Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO (EU) 2016/679
Stand: Mai 2026 | Version 1.0
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
André [Nachname]
[Straße und Hausnummer] (wird ergänzt)
[PLZ Ort] (wird ergänzt)
Deutschland
E-Mail: kontakt@chevaltools.de
Website: chevaltools.de
Für Anfragen zum Datenschutz wenden Sie sich bitte an: datenschutz@chevaltools.de
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt:
Wir erheben nur die Daten, die zur Erfüllung des jeweiligen Zwecks erforderlich sind (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
Die folgende Tabelle gibt einen Überblick über alle Datenkategorien, die ChevalTools verarbeitet, ihren Zweck und die Rechtsgrundlage.
Für die Nutzung der App ist ein Benutzerkonto erforderlich. Bei der Registrierung erheben wir:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Kontoidentifikation, Bestätigungs-E-Mails, Passwort-Reset | Art. 6 I lit. b |
| Passwort (verschlüsselt) | Authentifizierung; wird bcrypt-gehasht gespeichert, kein Klartextzugriff möglich | Art. 6 I lit. b |
| Registrierungszeitpunkt, letzte Anmeldung | Sicherheitsprotokollierung, Kontoverwaltung | Art. 6 I lit. f |
| Eindeutige Nutzer-ID (UUID) | Datenbankschlüssel zur Zuordnung aller Nutzerdaten | Art. 6 I lit. b |
| Einladungstoken (temporär, localStorage) | Verknüpfung mit Teameinladung bei Registrierung über Einladungslink | Art. 6 I lit. b |
Optionale Profilangaben, die Nutzer freiwillig hinterlegen können:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Biografie / Profiltext | Anzeige im Nutzerprofil | Art. 6 I lit. a |
| Profilbild (Avatar-URL) | Visuelle Identifikation in der Team-Ansicht | Art. 6 I lit. a |
| App-Einstellungen / Präferenzen | Personalisierung der Benutzeroberfläche | Art. 6 I lit. b |
Informationen zu den Pferden des Nutzers. Diese Daten beziehen sich auf Tiere, nicht auf natürliche Personen, enthalten aber im Zusammenhang mit dem Nutzerkonto personenbezogene Aspekte:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Pferdename, Rasse, Geburtsdatum | Kernprofil, Identifikation des Pferdes in allen App-Funktionen | Art. 6 I lit. b |
| Futterpläne (Morgen/Mittag/Abend-Rationen) | Fütterungsverwaltung und -planung | Art. 6 I lit. b |
Das Herzstück der App. Nutzer erfassen hier ihre Trainingseinheiten mit einem 5-stufigen Formular:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Datum, Uhrzeit, Dauer, Trainingsart, Disziplin | Trainingsprotokoll, Statistiken und Fortschrittsanalyse | Art. 6 I lit. b |
| Trainingsphasen, Gangarten, Beobachtungen, Notizen | Dokumentation der Trainingseinheit | Art. 6 I lit. b |
| Stimmungsbewertungen (Reiter und Pferd), Energielevel | Wohlbefindens-Tracking für Mensch und Tier | Art. 6 I lit. b |
| Harmoniebewertung (Nachbetrachtung) | Qualitative Reflexion der Trainingseinheit | Art. 6 I lit. b |
| Wetterdaten, Temperatur, Bodenbeschaffenheit | Kontextinformationen zur Trainingsdokumentation | Art. 6 I lit. b |
| 3D-Körpercheck-Daten (Muskelzonenstatus: 10 Körperzonen) | Dokumentation der körperlichen Verfassung des Pferdes nach dem Training | Art. 6 I lit. b |
| Trainingsziele und Zielerreichung | Langzeitverfolgung des Trainingsfortschritts | Art. 6 I lit. b |
| Gamification-Daten (Abzeichen, Streaks, Errungenschaften) | Motivationsfunktionen in der App | Art. 6 I lit. b |
Im Rahmen der Teamfunktion können Gesundheitsprotokolle für Pferde erfasst werden:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Allgemeiner Zustand, Körperbefunde (Markierungen auf Körperkarte) | Dokumentation der tierärztlichen/pflegerischen Beobachtungen | Art. 6 I lit. b |
| Fotos und Bilder (gespeichert in Cloudflare R2) | Visuelle Dokumentation von Befunden, Verletzungen oder Fortschritten | Art. 6 I lit. a |
| Dringlichkeitsstufe, Notizen, Berichtstyp | Priorisierung und Kommunikation im Team | Art. 6 I lit. b |
| Ersteller-ID (wer hat den Eintrag erstellt) | Rückverfolgbarkeit und Verantwortlichkeit im Team | Art. 6 I lit. f |
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Futterpläne (Titel, Erstelldatum), Futtermengen und -typen, Nährwertberechnungen | Planung und Verwaltung der Pferdernährung | Art. 6 I lit. b |
Wenn Nutzer andere Personen in ihr Team einladen oder einem Team beitreten:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Teammitgliedschaften, Rollen (Besitzer/RB/PB), Berechtigungen | Zugangskontrolle und Rollenverwaltung im Team | Art. 6 I lit. b |
| Stall-Wiki-Einträge (Titel, Inhalt, Kategorie, Ersteller) | Gemeinsame Wissensverwaltung im Stallteam | Art. 6 I lit. b |
| Tagesaufgaben (Nachrichten, Ersteller, Anheftstatus) | Koordination täglicher Stallaufgaben | Art. 6 I lit. b |
| Kalendertermine (Datum, Zeit, Buchungsstatus, Buchende Person) | Terminplanung und Ressourcenkoordination im Team | Art. 6 I lit. b |
| Finanzinformationen (monatliche Stallkosten, Ausgaben in Cent, Zahlungsstatus, Belegbilder) | Transparente Kostenverwaltung im Stallteam | Art. 6 I lit. b |
| Ausrüstungsdaten (Name, Kategorie, Kaufdatum, Zustand) und Ausrüstungsberichte | Verwaltung und Zustandsdokumentation von Pferdeausrüstung | Art. 6 I lit. b |
| Stallroutinen (Titel, Häufigkeit) und Abhakprotokolle (Erledigt von, Zeitpunkt) | Verwaltung und Nachverfolgung regelmäßiger Stallaufgaben | Art. 6 I lit. b |
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Stallnamen, Bewertungen, Vergleichsnotizen, Stallbilder, benutzerdefinierte Kriterien | Persönlicher Stallvergleich für Entscheidungsfindung bei der Stallwahl | Art. 6 I lit. b |
Wenn Sie über das Kontaktformular auf kontakt.html Kontakt aufnehmen, speichern wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Bearbeitung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen.
Für die Offline-Funktionalität der App (Progressive Web App) speichern wir Daten lokal auf Ihrem Endgerät:
Eine lokale Kopie Ihrer App-Daten (Pferde, Trainingseinträge, Kalender, Futterpläne etc.) wird im IndexedDB-Speicher Ihres Browsers gespeichert. Dies ermöglicht die vollständige Nutzung der App ohne Internetverbindung. Die lokalen Daten werden automatisch mit dem Server synchronisiert, sobald eine Verbindung besteht.
Die lokalen Daten werden beim Abmelden automatisch vollständig gelöscht.
Im localStorage des Browsers werden nicht-personenbezogene Sitzungseinstellungen gespeichert:
ct-dash-horse)Der Service Worker der App ermöglicht die Hintergrund-Synchronisierung ausstehender Änderungen sowie die offline-fähige Auslieferung der App-Shell. Er speichert keine personenbezogenen Daten eigenständig.
Wir setzen folgende Dienstleister ein, die als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind oder an die Daten übermittelt werden:
Anbieter: Supabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992
Unser Datenzentrum: EU-Region Frankfurt (Deutschland)
Supabase stellt unsere PostgreSQL-Datenbank und das Authentifizierungssystem bereit. Alle in der Datenbank gespeicherten personenbezogenen Daten verbleiben auf Servern in Frankfurt, Deutschland. Es erfolgt keine Übermittlung in Drittländer außerhalb der EU/EWR.
Mit Supabase besteht ein Datenverarbeitungsvertrag (Data Processing Agreement, DPA) gemäß Art. 28 DSGVO.
Datenschutzrichtlinie: supabase.com/privacy
Anbieter: Supabase Inc. (siehe 5.1)
Datenzentrum: EU-Region Frankfurt (Deutschland)
Hochgeladene Dateien werden in Supabase Storage Buckets gespeichert, die ebenfalls auf unseren EU-Servern in Frankfurt laufen. Folgende Buckets sind im Einsatz:
Private Buckets sind nur für autorisierte Nutzer über signierte URLs zugänglich (max. 1 Stunde gültig). Es findet keine Übermittlung in Drittländer statt. Es gilt der Datenverarbeitungsvertrag mit Supabase (siehe 5.1).
Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA
Cloudflare Pages liefert die Web-App (HTML, CSS, JavaScript) über ein globales CDN aus. Beim Aufruf der Seite wird Ihre IP-Adresse an Cloudflare-Server übertragen. Cloudflare speichert keine Nutzerdaten der App — es werden ausschließlich statische Dateien über das CDN bereitgestellt.
Cloudflare hat sich dem EU-US Data Privacy Framework sowie den Standardvertragsklauseln (SCCs) der EU-Kommission unterworfen.
Datenschutzrichtlinie: cloudflare.com/privacypolicy
Anbieter: Prospect One sp. z o.o., Krakau, Polen (EU)
Die Bootstrap-Benutzeroberflächen-Bibliothek wird über das jsDelivr-CDN geladen. Beim Laden der Seite wird Ihre IP-Adresse an jsDelivr-Server übertragen, um die CSS-/JS-Dateien auszuliefern. jsDelivr ist ein europäischer Anbieter (Polen, EU) und unterliegt der DSGVO.
Datenschutzrichtlinie: jsdelivr.com/terms/privacy-policy-jsdelivr-net
Selbst gehostete Assets: Schriften (Outfit, Plus Jakarta Sans) und Icons (Font Awesome) werden direkt von unseren eigenen Servern geladen. Es findet keine Übertragung Ihrer Daten an Google Fonts oder andere externe Anbieter statt.
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der Zweck der Speicherung entfällt:
Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. steuerliche Dokumentationspflichten), werden betroffene Daten bis zum Ablauf der gesetzlichen Fristen gesperrt und danach gelöscht.
Sie haben nach der DSGVO folgende Rechte gegenüber uns als Verantwortlichem:
| Recht | Grundlage | Bedeutung |
|---|---|---|
| Auskunft | Art. 15 DSGVO | Sie können Auskunft darüber verlangen, welche Daten wir über Sie gespeichert haben. |
| Berichtigung | Art. 16 DSGVO | Sie können unrichtige Daten korrigieren lassen. |
| Löschung | Art. 17 DSGVO | Sie können die vollständige Löschung Ihres Kontos und aller personenbezogenen Daten verlangen. |
| Einschränkung | Art. 18 DSGVO | Sie können die Verarbeitung einschränken lassen (z. B. während einer Prüfung der Richtigkeit). |
| Datenübertragbarkeit | Art. 20 DSGVO | Sie können Ihre Daten in einem maschinenlesbaren Format erhalten. |
| Widerspruch | Art. 21 DSGVO | Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen. |
| Widerruf der Einwilligung | Art. 7 Abs. 3 DSGVO | Erteilte Einwilligungen können Sie jederzeit ohne Angabe von Gründen widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. |
Zur Ausübung Ihrer Rechte wenden Sie sich schriftlich per E-Mail an: datenschutz@chevaltools.de
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Die für Sie zuständige Aufsichtsbehörde richtet sich nach Ihrem Wohnsitz oder Arbeitsort. Eine Liste der deutschen Datenschutzbehörden finden Sie beim:
Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)
Husarenstraße 30, 53117 Bonn
www.bfdi.bund.de
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten zu schützen:
Trotz aller Sicherheitsmaßnahmen kann keine vollständige Sicherheit im Internet garantiert werden. Wählen Sie ein starkes, einzigartiges Passwort und teilen Sie Ihre Zugangsdaten nicht mit Dritten.
ChevalTools verwendet keine Tracking-Cookies, keine Analyse-Dienste (wie Google Analytics) und keine Werbecookies.
Supabase Auth setzt technisch notwendige Session-Cookies, um Ihre Anmeldung aufrechtzuerhalten. Diese Cookies enthalten ausschließlich verschlüsselte Session-Token und keine personenbezogenen Inhalte in Klartext.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (für die Anmeldung technisch zwingend erforderlich), keine Einwilligung erforderlich nach § 25 Abs. 2 TTDSG.
Wir setzen keinerlei Analyse-, Marketing- oder Social-Media-Tracking ein. Es werden keine Daten zu Werbezwecken an Dritte übermittelt.
ChevalTools richtet sich an Personen ab 16 Jahren. Für Nutzer unter 16 Jahren ist die Einwilligung eines Erziehungsberechtigten erforderlich. Sollten wir erfahren, dass wir Daten von Kindern unter 16 Jahren ohne entsprechende Einwilligung erhoben haben, werden diese unverzüglich gelöscht. Wenn Sie glauben, dass dies der Fall ist, kontaktieren Sie uns unter datenschutz@chevaltools.de.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen der App anzupassen. Die aktuelle Version ist stets unter chevaltools.de/datenschutz.html abrufbar.
Bei wesentlichen Änderungen, die Ihre Rechte als betroffene Person berühren, werden wir Sie per E-Mail an die bei uns hinterlegte Adresse informieren. Das Datum der letzten Aktualisierung ist oben im Dokument angegeben.
Für alle Fragen zum Datenschutz, zur Auskunft über gespeicherte Daten oder zur Löschung Ihres Kontos wenden Sie sich bitte an:
E-Mail (bevorzugt): datenschutz@chevaltools.de
Allgemeiner Kontakt: kontakt@chevaltools.de
Kontaktformular: kontakt.html
Wir bearbeiten Datenschutzanfragen innerhalb von 30 Tagen nach Eingang (Art. 12 Abs. 3 DSGVO).