Datenschutzerklärung
Für die Tanken-App sowie ihre Support- und Datenschutzseiten.
Stand: 8. September 2026
Verantwortlicher und Kontakt
Daniel TyrollerSportweg 3
86565 Gachenbach
Deutschland
E-Mail: daniel.tyroller@outlook.de
Über diese Adresse kannst du Fragen zur Verarbeitung deiner Daten stellen und deine Datenschutzrechte geltend machen.
Nutzung auf deinem Gerät
Tanken verarbeitet deine eingegebenen Fahrzeugdaten, Tankfüllungen, Kilometerstände, Kraftstoffmengen und Preise, Tankstellen, Fixkosten, Wartungen, Notizen sowie Kaufpreis und Restwert. Ohne Konto werden diese Angaben im lokalen App-Speicher verwaltet und nicht mit dem Tanken-Server synchronisiert.
Belege werden mit Apples Vision-Framework auf dem Gerät erkannt. Die App lädt Belegbilder nicht auf den Tanken-Server hoch. Du entscheidest über den Kamerazugriff und die Auswahl von Fotos über die iOS-Berechtigungen. Excel-Dateien werden für Import und Export auf dem Gerät verarbeitet. Du bestimmst selbst, wohin du exportierte Dateien speicherst oder mit wem du sie teilst. Bei der Nutzung externer Speicher- oder Freigabedienste gelten zusätzlich deren Datenschutzbedingungen.
Die Verarbeitung dient der Bereitstellung der von dir genutzten App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Die App enthält keine Werbe- oder Analyse-SDKs.
Konto und Synchronisierung
Für ein Konto verarbeiten wir deinen Namen, deine E-Mail-Adresse und dein Passwort. Das Passwort wird auf dem Server als Argon2-Hash gespeichert. Bestätigungscodes und Sitzungstokens werden dort nur als kryptografische Prüfwerte gespeichert. Dein Gerät bewahrt den Sitzungstoken im iOS-Schlüsselbund auf.
Bei aktivierter Kontonutzung werden deine gespeicherten Fahrzeug- und Erfassungsdaten deinem Konto zugeordnet und über HTTPS synchronisiert. Ungespeicherte Formulare und Belegbilder werden dabei nicht übertragen. Die synchronisierten Daten sind nicht Ende-zu-Ende-verschlüsselt; der Serverbetreiber kann auf sie zugreifen.
Diese Verarbeitung ist für die gewünschten Konto- und Synchronisierungsfunktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne die erforderlichen Kontoangaben stehen diese Funktionen nicht zur Verfügung. Die lokale Nutzung ohne Konto bleibt möglich.
Sicherer Betrieb und Protokolle
Beim Kontakt mit dem Server wird deine IP-Adresse technisch verarbeitet. Gegen automatisierten Missbrauch verwendet die API zeitlich begrenzte Zähler mit aus IP-Adressen beziehungsweise E-Mail-Adressen abgeleiteten Hashwerten. Technische Protokolle können Zeitpunkte, Verbindungs- und Fehlerangaben enthalten.
Die Protokolle der API- und Datenbankcontainer werden täglich rotiert. Im regulären Betrieb ergeben die laufende Datei und sechs Archive ungefähr sieben Tage Aufbewahrung. Allgemeine Systemprotokolle werden gesondert verwaltet: Für die regelmäßig rotierten Dateien bleiben vier wöchentliche Archive neben der laufenden Datei bestehen. Bei ausbleibender Rotation kann die Aufbewahrung länger dauern. Für das Systemjournal besteht keine feste zeitliche Höchstfrist; die Aufbewahrung richtet sich nach den Speichergrenzen und der anfallenden Protokollmenge. Die Sieben-Tage-Frist gilt daher nicht für sämtliche Serverprotokolle.
Diese Verarbeitung dient der Fehleranalyse, Verfügbarkeit und Absicherung des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Aufruf dieser Website
Beim Aufruf der Support- oder Datenschutzseite werden die für die HTTPS-Verbindung und Auslieferung erforderlichen Daten verarbeitet, insbesondere IP-Adresse und angefragte Adresse. Die Seiten setzen keine eigenen Cookies, verwenden keine Analysewerkzeuge und laden keine externen Schriftarten. Es gelten die Angaben zum Hosting und zu technischen Protokollen auf dieser Seite.
Dienstleister und E-Mails
Hosting bei STRATO
Der Server wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, in der gebuchten Region Europa (EU) betrieben. STRATO verarbeitet die gehosteten Daten zur Bereitstellung der Serverinfrastruktur. Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung. Weitere Informationen: STRATO-Datenschutz.
Konto-E-Mails über Brevo
Brevo übernimmt den Versand von Bestätigungs- und Passwortcodes. Dafür erhält der Dienst die Empfängeradresse und den Nachrichteninhalt. Dies dient der Bereitstellung und Absicherung deines Kontos (Art. 6 Abs. 1 lit. b DSGVO).
Technische Versand- und Zustellereignisse werden für einen Monat aufbewahrt. Die automatische Löschung kann anschließend bis zu 24 Stunden dauern. Für neue E-Mails ist die Speicherung einer Nachrichtenvorschau ausgeschaltet; zuvor gespeicherte Vorschauen werden dadurch nicht sofort entfernt.
Aktuell ist bei Brevo anonymes Öffnungs- und Klicktracking eingestellt: Nach der Anbieterbeschreibung werden Öffnungen und Klicks weiterhin gezählt, aber nicht mehr bestimmten Kontakten zugeordnet. Eine vollständige Abschaltung ist angefragt, jedoch noch nicht bestätigt. Die Tanken-App fügt selbst keine Trackingelemente in ihre Konto-E-Mails ein.
Brevo nutzt europäische Hostingstandorte und weitere Dienstleister, unter anderem für Infrastruktur und Support. Dabei können Verarbeitungen oder Zugriffe außerhalb des Europäischen Wirtschaftsraums stattfinden, etwa in den USA und Indien. Der bereitgestellte Brevo-Vertrag nennt hierfür unter anderem Standardvertragsklauseln und ergänzende Schutzmaßnahmen sowie bei entsprechenden Empfängern das EU-US Data Privacy Framework. Informationen zu Empfängern und Garantien: Brevo-Nutzungsbedingungen einschließlich DPA und Brevo-Datenschutz.
Verschlüsselte Sicherungen bei Backblaze
Zur Wiederherstellung bei Datenverlust sichern wir die Datenbank täglich bei Backblaze, Inc. im Dienst B2 Cloud Storage, Region EU Central. Die Sicherungen werden vor dem Upload mit age verschlüsselt; der Entschlüsselungsschlüssel wird nicht an Backblaze übermittelt. Zweck ist die Verfügbarkeit und Wiederherstellbarkeit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Backblaze ist ein US-Anbieter. Die europäische Speicherregion schließt Verarbeitungen von Kontodaten oder Zugriffe aus anderen Ländern nicht aus. Das Backblaze-DPA enthält Standardvertragsklauseln für internationale Übermittlungen. Weitere Informationen: Backblaze-Datenschutz.
Überwachung der Sicherung
Healthchecks.io, betrieben von SIA Monkey See Monkey Do in Lettland, überwacht die regelmäßige Ausführung der Sicherung. Übermittelt werden Start- und Abschlussstatus sowie technisch die Server-IP-Adresse und Zeitpunkte. Das Backup-Skript sendet keine Datenbankinhalte, Nutzerdaten oder Protokolltexte an diesen Dienst. Für Warnungen wird die Kontaktadresse des Betreibers verwendet. Weitere Informationen: Healthchecks.io-Datenschutz.
Support über Microsoft Outlook
Wenn du an daniel.tyroller@outlook.de schreibst, verarbeitet Microsoft Outlook deine Absenderadresse und die von dir mitgeteilten Inhalte zur Übermittlung und Speicherung der Nachricht. Zur Bearbeitung vertragsbezogener Anliegen gilt Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Fragen unser berechtigtes Interesse an deren Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).
Microsoft verarbeitet Daten auch außerhalb der EU, einschließlich der USA, und beschreibt hierfür unter anderem Standardvertragsklauseln und das EU-US Data Privacy Framework. Weitere Informationen: Microsoft-Datenschutzbestimmungen. Sende uns bitte keine Passwörter oder Bestätigungscodes.
Speicherung und Löschung
Kontodaten werden bis zur Kontolöschung gespeichert. Während der Kontonutzung hält der Server bis zu 20 vollständige Synchronisierungsstände sowie technische Kennungen zur Vermeidung mehrfach verarbeiteter Übertragungen vor.
Du kannst dein Konto in der App unter Einstellungen → Konto → Anmeldung & Konto → Konto löschen mit deinem Passwort löschen. Dadurch werden das aktive Konto und seine zugehörigen Serverdaten entfernt. Lokale Kopien auf anderen Geräten werden nicht aus der Ferne gelöscht. Bei Problemen kannst du die Löschung über die oben genannte Kontaktadresse anfordern.
Sitzungen sind 30 Tage und E-Mail-Codes 15 Minuten gültig. Ein täglicher Bereinigungsjob entfernt abgelaufene Sitzungen, Codes und Missbrauchszähler sowie unbestätigte Registrierungen, die älter als sieben Tage sind. Nach Ablauf der Gültigkeit erfolgt die Entfernung bei regulärem Betrieb mit dem nächsten täglichen Lauf.
Ältere Sicherungen können noch Daten bereits gelöschter Konten enthalten. Die konfigurierte Speicherregel blendet Sicherungsdateien nach 29 Tagen aus und löscht sie einen weiteren Tag später. Aufgrund der täglichen Verarbeitung werden sie ungefähr nach 30 Tagen gelöscht. Sicherungen dienen der Wiederherstellung bei Datenverlust.
Supportanfragen löschen wir sechs Monate nach Abschluss der Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Fristen für Versand- und Serverprotokolle sind in den jeweiligen Abschnitten beschrieben.
Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Du kannst einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben.
Wende dich hierfür an daniel.tyroller@outlook.de. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Wohnort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes.
Die App trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.