(Google Play- und Apple App Store-Editionen · Pro Einmalkauf lebenslang · Kein Abonnement)
SiteStake ist eine professionelle GPS/GNSS-Feldvermessungs- und Absteckungs-App, die auf einer Architektur aufgebaut ist, die vollständig geräte- und datenschutzorientiert ist. Unser Datenschutz-Designprinzip:
Wenn wir es nicht brauchen, sammeln wir es nicht. Wenn wir es nicht hochladen müssen, tun wir es nicht. Wenn Sie es nicht aktiv teilen, verlassen Ihre Daten niemals Ihr Gerät.
Diese Richtlinie erklärt, wann wir Ihre Daten verarbeiten und wann nicht. Wir haben kein Kontosystem, keine Pflichtanmeldung und sammeln keine Telefonnummern, Ausweisnummern, E-Mail-Adressen oder andere Identitätsdaten. Alle Vermessungsdaten werden standardmäßig ausschließlich im lokalen App-Sandbox Ihres Geräts gespeichert.
In der folgenden Tabelle bedeutet "sammeln" nur Speicherung innerhalb der privaten App-Sandbox Ihres Geräts (entspricht den Definitionen der Google Play-Datensicherheit).
Alle Daten, die aktiv Ihr Gerät verlassen oder auf einen Server hochgeladen werden, sind mit einem speziellen 🚀-Indikator markiert, zusammen mit Szenario und Empfänger.
| Datenkategorie | Wird gesammelt? | Zweck | Speicherort | Aufbewahrung | Verlässt das Gerät? 🚀 |
|---|---|---|---|---|---|
| Präzise GNSS-Position (Breitengrad, Längengrad, Höhe, HDOP/VDOP-Genauigkeit, Satellitenanzahl, rohe NMEA-Felder) |
✅ Nur während Sie relevante Funktionen aktiv nutzen Während der Aufnahme von Tracks: kontinuierliche Positionsbestimmung via Vordergrunddienst-Benachrichtigung; läuft weiter, wenn die App im Hintergrund ist oder der Bildschirm gesperrt ist |
① Aktuelle Position auf Karte anzeigen ② Wegpunkte/Tracks/Vermessungspunkte aufzeichnen ③ Absteck-Ankunftsalarme ④ Flächen-/Entfernungs-/Neigungsmessung ⑤ Optionales EXIF-Schreiben für GEO-Kamera | SQLite-Datenbank innerhalb der Sandbox (app_database.dart); Documents/nmea/-Ordner für NMEA-Logs |
Bis Sie den Eintrag manuell löschen oder die App deinstallieren | ❌ Nie hochgeladen Verlässt das Gerät nur, wenn Sie auf "Exportieren/Teilen" tippen und eine Ziel-App über das System-Freigabeblatt wählen |
| Fotos und Medien Mit GEO-Kamera aufgenommene Fotos + aus der Systemgalerie importierte Bildanhänge |
✅ Nur wenn Sie aktiv aufnehmen/importieren | ① Beweisdokumentation vor Ort ② Optionales Schreiben von GPS-Metadaten in EXIF (deaktivierbar) ③ Optionales Einbrennen von Positions-/Zeit-Wasserzeichen (deaktivierbar) ④ Anhänge für Wegpunkte/Vermessungspunkte | Documents/photos/-Ordner der Sandbox; optional mit Systemgalerie synchronisiert (in Einstellungen deaktivierbar) |
Bis zum manuellen Löschen oder Deinstallieren | ❌ Nie hochgeladen Verlässt das Gerät nur, wenn Sie explizit teilen |
| Arbeitsdateien GPX/KML/CSV/DXF/SHP-Dateien, rohe NMEA-Logs, PDF-Prüfberichte |
✅ Nur beim Import/Export oder wenn Sie die Protokollierung manuell aktivieren | ① Vermessungsergebnisse importieren/exportieren ② Dateischrank durchsuchen ③ PDF-Berichtserstellung, -druck, -freigabe | Documents/-Ordner der Sandbox |
Bis zum manuellen Löschen oder Deinstallieren | ❌ Nie hochgeladen |
| Sensoren Barometer / Beschleunigungsmesser / Magnetometer (Kompass) / Gyroskop |
✅ Nur während entsprechender Funktionen im Vordergrund | ① Kompassrichtung ② Barometrische A→B-Relativhöhe ③ Neigungsmessung ④ Kartenrotationsrichtung | Nur In-Memory-Cache, niemals persistent gespeichert | Wird sofort freigegeben, wenn die Funktion stoppt oder die App in den Hintergrund geht | ❌ |
| Kartenkachel-Cache Geladene Rasterkachelbilder |
✅ Nur im Online-Layer-Modus (für reinen Offline-Betrieb vollständig deaktivierbar) | Wiederholtes Laden beschleunigen, Offline-Navigation | Kachel-Cache-Verzeichnis der Sandbox | 30-tägige LRU-Auto-Ablauf, oder jederzeit löschbar über Einstellungen → Speicher → Kachel-Cache löschen | ⚠️ Nur Ihr Gerät sendet GET-Anfragen an Kachelserver (OSM/Esri, etc.). Kachelserver sehen Ihre Netzwerk-Ausgangs-IP (durch Ihren Mobilfunkanbieter bestimmt; wir empfangen oder speichern sie nicht). Kacheln enthalten keine SiteStake-spezifischen Daten. |
| Benutzereinstellungen Einheitensystem (metrisch/imperial/Mu), Theme (4 Optionen), Sprache, Koordinaten-Datum, Helmert-7-Parameter, Kartenebenen, Exportformat-Standards |
✅ | UI-Personalisierung, Standard-Workflow | SharedPreferences der Sandbox | Bis zur Deinstallation oder "Standards wiederherstellen" | ❌ |
| Gerätekennungen / AAID / IMEI / Telefon / E-Mail / Kontakte / Zwischenablage | ❌ Wird überhaupt nicht zugegriffen | — | — | — | ❌ |
| Analyse-/Tracking-/Crash-Report-SDKs (Firebase / Umeng / Bugly / Adjust / AppsFlyer, etc.) |
❌ Nicht integriert | — | — | — | ❌ |
| Werbe-/Marketing-SDKs (AdMob / Pangle / Tencent Ads, etc.) |
❌ Nicht integriert; keine Werbung auch in der kostenlosen Stufe | — | — | — | ❌ |
| Registrierung / Anmeldung / Kontosystem | ❌ Kein Kontosystem; alle kostenlosen Funktionen ohne Registrierung nutzbar | — | — | — | ❌ |
Wenn Sie die Funktion Track-Aufnahme nutzen, startet die App einen Vordergrunddienst und zeigt eine dauerhafte Benachrichtigung in der Benachrichtigungsleiste an. Dies ermöglicht eine fortlaufende Positionsbestimmung in folgenden Szenarien:
Designbegründung: Die Track-Aufnahme erfordert oft eine lang andauernde kontinuierliche Protokollierung. Wenn die Positionsbestimmung stoppen würde, wenn die App in den Hintergrund geht, könnten Benutzer die Erfassung von Feldtrajektorien bei ausgeschaltetem Bildschirm nicht abschließen.
Ihre Kontrolle:
⚠️ Außer der Track-Aufnahme sammelt keine andere App-Funktion (Wegpunkte, Absteckung, Messung, etc.) Positionsdaten im Hintergrund.
SiteStake führt nur in den folgenden 4 Szenarien Netzwerk-E/A durch. Außerhalb davon senden wir niemals proaktiv Bytes:
| # | Auslöser (muss eine vom Benutzer initiierte Aktion sein) | Empfänger | Gesendeter Inhalt | Mit persönlicher Identität verknüpft? |
|---|---|---|---|---|
| ① | Das Scrollen der Karte im Online-Modus erfordert das Laden neuer Kacheln | OpenStreetMap / OpenTopoMap / Humanitarian OSM / Esri World Imagery, etc. (Online-Ebenen können in den Layer-Einstellungen vollständig deaktiviert werden für reinen Offline-Modus) | Standard-HTTPS-Kachel-URL (Zoomstufe + Kachelkoordinaten) + Ihre Netzwerk-Ausgangs-IP (durch Anbieter-Routing bestimmt, nicht maskierbar) | ⚠️ Kachelserver sehen die Quell-IP Ihrer Anfrage, aber keine SiteStake-App-Daten; wir empfangen oder speichern diese IP nicht |
| ② | Sie tippen aktiv auf "Teilen/Exportieren" (Vermessungsergebnisse, Tracks, PDF-Berichte, NMEA-Logs, Vermessungspunkte, etc.) | System-Freigabeblatt — von Ihnen gewählte Ziel-App (z. B. E-Mail, Google Drive, etc.) | Die von Ihnen ausgewählten Dateien | ❌ Hängt vollständig von der gewählten Ziel-App ab; hat nichts mit SiteStake zu tun |
| ③ | Sie tippen aktiv auf "Externe Navigation", um zu einer Karten-App eines Drittanbieters zu springen | Google Maps / System-Standardkarte (falls installiert) | geo:-Schema mit Zielkoordinaten |
❌ Nur Koordinaten gesendet; keine Identitätsinformationen |
| ④ | Bezogen auf den Pro-Einmalkauf: wenn Sie aktiv auf "Pro kaufen" oder "Kauf wiederherstellen" tippen | Android: Google Play Billing (Google) verarbeitet die Zahlung → RevenueCat Purchases SDK prüft die Berechtigung iOS: Apple App Store / StoreKit verarbeitet die Zahlung → RevenueCat Purchases SDK prüft die Berechtigung |
Store-Seite: Transaktionsbeleg (von Google/Apple verschlüsselt; wir berühren keine Kartennummern) RevenueCat-Seitenfelder (streng begrenzt, siehe §3): anonyme UUID, Produkt-ID, Preis, Währung, Ländercode, Transaktionszeit, Transaktions-ID, Plattform, App-Version |
✅ Mit anonymer Kauf-ID verknüpft (keine personenbezogenen Daten, siehe §3.2); enthält absolut niemals Position, Fotos oder Arbeitsdaten |
💡 Möchten Sie vollständig offline arbeiten? Wi-Fi + mobile Daten ausschalten + alle Ebenen auf "Offline-Kachel-Cache" umstellen → erreicht 100% keine Netzwerkanfragen (außer Kauf/Kauf wiederherstellen).
Ab v1.0 bietet SiteStake SiteStake Pro (Lebenslang / Einmalkauf) zur Freischaltung von 16 professionellen Funktionen (alle Kartenebenen, benutzerdefiniertes Helmert-7-Parameter-Datum, RTK, Absteckung, PDF-Berichte, 25-Slot-Exportmatrix, etc.). Kein Abonnement, keine automatische Verlängerung, dauerhafte Nutzung + dauerhafte Updates nach dem Kauf.
play.google.com → Zahlungen und Abonnements).reportaproblem.apple.com oder Einstellungen → Apple-ID → Medien & Käufe).Zweck: Automatische Wiederherstellung Ihrer gekauften lebenslangen Pro-Berechtigung, wenn Sie das Gerät wechseln oder die App neu installieren (Funktion "Käufe wiederherstellen"). Ohne Drittanbieter-Prüfung müssten Sie Pro auf einem neuen Telefon erneut kaufen — was offensichtlich unzumutbar ist.
Von RevenueCat empfangene Felder (und nur diese Felder):
| Feld | Quelle | Zweck | Personenbezogen? |
|---|---|---|---|
app_user_id (anonym) |
Eine UUID v4, die beim ersten Start lokal auf Ihrem Gerät generiert wird ($RCAnonymousID), völlig unabhängig von IMEI / Android ID / AAID / Telefon / E-Mail | Selbe lebenslange Berechtigung über Neuinstallationen/Gerätewechsel hinweg verknüpfen | ❌ Anonym (es sei denn, Sie senden uns aktiv eine E-Mail, um sie manuell mit Ihrer E-Mail zu verknüpfen; wenn Sie keine E-Mail senden, bleibt sie für immer anonym) |
Produkt-ID (sitestake_pro_one_time) |
In der App fest codiert | Als Pro-Lebenslang-Berechtigung identifizieren, nicht als andere SKU | ❌ |
| Preis, Währung, Ländercode | Google Play-Transaktionsdaten | Wechselkursumrechnung, Rückerstattungserkennungsstatistiken | ❌ Aggregierte, anonymisierte Statistiken; nicht mit bestimmten Personen verknüpft |
| Transaktionszeit, Transaktions-ID (Google Play Order ID) | Google Play-Transaktionsdaten | Lebenslange Berechtigung läuft nie ab (keine Ablaufberechnung); nur für Wiederherstellung und Rückerstattungserkennung verwendet | ❌ |
| Plattform (Android), App-Version, Betriebssystemversion | Geräteinformationen | Fehler bei der Kaufwiederherstellung und ähnliche Probleme debuggen | ❌ |
Inhalt, den RevenueCat niemals erhält (und den wir niemals an das SDK übergeben):
Um den mit Ihrer anonymen ID verknüpften lebenslangen Berechtigungsprüfdatensatz in RevenueCat zu löschen:
[email protected] mit Betreff "Pro-Kontodaten löschen" senden und die anonyme ID in den Text einfügen (oder Screenshot des Kaufbelegs anhängen)💡 Hinweis: Das Löschen des anonymen RevenueCat-Datensatzes wirkt sich nicht auf Ihre von Google Play gewährte lebenslange Pro-Berechtigung aus (die Berechtigung selbst liegt bei Google Play; bei erneuter Installation und erneuter Ausführung von "Käufe wiederherstellen" wird eine neue anonyme ID basierend auf dem Kaufverlauf Ihres Google-Kontos generiert — nur die verknüpfte anonyme ID ändert sich). Ihre lebenslangen Berechtigungsrechte werden von Google Play garantiert.
Die kostenlose Stufe ist dauerhaft nutzbar, keine Zeitbegrenzung, keine Werbung, mit nur folgenden 4 Mengenbegrenzungen + 16 Pro-Funktionssperren (siehe Preisdokumente), die keinen Datenschutz betreffen:
| Typ | Kostenloses Limit | Nach Pro-Upgrade |
|---|---|---|
| Wegpunkte | ≤ 200 | Unbegrenzt |
| Vermessungspunkte | ≤ 500 | Unbegrenzt |
| Routen | ≤ 20 | Unbegrenzt |
| Tracks | ≤ 50 | Unbegrenzt |
Koordinaten-Datums: WGS84 und CGCS2000 sind kostenlos (globale Edition standardmäßig WGS84). Pro-Benutzer schalten das benutzerdefinierte Helmert-7-Parameter-Datum frei.
Sie haben vollständiges Eigentum an allen Daten auf Ihrem Gerät. Wir machen das deutlich:
| Recht | Ausübungsweise |
|---|---|
| Auskunftsrecht — sehen, welche Daten wir über Sie speichern und wie viel | App öffnen → Einstellungen → Speicher → Datenverwendungsaufschlüsselung (zeigt Wegpunktanzahl, Vermessungspunktanzahl, Routenanzahl, Trackanzahl, Fotoanzahl, Gesamtdateigröße, Kachel-Cache-Größe) |
| Recht auf Datenübertragbarkeit — alle Ihre Daten mitnehmen | Dateischrank öffnen → Alle auswählen → Exportieren → GPX + KML + CSV + DXF + SHP + PDF-Stapelverpackung wählen, oder via System-Freigabeblatt an Ihre eigene E-Mail/Cloud senden |
| Löschrecht / Recht auf Vergessenwerden | ① Einzelnen Eintrag löschen: lang drücken oder nach links wischen auf einem Listeneintrag → Löschen; ② Stapel Löschen: Mehrfachauswahlmodus → Ausgewählte löschen; ③ Ein-Klick-Gesamtlöschung: Einstellungen → Speicher → App-Daten zurücksetzen (keine Deinstallation nötig); ④ Endgültige Löschung: App direkt deinstallieren → gesamte Sandbox wird vom Android-System dauerhaft gelöscht |
| Widerrufsrecht der Einwilligung — Berechtigungen nach Belieben ausschalten | System-Einstellungen → Apps → SiteStake → Berechtigungen → beliebige von Standort / Kamera / Bluetooth / Fotos ausschalten. Nach dem Ausschalten werden die entsprechenden Funktionen herabgesetzt (ohne Standort können Sie noch Punkte manuell eingeben / offline navigieren / gespeicherte Daten exportieren); Sie werden nicht ausgeschlossen oder zum Beenden gezwungen |
| Beschwerderecht | Beschwerde bei der Aufsichtsbehörde Ihres Rechtsraums einreichen: • EU: Datenschutzbehörde (DPA) Ihres Mitgliedstaats • Kalifornien, USA: Generalstaatsanwaltschaft von Kalifornien |
| Recht auf Löschung anonymer Pro-Transaktionsdatensätze | Schritte in §3.3 per E-Mail befolgen; innerhalb von 14 Werktagen abgeschlossen |
SiteStake ist ein Produktivitätstool für Fachkräfte ab 18 Jahren — Ingenieure, Vermesser und Prüfpersonal. Unsere Zielgruppe im Play Store ist so eingestellt, dass Benutzer unter 13 Jahren ausgeschlossen werden.
Wir sammeln wissentlich keine personenbezogenen Daten von Kindern (tatsächlich sammeln wir überhaupt keine personenbezogenen Daten). Wenn Sie Elternteil/Erziehungsberechtigter sind und glauben, dass Ihr Kind uns Informationen bereitgestellt hat, kontaktieren Sie [email protected] (auch wenn unwahrscheinlich, werden wir zur Überprüfung und Löschung zusammenarbeiten).
Beim Kauf von Pro werden anonyme lebenslange Berechtigungsprüfdatensätze von RevenueCat verarbeitet und in der Region AWS us-east-1 (Virginia, USA) gespeichert.
Unsere Schutzmaßnahmen:
RevenueCat ist DSGVO- und CCPA-konform und hat Standardvertragsklauseln (SCCs) unterzeichnet.
Wenn Sie Pro nicht kaufen / nicht auf "Kauf wiederherstellen" tippen → findet keine grenzüberschreitende Übermittlung statt (kostenlose Funktionen werden zu 100% auf dem Gerät abgeschlossen).
flutter_secure_storage (AES-verschlüsselt); Berechtigungsstatus wird nicht in SharedPreferences gespeichertusesCleartextTraffic=falseWir werden die Datenschutzverpflichtungen in dieser Richtlinie nicht wesentlich schwächen. Bei wesentlichen Änderungen (z. B. Hinzufügen einer optionalen Cloud-Synchronisierungsfunktion in Zukunft) werden wir:
Für Fragen, Löschanfragen, Beschwerden oder Anträge auf Löschung von Pro-Daten kontaktieren Sie uns über:
[email protected]Diese Datenschutzerklärung gilt gleichermaßen für die iOS-Edition, die über den Apple App Store vertrieben wird. Alle zentralen Datenschutzverpflichtungen — lokaler Datenspeicher, kein Kontosystem, keine Werbe-/Analyse-SDKs, kein Hochladen von Position/Fotos/Arbeitsdaten — sind bei Android und iOS identisch. Folgendes klärt iOS-spezifische Details:
Apple kann unter seiner eigenen Datenschutzerklärung Standard-App-Store-Analysen sammeln (z. B. App-Downloads, Abstürze, Installationsmetriken). Diese Daten werden von Apple, nicht von SiteStake gesammelt und sind nicht mit Ihren In-App-Vermessungsdaten verknüpft.
Gemäß den Anforderungen des Apple App Store erklären unsere Datenschutz-Labels: Keine Daten gesammelt durch die App selbst (wir sammeln oder übermitteln keine personenbezogenen Daten). In-App-Kaufbelege werden wie in §3 beschrieben von Apple/RevenueCat verarbeitet.