Datenschutzerklärung

Stand: August 2026

Diese Datenschutzerklärung gilt für die Website camperproof.app sowie für die darüber bereitgestellte Anwendung CamperProof (Web-App/PWA, nachfolgend zusammen „CamperProof“ oder „Dienst“). Sie informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und an welche Empfänger sie ggf. weitergegeben werden.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Daniels Digital Solutions UG (haftungsbeschränkt)
Marcel Daniels (Geschäftsführer)
Lindenweg 27
67346 Speyer
Deutschland

E-Mail: datenschutz@camperproof.app

Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierfür die gesetzlichen Voraussetzungen derzeit nicht vorliegen.

2. Deine Rechte als betroffene Person

Dir stehen gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Soweit die Verarbeitung auf deiner Einwilligung beruht, hast du das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an datenschutz@camperproof.app. Einen Großteil deiner Daten kannst du zusätzlich direkt in deinem Nutzerkonto einsehen, exportieren und löschen (siehe Ziffer 5 und 6).

Beschwerderecht bei der Aufsichtsbehörde

Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Behörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
poststelle@datenschutz.rlp.de

Du kannst dich auch an die Aufsichtsbehörde deines üblichen Aufenthaltsortes wenden.

3. Aufruf der Website (Server-Logfiles) und Hosting

Beim Aufruf der Website und der Web-App werden durch unseren Hosting-Dienstleister automatisch Informationen erhoben, die dein Browser übermittelt:

  • Browsertyp und -version
  • verwendetes Betriebssystem
  • Referrer-URL
  • Datum und Uhrzeit des Zugriffs
  • IP-Adresse (in der Regel gekürzt/anonymisiert verarbeitet)
  • Zweck: Bereitstellung, Stabilität und Sicherheit des Dienstes
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien und sicheren Bereitstellung)
  • Speicherdauer: Server-Logs werden für eine kurze Dauer gespeichert und anschließend gelöscht, soweit sie nicht zur Aufklärung von Sicherheitsvorfällen benötigt werden.

Hosting der Website: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Server befinden sich in Rechenzentren in der EU (Deutschland/Finnland). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Der Betrieb der App (Backend, Datenbank, Datei-Speicher) erfolgt über Supabase (Ziffer 8).

4. Registrierung und Nutzerkonto

Für die Nutzung von CamperProof über den frei zugänglichen Bereich hinaus legst du ein Nutzerkonto an. Dabei verarbeiten wir:

  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert, für uns nicht im Klartext einsehbar)
  • Zeitpunkt der Registrierung sowie technische Metadaten der Anmeldung (z. B. Login-Zeitpunkte)
  • Status deines Kontos (kostenlose Basis-Nutzung, Premium)

Zweck: Bereitstellung und Verwaltung deines Nutzerkontos, Authentifizierung, Erfüllung des Nutzungsvertrags. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags gemäß unseren Nutzungsbedingungen). Speicherdauer: für die Dauer des Bestehens deines Kontos; nach Löschung des Kontos werden deine Konto- und Inhaltsdaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Ziffer 6).

Die technische Bereitstellung von Konto und Authentifizierung erfolgt über unseren Backend-Dienstleister Supabase (Ziffer 8).

5. Inhaltsdaten: Dein Camper-Inventar

Kern von CamperProof ist die Dokumentation deines Camper-Inventars. Die von dir eingegebenen bzw. hochgeladenen Inhalte verarbeiten wir, um dir den Dienst bereitzustellen:

  • Fahrzeugdaten (Typ, Modell, Fahrzeug-Identifizierungsnummer/FIN, ggf. Angaben zur Versicherung)
  • Gegenstände deines Inventars (Bezeichnung, Kategorie, Seriennummern, Kaufwerte/-daten)
  • Fotos der Gegenstände sowie Belege/Kaufnachweise (Bild-/Dokumentdateien)
  • die daraus von dir erzeugten strukturierten PDF-Berichte (Premium)

Diese Angaben können personenbezogene Daten enthalten (z. B. wenn Belege deinen Namen tragen oder Fotos Personen zeigen). Für die von dir eingestellten Inhalte und deren Rechtmäßigkeit bist du verantwortlich; stelle bitte keine Inhalte ein, zu deren Nutzung du nicht berechtigt bist.

Zweck: Bereitstellung der Dokumentations- und Berichtsfunktion (Erfassen, Speichern, Anzeigen, Exportieren, PDF-Erstellung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Speicherdauer: bis du die jeweiligen Inhalte oder dein Konto löschst. Die Speicherung von Datenbankinhalten und Dateien erfolgt über Supabase in einer EU-Region (Ziffer 8).

6. Datenexport und Löschung

Du kannst deine im Konto gespeicherten Daten jederzeit einsehen, in einem gängigen Format exportieren und löschen. Löschst du dein Konto, werden deine Konto- und Inhaltsdaten (einschließlich hochgeladener Fotos und Belege) gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. für Rechnungs-/Zahlungsdaten) entgegenstehen. Backups werden im Rahmen der üblichen Backup-Zyklen überschrieben. Eine Ausnahme gilt für eine über den Widerrufsbutton abgegebene Widerrufserklärung: Sie bleibt als Nachweis eines ausgeübten Rechts erhalten — Einzelheiten dazu in Ziffer 7.

7. Zahlungsabwicklung (Premium) über Paddle

Der kostenpflichtige Kauf von CamperProof-Premium (Monats-Abo oder Lifetime) wird über Paddle.com Market Limited, eingetragen in England und Wales unter der Registernummer 8172165, 30 Old Bailey, London EC4M 7AU, Vereinigtes Königreich („Paddle“), als Merchant of Record abgewickelt. Paddle ist damit Verkäufer der Premium-Lizenz und dein Vertragspartner des Kaufvertrags, stellt die Rechnung und führt die Umsatzsteuer ab.

Im Rahmen des Bezahlvorgangs verarbeitet Paddle die von dir eingegebenen Zahlungs- und Rechnungsdaten (z. B. Name, E-Mail-Adresse, Rechnungsanschrift/Land, Zahlungsmittel-Daten, Transaktions- und Steuerinformationen) in eigener datenschutzrechtlicher Verantwortung. Vollständige Kartendaten werden nicht bei uns gespeichert. Wir erhalten von Paddle die zur Vertragsabwicklung und Buchhaltung erforderlichen Informationen (z. B. Kaufstatus, Rechnungs- und Abonnementdaten).

Zweck: Abwicklung des Premium-Kaufs, Rechnungsstellung, Abo-Verwaltung, Buchhaltung und steuerliche Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Steuerpflichten). Speicherdauer: Rechnungs-, Zahlungs- und Buchungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert (in der Regel 8 bzw. 10 Jahre gemäß § 257 HGB und § 147 AO) und anschließend gelöscht. Drittlandbezug: Paddle hat seinen Sitz im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der EU-Kommission besteht. Weitere Informationen in der Datenschutzerklärung von Paddle: paddle.com/legal/privacy.

Zustimmung vor dem Kauf: Bevor du einen kostenpflichtigen Kauf abschließt, bitten wir dich um zwei ausdrückliche Erklärungen — dass wir sofort mit der Leistung beginnen dürfen, und dass du weißt, wann dein Widerrufsrecht erlischt (§ 356 Abs. 4, § 357 Abs. 8 BGB). Wir speichern dazu deine Nutzerkennung, den gewählten Tarif, die Fassung des angezeigten Textes, die Sprache und den Zeitpunkt. Zweck: Nachweis dieser gesetzlich vorausgesetzten Erklärungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. b DSGVO. Du siehst diese Nachweise in deinen Einstellungen unter „Premium“; sie liegen deinem Datenexport bei.

Widerrufsbutton: Über Vertrag widerrufen kannst du deinen Widerruf ohne Login erklären (§ 356a BGB). Wir speichern dabei die von dir angegebene E-Mail-Adresse, auf Wunsch eine Bestellnummer und einen Freitext, die Sprache, den Zeitpunkt des Eingangs sowie deine IP-Adresse; sofern sich die Adresse einem Konto zuordnen lässt, auch dessen Kennung. Zweck: Entgegennahme deiner Erklärung, die gesetzlich vorgeschriebene Eingangsbestätigung, die Weiterleitung an Paddle als Verkäufer und der Nachweis, dass und wann deine Erklärung eingegangen ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, den Zugang eines ausgeübten Gestaltungsrechts belegen und uns gegen Ansprüche verteidigen zu können; die Bereitstellung der Widerrufsfunktion selbst schuldet uns § 356a BGB. Wichtig: Weil eine Widerrufserklärung auch von Personen ohne Konto stammen kann und weil sie der Nachweis eines ausgeübten Rechts ist, bleibt dieser Eintrag bestehen, wenn du später dein Konto löschst — die Verknüpfung zum Konto wird dabei entfernt, die von dir angegebene E-Mail-Adresse bleibt jedoch gespeichert (Art. 17 Abs. 3 lit. e DSGVO). Das ist die einzige Ausnahme von der in Ziffer 6 beschriebenen sofortigen Löschung. Speicherdauer: Wir löschen eine Widerrufserklärung mit Ablauf des dritten Jahres nach ihrem Eingang. Diese Frist orientiert sich an der regelmäßigen Verjährung (§§ 195, 199 BGB) — danach kann aus dem Vorgang niemand mehr Ansprüche herleiten, und das berechtigte Interesse entfällt.

8. Backend, Datenbank und Datei-Speicher: Supabase

Für den Betrieb der App – insbesondere Nutzerkonten/Authentifizierung, Datenbank und Speicherung hochgeladener Dateien (Fotos, Belege) – nutzen wir die Plattform Supabase, betrieben durch die Supabase, Inc. (USA) bzw. deren verbundene Unternehmen. Die Daten werden in einer EU-Region gespeichert und verarbeitet (AWS eu-central-1, Frankfurt am Main). Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung (Data Processing Addendum) gemäß Art. 28 DSGVO.

Hinweis zum Drittlandbezug: Supabase, Inc. ist ein Unternehmen mit Sitz in den USA. Auch bei Speicherung in einer EU-Region kann im Rahmen von Betrieb und Support ein Zugriff aus einem Drittland (USA bzw. Singapur) nicht in jedem Fall ausgeschlossen werden. Für solche Übermittlungen stützt sich Supabase auf die von der EU-Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Details und die aktuelle Liste der Unterauftragsverarbeiter stellt Supabase bereit: supabase.com/legal/dpa.

Zweck: technischer Betrieb des Dienstes (Konten, Datenbank, Datei-Speicher). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); hinsichtlich Sicherheit und Stabilität Art. 6 Abs. 1 lit. f DSGVO.

9. Transaktions-E-Mails

Zur Erfüllung des Nutzungsvertrags versenden wir notwendige Transaktions- bzw. System-E-Mails, etwa zur Bestätigung der Registrierung, zum Zurücksetzen des Passworts oder zu wichtigen Änderungen deines Kontos. Verarbeitet werden deine E-Mail-Adresse sowie der jeweilige Anlass/Inhalt der E-Mail.

Zweck: sichere Bereitstellung und Verwaltung deines Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Versanddienstleister: Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin; Muttergesellschaft: Brevo SAS, Frankreich). Der Versand erfolgt über Server innerhalb der EU; ein AV-Vertrag nach Art. 28 DSGVO besteht.

10. Newsletter / Info-E-Mails und kostenlose Downloads (Double-Opt-in)

Auf der Website kannst du dich mit deiner E-Mail-Adresse für Produkt-Informationen eintragen bzw. dir kostenlose Inhalte (z. B. Ratgeber-Checklisten/Vorlagen) zusenden lassen. Verarbeitet werden deine E-Mail-Adresse, Datum/Uhrzeit von Anmeldung und Bestätigung sowie die dabei verwendete IP-Adresse (zum Nachweis der Einwilligung).

Double-Opt-in: Erst nach Bestätigung über den Link in der Bestätigungs-E-Mail nehmen wir dich auf. Zweck: Zusendung der angeforderten Inhalte und Information über Produkt und Neuigkeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); die Protokollierung dient dem Nachweis (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: bis zur Abmeldung/zum Widerruf.

Newsletter über das Download-Formular: Beim Anfordern eines kostenlosen Downloads kannst du zusätzlich per Häkchen dem Newsletter zustimmen. In diesem Fall genügt die Bestätigung der Download-E-Mail – mit diesem Klick nehmen wir dich zugleich in den Newsletter-Verteiler auf; eine gesonderte Newsletter-Bestätigungs-E-Mail senden wir für diesen Weg nicht. Ohne gesetztes Häkchen erhältst du ausschließlich den angeforderten Download. Meldest du dich stattdessen direkt in der App zum Newsletter an, gilt das oben beschriebene Double-Opt-in mit eigener Bestätigungs-E-Mail.

Versanddienstleister: Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland; Muttergesellschaft: Brevo SAS, Frankreich). Verarbeitung auf Servern innerhalb der EU; AV-Vertrag nach Art. 28 DSGVO besteht. Abmeldung jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an datenschutz@camperproof.app. Datenschutzerklärung von Brevo: brevo.com/de/legal/privacypolicy

11. Reichweitenmessung (cookielos)

Zur statistischen Auswertung der Nutzung unserer Website setzen wir eine cookielose, datenschutzfreundliche Reichweitenmessung mit Plausible Analytics ein, die wir in der Community Edition selbst gehostet auf unseren eigenen Servern bei Hetzner in Deutschland betreiben; es werden keine Daten an Dritte übermittelt.

Es werden keine Cookies gesetzt und keine personenbezogenen Profile gebildet. Erfasst werden lediglich aggregierte, anonymisierte Kennzahlen (z. B. Seitenaufrufe, Referrer, ungefähre Herkunftsregion, Browser-/Gerätetyp). Eine Identifizierung einzelner Besucher:innen ist nicht möglich; die IP-Adresse wird nicht dauerhaft gespeichert.

  • Zweck: statistische Auswertung zur Verbesserung unseres Angebots
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsamer Analyse). Da beim cookielosen Betrieb keine Informationen im Endgerät gespeichert oder aus ihm ausgelesen werden, ist der Einwilligungstatbestand des § 25 Abs. 1 TDDDG nicht einschlägig; eine Einwilligung ist daher nicht erforderlich.

12. Fehler- und Ausfallüberwachung (Sentry)

Zur Erkennung und Behebung technischer Fehler und Ausfälle im laufenden Betrieb setzen wir den Dienst Sentry ein. Tritt ein Fehler auf, werden ausschließlich technische Fehlerdaten an Sentry übermittelt: Fehlertyp und -meldung, der Programmablauf (Stacktrace), die betroffene Seite bzw. Komponente, grobe Umgebungsinformationen (z. B. Browser- oder Servertyp) sowie ein Zeitstempel.

Es werden keine Cookies gesetzt. Personenbezogene Daten werden vor der Übermittlung aktiv entfernt: Die IP-Adresse wird nicht gespeichert, es werden keine Nutzer-Kennungen, E-Mail-Adressen, Anfrage-Inhalte oder Formulardaten übertragen und insbesondere keine Inventar- oder Fahrzeugdaten (z. B. Seriennummern, Kaufpreise, FIN, Kennzeichen oder Beleg-Inhalte). Es findet ausschließlich eine Fehlerüberwachung statt – keine Leistungs-/Performance-Messung und keine Aufzeichnung von Sitzungen („Session Replay“).

  • Zweck: Erkennung, Analyse und Behebung von Fehlern zur Sicherstellung von Stabilität und Sicherheit des Dienstes
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Da keine Endgeräte-Informationen über das technisch notwendige Maß hinaus gespeichert oder ausgelesen werden, ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.
  • Anbieter: Functional Software, Inc. (Sentry), ein Unternehmen mit Sitz in den USA. Die Verarbeitung erfolgt in einer Rechenzentrums-Region innerhalb der EU (EU-Datenregion). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (DPA) gemäß Art. 28 DSGVO. Soweit im Rahmen von Betrieb und Support ein Zugriff aus einem Drittland (USA) nicht ausgeschlossen werden kann, wird dieser auf die Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen gestützt.

13. Funktionale Cookies / lokale Speicherung

Wir speichern technisch notwendige Informationen wie deine Sprachauswahl (funktionales Cookie) sowie für die Anmeldung erforderliche Sitzungs-/Authentifizierungs-Token (z. B. im lokalen Speicher deines Browsers). Diese enthalten keine Werbe-Tracking-Daten und dienen ausschließlich der Funktion des Dienstes.

  • Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendige Speicherung) i. V. m. Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO (für Anmelde-/Sitzungsfunktionen)

14. Empfänger / Auftragsverarbeiter

Personenbezogene Daten geben wir nur an folgende Empfänger weiter:

DienstleisterZweckRolleSitz / Serverstandort
Hetzner Online GmbHHosting der WebsiteAuftragsverarbeiter (AVV)Deutschland (EU)
Supabase, Inc.Backend, Datenbank, Authentifizierung, Datei-SpeicherAuftragsverarbeiter (DPA)EU-Region (Frankfurt); Anbieter mit US-Sitz
Paddle.com Market LimitedVerkauf und Zahlungsabwicklung Premium (Merchant of Record, Verkäufer)eigener VerantwortlicherVereinigtes Königreich (Angemessenheitsbeschluss)
Sendinblue GmbH (Brevo)Transaktions-E-Mails, Info-E-Mails/DownloadsAuftragsverarbeiter (AVV)Deutschland / EU
Functional Software, Inc. (Sentry)Fehler- und AusfallüberwachungAuftragsverarbeiter (DPA)EU-Datenregion (Frankfurt/Amsterdam)
Plausible (Community Edition, selbst gehostet)ReichweitenmessungEigener BetriebEigene Server bei Hetzner (EU)

15. Drittlandübermittlungen

Die Datenhaltung erfolgt grundsätzlich in der EU. In folgenden Fällen kann ein Drittlandbezug bestehen:

  • Vereinigtes Königreich (Paddle): Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission; ein angemessenes Datenschutzniveau ist anerkannt.
  • USA/Singapur (Supabase, Inc. als Anbieter mit US-Sitz): Soweit im Rahmen von Betrieb/Support ein Zugriff aus einem Drittland nicht ausgeschlossen werden kann, wird die Übermittlung auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen gestützt.
  • USA (Sentry / Functional Software, Inc. als Anbieter mit US-Sitz): Die Verarbeitung erfolgt in einer EU-Datenregion; soweit im Rahmen von Betrieb/Support ein Zugriff aus den USA nicht ausgeschlossen werden kann, wird dieser auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen gestützt.

Weitergehende Übermittlungen in Drittländer finden nicht statt.

16. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

17. Datensicherheit

Wir verwenden beim Aufruf des Dienstes eine TLS-Verschlüsselung (https). Zum Schutz deiner Daten setzen wir angemessene technische und organisatorische Maßnahmen ein, u. a. Zugriffsbeschränkungen, Mandantentrennung auf Datenbankebene, Verschlüsselung gespeicherter Daten sowie regelmäßige Sicherungen.

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand August 2026. Durch die Weiterentwicklung des Dienstes oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann eine Anpassung notwendig werden. Die jeweils aktuelle Fassung findest du unter camperproof.app/datenschutz.

Zurück