Verantwortlicher

Hakan Gür
c/o COCENTER
Koppoldstr. 1
86551 Aichach
Deutschland

E-Mail: g.uer@aol.com

Allgemeines

Diese Wetter App ist bewusst datensparsam gestaltet: kein Konto, keine Anmeldung, keine Cookies, kein Tracking und keine Analysedienste. WeatherPure betreibt eine eigene Server-Schnittstelle ausschließlich für Wetter-, Pollen- und Ortssuchanfragen, deren unten beschriebene kurzzeitige Zwischenspeicherung sowie die unten beschriebenen technischen Schutzmaßnahmen. Alle persönlichen Einstellungen verbleiben im Browser.

Lokale Datenspeicherung (localStorage)

Die App speichert folgende Daten ausschließlich lokal im Browser: bis zu fünf Favoritenorte, den zuletzt über die Ortssuche gewählten Ort, zwischengespeicherte Wetterberichte für die Offline Anzeige, die gewählte Sprache, das gewählte Farbschema, Wetterdaten zu Favoriten sowie einen Merker, nachdem der Installationshinweis geschlossen oder die Installation bestätigt wurde. Favoritenorte und Einstellungen bleiben bis zur Änderung oder Löschung der Websitedaten erhalten.

Wetterberichte und Wetterdaten zu Favoriten werden bis einschließlich 60 Minuten nach dem ursprünglichen Abruf bei WeatherAPI für die Anzeige wiederverwendet. Beim Öffnen eines Ortes versucht die App zugleich, aktuelle Daten abzurufen. Wetterdaten zu Favoriten gelten bis einschließlich 15 Minuten als aktuell. Danach können sie bis einschließlich 60 Minuten mit Zeitangabe als älterer Stand angezeigt werden, auch wenn eine Aktualisierung scheitert. Ältere Wetterdaten sowie Wetterdaten ohne verlässlichen ursprünglichen Abrufzeitpunkt werden nicht weiter angezeigt und beim nächsten geeigneten Ausführen der Anwendung bereinigt, soweit der lokale Speicher dies zulässt. Der Favoritenort bleibt erhalten. Neue Werte ersetzen die bisherigen. Die genannten Zeiträume sind keine garantierten physischen Löschfristen, insbesondere bei geschlossener oder pausierter App.

Diese lokalen Speicherungen dienen der Bereitstellung der vom Nutzer gewählten Funktionen (§ 25 Abs. 2 Nr. 2 TDDDG). Der Installations-Merker wird erst nach einer bewussten Nutzeraktion gesetzt. Die lokale Speicherung selbst wird nicht an den Betreiber oder Dritte übertragen. Beim Abruf von Wetter- und Pollendaten werden jedoch die Koordinaten des ausgewählten oder gespeicherten Ortes wie unten beschrieben an die eigene Server-Schnittstelle übermittelt. Die lokal gespeicherten Daten lassen sich jederzeit über die Browserfunktion „Websitedaten löschen" entfernen.

Wetterdaten von WeatherAPI

Wetter, Pollenwerte und Ortssuche werden über die eigene Server Schnittstelle von WeatherPure abgerufen. Diese leitet Koordinaten oder Suchbegriffe serverseitig an WeatherAPI.com, einen Dienst von Zoomash Ltd im Vereinigten Königreich, weiter. Der Browser kontaktiert WeatherAPI nicht direkt. WeatherAPI erhält daher die IP Adresse des WeatherPure Servers, den API Schlüssel sowie die für die Anfrage erforderlichen Koordinaten oder Suchbegriffe, nicht jedoch die IP Adresse des Endgeräts.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an der Bereitstellung der angefragten Wetterinformationen. WeatherAPI beschreibt in seiner Datenschutzerklärung mögliche Verarbeitungen und internationale Übermittlungen.

Zur Beschleunigung wiederholter Anfragen und zur Begrenzung der API Aufrufe speichert WeatherPure Ergebnisse nur im Arbeitsspeicher der jeweiligen Server Instanz zwischen. Wetter und Favoritenwetter werden bis zu 15 Minuten wiederverwendet, aktuelle Pollenwerte bis zu 60 Minuten und Ergebnisse der Ortssuche bis zu 24 Stunden. Danach werden die Einträge nicht mehr für neue Antworten genutzt. Sie können schon mit dem Ende einer Server Instanz verschwinden oder später bei Zugriff beziehungsweise neuen Einträgen bereinigt werden. Die Zeiträume sind keine garantierten Löschfristen. Für diesen Antwort Cache wird keine Datenbank verwendet; IP Adressen und Nutzerkonten werden nicht Teil dieses Anwendungscaches.

Zum Schutz der Server Schnittstelle vor automatisiertem Missbrauch wird aus der Verbindungsadresse ein gesalzener technischer Zählschlüssel für ein Zählfenster von einer Minute im Arbeitsspeicher der jeweiligen Server Instanz gebildet. Nach Ablauf des Fensters wird er nicht mehr zur Begrenzung verwendet und bei einem späteren Aufruf bereinigt; er kann auch mit der Server Instanz verschwinden. Die rohe Adresse wird nicht in diesem Anwendungsspeicher abgelegt; der Zählschlüssel dient ausschließlich der vorübergehenden Begrenzung ungewöhnlich vieler Anfragen.

Weitere Informationen: WeatherAPI Bedingungen und WeatherAPI Datenschutz

Kontingentschutz der Server Schnittstelle (Upstash)

Unabhängig von der oben beschriebenen kurzzeitigen Begrenzung je Verbindung schützt WeatherPure zusätzlich das bei WeatherAPI gebuchte Anfragekontingent für den Dienst insgesamt. Dazu prüft und aktualisiert die eigene Server Schnittstelle vor jedem Abruf bei WeatherAPI zwei gemeinsame Zählerstände. Sie liegen in einer Redis Datenbank von Upstash, Inc., USA, die über den Marktplatz von Vercel bereitgestellt wird.

Gespeichert werden dort ausschließlich drei technische Werte, die alle für den Dienst insgesamt gelten und nicht für einzelne Nutzer: die Zahl der kurzfristig noch möglichen Abrufe, der Zeitpunkt der letzten Aktualisierung dieses Werts und die Zahl der im laufenden Kalendermonat bereits verbrauchten Abrufe. Die ersten beiden Werte erhalten bei jedem erfolgreich gezählten Abruf eine Ablaufzeit von 60 Sekunden; für den Monatswert wird eine Ablaufzeit bis zum Beginn des nächsten Kalendermonats (UTC) gesetzt.

Diese Zählerstände werden nicht aus der Verbindungsadresse gebildet. Übertragen oder gespeichert werden dabei keine IP Adressen der Nutzer, keine Koordinaten, keine Suchbegriffe, keine Gerätekennungen, keine Nutzerkennungen und keine Nutzungsprofile. Die gespeicherten Werte enthalten keine Angaben zu einzelnen Personen oder Geräten. Die Verbindung zu Upstash erfolgt ausschließlich vom WeatherPure Server aus, nicht vom Endgerät.

Upstash beschreibt die Datenverarbeitung in seiner Datenschutzerklärung und stellt ein Data Processing Addendum bereit.

Standortabfrage (nur nach Einwilligung)

Die Funktion „Meinen Standort verwenden" ist optional. Die Standortabfrage über den Browser startet erst nach aktivem Klick auf die Schaltfläche und zusätzlicher Freigabe im Browserdialog (Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Die bei dieser Abfrage ermittelten präzisen Koordinaten werden nicht als Favorit oder zuletzt gewählter Ort im Browser gespeichert. Für den unmittelbaren Wetter und Pollenabruf werden sie an die eigene Server Schnittstelle von WeatherPure übertragen und von dort an WeatherAPI weitergeleitet. Die Standortberechtigung kann jederzeit über die Browsereinstellungen widerrufen werden; die App funktioniert auch ohne Standortfreigabe über die Ortssuche.

Service Worker / Offline Cache

Für die Funktion als installierbare App (PWA) speichert ein Service Worker statische Dateien (HTML, CSS, JavaScript, Schriftart, Icons) im Browser Cache. Dabei werden keine personenbezogenen Daten verarbeitet, die über den normalen Seitenaufruf hinausgehen.

Hosting

Diese Website wird bei Vercel Inc., 650 California St, San Francisco, CA 94108, USA gehostet. Beim Aufruf verarbeitet Vercel technisch notwendige Verbindungsdaten (IP Adresse, Zeitpunkt, Browserkennung, aufgerufene URL) zur Auslieferung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Zusätzlich führt Vercel als Hoster der eigenen Server Schnittstelle Wetter, Pollen und Ortssuchanfragen serverseitig aus und leitet Koordinaten oder Suchbegriffe an WeatherAPI weiter.

Vercel beschreibt die Datenverarbeitung in seiner Datenschutzerklärung und seinem Data Processing Addendum. Für Übermittlungen in die USA nennt Vercel EU-Standardvertragsklauseln sowie seine Zertifizierung unter dem EU-US Data Privacy Framework.

Keine Cookies, kein Tracking

Diese Website setzt keine Cookies und verwendet keine einwilligungspflichtigen Dienste zur Analyse, für Werbung oder zum Tracking. Deshalb wird kein Tracking- oder Marketing-Einwilligungsbanner angezeigt.

Ihre Rechte als betroffene Person

Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).

Erteilte Einwilligungen (etwa zur Standortabfrage) können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Aufsichtsbehörde

Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

Kontakt in Datenschutzfragen

Anfragen zur Verarbeitung personenbezogener Daten richten Sie bitte an: g.uer@aol.com