Verschlüsselungsschlüssel); wenn du Live-Aktivitäten nutzt, ein Push-to-Start-Token,
- Sprache, Intensitätsschwelle, Einstellung für kritische Warnungen, App- und Betriebssystemversion,
- deine gespeicherten Orte: den von dir vergebenen Namen und auf etwa 100 m (0,001°) gerundete Koordinaten,
- in der App, wenn „Warnungen an meinem Standort“ eingeschaltet ist, deinen letzten Standort, auf etwa 1 km (0,01°) gerundet,
- wann du zuletzt benachrichtigt wurdest und zu welchen Erdbeben.
Wie Warnungen berechnet werden
Für jedes Erdbeben berechnet der Server die erwartete Erschütterung an deinen gespeicherten Orten und benachrichtigt dich, wenn sie deine Schwelle erreicht. Mitteilungen werden über Apple (APNs), Google (Firebase Cloud Messaging) oder den Push-Dienst deines Browsers (zum Beispiel Google, Mozilla oder Apple) zugestellt; diese Dienste sehen nur den Inhalt und die Adresse der Mitteilung.
Meldungen „Hast du es gespürt?“
Wenn du eine Erschütterung meldest, wird der gesendete Standort beim Eintreffen auf dem Server sofort auf eine H3-Zelle (Auflösung 8) von etwa 0,7 km², also rund 1 km Durchmesser, reduziert; die genauen Koordinaten werden weder gespeichert noch protokolliert. Gespeichert werden die Zelle, die von dir gewählte Intensität, die Zeit, die Plattform und eine zufällige ID, die dein Gerät aufbewahrt (um wiederholte Meldungen zusammenzuführen). Diese ID ist nicht mit deiner Geräteregistrierung verknüpft.
Zusammenfassungen pro Zelle werden öffentlich auf den Erdbebenseiten angezeigt.
Stationsmodus (Handy als Sensor)
Der Stationsmodus läuft nur, wenn du ihn einschaltest und das Handy lädt und ruhig liegt. Auf Android läuft er als Vordergrunddienst, der in der Benachrichtigungsleiste angezeigt wird, und liest den Beschleunigungssensor nur, während das Handy lädt; solange sich das Handy bewegt, wird nichts erkannt. Bewegungsdaten werden auf dem Handy verarbeitet; Sensor-Rohdaten werden nie gesendet.
An den Server wird nur Folgendes gesendet: eine H3-Zelle (Auflösung 7) von etwa 5 km², Uhrzeitabweichung, Abtastrate und Grundrauschen (regelmäßige Heartbeats „Ich horche“) und, wenn das Handy eine Erschütterung erkennt, Auslösezeit, Spitzenbeschleunigung und Werte des Klassifikators. Diese Datensätze sind mit deiner Geräte-ID verknüpft.
Apple App Attest auf dem iPhone und Google Play Integrity auf Android werden genutzt, um gefälschte Daten abzuweisen: Apple oder Google bestätigt, dass die App echt und unverändert ist. Auf dem iPhone speichert der Server das Ergebnis und den öffentlichen Teil des Geräteschlüssels; auf Android speichert er nur, dass die Prüfung bestanden wurde und wann, und Play-Integrity-Tokens werden nicht gespeichert. Die Community-Erkennung ist experimentell und läuft derzeit im Schattenmodus; diese Daten werden nicht zum Senden von Warnungen verwendet, sondern nur, um zu messen, wie gut die Methode funktioniert.
Was auf deinem Gerät bleibt
Die iPhone-App fragt nur während der Nutzung nach deinem Standort und verwendet ihn, um die erwartete Intensität an deinem Ort abzuschätzen, Sammelplätze in der Nähe zu finden und für Spürmeldungen. Sammelplätze in der Nähe werden für die Offline-Nutzung auf dem Handy gespeichert. Die Nachricht „Mir geht es gut“ wird über das Teilen-Menü des Handys an die Personen gesendet, die du auswählst; sie wird nicht an uns gesendet. Auch die Android-App fragt nur während der Nutzung nach dem Standort und fordert keinen Standortzugriff im Hintergrund an.
Die Website verwendet ein einziges Cookie, lang, nur um sich die von dir gewählte Sprache zu merken; sonst keine Cookies. Dein Browser speichert nur deine Designwahl, eine zufällige ID für Spürmeldungen, die Geräte-ID, den Schlüssel und den gewählten Ort, wenn du Warnungen eingeschaltet hast, sowie deine Notfallset-Liste und deinen Familienplan, wenn du den Bereich Werkzeuge genutzt hast (lokaler Speicher); nichts davon wird an den Server gesendet.
Technische Daten
Anfragen an die Website und den Server laufen über Cloudflare. Deine IP-Adresse wird im Arbeitsspeicher zur Ratenbegrenzung verwendet, um Missbrauch zu verhindern, und nicht in die Datenbank geschrieben. Die Basiskarte wird von Cloudflare R2 ausgeliefert, die Erdbebendaten von unserem eigenen Server.
Nutzungsstatistik
Um zu wissen, wie viele Menschen die App nutzen, speichern wir für jede mit dem Geräteschlüssel gestellte Anfrage einen Datensatz pro Gerät und Tag: Land (der Ländercode, den Cloudflare aus deiner Verbindung ableitet; die IP-Adresse wird nicht gespeichert), Plattform, App-Version und Build, Betriebssystemversion, Gerätemodell, die Regionseinstellung des Geräts, Zeitzone und Sprache. Anfragen ohne Gerät (die Website und die öffentlichen Abfragen der App) werden nur pro Tag, Land, Endpunkttyp und Client-Typ gezählt. Keine Analysedienste Dritter; die Daten werden nicht für Werbung verwendet und nicht weitergegeben.
Käufe von Deprem Pro
Käufe von Deprem Pro werden auf dem iPhone von Apple und auf Android von Google Play abgewickelt; deine Zahlungsdaten erreichen uns nie. Wir nutzen RevenueCat, um den Abostatus zu verwalten. Die App sendet RevenueCat keinen Namen, keine E-Mail-Adresse und nicht unsere Geräte-ID; eine vom RevenueCat-SDK erzeugte anonyme Nutzer-ID und der Kaufbeleg des Stores werden an RevenueCat gesendet, um die Pro-Berechtigung zu prüfen. Dein Pro-Status wird nicht an den Deprem-Server gesendet.
Aufbewahrung und Löschung
- Geräteregistrierung, Orte, letzter Standort, die Liste gesendeter Mitteilungen, die App-Attest- oder Play-Integrity-Bestätigung, Heartbeats und Auslösungen des Stationsmodus: bis die Geräteregistrierung gelöscht wird. Das Löschen der Registrierung löscht all dies zusammen.
- Auf iPhone und Android löscht Einstellungen → „Meine Daten löschen“ die Geräteregistrierung sofort vom Server, entfernt Orte, letzten Standort, Offline-Sammelplätze und Schlüssel auf dem Handy und beendet Live-Aktivitäten. Meldungen „Hast du es gespürt?“ werden nicht gelöscht, da sie anonyme Zellen sind.
- Im Web löscht das Ausschalten der Warnungen auf der Seite „Warnungen“ deine Geräteregistrierung sofort. Ein Browser-Abonnement, das der Push-Dienst als nicht mehr vorhanden meldet, wird automatisch entfernt.
- Einmalige Challenges von App Attest und Play Integrity sind 5 Minuten gültig; abgelaufene werden innerhalb von 10 Minuten gelöscht.
- Testauslösungen und Übungssimulationen: 7 Tage. Ein Übungsdatensatz enthält die auf etwa 100 m gerundete Geräteposition.
- Tägliche Nutzungsdatensätze pro Gerät: 13 Monate (oder bis die Geräteregistrierung gelöscht wird, je nachdem, was zuerst eintritt). Tägliche Summen ohne Geräte-IDs: unbefristet.
- Meldungen „Hast du es gespürt?“: unbefristet auf Zellenebene, zusammen mit der zufälligen ID, die App oder Browser erzeugt hat; diese ID ist nicht mit deiner Geräteregistrierung verknüpft.
- Datenbank-Backups werden verschlüsselt in Cloudflare R2 aufbewahrt. Wegen des 30-tägigen Wiederherstellungsfensters und des Basis-Backups, das es abdeckt, können Daten eines gelöschten Geräts bis zu etwa 31 Tage in Backups verbleiben.
- Serverprotokolle werden 30 Tage aufbewahrt. Einige Warnzeilen können eine Geräte-ID enthalten; Koordinaten, Push-Tokens und geheime Schlüssel werden nie protokolliert.
Zusammenfassung des App-Store-Datenschutzetiketts
Die Datenschutzangaben der iPhone-App im App Store entsprechen dieser Erklärung:
- Genauer Standort: deine gespeicherten Orte und, für „Warnungen an meinem Standort“, dein letzter Standort; für App-Funktionalität, mit deiner Geräte-ID verknüpft, kein Tracking. Der Server rundet Orte auf etwa 100 m und den letzten Standort auf etwa 1 km.
- Ungefährer Standort: Meldungen „Hast du es gespürt?“ als Zellen von etwa 0,7 km² (rund 1 km Durchmesser); für App-Funktionalität, nicht mit dir verknüpft. Außerdem der Ländercode in der Nutzungsstatistik; für Analysen, mit deiner Geräte-ID verknüpft, kein Tracking.
- Geräte-ID: die von der App erzeugte Geräte-ID und das Push-Token; für App-Funktionalität und Analysen, mit deiner Geräteregistrierung verknüpft.
- Nutzungsdaten → Produktinteraktion: der tägliche Nutzungsdatensatz pro Gerät; für Analysen, mit deiner Geräte-ID verknüpft, kein Tracking.
- Diagnose → Andere Diagnosedaten: App-Version und Build, Betriebssystemversion, Gerätemodell; für Analysen, mit deiner Geräte-ID verknüpft, kein Tracking.
- Andere Daten: Zusammenfassungen des Stationsmodus (Spitzenbeschleunigung, eine Zelle von etwa 5 km²); mit deiner Geräte-ID verknüpft.
- Käufe → Kaufverlauf, für App-Funktionalität und Analysen (durch RevenueCat, das App-Store-Belege unter einer anonymen App-Nutzer-ID prüft), nicht mit deiner Identität verknüpft, nicht für Tracking verwendet.
- Nicht erfasst: Tracking, Kontaktinformationen.
Zusammenfassung der Google-Play-Datensicherheit
Die Angaben zur Datensicherheit der Android-App bei Google Play entsprechen dieser Erklärung. Daten werden bei der Übertragung verschlüsselt und nicht an Dritte weitergegeben (Firebase Cloud Messaging, Play Integrity, RevenueCat und Cloudflare handeln als Dienstleister). Google wertet Bereiche unter 3 km² als genauen Standort, daher sind Orte, der letzte Standort und die Zellen der Spürmeldungen als genau angegeben:
- Standort → Genauer Standort: gespeicherte Orte (etwa 100 m), letzter Standort (etwa 1 km), Zellen der Spürmeldungen; für App-Funktionalität.
- Standort → Ungefährer Standort: die Zelle des Stationsmodus (etwa 5 km²) und der Ländercode im täglichen Nutzungsdatensatz; für App-Funktionalität und Analysen.
- Finanzinformationen → Kaufverlauf: Käufe von Deprem Pro (RevenueCat und Google Play Billing); für App-Funktionalität.
- App-Aktivitäten → App-Interaktionen: der tägliche Nutzungsdatensatz pro Gerät; für Analysen. Andere nutzergenerierte Inhalte: die Intensität in einer Spürmeldung. Andere Aktionen: Heartbeats und Auslösungen des Stationsmodus; für App-Funktionalität.
- App-Informationen und -Leistung → Sonstige Leistungsdaten der App: App-Version und Build, Android-Version, Gerätemodell, Regionseinstellung, Zeitzone, Sprache; für Analysen.
- Geräte- oder andere IDs: die von der App erzeugte Geräte-ID, das FCM-Token, die anonyme Nutzer-ID von RevenueCat, das Play-Integrity-Ergebnis für den Stationsmodus; für App-Funktionalität, Analysen sowie Betrugsprävention und Sicherheit.
- Nicht erfasst: personenbezogene Angaben (Name, E-Mail-Adresse, Telefonnummer, Adresse), Nachrichten, Fotos und Videos, Audio, Dateien, Kalender, Kontakte, Gesundheit und Fitness, Webbrowsing, Absturzprotokolle, Werbe-ID.
- Alle Daten sind optional; du kannst die Löschung in der App über Einstellungen → „Meine Daten löschen“ oder per E-Mail beantragen.
Datenquellen
Die Erdbebendaten stammen von AFAD, dem Kandilli-Observatorium und Erdbebenforschungsinstitut der Boğaziçi-Universität, EMSC, USGS, GFZ GEOFON und dem Nationalen Observatorium Athen (NOA) und werden mit Quellenangabe angezeigt. Sammelplätze und Kartendaten © OpenStreetMap-Mitwirkende (ODbL), Basiskarte von Protomaps, Verwerfungen aus GEM Global Active Faults (CC BY-SA 4.0).
Kinder
Deprem richtet sich nicht an Kinder und erhebt wissentlich keine personenbezogenen Daten von Kindern.
Kontakt und deine Rechte
Du kannst deine Daten selbst löschen: auf iPhone und Android über Einstellungen → „Meine Daten löschen“, im Web über „Warnungen ausschalten“ auf der Seite „Warnungen“. Für Löschanfragen, auch zu Meldungen aus dem Web, und für sonstige Auskunfts- oder Berichtigungsanfragen nach der DSGVO und dem türkischen KVKK schreib an [email protected]. Wenn du deine Geräte-ID angibst, geht die Bearbeitung schneller.
Wenn sich diese Erklärung ändert, wird die neue Fassung mit ihrem Aktualisierungsdatum auf dieser Seite veröffentlicht.