Datenschutzerklärung für XCitD
Stand: 20.06.2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung der App XCitD.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sven LückBerlin, Deutschland
E-Mail: s.lueck33@gmail.com
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen App sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse an der sicheren, stabilen und technischen Bereitstellung der App, an Missbrauchsschutz sowie an Fehleranalyse und Systemsicherheit haben. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
3. Beschreibung der App
Die App XCitD ermöglicht das Scannen von Buch-Strichcodes (ISBN/EAN), um zugehörige Buchinformationen abzurufen. Hierzu werden gescannte Codes an unser Backend übermittelt. Unser Backend fragt anschließend die Google Books API an, um passende Buchdaten bereitzustellen.
Zusätzlich bietet die App eine Anmeldung bzw. Authentifizierung per E-Mail und Passwort. Die Authentifizierung wird technisch über unser Vercel-Backend (Next.js) sowie Supabase umgesetzt.
Wichtig: Es wird keine Scan-Historie gespeichert. Jeder gescannte Code wird nur zur unmittelbaren Abfrage der Buchdaten verwendet und anschließend nicht als persönliche Scan-Historie dauerhaft gespeichert.
4. Welche Daten wir verarbeiten
a) Konto- und Anmeldedaten
Wenn Sie sich registrieren oder anmelden, verarbeiten wir insbesondere folgende Daten:
- E-Mail-Adresse
- Passwort (nur in gehashter Form, gespeichert bei Supabase)
- technische Identifikationsdaten Ihres Kontos, soweit für die Anmeldung erforderlich
- Authentifizierungs- und Sitzungsinformationen
Zweck: Bereitstellung des Nutzerkontos, Anmeldung, Zugriffsschutz, Missbrauchsprävention und technische Kontoverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
b) Gescannte Buchcodes
Wenn Sie die Scan-Funktion verwenden, wird der gescannte Strichcode des Buchs an unser Backend übermittelt, damit dort eine Anfrage an die Google Books API durchgeführt werden kann.
Verarbeitet werden dabei zur unmittelbaren Abfrage:
- gescannter Barcode / ISBN / EAN
- Zeitpunkt der Anfrage
- technische Request-Daten
Wichtig: Es wird keine persönliche Scan-Historie gespeichert. Der Code wird nur zur Abfrage der Buchinformationen verwendet und nicht als Nutzerverhalten protokolliert.
Zweck: Bereitstellung der Kernfunktion der App, also Suche und Anzeige von Buchinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
c) Technische Protokoll- und Verbindungsdaten
Beim Verwenden der App und unseres Backends können technisch erforderliche Daten verarbeitet werden, zum Beispiel:
- IP-Adresse
- Zeitpunkt des Zugriffs
- Geräte- und App-Informationen, soweit technisch erforderlich
- Server-Logdaten
Zweck: Gewährleistung von Stabilität, Sicherheit, Fehleranalyse und Missbrauchserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
d) Gespeicherte Buchinformationen
Zur Verbesserung der Verfügbarkeit und Performance der App sowie zur Reduzierung externer API-Anfragen speichern wir Buchinformationen, die über die Google Books API abgerufen wurden, in unserem eigenen Buchdatenbestand.
Dabei können insbesondere folgende Daten gespeichert werden:
- ISBN / EAN bzw. andere buchbezogene Identifikatoren
- Titel und Untertitel
- Autorinnen- und Autorennamen
- Beschreibungstexte und bibliografische Angaben
- Cover- bzw. Vorschaulinks
- Veröffentlichungsdatum, Sprache, Seitenzahl und ähnliche Metadaten
- technische Rohdaten der API-Antwort, soweit für die Datenhaltung und Aktualisierung erforderlich
Diese Daten werden nicht einem Nutzerkonto zugeordnet und nicht mit Nutzungsprofilen einzelner Nutzer verknüpft.
Zweck: Aufbau und Pflege eines eigenen Buchdatenbestands, Verbesserung der Antwortzeiten der App sowie Reduzierung externer API-Anfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
e) Rate Limiting und Missbrauchsschutz
Zur Absicherung unserer App und unseres Backends gegen missbräuchliche oder übermäßige Anfragen nutzen wir technische Mechanismen zur Zugriffsbeschränkung (Rate Limiting) unter Einsatz von Upstash Redis.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse oder ein daraus abgeleiteter technischer Identifier
- Zeitpunkt und Häufigkeit von Anfragen
- technische Request-Metadaten, soweit für die Begrenzung erforderlich
Die Verarbeitung erfolgt ausschließlich zum Zweck des Missbrauchsschutzes, der Sicherstellung der Verfügbarkeit unserer Dienste und der technischen Zugriffsbeschränkung.
Die entsprechenden Daten werden nur kurzzeitig gespeichert, soweit dies technisch für die Durchsetzung der Anfragelimits erforderlich ist.
Zweck: Missbrauchsschutz, Abwehr automatisierter Massenzugriffe und Sicherstellung der Funktionsfähigkeit der App.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
f) Fehleranalyse und Monitoring
Zur Überwachung der Stabilität und zur Behebung technischer Fehler nutzen wir Sentry.
Dabei können je nach Art des Fehlers und Konfiguration insbesondere folgende Daten verarbeitet werden:
- Zeitpunkt des Fehlers
- technische Geräte- und Systeminformationen (z. B. Betriebssystem, App-Version, Gerätetyp)
- Fehlermeldungen, Stack Traces und Ereignisdaten
- ggf. technische Verbindungsdaten und aus Requests ableitbare Informationen, soweit diese im Fehlerkontext anfallen
Wir achten darauf, Sentry datensparsam zu konfigurieren und keine unnötigen personenbezogenen Inhalte in Fehlermeldungen zu übermitteln.
Zweck: Erkennung, Analyse und Behebung technischer Fehler sowie Verbesserung der Stabilität und Sicherheit der App.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
g) Klicks auf Marketing-Links
Wir erfassen bei Klicks auf unsere Marketing-Links (z. B. von Social Media oder YouTube) lediglich eine interne Kampagnen-Kennung und den Zeitstempel des Klicks.
Es werden keine IP-Adressen, Cookies oder andere personenbezogene Daten gespeichert.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Optimierung unserer Marketingmaßnahmen (Art. 6 Abs. 1 lit. f DSGVO).
5. Kamera und Berechtigungen
Die App kann auf die Kamera des Geräts zugreifen, sofern Sie die Scan-Funktion nutzen und die entsprechende Berechtigung erteilen. Der Kamerazugriff dient ausschließlich dem Erfassen von Buch-Strichcodes.
Es werden keine Bilder gespeichert und keine weiteren Kameraaufnahmen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei gerätebezogener Freigabe zusätzlich Ihre Freigabe auf Betriebssystemebene.
6. Einsatz von Auftragsverarbeitern und Drittanbietern
a) Vercel (Hosting und Backend-Bereitstellung)
Unser Backend wird über Vercel bereitgestellt. In diesem Zusammenhang kann es zu einer Verarbeitung technischer Verbindungs- und Serverdaten kommen. Vercel wird als technischer Dienstleister für Hosting und Bereitstellung eingesetzt und verarbeitet Daten im Rahmen unserer Weisungen.
b) Supabase (Authentifizierung und Datenbank)
Für Authentifizierung, Backend-Funktionen und die Speicherung von Buchinformationen nutzen wir Supabase. Dabei werden insbesondere verarbeitet:
- E-Mail-Adresse
- gehashtes Passwort
- Nutzerkennungen
- Authentifizierungsdaten (Session-Tokens etc.)
- gespeicherte Buchinformationen und technische Metadaten der Datenbankeinträge
Supabase verarbeitet diese Daten ausschließlich im Rahmen unserer Anweisungen und dient der Bereitstellung des Login-, Datenbank- und Kontomanagements.
c) Google Books API
Zur Ermittlung von Buchinformationen senden wir den gescannten Barcode bzw. die abgeleitete Suchanfrage über unser Backend an die Google Books API. Dabei werden die für die Anfrage erforderlichen Informationen verarbeitet, damit passende Buchdaten zurückgegeben werden können. Die Suchanfrage selbst wird bei uns nicht als persönliche Scan-Historie gespeichert; zurückgegebene Buchinformationen können jedoch zur Verbesserung der Verfügbarkeit, Performance und Datenqualität in unseren eigenen Buchdatenbestand übernommen werden.
d) Upstash Redis (Rate Limiting)
Für den technischen Schutz unseres Backends vor missbräuchlichen oder übermäßigen Anfragen nutzen wir Upstash Redis. In diesem Zusammenhang können insbesondere IP-Adressen oder daraus abgeleitete technische Identifier sowie anfragebezogene Metadaten kurzzeitig verarbeitet werden, soweit dies für das Rate Limiting erforderlich ist.
Die Verarbeitung erfolgt ausschließlich zum Zweck des Missbrauchsschutzes, der Sicherstellung der Verfügbarkeit unserer Dienste und der technischen Zugriffsbeschränkung. Upstash wird als technischer Dienstleister im Rahmen unserer Weisungen eingesetzt.
Soweit personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Absicherung unserer App und unseres Backends gegen missbräuchliche Nutzung, automatisierte Massenzugriffe und Überlastung.
Die entsprechenden Daten werden nur kurzzeitig gespeichert, soweit dies technisch für die Durchsetzung der Anfragelimits erforderlich ist.
e) Sentry (Fehleranalyse und Monitoring)
Für Fehleranalyse, Monitoring und die technische Stabilität der App nutzen wir Sentry. Dabei können Fehler- und Diagnosedaten an Sentry übermittelt werden, insbesondere technische Informationen zum genutzten Gerät, zur App-Version, zum Zeitpunkt des Fehlers sowie Fehlerkontexte und Stack Traces, soweit dies zur Analyse und Behebung technischer Probleme erforderlich ist.
Wir achten darauf, Sentry datensparsam zu konfigurieren und keine unnötigen personenbezogenen Inhalte in Fehlermeldungen zu übermitteln. Für unsere Organisation ist eine Datenregion innerhalb der Europäischen Union eingerichtet.
7. Datenübermittlung in Drittländer
Je nach eingesetzten Dienstleistern und technischer Konfiguration kann es vorkommen, dass personenbezogene Daten an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden. Soweit wir einzelne Dienste mit Sitz oder technischer Infrastruktur außerhalb der EU/EWR einsetzen, erfolgt eine Übermittlung nur, soweit hierfür eine datenschutzrechtliche Grundlage besteht, etwa auf Basis eines Angemessenheitsbeschlusses, geeigneter Garantien, insbesondere Standardvertragsklauseln, oder anderer gesetzlich zulässiger Mechanismen.
Soweit für einzelne Dienste eine Datenregion innerhalb der Europäischen Union eingerichtet ist, verarbeiten diese Dienste die Daten nach Maßgabe der jeweiligen technischen Konfiguration innerhalb dieser Region.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten speichern wir grundsätzlich, solange Ihr Nutzerkonto besteht.
- Technische Logdaten werden in der Regel nur vorübergehend gespeichert, soweit dies für Sicherheit und Stabilität erforderlich ist.
- Gescannte Buchcodes werden nicht als persönliche Scan-Historie gespeichert.
- Abgerufene Buchinformationen können dauerhaft in unseren eigenen Buchdatenbestand übernommen und gespeichert werden, solange dies für den Betrieb, die Pflege und die Weiterentwicklung unseres Angebots erforderlich ist.
- Daten zum Rate Limiting werden nur kurzzeitig gespeichert, soweit dies technisch zur Missbrauchsabwehr erforderlich ist.
- Fehler- und Diagnosedaten im Rahmen des Monitorings speichern wir nur so lange, wie dies für Analyse, Fehlerbehebung und Systemsicherheit erforderlich ist.
9. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die Übertragung von Daten zwischen App und Backend erfolgt verschlüsselt nach dem Stand der Technik, insbesondere per HTTPS/TLS.
Passwörter werden gehasht gespeichert und nicht im Klartext übertragen oder gespeichert.
10. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde
11. Löschanfragen und Kontakt
Wenn Sie die Löschung Ihres Kontos oder Ihrer Daten verlangen möchten, kontaktieren Sie uns bitte unter:
Bitte geben Sie dabei nach Möglichkeit die E-Mail-Adresse an, die Sie in der App verwendet haben, damit wir Ihre Anfrage zuordnen können.
12. Pflicht zur Bereitstellung von Daten
Die Bereitstellung Ihrer E-Mail-Adresse und des Passworts ist notwendig, wenn Sie ein Nutzerkonto verwenden möchten. Die Bereitstellung gescannter Buchcodes ist erforderlich, wenn Sie die Suchfunktion der App nutzen möchten.
Ohne diese Daten können wesentliche Funktionen der App möglicherweise nicht oder nur eingeschränkt bereitgestellt werden.
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
14. Keine Werbung und kein Tracking
Die App verwendet keine Analytics, keine Werbung und keine Tracking-Tools zur Erstellung von Nutzungsprofilen oder zur werblichen Verfolgung von Nutzerverhalten. Hiervon unberührt bleiben technisch erforderliche Sicherheits-, Rate-Limiting- und Fehleranalysefunktionen.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich wird. Es gilt jeweils die in der App oder im Store verlinkte aktuelle Fassung.