Gültig ab 20. August 2026
Datenschutzrichtlinie
Diese Richtlinie erklärt, welche personenbezogenen Daten re:plyte verarbeitet, warum sie nötig sind, wer sie erhält, wie lange sie behalten werden und wie Sie Ihre Rechte ausüben können.
Verantwortlicher und Kontakt
re:plyte, ist der Verantwortliche für die re:plyte-Website, die App und die API. Datenschutzfragen oder Anträge senden Sie an privacy@replyte.com.
Was diese Richtlinie abdeckt
Diese Richtlinie gilt für replyte.com und den mobilen Dienst re:plyte. Sie gilt nicht für Informationen, die Apple, Google, Firebase, Twilio, Cloudflare, Stripe oder ein anderer Anbieter selbstständig nach eigener Information verarbeitet. re:plyte ist kein Notdienst; Nachrichten, Meldungen und Supportkanäle werden nicht auf sofortige Antwort überwacht.
Konto-, Anmelde- und Gerätedaten
Je nach Anmeldemethode verarbeiten wir eine Apple-, Google- oder Firebase-Konto-ID sowie den Namen, die E-Mail-Adresse oder die Telefonnummer, die der Anbieter bereitstellt. Wir verarbeiten außerdem Profilname und -bild, Sprache und Datenschutzeinstellungen, Kontorollen, Geräte- und Push-Token, Sitzungs- und Sicherheitsaufzeichnungen sowie die aktuelle Annahme der Nutzungsinhaltsregeln. Bei Sign in with Apple wird eine verschlüsselte Anbieterberechtigung nur behalten, wenn sie nötig ist, um den re:plyte-Zugang bei Kontolöschung zu widerrufen; der einmalige Autorisierungscode wird nicht gespeichert.
Fahrzeug- und Nutzerinhaltsdaten
Ein Fahrzeug wird über das Zulassungsland zusammen mit dem normalisierten Kennzeichen adressiert. Wir verarbeiten beanspruchte Fahrzeuge, optionale Fahrzeugangaben, Mitfahrerzugang, akzeptierte Kontaktgründe, Benachrichtigungseinstellungen und QR- oder Übergabelinks. Ein Anspruch kann eine Zulassungsbescheinigung, eine Urkunde, ein Erbschein, ein Kaufvertrag oder eine Firmenvollmacht umfassen, die geprüft werden, um die Berechtigung am Fahrzeug festzustellen. Diese Dokumente können Namen, Wohn- oder Firmensitz, Eigentums- und Erwerbsangaben und einen Verkaufspreis enthalten. Nutzerinhalte können Nachrichten, Fotos, Sprachnotizen, angehängte Standorte, Verkehrsmeldungen, Updates, Community- und Reisegruppeninhalte, Profilmaterial, Reaktionen, Meldungen und Sperren umfassen. Moderationsmeldungen enthalten eine begrenzte Momentaufnahme des gemeldeten Elements und den verfügbaren Kontext.
Standort und was andere sehen
Wenn Sie Ergebnisse in der Nähe anfordern, werden Ihre aktuelle Position und der gewählte Radius für diese Anfrage gesendet, die Abfrageposition wird aber nicht in die Datenbank geschrieben. Wenn Sie eine Verkehrsmeldung veröffentlichen, werden ihre Koordinaten für den Lebenszyklus der Meldung gespeichert. Ein Standort, der einer Nachricht bewusst angehängt wird, wird mit dieser Nachricht gespeichert. Andere Nutzer können das Zulassungsland und das Kennzeichen, den Kontaktgrund und die Inhalte sehen, die Sie teilen; sie erhalten von re:plyte nicht Ihre privaten Anmeldedaten oder Ihre Telefonnummer. Sperren sind privat und gelten in beide Richtungen.
Website- und Supportdaten
Wenn Sie um eine Verfügbarkeitsbenachrichtigung bitten, speichert Cloudflare KV die kleingeschriebene E-Mail-Adresse und das Einsendedatum. Ein gesalzener, gekürzter Hash aus der Anfrage-IP dient nur einem kurzlebigen Rate-Limit-Zähler. Die Website hat kein Drittanbieter-Werbepixel, kein Verhaltensanalyse-Skript und kein Tracking-Cookie. Wenn Sie Support oder Datenschutz kontaktieren, verarbeiten wir die Nachricht und die Kontaktdaten, die zur Antwort nötig sind; senden Sie keine Passwörter, Einmalcodes, Identitätstoken oder Fahrzeuganspruchsdokumente per E-Mail.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Konto-, Fahrzeug-, Nachrichten-, Standort- und Gerätedaten, soweit das nötig ist, um den von Ihnen angeforderten Dienst zu erbringen und unseren Vertrag mit Ihnen zu erfüllen. Wir stützen uns auf berechtigte Interessen, abgewogen gegen Ihre Rechte, um den Dienst zu sichern, Betrug und Missbrauch zu verhindern, Sperren durchzusetzen, Meldungen zu moderieren, Fehler zu diagnostizieren, Nutzer zu schützen und Rechtsansprüche zu verteidigen. Von Google bereitgestellte Komponenten für Authentifizierung, Installation, Benachrichtigung, Transport und Erkennung auf dem Gerät können begrenzte Geräte-, Installations-, Installationskennungs-, Nutzungs-, Latenz-, Bildformat-/Konfigurations-, Ereignis- und Fehlerinformationen für App-Funktion, Dienstanalyse und Diagnose verarbeiten; re:plyte verwendet diese Informationen nicht für Werbung oder geräteübergreifendes Tracking. Kamerabilder und die erkannte Kennzeichen-/Barcode-Ausgabe werden auf dem Gerät verarbeitet und vom Erkenner nicht an Google oder die re:plyte-API gesendet; nur der vom lokalen Filter gewählte normalisierte Kennzeichenkandidat geht in die bestehende exakte Suche nach Kennzeichen und Land. Die Verfügbarkeits-E-Mail verarbeiten wir auf Grundlage Ihrer Einwilligung, die Sie widerrufen können. Geräteberechtigungen steuern optionalen Standort-, Foto-, Mikrofon- und Benachrichtigungszugang. Wir verarbeiten Informationen, wenn das nötig ist, um einer rechtlichen Verpflichtung nachzukommen oder Rechtsansprüche festzustellen, auszuüben oder zu verteidigen.
Anbieter und andere Empfänger
Der aktuelle Dienst nutzt von Hetzner gehostete Rechen- und PostgreSQL-Speicher; Cloudflare für Website, DNS, E-Mail-Routing, Edge-Sicherheit, KV und privaten R2-Objektspeicher; Apple für Anmeldung, App-Store-Vertrieb, Benachrichtigungszustellung und systemeigene Vision-Erkennung auf dem Gerät; Google für Anmeldung, Google-Play-Vertrieb, Firebase-Telefonauthentifizierung, Firebase Cloud Messaging und ML-Kit-Erkennung auf dem Gerät mit den oben beschriebenen begrenzten Kennzahlen; und Twilio für die alternative SMS-Verifizierung; Apple und Google für die Abrechnung des Premium-Abonnements; und Stripe für die Flotten-Rechnungsstellung im Rahmen individueller Vereinbarungen. Befugtes Personal kann Fahrzeugansprüche, Supportanfragen und Moderationsmeldungen prüfen, wenn das nötig ist. Anbieter handeln je nach Dienst und ihren Bedingungen als Auftragsverarbeiter oder unabhängige Verantwortliche. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für gezielte Drittanbieterwerbung weiter.
Internationale Übermittlungen
Einige Anbieter können Daten außerhalb Rumäniens oder des Europäischen Wirtschaftsraums verarbeiten. Der rechtmäßige Übermittlungsmechanismus hängt von Anbieter, Dienst und Ziel ab. Eine durch EU-Vorschriften beschränkte Übermittlung lassen wir nur zu, wenn ein anwendbarer Mechanismus verfügbar ist, etwa ein Angemessenheitsbeschluss oder vertragliche Garantien. Sie können uns um Informationen zu der für Ihre Daten relevanten Absicherung bitten. Anbieterinfrastruktur und Übermittlungswege können sich ändern; diese Richtlinie behauptet nicht, dass jeder Verarbeitungsvorgang in einem Land bleibt.
Konkrete Aufbewahrungsfristen
E-Mails der Verfügbarkeitsliste und ihr Einsendedatum laufen nach höchstens einem Jahr ab; der anonyme Einsendezähler läuft nach einer Stunde ab. Für jede exakte Kennzeichenabfrage wird ein geschlüsselter, nicht umkehrbarer Kennzeichen-Digest dem Konto in einem 24-Stunden-Missbrauchszähler zugeordnet und mit der Konto-ID ins größenrotierte Sicherheitsprotokoll geschrieben; das Klartext-Kennzeichen wird nicht protokolliert. Telefonverifizierungsanfragen laufen nach 10 Minuten ab, nicht abgeschlossene Uploads werden nach 24 Stunden entfernt. Updates sind genau 24 Stunden verfügbar, ihre Medien entfernt der geplante Sweep nach Ablauf. Eine Nearby-Meldung ist 30 Minuten live. Sofern sie nicht früher entfernt wird, sind ihre Koordinaten nach weiteren 30 Minuten zur Löschung vorgesehen; die verbleibende Zeile und das Audio sind 24 Stunden nach Ablauf zur Löschung vorgesehen. Nachrichten für eine unbeanspruchte Kombination aus Zulassungsland und Kennzeichen werden nach 30 Tagen gelöscht. Fahrzeuganspruchsdokumente werden innerhalb von 30 Tagen nach einer Entscheidung gelöscht; ein begrenzter Prüfrest kann bleiben. Moderations-Momentaufnahmen werden höchstens 180 Tage behalten; ein inhaltsfreier Melderest kann zur Rechenschaft bleiben. Rotierende Refresh-Sitzungen haben eine maximale Lebensdauer von 30 Tagen.
Rücknahme privater Medien durch Autor oder Moderator
Wenn ein Autor private Medien zurückzieht oder ein Moderator Inhalte entfernt, die sie enthalten, stellt re:plyte sofort die Autorisierung neuen Zugriffs auf diese Medien ein. Ein vorübergehender Speicher-Aufräumdatensatz behält den Rohschlüssel der Speicherung, bis eine erforderliche Löschung beim Speicheranbieter gelingt, versucht am oder nach 30 Tagen nach dem Entfernungsantrag. Kann diese Löschung nicht abgeschlossen werden, etwa wegen eines Speicheranbieter- oder Netzfehlers, bleibt der Schlüssel, solange die Löschung wiederholt wird; es gibt keine feste Höchstdauer, bis die Löschung gelingt. Getrennt davon behalten wir dauerhaft einen kryptografischen Digest mit Domänentrennung, abgeleitet aus Speicherkategorie und Schlüssel, damit dasselbe Objekt nicht erneut angenommen oder neu autorisiert wird. Der Digest enthält weder den Rohschlüssel noch eine Kontoreferenz, wir behandeln ihn aber als pseudonym, nicht anonym, weil er neu berechnet werden kann, wenn der Originalschlüssel anderswo vorliegt. Dieses Rücknahmeverfahren ist von der Kontolöschung getrennt.
Sonstige Aufbewahrung
Gewöhnliche Konto-, Fahrzeug- und Gesprächsdaten bleiben, solange Konto und Dienst sie brauchen, es sei denn, Sie löschen Inhalte, schließen das Konto oder eine kürzere Frist oben gilt. Begrenzte Gegenpartei-, Prüf-, Sicherheits-, Moderations- oder Rechtsaufzeichnungen können bleiben, wo das nötig oder erlaubt ist; einige werden de-identifiziert, während der oben beschriebene dauerhafte Widerrufs-Digest für private Medien pseudonym und nicht anonym ist. Wir versprechen keine Löschung, wo die DSGVO die Aufbewahrung erlaubt oder verlangt, und prüfen einen verifizierten Antrag gegen diese Ausnahmen.
Löschen eines Apple-, Google- oder telefonbasierten re:plyte-Kontos
Sie können die Löschung in der App planen oder replyte.com/delete-account nutzen. Der Antrag deaktiviert sofort den re:plyte-Zugang und widerruft aktive Sitzungen; eine behaltene Sign-in-with-Apple-Autorisierung wird ebenfalls widerrufen, bevor die Deaktivierung abgeschlossen ist. Dieselbe 30-tägige umkehrbare Schonfrist gilt, ob Sie sich mit Apple, Google oder einer Telefonnummer angemeldet haben, und eine Anmeldung in dieser Frist kann den Antrag aufheben. Nach der Schonfrist versucht eine geplante Bereinigung jede anwendbare anbieterseitige Anmeldelöschung und die Löschung gespeicherter privater Objekte vor der lokalen Löschung. Erst wenn diese Anbieteroperationen gelingen, löscht oder de-identifiziert sie berechtigte Konto-IDs, private Zeilen und erstellte Inhalte, archiviert beanspruchte Fahrzeuge und widerruft QR-Links. Scheitert eine Anbieterlöschung, wird die lokale Bereinigung aufgeschoben und wiederholt; berechtigte Quelldatensätze und Speicherschlüssel können bleiben, bis sie gelingt, ohne feste Höchstdauer, solange der Fehler andauert. Die Kontolöschung selbst erzeugt nicht den oben beschriebenen dauerhaften Objekt-Widerrufs-Digest. Begrenzte Gegenpartei-, Prüf-, Sicherheits- oder Rechtsaufzeichnungen und Moderationsbeweise innerhalb ihrer 180-Tage-Grenze können ebenfalls bleiben, wo das nötig oder erlaubt ist. Dieses Verfahren löscht das re:plyte-Konto; es löscht nicht Ihr Apple- oder Google-Konto.
Sicherungen und Anwendungsprotokolle
Eine PostgreSQL-Sicherung wird nächtlich erstellt, als lesbares Archiv geprüft und 14 Tage behalten. Aus der Livedatenbank entfernte Daten können daher in einer beschränkten Sicherung bleiben, bis diese rotiert; Sicherungen dienen nicht als lebendiger Nutzerdatensatz, und wiederhergestellte Daten unterliegen dem geltenden Löschverfahren. Strukturierte Anwendungscontainer-Ereignisse werden nach Größe behalten, nicht nach einer festen Zahl von Tagen: sie rotieren bei 10 MB und sind auf drei Dateien je Container begrenzt. Rohe HTTP-Anfrageziele und Query-Strings werden nicht in Anwendungs-Zugriffsprotokolle geschrieben. Sensible Schlüssel und erkennbare Telefon-, Token-, Berechtigungs- und Zahlungsgeheimnismuster werden vor der Protokollanzeige redigiert, aber keine Sicherheitskontrolle ist absolut.
Ihre DSGVO-Rechte
Vorbehaltlich der gesetzlichen Bedingungen und Ausnahmen können Sie Auskunft, Berichtigung, Löschung, Einschränkung, eine portierbare Kopie verlangen oder der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Sie können die Einwilligung widerrufen, ohne frühere rechtmäßige Verarbeitung zu berühren. Nutzen Sie die Kontofunktionen in der App, replyte.com/delete-account oder privacy@replyte.com; wir können Ihre Identität prüfen müssen. Wir antworten in der Regel ohne unangemessene Verzögerung und innerhalb eines Monats; eine rechtmäßige Verlängerung wird erklärt. Sie können sich bei der Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) unter dataprotection.ro oder bei einer anderen zuständigen Aufsichtsbehörde beschweren.
Sicherheit, erforderliche Offenlegung und Änderungen
Wir nutzen Zugangskontrollen, privaten Objektspeicher, Verschlüsselung bei der Übertragung, geschützte Zugangsdaten, Rate-Limits, Datenminimierung und geplante Aufbewahrungskontrollen. Wir können die nötigsten Informationen offenlegen, wenn das Gesetz, eine bindende Behördenanfrage oder der Schutz von Rechten und Sicherheit es verlangt. Kein Online-Dienst kann absolute Sicherheit oder Zustellung garantieren. Wir können diese Richtlinie aktualisieren, wenn sich Dienst, Anbieter oder Recht ändern; die Seite zeigt das neue Gültigkeitsdatum, und wir geben zusätzliche Hinweise, wo das Gesetz es verlangt.
Gültig und zuletzt aktualisiert am 20. August 2026