datenschutz

Stand: 20. August 2026

beshot ist eine App für dich und deine engsten Leute: Fotos, Zettel und Sticker auf gemeinsamen Wänden, die von allein verblassen. Diese Seite sagt in normaler Sprache, was die App dafür über dich wissen muss, warum, wie lange, wo es liegt und wie du es wieder loswirst.

Kurzfassung: kein Verkauf von Daten, kein Tracking über andere Apps hinweg. Gespeichert wird, was die App zum Funktionieren braucht.

wer verantwortlich ist

Verantwortlich im Sinne der DSGVO:
Momo & Bumi
beshot@email.nomadiclabs.net

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten müssen wir nicht benennen. Bei allen Fragen zu deinen Daten erreichst du uns direkt unter der Adresse oben.

was wir verarbeiten, wozu und auf welcher grundlage

dein konto

Handle, Anzeigename, E-Mail-Adresse und dein Passwort — Letzteres nur als Hash, wir können es nicht lesen.

Zweck: Konto anlegen, Anmeldung, Wiederherstellung bei vergessenem Passwort.
Grundlage: Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. b DSGVO.

altersprüfung

Beim Anlegen des Kontos fragen wir dein Geburtsdatum ab. Wir prüfen einmalig, ob du das Mindestalter erreichst, speichern nur das Ergebnis dieser Prüfung und verwerfen das Datum danach.

Zweck: Einhaltung der gesetzlichen Altersgrenzen.
Grundlage: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 8 DSGVO.

deine inhalte

Fotos, Zettel, Kritzeleien und Sticker samt ihrer Position auf der Wand. Sichtbar sind sie nur für die Mitglieder der jeweiligen Wand — es gibt keinen öffentlichen Feed.

Verblasste Inhalte sind für niemanden mehr sichtbar, bleiben aber auf unseren Servern gespeichert, bis du sie oder dein Konto löschst.

Zweck: Darstellung der Wand für die Mitglieder, Betrieb und Weiterentwicklung der App.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

freundschaften und wände

Wer mit wem befreundet ist und wer auf welcher Wand steht — das ist der Kern der App.

Zweck: Zugriffsrechte auf Wände, Freundesliste.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

anmeldesitzungen

Sitzungskennung und Gerätename, damit du angemeldet bleibst und siehst, auf welchen Geräten du eingeloggt bist.

Zweck: Anmeldung, Kontosicherheit.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

mitteilungen

Wenn du Mitteilungen erlaubst, speichern wir ein Push-Token, damit dein Handy Benachrichtigungen empfangen kann.

Zweck: Hinweis, wenn jemand etwas auf eure Wand legt.
Grundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — jederzeit widerrufbar in den Systemeinstellungen deines Geräts oder in der App.

meldungen und moderation

Wer gemeldet hat, was gemeldet wurde, der angegebene Grund und unsere Entscheidung.

Zweck: Prüfung von Meldungen, Schutz der anderen Nutzerinnen und Nutzer, Erfüllung unserer Pflichten nach der EU-Verordnung über digitale Dienste.
Grundlage: rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, und unser berechtigtes Interesse an einer sicheren App, Art. 6 Abs. 1 lit. f DSGVO.

server-protokolle

Beim Zugriff auf unsere Server fallen technische Protokolldaten an: IP-Adresse, Zeitpunkt, angefragte Ressource, Statuscode, App-Version.

Zweck: Betrieb, Fehlersuche, Abwehr von Angriffen.
Grundlage: berechtigtes Interesse an einem sicheren, funktionierenden Dienst, Art. 6 Abs. 1 lit. f DSGVO.

fehler- und nutzungsprotokolle

Beim Betrieb fallen Fehlerberichte und einzelne Nutzungsereignisse an (zum Beispiel „Foto gepostet" — ohne das Foto), verknüpft mit deiner Nutzer-ID und deinem Handle. Damit finden wir kaputte Stellen. Gespeichert werden sie bei PostHog auf Servern in der EU; sie gehören fest zu unserem Betrieb und lassen sich nicht einzeln abschalten.

Zweck: Betrieb der App, Fehler finden und beheben, Stabilität und Sicherheit.
Grundlage: berechtigtes Interesse an einem funktionierenden und sicheren Dienst, Art. 6 Abs. 1 lit. f DSGVO. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen.

e-mails an uns

Wenn du uns schreibst, verarbeiten wir deine Nachricht und deine Adresse, um zu antworten.

Grundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

berechtigungen auf deinem gerät

Jede Berechtigung kannst du in den Systemeinstellungen deines Geräts jederzeit wieder entziehen. Die App funktioniert dann eingeschränkt, aber weiter.

wer die daten außer uns sieht

Diese Dienstleister verarbeiten Daten in unserem Auftrag (Art. 28 DSGVO). Mit allen haben wir Auftragsverarbeitungsverträge geschlossen; sie dürfen die Daten nicht für eigene Zwecke verwenden:

Zusätzlich laufen Push-Benachrichtigungen über die Dienste von Apple (APNs) beziehungsweise Google (FCM). Diese sehen dabei das Push-Token deines Geräts und den Nachrichtentext (zum Beispiel „max mustermann hat was auf eure wall gepackt"). Apple und Google verarbeiten diese Daten teilweise auch in eigener Verantwortung; auf ihre Verarbeitung haben wir keinen Einfluss. Details stehen in den Datenschutzhinweisen von Apple und Google.

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa gegenüber Strafverfolgungsbehörden.

übermittlung in drittländer

Expo, Apple und Google haben ihren Sitz in den USA; einzelne Verarbeitungen finden dort statt. Grundlage dafür sind Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO beziehungsweise die Zertifizierung nach dem EU-US Data Privacy Framework.

Ehrlich gesagt: Ein Restrisiko bleibt, weil US-Behörden unter bestimmten Voraussetzungen Zugriff verlangen können. Wenn du das nicht möchtest, schalte Mitteilungen einfach aus — dann geht kein Token an Apple oder Google. Deine Fotos und Wandinhalte verlassen die EU ohnehin nicht.

wie lange

Wenn wir gesetzlich zur Aufbewahrung verpflichtet sind, sperren wir die betroffenen Daten, statt sie zu löschen.

musst du das alles angeben?

Handle, E-Mail und Passwort brauchen wir, sonst können wir kein Konto führen — ohne sie kommt kein Vertrag zustande. Alles andere ist freiwillig: Mitteilungen und natürlich, was du postest.

keine automatisierten entscheidungen

Wir treffen keine Entscheidungen über dich allein durch Automatik und betreiben kein Profiling. Über Meldungen und Sperrungen entscheiden Menschen.

sicherheit

Alle Verbindungen laufen verschlüsselt über TLS. Passwörter speichern wir ausschließlich als Hash mit einem modernen Verfahren. Der Zugriff auf die Produktivsysteme ist auf uns beide beschränkt und mit Zwei-Faktor-Authentisierung gesichert.

deine rechte

Du hast das Recht auf:

Schreib uns einfach: beshot@email.nomadiclabs.net. Wir antworten innerhalb eines Monats.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.

kinder und jugendliche

beshot ist ab 13 Jahren. Fällt uns auf, dass jemand jünger als 13 ist, löschen wir das Konto.

änderungen

Wenn sich hier etwas ändert, ändern wir diese Seite und das Datum oben. Bei wesentlichen Änderungen informieren wir dich vorher per E-Mail und in der App.