Datenschutzerklärung
Stand: 13. Juni 2026 · Gilt für die Website buddy-radar.de und die BuddyRadar-App (Android & Wear OS)
Kurzfassung: BuddyRadar ist so gebaut, dass möglichst wenige Daten unsere Server überhaupt erreichen. Nachrichten, Standortdaten und geteilte Treffpunkte sind Ende-zu-Ende verschlüsselt — unser Server sieht hier nur unlesbaren Geheimtext. Standortdaten werden nur geteilt, wenn du es aktiv einschaltest. Chat-Nachrichten werden auf keinem Server gespeichert. Es gibt kein Werbe-Tracking, keine Analyse-Cookies und keinen Verkauf von Daten.
1. Verantwortlicher
Dennis Elze
Kontakt: support@buddy-radar.de
2. Diese Website (buddy-radar.de)
2.1 Server-Logs
Beim Aufruf der Website verarbeitet unser Server (gehostet bei Hostinger International Ltd. auf einem Server in der EU) technisch notwendige Daten: IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Seite, Browser-Kennung. Diese Daten dienen ausschließlich dem sicheren Betrieb der Website (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse) und werden automatisch nach kurzer Zeit gelöscht.
2.2 Keine Cookies, kein Tracking
Diese Website setzt keine Cookies, verwendet keine Analyse-Tools und bindet keine Werbenetzwerke ein.
2.3 Externe Bilder
Einige Fotos werden vom Bilderdienst Unsplash (images.unsplash.com) geladen. Dabei wird deine IP-Adresse technisch bedingt an dessen Server übertragen. Details: Unsplash Privacy Policy.
3. Die BuddyRadar-App
3.1 Konto & Anmeldung
Die App nutzt eine anonyme Anmeldung über Firebase Authentication (Google Ireland Ltd.). Es werden weder Name, E-Mail-Adresse noch Telefonnummer benötigt. Dein Anzeigename in der Gruppe ist frei wählbar und muss keinen Rückschluss auf deine Person zulassen.
3.2 Ende-zu-Ende-Verschlüsselung
Nachrichten, Standortdaten und geteilte Treffpunkte sind Ende-zu-Ende verschlüsselt (AES-GCM). Der dafür nötige Gruppenschlüssel wird in der App erzeugt und ausschließlich direkt zwischen euren Geräten geteilt (per QR-Code oder manueller Eingabe) — er erreicht unsere Server zu keinem Zeitpunkt. Inhalte verlassen dein Gerät nur in verschlüsselter Form; weder unser Server noch der Push-Dienst von Google können sie technisch lesen — sie sehen ausschließlich unlesbaren Geheimtext. Die Entschlüsselung passiert immer lokal auf den Geräten der Gruppenmitglieder.
Zur Vermittlung innerhalb der Gruppe benötigt unser Server weiterhin einige Angaben im Klartext: den Gruppen-Beitrittscode, die frei gewählten Anzeigenamen der Mitglieder und optional die Funk-Geräte-ID (Node-ID). Diese verraten weder deinen Standort noch deine Nachrichteninhalte.
3.3 Standortdaten
Standortdaten sind der Kern der App — und bleiben unter deiner Kontrolle:
- Nur bei aktivem Teilen: Deine Position wird nur übertragen, wenn „Standort teilen" eingeschaltet ist. Der Schalter ist jederzeit erreichbar.
- LoRa-Funk: Positionen zwischen den Trackern laufen direkt per Funk (Meshtastic, verschlüsselt mit dem gemeinsamen Gruppenschlüssel) — ganz ohne unsere Server.
- Online-Relay (optional): Ist „Mobilfunk nutzen" aktiv, überträgt die App deine Position Ende-zu-Ende verschlüsselt an unseren Server (buddy-radar.de, Hostinger, EU). Dieser speichert und verteilt nur einen verschlüsselten Datenblock, den er selbst nicht lesen kann, und reicht ihn an deine Gruppenmitglieder weiter. Gespeichert wird nur die jeweils letzte (verschlüsselte) Position — damit deine Buddys sie auch sehen, wenn deine App geschlossen ist. Diese letzte Position wird gelöscht, sobald du „Standort teilen" ausschaltest oder die Gruppe verlässt, und in jedem Fall automatisch spätestens 24 Stunden nach der letzten Aktualisierung.
- Hintergrund-Standort: Wird nur nach ausdrücklicher, separater Zustimmung verwendet, damit das Radar auch bei ausgeschaltetem Display aktuell bleibt.
3.4 Nachrichten (Chat)
Chat-Nachrichten werden nicht auf unseren Servern gespeichert. Sie liegen ausschließlich lokal auf deinem Gerät und werden beim Verlassen der Gruppe automatisch gelöscht. Bei aktivem Online-Relay werden Nachrichten Ende-zu-Ende verschlüsselt durchgereicht (transient) — weder unser Server noch der Push-Dienst Google Firebase Cloud Messaging können den Inhalt lesen. Auch Push-Benachrichtigungen transportieren nur den verschlüsselten Text; lesbar dargestellt wird er erst nach lokaler Entschlüsselung auf deinem Gerät.
3.5 Gruppen & Treffpunkte
Für Gruppen speichert unser Server: den Beitrittscode (Join-Code), die frei gewählten Anzeigenamen und optional die Funk-Geräte-ID (Node-ID). Geteilte Treffpunkte werden Ende-zu-Ende verschlüsselt gespeichert — Name, Koordinaten und Ersteller-Anzeigename liegen nur als verschlüsselter Datenblock vor, den unser Server nicht lesen kann. Alle diese Daten werden gelöscht, sobald die Gruppe aufgelöst wird.
3.6 Push-Benachrichtigungen
Für Push-Nachrichten nutzt die App Firebase Cloud Messaging (Google Ireland Ltd.). Dazu wird ein anonymes Geräte-Token verarbeitet. Der Inhalt der Nachrichten bleibt dabei Ende-zu-Ende verschlüsselt (siehe 3.2 und 3.4).
3.7 Absturzberichte
Zur Stabilitätsverbesserung nutzt die App Firebase Crashlytics (Google Ireland Ltd.). Bei einem Absturz werden technische Daten (Gerätemodell, Android-Version, Stacktrace) übertragen — keine Standort- oder Chat-Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler Software).
3.8 LoRa-Funkübertragung
Die Funkübertragung zwischen den Trackern erfolgt über das offene Meshtastic-Protokoll auf 868 MHz. Die Inhalte deiner Gruppe sind mit einem gemeinsamen Schlüssel (PSK) verschlüsselt, den nur deine Gruppenmitglieder kennen. Beachte: Funkwellen sind physikalisch für jeden empfangbar — die Vertraulichkeit hängt von der Geheimhaltung eures Gruppenschlüssels ab.
3.9 Kartenanzeige
Im Karten-Tab zeigt die App eine Landkarte an. Das dafür nötige Kartenmaterial (Vektor-Kacheln) wird beim Betrachten von OpenFreeMap geladen (freier, kostenloser Kartendienst auf Basis von OpenStreetMap-Daten). Dabei werden an dessen Server deine IP-Adresse sowie die angefragten Kartenausschnitte übertragen — Letztere geben indirekt preis, welche Region du dir gerade ansiehst. Es werden keine Konten, API-Schlüssel oder Cookies verwendet. Die Kacheln werden zur Beschleunigung lokal auf deinem Gerät zwischengespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der von dir aufgerufenen Kartenfunktion). Das Kartenmaterial steht unter der Open-Database-Lizenz; Urheber ist OpenStreetMap (© OpenStreetMap-Mitwirkende).
4. Empfänger & Auftragsverarbeiter
- Hostinger International Ltd. — Hosting des BuddyRadar-Servers und dieser Website (EU)
- Google Ireland Ltd. — Firebase Authentication, Cloud Messaging, Crashlytics
- OpenFreeMap — Bereitstellung des Kartenmaterials im Karten-Tab (siehe 3.9)
Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt. Daten werden nicht verkauft und nicht zu Werbezwecken verarbeitet.
5. Speicherdauer
- Positionen: nur die jeweils letzte (Ende-zu-Ende verschlüsselt); gelöscht bei „Standort teilen aus", beim Verlassen der Gruppe und automatisch spätestens 24 Stunden nach der letzten Aktualisierung
- Gruppen inkl. Treffpunkten: bis zur Auflösung der Gruppe (Treffpunkt-Inhalte verschlüsselt)
- Chat: nur lokal auf deinem Gerät, niemals serverseitig
- Server-Logs: automatische Löschung nach kurzer Zeit
6. Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77). Für alle Anliegen: support@buddy-radar.de.
Der schnellste Weg, alle App-Daten zu entfernen: Gruppe verlassen (löscht serverseitige Daten) und App deinstallieren (löscht lokale Daten).
7. Hinweis zum Entwicklungsstand
BuddyRadar befindet sich in aktiver Entwicklung und ist noch nicht im Google Play Store veröffentlicht. Diese Datenschutzerklärung wird zum Release aktualisiert, falls sich der Funktionsumfang ändert.