Datenschutzerklärung für XCitD

Stand: 20.06.2026

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung der App XCitD.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Sven Lück
Berlin, Deutschland
E-Mail: s.lueck33@gmail.com

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist.

Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse an der sicheren, stabilen und technischen Bereitstellung der App, an Missbrauchsschutz sowie an Fehleranalyse und Systemsicherheit haben. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

3. Beschreibung der App

Die App XCitD ermöglicht das Scannen von Buch-Strichcodes (ISBN/EAN), um zugehörige Buchinformationen abzurufen. Hierzu werden gescannte Codes an unser Backend übermittelt. Unser Backend fragt anschließend die Google Books API an, um passende Buchdaten bereitzustellen.

Zusätzlich bietet die App eine Anmeldung bzw. Authentifizierung per E-Mail und Passwort. Die Authentifizierung wird technisch über unser Vercel-Backend (Next.js) sowie Supabase umgesetzt.

Wichtig: Es wird keine Scan-Historie gespeichert. Jeder gescannte Code wird nur zur unmittelbaren Abfrage der Buchdaten verwendet und anschließend nicht als persönliche Scan-Historie dauerhaft gespeichert.

4. Welche Daten wir verarbeiten

a) Konto- und Anmeldedaten

Wenn Sie sich registrieren oder anmelden, verarbeiten wir insbesondere folgende Daten:

Zweck: Bereitstellung des Nutzerkontos, Anmeldung, Zugriffsschutz, Missbrauchsprävention und technische Kontoverwaltung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

b) Gescannte Buchcodes

Wenn Sie die Scan-Funktion verwenden, wird der gescannte Strichcode des Buchs an unser Backend übermittelt, damit dort eine Anfrage an die Google Books API durchgeführt werden kann.

Verarbeitet werden dabei zur unmittelbaren Abfrage:

Wichtig: Es wird keine persönliche Scan-Historie gespeichert. Der Code wird nur zur Abfrage der Buchinformationen verwendet und nicht als Nutzerverhalten protokolliert.

Zweck: Bereitstellung der Kernfunktion der App, also Suche und Anzeige von Buchinformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Technische Protokoll- und Verbindungsdaten

Beim Verwenden der App und unseres Backends können technisch erforderliche Daten verarbeitet werden, zum Beispiel:

Zweck: Gewährleistung von Stabilität, Sicherheit, Fehleranalyse und Missbrauchserkennung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

d) Gespeicherte Buchinformationen

Zur Verbesserung der Verfügbarkeit und Performance der App sowie zur Reduzierung externer API-Anfragen speichern wir Buchinformationen, die über die Google Books API abgerufen wurden, in unserem eigenen Buchdatenbestand.

Dabei können insbesondere folgende Daten gespeichert werden:

Diese Daten werden nicht einem Nutzerkonto zugeordnet und nicht mit Nutzungsprofilen einzelner Nutzer verknüpft.

Zweck: Aufbau und Pflege eines eigenen Buchdatenbestands, Verbesserung der Antwortzeiten der App sowie Reduzierung externer API-Anfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

e) Rate Limiting und Missbrauchsschutz

Zur Absicherung unserer App und unseres Backends gegen missbräuchliche oder übermäßige Anfragen nutzen wir technische Mechanismen zur Zugriffsbeschränkung (Rate Limiting) unter Einsatz von Upstash Redis.

Dabei können insbesondere folgende Daten verarbeitet werden:

Die Verarbeitung erfolgt ausschließlich zum Zweck des Missbrauchsschutzes, der Sicherstellung der Verfügbarkeit unserer Dienste und der technischen Zugriffsbeschränkung.

Die entsprechenden Daten werden nur kurzzeitig gespeichert, soweit dies technisch für die Durchsetzung der Anfragelimits erforderlich ist.

Zweck: Missbrauchsschutz, Abwehr automatisierter Massenzugriffe und Sicherstellung der Funktionsfähigkeit der App.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

f) Fehleranalyse und Monitoring

Zur Überwachung der Stabilität und zur Behebung technischer Fehler nutzen wir Sentry.

Dabei können je nach Art des Fehlers und Konfiguration insbesondere folgende Daten verarbeitet werden:

Wir achten darauf, Sentry datensparsam zu konfigurieren und keine unnötigen personenbezogenen Inhalte in Fehlermeldungen zu übermitteln.

Zweck: Erkennung, Analyse und Behebung technischer Fehler sowie Verbesserung der Stabilität und Sicherheit der App.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

g) Klicks auf Marketing-Links

Wir erfassen bei Klicks auf unsere Marketing-Links (z. B. von Social Media oder YouTube) lediglich eine interne Kampagnen-Kennung und den Zeitstempel des Klicks.

Es werden keine IP-Adressen, Cookies oder andere personenbezogene Daten gespeichert.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Optimierung unserer Marketingmaßnahmen (Art. 6 Abs. 1 lit. f DSGVO).

5. Kamera und Berechtigungen

Die App kann auf die Kamera des Geräts zugreifen, sofern Sie die Scan-Funktion nutzen und die entsprechende Berechtigung erteilen. Der Kamerazugriff dient ausschließlich dem Erfassen von Buch-Strichcodes.

Es werden keine Bilder gespeichert und keine weiteren Kameraaufnahmen verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei gerätebezogener Freigabe zusätzlich Ihre Freigabe auf Betriebssystemebene.

6. Einsatz von Auftragsverarbeitern und Drittanbietern

a) Vercel (Hosting und Backend-Bereitstellung)

Unser Backend wird über Vercel bereitgestellt. In diesem Zusammenhang kann es zu einer Verarbeitung technischer Verbindungs- und Serverdaten kommen. Vercel wird als technischer Dienstleister für Hosting und Bereitstellung eingesetzt und verarbeitet Daten im Rahmen unserer Weisungen.

b) Supabase (Authentifizierung und Datenbank)

Für Authentifizierung, Backend-Funktionen und die Speicherung von Buchinformationen nutzen wir Supabase. Dabei werden insbesondere verarbeitet:

Supabase verarbeitet diese Daten ausschließlich im Rahmen unserer Anweisungen und dient der Bereitstellung des Login-, Datenbank- und Kontomanagements.

c) Google Books API

Zur Ermittlung von Buchinformationen senden wir den gescannten Barcode bzw. die abgeleitete Suchanfrage über unser Backend an die Google Books API. Dabei werden die für die Anfrage erforderlichen Informationen verarbeitet, damit passende Buchdaten zurückgegeben werden können. Die Suchanfrage selbst wird bei uns nicht als persönliche Scan-Historie gespeichert; zurückgegebene Buchinformationen können jedoch zur Verbesserung der Verfügbarkeit, Performance und Datenqualität in unseren eigenen Buchdatenbestand übernommen werden.

d) Upstash Redis (Rate Limiting)

Für den technischen Schutz unseres Backends vor missbräuchlichen oder übermäßigen Anfragen nutzen wir Upstash Redis. In diesem Zusammenhang können insbesondere IP-Adressen oder daraus abgeleitete technische Identifier sowie anfragebezogene Metadaten kurzzeitig verarbeitet werden, soweit dies für das Rate Limiting erforderlich ist.

Die Verarbeitung erfolgt ausschließlich zum Zweck des Missbrauchsschutzes, der Sicherstellung der Verfügbarkeit unserer Dienste und der technischen Zugriffsbeschränkung. Upstash wird als technischer Dienstleister im Rahmen unserer Weisungen eingesetzt.

Soweit personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Absicherung unserer App und unseres Backends gegen missbräuchliche Nutzung, automatisierte Massenzugriffe und Überlastung.

Die entsprechenden Daten werden nur kurzzeitig gespeichert, soweit dies technisch für die Durchsetzung der Anfragelimits erforderlich ist.

e) Sentry (Fehleranalyse und Monitoring)

Für Fehleranalyse, Monitoring und die technische Stabilität der App nutzen wir Sentry. Dabei können Fehler- und Diagnosedaten an Sentry übermittelt werden, insbesondere technische Informationen zum genutzten Gerät, zur App-Version, zum Zeitpunkt des Fehlers sowie Fehlerkontexte und Stack Traces, soweit dies zur Analyse und Behebung technischer Probleme erforderlich ist.

Wir achten darauf, Sentry datensparsam zu konfigurieren und keine unnötigen personenbezogenen Inhalte in Fehlermeldungen zu übermitteln. Für unsere Organisation ist eine Datenregion innerhalb der Europäischen Union eingerichtet.

7. Datenübermittlung in Drittländer

Je nach eingesetzten Dienstleistern und technischer Konfiguration kann es vorkommen, dass personenbezogene Daten an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden. Soweit wir einzelne Dienste mit Sitz oder technischer Infrastruktur außerhalb der EU/EWR einsetzen, erfolgt eine Übermittlung nur, soweit hierfür eine datenschutzrechtliche Grundlage besteht, etwa auf Basis eines Angemessenheitsbeschlusses, geeigneter Garantien, insbesondere Standardvertragsklauseln, oder anderer gesetzlich zulässiger Mechanismen.

Soweit für einzelne Dienste eine Datenregion innerhalb der Europäischen Union eingerichtet ist, verarbeiten diese Dienste die Daten nach Maßgabe der jeweiligen technischen Konfiguration innerhalb dieser Region.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

9. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die Übertragung von Daten zwischen App und Backend erfolgt verschlüsselt nach dem Stand der Technik, insbesondere per HTTPS/TLS.

Passwörter werden gehasht gespeichert und nicht im Klartext übertragen oder gespeichert.

10. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:

11. Löschanfragen und Kontakt

Wenn Sie die Löschung Ihres Kontos oder Ihrer Daten verlangen möchten, kontaktieren Sie uns bitte unter:

s.lueck33@gmail.com

Bitte geben Sie dabei nach Möglichkeit die E-Mail-Adresse an, die Sie in der App verwendet haben, damit wir Ihre Anfrage zuordnen können.

12. Pflicht zur Bereitstellung von Daten

Die Bereitstellung Ihrer E-Mail-Adresse und des Passworts ist notwendig, wenn Sie ein Nutzerkonto verwenden möchten. Die Bereitstellung gescannter Buchcodes ist erforderlich, wenn Sie die Suchfunktion der App nutzen möchten.

Ohne diese Daten können wesentliche Funktionen der App möglicherweise nicht oder nur eingeschränkt bereitgestellt werden.

13. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

14. Keine Werbung und kein Tracking

Die App verwendet keine Analytics, keine Werbung und keine Tracking-Tools zur Erstellung von Nutzungsprofilen oder zur werblichen Verfolgung von Nutzerverhalten. Hiervon unberührt bleiben technisch erforderliche Sicherheits-, Rate-Limiting- und Fehleranalysefunktionen.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich wird. Es gilt jeweils die in der App oder im Store verlinkte aktuelle Fassung.