Diese Erklärung beschreibt, welche Daten Secret Map verarbeitet und welche bewusst nicht. Dass wir sie kurz halten können, liegt allein daran, dass die Liste der erhobenen Daten wirklich kurz ist.
Secret Map verlangt kein Konto, fragt nicht nach deinem Namen, nimmt deine E-Mail-Adresse nicht und rührt weder deine Kontakte noch deine Fotos an. Es zeigt keine Werbung und nutzt kein Tracking durch Dritte.
Auf unseren Servern liegt Folgendes: der Text des Geheimnisses, das du geschrieben hast, dein auf 5 km gerundeter Standort, der daraus abgeleitete grobe Ortsname, die Uhrzeit der Veröffentlichung, die Zahl der gesammelten ICH-AUCH und die Kennung, die das Geheimnis mit deinem Konto verbindet. Mehr nicht.
Verantwortlicher ist Fatih Genç, einzelner Entwickler in Türkiye. Dahinter steht kein Unternehmen: Eine Person entwickelt und betreibt die App. Diese Erklärung ist nach dem türkischen Gesetz Nr. 6698 zum Schutz personenbezogener Daten (KVKK) und der Datenschutz-Grundverordnung der EU (DSGVO) verfasst.
Die folgende Tabelle listet jedes Datum auf, das wir verarbeiten, warum wir es verarbeiten und auf welcher Rechtsgrundlage. Wir erheben nichts, was nicht auf dieser Liste steht.
Das ist der wichtigste Abschnitt dieser Erklärung. Die App fragt die Standortberechtigung auf der Stufe „Beim Verwenden der App“ ab, verfolgt den Standort nie im Hintergrund und sendet keine Push-Mitteilungen.
Dein Standort wird auf deinem Gerät gelesen und auf fünf Kilometer gerundet, bevor er einen Server erreicht. Deine Breiten- und Längengrade werden nie gesendet, nie gespeichert und in keine Aufzeichnung geschrieben; sie verlassen den Speicher des Geräts nicht.
Aus dem gerundeten Standort wird zudem ein grober Ortsname abgeleitet. Dafür wird der Mittelpunkt der Zelle — die Mitte des gerundeten Gebiets, nicht die Stelle, an der du stehst — an den Adressauflösungsdienst des Betriebssystems geschickt; unter iOS betreibt Apple diesen Dienst, und er arbeitet über das Netz. Der zurückkommende Name wird beim Geheimnis gespeichert und allen gezeigt, die es lesen: Daher stammt „irgendwo in der Nähe von Lissabon“.
Der gerundete Standort selbst bleibt auf dem Server. Dem Client wird nie gesagt, zu welcher Zelle ein Geheimnis gehört; die einzige Standortangabe, die du in der App siehst, ist der obige grobe Ortsname. Keine Interaktion in der App — Tippen, Zoomen, Öffnen einer Liste — kann ein Geheimnis auf ein kleineres Gebiet eingrenzen als den Kreis, zu dem es gehört.
Die Zoomgrenze stützt das. Der Maßstab zeigt nie etwas unter 100 Kilometern, und beim engsten Zoom passen rund 400 Kilometer auf die Breite des Bildschirms. Die Karte selbst hat keine Straßen-, Bezirks- oder Städteebene; gezeichnet werden nur Landmassen, Ländergrenzen und Ländernamen.
Sowohl die Zellgröße von 5 km als auch diese Zoomgrenze sind in der App fest hinterlegt. Es gibt keine Einstellung, weder deine noch unsere, die sie zur Laufzeit ändert; eine Änderung erforderte eine neue Version der App, und sollte das je geschehen, aktualisieren wir das Datum auf dieser Seite.
Wir leiten aus IP-Adressen keinen geografischen Standort ab. Verbindungsdaten wie die IP-Adresse bleiben in den Serverprotokollen unseres Hosting-Anbieters höchstens 7 Tage und werden ausschließlich zur Missbrauchserkennung verwendet.
Geheimnisse bleiben auf der Karte, bis du sie löschst. In dem Moment, in dem du das tust, werden Text, gerundeter Standort, Ortsname und ICH-AUCH-Zahl aus der Datenbank entfernt; bis sie aus den Sicherungen verschwinden, dauert es höchstens 30 Tage.
Verbindungsprotokolle des Servers bleiben höchstens 7 Tage. Meldeeinträge und deine Sperrliste sind derzeit an keine Frist gebunden: Meldungen bleiben, solange dein Konto besteht, damit dieselbe Person dasselbe Geheimnis nicht zweimal melden kann, und die Liste der von dir blockierten Autoren bleibt, bis du die Blockierung aufhebst.
„Alle meine Daten löschen“ entfernt jedes Geheimnis, deine Meldungen, deine Sperrliste und deine Kontokennung. Der Vorgang lässt sich nicht rückgängig machen und ist der einzige Weg, all diese Aufzeichnungen zu löschen.
Wir verkaufen deine Daten nicht, geben sie nicht an Werbenetzwerke weiter und übermitteln sie nicht zu Marketingzwecken an Dritte.
Eine Weitergabe kommt nur in zwei Fällen vor. Der erste ist der Hosting-Anbieter, mit dem wir die App betreiben; er verarbeitet Daten ausschließlich nach unserer Weisung und hält sie auf Servern innerhalb der Europäischen Union. Der zweite ist ein ordnungsgemäß gestelltes, rechtmäßiges Ersuchen zuständiger Behörden; in diesem Fall können wir nur die bei uns vorhandenen technischen Aufzeichnungen herausgeben, die weder deinen genauen Standort noch deine Identität enthalten.
Die Zahl der Behördenersuchen veröffentlichen wir einmal im Jahr auf dieser Seite.
In der App gibt es kein Werbenetzwerk, kein Analysewerkzeug und kein Social-Media-Plugin. Es ist kein Tracking-Code von Facebook, Google oder vergleichbaren Anbietern enthalten. Auch eine Infrastruktur für Push-Mitteilungen gibt es nicht; die App sendet überhaupt keine Mitteilungen.
Die einzigen Komponenten Dritter, die wir nutzen, sind: „Mit Apple anmelden“, Apples Adressauflösungsdienst (für den oben beschriebenen groben Ortsnamen), Apples Infrastruktur für Absturzberichte (nur wenn du es in den Geräteeinstellungen erlaubst), Apples Kaufinfrastruktur für Trinkgelder und unser Hosting-Anbieter in der Europäischen Union.
Die Grundkarte zeichnet die App selbst. Es wird kein Karten-SDK und kein Tile-Server verwendet; Landmassen, Ländergrenzen und Ländernamen kommen mit der App, und zum Zeichnen geht keine Anfrage nach außen. Kein Dritter kann sehen, wohin du schaust.
Die Geheimnisse darauf kommen dagegen von unserem Server: Die Grenzen des Bereichs auf deinem Bildschirm werden gesendet, und die Kreise in diesem Bereich kommen zurück. Diese Anfrage wiederholt sich bei jedem Verschieben und Zoomen. Ohne Internetverbindung wird die Karte also gezeichnet, aber es erscheint kein Geheimnis darauf.
Der gesamte Verkehr zwischen Gerät und Server ist mit TLS verschlüsselt. Die Datenbank ist im Ruhezustand verschlüsselt. Der Zugang zur Verwaltungsoberfläche erfordert Zwei-Faktor-Authentifizierung, und das Moderationsteam sieht nur den Text des Geheimnisses und den Meldegrund.
Kein System ist absolut sicher. Kommt es zu einer Verletzung, die personenbezogene Daten betrifft, benachrichtigen wir die zuständigen Behörden innerhalb von 72 Stunden nach Kenntnisnahme und informieren die betroffenen Nutzer in der App.
Nach KVKK und DSGVO hast du das Recht, auf die über dich verarbeiteten Daten zuzugreifen, sie berichtigen zu lassen, sie löschen zu lassen, die Verarbeitung einschränken zu lassen, deine Daten in einem übertragbaren Format zu erhalten und der Verarbeitung zu widersprechen.
Die Rechte auf Auskunft und Löschung kannst du sofort in der App ausüben: Die Liste „Meine Geheimnisse“ ist die Gesamtheit deiner verarbeiteten Inhalte, und „Alle meine Daten löschen“ führt ein Löschverlangen ohne jede Wartezeit aus. Für andere Anliegen schreib an support.secretmap@gmail.com; wir antworten innerhalb von 30 Tagen.
Beim Beantworten eines Anliegens können wir deine Identität nicht prüfen, weil wir sie nicht kennen. Deshalb sind die Werkzeuge in der App der schnellste und verlässlichste Weg. Genügt dir unsere Antwort nicht, kannst du dich bei der türkischen Datenschutzbehörde oder bei der Datenschutzbehörde deines Landes beschweren.
Die App richtet sich an Personen ab 18 Jahren und ist im App Store entsprechend eingestuft. Inhalte und Aufzeichnungen, von denen wir erfahren, dass sie einer Person unter 18 Jahren gehören, löschen wir unverzüglich. Einen solchen Fall kannst du uns unter support.secretmap@gmail.com melden.
Wenn wir diese Erklärung ändern, veröffentlichen wir die neue Fassung auf dieser Seite und aktualisieren das Datum oben. Sollten sich die erhobenen Daten oder die Art der Standortverarbeitung ändern, zeigen wir vor Wirksamwerden der Änderung beim Öffnen der App einen Hinweis.
Verantwortlicher: Fatih Genç, Türkiye. Für Fragen, Anliegen und Beschwerden schreib an support.secretmap@gmail.com.