Verantwortlich für die Verarbeitung personenbezogener Daten in der App „Pick Up Go Germany" ist:
Steffen Ferdinand Kehrein
Bodenackerweg 28
3053 Münchenbuchsee
Schweiz
Email: support@pickupgo.app
Web: https://pickupgo.app
Datenschutz-Kontakt: datenschutz@pickupgo.app
EU-VERTRETER (Art. 27 DSGVO): Da der Verantwortliche seinen Sitz außerhalb der EU hat, sich das Angebot aber an Nutzer in Deutschland richtet, wird ein Vertreter in der Union benannt. Die Kontaktdaten des Vertreters werden in der App und auf der Website veröffentlicht, sobald die Benennung abgeschlossen ist; bis dahin können sämtliche Anliegen an datenschutz@pickupgo.app gerichtet werden.
Ein Datenschutzbeauftragter (Art. 37 DSGVO) ist nicht bestellt, da die gesetzlichen Voraussetzungen nicht erfüllt sind.
KONTODATEN: Vor- und Nachname, E-Mail, Telefon (optional), Profilbild (optional), Wohnadresse und Geburtsdatum (für KYC).
IDENTITÄTSDATEN (KYC, Art. 9 DSGVO besondere Kategorien): Lichtbildausweis, biometrisches Selfie, Verifikationsergebnis. Übermittlung an Stripe Identity (Ziff. 5). Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
LIEFERUNGSDATEN: Abhol-/Lieferadresse, Paketbeschreibung, vereinbarter Preis (rein informativ — es läuft kein Geld über uns), Status, Zeitstempel, Bewertungen.
KOMMUNIKATION: Chat-Nachrichten zwischen Sender/Kurier, E-Mail-Korrespondenz mit dem Support.
STANDORT (optional, nur mit Einwilligung): GPS ausschließlich im Vordergrund während einer aktiven Lieferung.
ZAHLUNGSHINWEISE (vom Nutzer selbst hinterlegt): z. B. PayPal-Handle, IBAN; nur für aktive Lieferpartner sichtbar, keine Abwicklung über die Plattform.
TECHNISCHE DATEN: Geräte-/App-Instanz-ID, App-Version, IP-Adresse (Server-Logs), Fehler-/Crash-Protokolle.
a) VERTRAGSERFÜLLUNG / VERMITTLUNG (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der App, Vermittlung zwischen Sender und Kurier, Kommunikation, Status-Tracking.
b) IDENTITÄTSPRÜFUNG + MISSBRAUCHSSCHUTZ (Art. 6 Abs. 1 lit. f; Art. 9 Abs. 2 lit. a DSGVO): KYC und Betrugsprävention.
c) RECHTLICHE PFLICHTEN (Art. 6 Abs. 1 lit. c DSGVO): Beantwortung berechtigter behördlicher Anfragen, Nachweispflichten.
d) BERECHTIGTES INTERESSE (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Stabilität, Geltendmachung rechtlicher Ansprüche, pseudonyme Produktverbesserung.
e) EINWILLIGUNG (Art. 6 Abs. 1 lit. a DSGVO): Push-Mitteilungen, GPS-Standort, optionale Foto-Dokumentation. Einwilligungen sind jederzeit mit Wirkung für die Zukunft widerrufbar.
Zur Durchführung der Lieferung werden die dafür notwendigen Daten (Name, Abhol-/Lieferadresse, Kontakt, vom Nutzer hinterlegte Zahlungshinweise) an den jeweils gematchten Partner (Sender bzw. Kurier) übermittelt.
Die Übermittlung beschränkt sich auf das Erforderliche und erfolgt erst nach Annahme eines Auftrags. Bewertungen sind für andere Nutzer sichtbar.
a) FIREBASE / GOOGLE — Google Ireland Limited, Dublin, Irland; Mutterkonzern Google LLC, USA. Zweck: Hosting, Authentifizierung, Datenbank (Firestore), Cloud Functions, Storage, Push-Infrastruktur, Crash-Reporting.
b) STRIPE IDENTITY — Stripe Payments Europe Limited, Dublin, Irland; Mutterkonzern Stripe, Inc., USA. Zweck: KYC-Identitätsprüfung.
c) EXPO — Expo Inc., San Francisco, USA. Zweck: Zustellung von Push-Mitteilungen.
d) BEHÖRDEN — bei berechtigtem gesetzlichem Verlangen Übermittlung an zuständige Stellen.
KEIN VERKAUF von Daten; keine Weitergabe zu Werbezwecken Dritter. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
Einige Auftragsverarbeiter (Firebase/Google, Stripe, Expo) verarbeiten Daten auch in den USA. Die Übermittlung wird abgesichert durch:
- EU-US DATA PRIVACY FRAMEWORK (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) für zertifizierte US-Unternehmen, und ergänzend
- EU-STANDARDVERTRAGSKLAUSELN nach Art. 46 Abs. 2 lit. c DSGVO.
Sie haben das Recht, eine Kopie dieser Garantien zu erhalten: datenschutz@pickupgo.app.
KONTODATEN: solange das Konto besteht; nach Löschung Entfernung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten oder laufende Verfahren entgegenstehen.
LIEFERUNGSDATEN: bis zu 3 Jahre (Verjährung § 195 BGB).
CHAT: 12 Monate nach letzter Aktivität.
FOTO-DOKUMENTATION: 30 Tage nach Abschluss (im Streitfall länger).
KYC-DATEN: für die Dauer des Kontos und bis zu 12 Monate darüber hinaus zur Missbrauchsprävention, längstens bis zum Ablauf einschlägiger Verjährungsfristen. Der Betreiber ist KEIN Verpflichteter nach dem Geldwäschegesetz (GwG); es bestehen daher keine GwG-Aufbewahrungspflichten.
PROTOKOLL-/IP-LOGS: maximal 90 Tage.
Sie haben das Recht auf:
1. AUSKUNFT (Art. 15 DSGVO)
2. BERICHTIGUNG (Art. 16 DSGVO)
3. LÖSCHUNG (Art. 17 DSGVO)
4. EINSCHRÄNKUNG (Art. 18 DSGVO)
5. DATENÜBERTRAGBARKEIT (Art. 20 DSGVO) — Export in einem strukturierten, gängigen Format
6. WIDERSPRUCH (Art. 21 DSGVO) gegen Verarbeitung aus berechtigtem Interesse
7. WIDERRUF von Einwilligungen (Art. 7 Abs. 3 DSGVO)
8. BESCHWERDE bei einer Aufsichtsbehörde (Art. 77 DSGVO) — zuständig ist die Datenschutzbehörde Ihres Bundeslandes bzw. der/die Bundesbeauftragte (BfDI, bfdi.bund.de).
So machen Sie Rechte geltend: datenschutz@pickupgo.app. Antwort i. d. R. innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO), bei berechtigter Anfrage kostenlos. Konto und Daten lassen sich auch direkt in der App löschen.
Diese mobile App verwendet KEINE Browser-Cookies.
LOKALER SPEICHER / VERSCHLÜSSELTER KEYCHAIN: für Anmeldedaten, Einstellungen und Sicherheits-Token — technisch notwendig (§ 25 Abs. 2 Nr. 2 TTDSG, keine Einwilligung erforderlich).
KEIN Werbe-Tracking, kein Facebook-Pixel, kein Cross-Device-Tracking, keine Werbe-ID.
Firebase Analytics ist datenschutzfreundlich konfiguriert: pseudonyme App-Instanz-ID, KEINE IP-Speicherung, keine personenbezogene Auswertung. Soweit für die Statistik eine Einwilligung erforderlich ist, wird diese eingeholt; ein Widerspruch ist über die App-Einstellungen möglich.
Es findet KEINE ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
- Sperrentscheidungen erfolgen nach manueller Prüfung.
- Die KYC bei Stripe ist teil-automatisiert; das Ergebnis wird mitgeteilt und kann beanstandet werden.
- Das Bewertungssystem ist rein informativ.
Technische und organisatorische Maßnahmen u. a.: HTTPS/TLS für alle Verbindungen, Verschlüsselung at-rest beim Storage, verschlüsselter Keychain für Tokens, Firestore Security Rules, Need-to-Know-Prinzip, regelmäßige Updates.
MELDEPFLICHT (Art. 33/34 DSGVO): Bei Verletzungen des Schutzes personenbezogener Daten mit Risiko für Betroffene informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und ggf. die Betroffenen.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, insbesondere bei Gesetzesänderungen oder neuen Funktionen. Maßgeblich ist die in der App veröffentlichte Fassung; über wesentliche Änderungen informieren wir per In-App-Mitteilung.
Version Beta 1.1 | Mai 2026