Datenschutzerklärung
Stand: 6. August 2026 · Fassung 3.3
Marlow ist eine App zur privaten Verwaltung von Fahrzeug-, Tank- und Kostendaten (iOS und Android) nebst zugehöriger Website marlowapp.de. Datenschutz ist bei Marlow kein Zusatz, sondern Konstruktionsprinzip: Deine inhaltlichen Daten bleiben grundsätzlich auf deinem Gerät, und wenn du sie synchronisierst, verlassen sie dein Gerät ausschließlich Ende-zu-Ende-verschlüsselt. Diese Erklärung beschreibt transparent, welche Daten in welchem Umfang verarbeitet werden. Du entscheidest über den Umfang.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Ritzel Media Group (R.M.G.), Einzelunternehmen
Florian Ritzel
Grete-Zabe-Weg 15, 22081 Hamburg
Deutschland
E-Mail: info@marlowapp.de
Es ist gesetzlich kein Datenschutzbeauftragter zu bestellen.
2. Grundprinzip: Du entscheidest über den Umfang
Marlow verarbeitet personenbezogene Daten nur in dem Umfang, den du selbst aktivierst. Es gibt drei Nutzungsmodi, zwischen denen du jederzeit wechseln kannst:
Modus 1: Lokale Nutzung (Voreinstellung). Solange du die Cloud-Synchronisation nicht aktivierst, verlassen keine inhaltlichen Daten dein Gerät. Alle Fahrzeuge, Tankvorgänge, Kosten usw. werden ausschließlich lokal gespeichert. Weder wir noch Dritte erhalten Zugriff auf deine Inhalte.
Modus 2: Eigene Mehrgeräte-Synchronisation (optional). Wenn du die Synchronisation aktivierst, kannst du deine Daten zwischen mehreren eigenen Geräten abgleichen. Die Inhaltsdaten werden dabei vor dem Verlassen deines Geräts Ende-zu-Ende-verschlüsselt und nur als verschlüsselte Bytes auf einem Server in der EU gespeichert. Wir besitzen den Schlüssel zu keinem Zeitpunkt und können deine Inhalte nicht entschlüsseln.
Modus 3: Geteiltes Fahrzeug (optional). Du kannst ein einzelnes Fahrzeug mit einer anderen Person teilen (z. B. Familie, Partner), indem du in der App einen Kopplungscode bzw. QR-Code erzeugst und aktiv weitergibst. Erst wenn die andere Person diesen Code einlöst, erhält sie Zugriff auf genau dieses geteilte Fahrzeug. Die andere Person sieht nicht deine E-Mail-Adresse, deinen Namen oder andere Fahrzeuge. Du kannst die Freigabe jederzeit widerrufen.
3. Daten, die primär lokal verarbeitet werden
In allen Modi werden folgende Daten primär auf deinem Gerät gespeichert:
- Fahrzeugdaten (Marke, Modell, Kilometerstand, ggf. Kennzeichen)
- Tank- und Ladevorgänge (Datum, Menge in Liter/kWh, Preis, Tankstelle)
- Kosteneinträge (Beträge, Kategorien, Datum, Notizen) inkl. Reparaturen, Parken, Wäsche, Reifen
- Wartungs-/Service-Termine, Versicherungsangaben, Fahrtenbuch, Pendlerdaten, Notizen
- Fahrzeug- und Belegfotos (sofern von dir hinzugefügt)
Bleibst du in Modus 1 und löschst die App, werden diese Daten unwiderruflich gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App-Funktionalität).
4. Konto & Anmeldung: anonym zuerst
Marlow nutzt für die Synchronisation standardmäßig ein anonymes Konto: Beim Aktivieren der Synchronisation legt die App über unseren Backend-Dienstleister eine zufällige, pseudonyme Kennung (UUID) an. Es werden dabei kein Name, keine E-Mail-Adresse und keine sonstigen Stammdaten erhoben.
- Kontoloser Wiederherstellungscode. Damit du dein anonymes Konto nach einem Geräteverlust wiederherstellen kannst, kannst du dir in der App einen Wiederherstellungscode anzeigen lassen und sicher aufbewahren. Dieser Code ist der Schlüssel; auf dem Server liegt ausschließlich ein Chiffretext, den nur der Code entschlüsseln kann (Zero-Knowledge). Wir können den Code nicht einsehen oder wiederherstellen.
- Optionale Anmeldung mit Apple (nur iOS). Du kannst dein anonymes Konto zusätzlich mit „Mit Apple anmelden“ absichern. Apple übermittelt dann eine eindeutige Kennung (Apple Subject Identifier) und, sofern du zustimmst, eine E-Mail-Adresse. Apple bietet dafür eine anonymisierte Relay-Adresse (Form xxx@privaterelay.appleid.com) an; wir empfehlen diese. Erst mit dieser optionalen Anmeldung wird überhaupt eine E-Mail-Adresse verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Dienstleister der optionalen Apple-Anmeldung: Apple Distribution International Ltd. (Irland).
5. Daten der Cloud-Synchronisation (Modus 2 / 3)
5.1 Inhaltsdaten: vollständig Ende-zu-Ende-verschlüsselt. Alle in Abschnitt 3 genannten Inhalte werden vor der Übertragung auf deinem Gerät symmetrisch verschlüsselt (AES-256-GCM mit frischem 12-Byte-Nonce) und nur als verschlüsselte Bytes auf dem Server abgelegt. Der Schlüssel wird ausschließlich im gesicherten Schlüsselspeicher deines Geräts gehalten (iOS Keychain / Android Keystore). Beim Teilen (Modus 3) wird der Schlüssel out-of-band über den Kopplungscode übergeben, zusätzlich mit einem aus dem Code abgeleiteten Schlüssel geschützt (PBKDF2-HMAC-SHA256); der Kopplungscode ist nur kurz gültig und einmal verwendbar. Wir, unser Dienstleister und dessen Mitarbeiter können diese Inhalte zu keinem Zeitpunkt entschlüsseln.
5.2 Metadaten: technisch erforderlich, im Klartext. Für Zugriffskontrolle und Abgleich liegen folgende Metadaten unverschlüsselt auf dem Server: eine pseudonyme Nutzer-Kennung (UUID); eine pseudonyme Fahrzeug-Kennung (UUID) je Fahrzeug; die Zuordnung Nutzer↔Fahrzeug samt Rolle (Eigentümer/Mitnutzer); Typ, Anzahl und Änderungszeitpunkt der Einträge; die Größe der verschlüsselten Datenblöcke; eine Schlüssel-Versionsnummer. Eine E-Mail-Adresse ist hier nur enthalten, wenn du die optionale Apple-Anmeldung (Abschnitt 4) nutzt.
5.3 Technische Logdaten. Beim Zugriff auf das Backend erfasst der Dienstleister übliche Server-Logs: IP-Adresse, User-Agent (App-/OS-Version), Datum/Uhrzeit, HTTP-Methode, Pfad und Statuscode. Aufbewahrung typischerweise rund 7 Tage, ausschließlich zur Sicherheit und Fehlerdiagnose.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Synchronisation/Teilen) sowie Art. 6 Abs. 1 lit. f DSGVO (technische Logs: berechtigtes Interesse an Sicherheit und Stabilität).
6. Empfänger deiner Daten
6.1 Auftragsverarbeiter (Art. 28 DSGVO). Für den Betrieb des Backends (nur Modus 2/3 sowie die Nutzungsstatistik nach Abschnitt 15) setzen wir ein:
- Supabase Inc.: Datenbank, anonyme Authentifizierung, Storage, Edge Functions. Sitz: Singapur · Serverstandort: AWS-Region eu-west-1, Dublin/Irland (EU).
- Amazon Web Services EMEA SARL: Infrastruktur (Sub-Auftragsverarbeiter). Sitz: Luxemburg/Irland (EU).
- Apple Distribution International Ltd.: nur bei optionaler Apple-Anmeldung (iOS). Sitz: Irland.
Mit Supabase besteht ein Auftragsverarbeitungsvertrag inkl. der EU-Standardvertragsklauseln (SCC, Durchführungsbeschluss (EU) 2021/914) für den Fall eines etwaigen Support-Fernzugriffs aus einem Drittland. Die primäre Datenhaltung erfolgt ausschließlich innerhalb der EU.
6.2 App-Store-Betreiber. In-App-Käufe wickeln Apple (App Store) bzw. Google (Google Play) ab; Push-Benachrichtigungen laufen technisch über deren Push-Dienste (siehe Abschnitte 13 und 14).
6.3 Andere Nutzer (nur Modus 3, nur auf deine Veranlassung). Teilst du ein Fahrzeug, erhält die andere Person Zugriff auf dessen Inhalte und agiert datenschutzrechtlich eigenverantwortlich. Du entscheidest allein, mit wem du teilst, und kannst die Freigabe jederzeit widerrufen.
7. Tankstellen- und Preissuche (Tankstellenfinder)
Für die Umkreissuche sendest du deine Standortkoordinaten bzw. einen Kartenausschnitt sowie Suchradius und Kraftstoffart an unser Backend (Supabase, EU), das dir passende Tankstellen aus unserer Datenbank zurückliefert. Die zugrunde liegenden Preisdaten beziehen wir serverseitig von Tankerkönig (Deutschland, creativecommons.tankerkoenig.de, Lizenz CC BY 4.0) und der E-Control „Spritpreisrechner“-Schnittstelle (Österreich, api.e-control.at). Deine Standortkoordinaten werden dabei nicht an Tankerkönig oder E-Control weitergegeben: die Abfrage der Rohpreise erfolgt rasterbasiert über unseren Server, unabhängig von einzelnen Nutzern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Ladesäulensuche
Analog zur Tankstellensuche sendest du für die Ladesäulensuche Koordinaten/Kartenausschnitt und Radius an unser Backend. Die Ladesäulendaten beziehen wir serverseitig von OpenChargeMap (openchargemap.org, Lizenz CC BY-SA 4.0); deine Koordinaten werden nicht an OpenChargeMap weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Kartendarstellung
Zur Anzeige von Karten nutzt die iOS-App Apple Karten (MapKit, Apple Inc.); die Android-App nutzt OpenStreetMap (Kartenkacheln der OpenStreetMap Foundation bzw. deren Kachel-Server). Beim Laden von Kartenkacheln wird technisch bedingt deine IP-Adresse und der betrachtete Kartenausschnitt an den jeweiligen Kartendienst übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Darstellung der Karte).
10. Fahrzeugbilder
Die zu deinem Fahrzeugmodell passenden Illustrationen lädt die App bei Bedarf aus unserem Speicher (Supabase Storage, EU) und legt sie lokal im Cache ab. Dabei wird technisch bedingt deine IP-Adresse an den Server übermittelt und es ist erkennbar, welche Modell-Illustration abgerufen wurde. Es werden keine Kontodaten übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Standortdaten
Die App nutzt deinen Standort für die Tankstellen- und Ladesäulensuche, sofern von dir aktiviert, für eine optionale Erinnerung beim Verlassen einer Tankstelle sowie, ebenfalls nur nach deiner Aktivierung, für die automatische Fahrtenerkennung (Abschnitt 11a). Außerhalb dieser Funktionen wird dein Standort nicht abgefragt, nicht protokolliert und nicht mit deinem Konto verknüpft an Dritte übermittelt. Die Standortfreigabe kannst du jederzeit in den Systemeinstellungen widerrufen.
11a. Automatische Fahrtenerkennung (optional)
Schaltest du die automatische Fahrtenerkennung ein, wertet die App Bewegungsdaten deines Geräts (die Einschätzung „im Auto“, „zu Fuß“, „stehend“) und Standortdaten aus, um Beginn, Ende und Länge einer Autofahrt zu erkennen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit durch Ausschalten der Funktion oder Entzug der Berechtigungen widerrufen kannst.
Damit eine Fahrt auch bei geschlossener App erkannt wird, benötigt die Funktion die Standortfreigabe „Immer“ und den Hintergrund-Standortzugriff. Präzises GPS wird ausschließlich während einer laufenden Fahrt genutzt; im Ruhezustand werden nur grobe Standortwechsel und die Bewegungseinschätzung ausgewertet. Während einer Aufzeichnung zeigt dein Gerät die Standortanzeige in der Statusleiste.
Verarbeitung und Speicherung erfolgen ausschließlich auf deinem Gerät. Weder Roh-Standortpunkte noch Bewegungsdaten werden an uns oder an Dritte übertragen. Zur Ermittlung von Start- und Zieladresse wird die Ortsauflösung des Betriebssystems genutzt; dabei werden die betreffenden Koordinaten an Apple bzw. Google übermittelt (jeweils als eigenständig Verantwortliche, siehe deren Datenschutzhinweise). Gespeichert wird nur die verkürzte Adresse (Straße und Ort, ohne Hausnummer).
Eine erkannte Fahrt liegt zunächst als Vorschlag im Fahrtenbuch. Erst wenn du sie übernimmst, wird daraus ein Fahrtenbuch-Eintrag. Nutzt du die Cloud-Synchronisation (Abschnitt 5), werden davon Datum, Uhrzeiten, Strecke, Zweck und die verkürzten Adressen Ende-zu-Ende-verschlüsselt übertragen. Roh-Koordinaten verlassen dein Gerät nicht. Verworfene Vorschläge werden nach spätestens 14 Tagen automatisch gelöscht, übernommene sofort.
12. Beleg-Scan (Texterkennung auf dem Gerät)
Fotografierst du einen Tank- oder Kaufbeleg zur automatischen Übernahme, erfolgt die Texterkennung vollständig auf deinem Gerät (Apple Vision bzw. Google ML Kit). Das Belegfoto und der erkannte Text verlassen dein Gerät nicht (außer im Rahmen deiner eigenen verschlüsselten Synchronisation, Abschnitt 5).
13. Benachrichtigungen
Erinnerungen (z. B. HU/„TÜV“, Versicherungsfristen, Reifenwechsel, Preisalarm) werden grundsätzlich lokal auf deinem Gerät geplant. Vereinzelte Hinweis-Benachrichtigungen können über die Push-Dienste von Apple (APNs) bzw. Google (FCM) zugestellt werden; dabei wird ein Gerätetoken verarbeitet. Benachrichtigungen kannst du in den Systemeinstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. deine Einwilligung über die Systemabfrage.
14. In-App-Käufe und Abonnements
Käufe und Abonnements (Marlow Plus, Marlow Pro) werden ausschließlich über Apple (App Store) bzw. Google (Google Play) abgewickelt. Wir haben keinen Zugriff auf deine Zahlungsdaten. Apple bzw. Google verarbeiten die Zahlung nach deren Datenschutzbestimmungen. Abonnements verlängern sich automatisch, sofern nicht mindestens 24 Stunden vor Ende der Laufzeit über das jeweilige Store-Konto gekündigt.
14a. Freunde werben (Einladungsprogramm)
Wenn eine Einladungsaktion läuft, kannst du Marlow weiterempfehlen und dafür Gutscheincodes für ein Abonnement erhalten. Die Teilnahme ist freiwillig; ohne Teilnahme entstehen dir keine Nachteile.
Verarbeitet werden dabei: ein Einladungscode, den wir deinem Konto zufällig zuweisen (sechs Zeichen); die Zuordnung, welches Konto von welchem Konto geworben wurde, jeweils nur über die pseudonymen Konto-Kennungen aus Abschnitt 4; eine pseudonyme Geräte-Kennung des eingeladenen Geräts, ausschließlich um Mehrfach-Einlösungen und Selbstwerbung zu erkennen; Status und Zeitpunkte der Einladung sowie die Plattform (iOS/Android); und der Gutscheincode, der dir zugewiesen wurde.
Wir erhalten dabei keine Kontaktdaten deiner Freunde. Das Teilen der Einladung läuft über die Teilen-Funktion deines Geräts; Marlow greift nicht auf dein Adressbuch zu und erfährt nicht, wem du die Einladung geschickt hast. Wer eine Einladung erhält, gibt den Code freiwillig selbst in der App ein.
Das Einlösen des Gutscheincodes selbst findet im App Store bzw. Google Play statt und unterliegt den Bestimmungen von Apple bzw. Google (siehe Abschnitt 14).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Programms, an dem du teilnimmst, und Art. 6 Abs. 1 lit. f DSGVO für die Erkennung missbräuchlicher Einlösungen (berechtigtes Interesse an der Vermeidung von Missbrauch). Die Daten werden auf unserem eigenen Server (Supabase, EU) gespeichert und spätestens 13 Monate nach Ende der jeweiligen Aktion gelöscht. Eine Weitergabe an Dritte findet nicht statt.
15. Eigene Nutzungsstatistik, kein Drittanbieter-Tracking
Marlow nutzt kein Drittanbieter-Analytics, keine Werbe-IDs, kein App-Tracking-Transparency-Tracking und kein app- oder websiteübergreifendes Tracking. Es werden keine Werbe-Cookies gesetzt und keine Daten zu Werbezwecken weitergegeben.
Wir erheben jedoch eine eigene (first-party), pseudonyme Nutzungsstatistik, um die App zu verstehen und zu verbessern: App-Starts, geöffnete Bereiche und zentrale Aktionen (z. B. „Fahrzeug angelegt“, „Tankung erfasst“, „Paywall angesehen“). Zu jedem Ereignis werden gespeichert: eine zufällige Installations-Kennung (UUID), die das Gerät selbst erzeugt und die mit keinem Namen, keiner Adresse und keiner Werbe-ID verknüpft ist, eine Kennung der laufenden Sitzung samt deren Dauer, der Ereignisname, wenige nicht-inhaltliche Zusatzangaben (z. B. Kategoriename, Schrittnummer), die App-Version, die Plattform (iOS/Android) und der Zeitpunkt. Es werden keine Inhalts- oder Klartextdaten (keine Beträge, Notizen, Kennzeichen o. Ä.) erfasst. Die Speicherung erfolgt auf unserem eigenen Server (Supabase, EU); die Daten werden nicht an Dritte übermittelt und nach spätestens 13 Monaten gelöscht.
Solange die App im Vordergrund ist, meldet sie zusätzlich höchstens einmal pro Minute, dass sie gerade benutzt wird, zusammen mit dem Namen des geöffneten Bereichs. Daraus entsteht kein Verlauf: Gespeichert wird je Installation genau ein Eintrag, der bei jeder Meldung überschrieben und spätestens nach 30 Tagen gelöscht wird. Zweck ist ausschließlich die Anzeige, wie viele Geräte die App im Moment benutzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, verbesserten App). Du kannst dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen (Kontakt: info@marlowapp.de).
16. Anonyme Verbesserung der Spar-Tipps (abschaltbar)
Zur Verbesserung der Spar-Berechnungen überträgt die App aggregierte Kennzahlen deines Fahrzeugs (z. B. Verbrauch, Versicherungsprämie, Wartungskosten) unter einer zufälligen, nicht mit deinem Konto verknüpften Kennung. Es werden keine Klartext-Stammdaten, kein Kennzeichen, kein Name und keine genaue Adresse übertragen, von der Postleitzahl nur die ersten beiden Stellen. Diese Übertragung ist standardmäßig aktiv und lässt sich jederzeit in den Einstellungen unter „Anonyme Verbesserung der Spar-Tipps“ abschalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Abschaltung jederzeit möglich (Opt-out).
17. Speicherdauer und Löschung
- Lokale Inhaltsdaten: bis zur Löschung durch dich oder Deinstallation
- Verschlüsselte Inhaltsdaten im Backend (Modus 2/3): bis zur Löschung durch dich bzw. Kontolöschung
- Konto-/Mitgliedschafts-/Metadaten: bis zur Kontolöschung
- Nutzungsstatistik (Abschnitt 15): max. 13 Monate
- Live-Eintrag „gerade in Benutzung“ (Abschnitt 15): max. 30 Tage
- Kopplungscodes (Modus 3): wenige Minuten bis zur Verwendung, danach automatische Löschung
- Technische Server-Logs: ca. 7 Tage · Backups des Dienstleisters: gemäß dessen Aufbewahrungsplan
Bei Kontolöschung (Einstellungen → „Account löschen“) werden alle zugehörigen Backend-Daten unwiderruflich entfernt. Nutzt du ein geteiltes Fahrzeug gemeinsam mit anderen, bleibt es für die übrigen Mitglieder erhalten; ist niemand mehr Mitglied, wird es vollständig gelöscht.
18. Deine Rechte
Dir stehen nach der DSGVO zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Da deine Inhaltsdaten Ende-zu-Ende-verschlüsselt sind, kannst du Auskunft und Übertragung über die App-Funktion „Daten exportieren“ (strukturiertes, maschinenlesbares Format) selbst wahrnehmen; Berichtigung und Löschung erfolgen direkt in der App. Über die serverseitig sichtbaren Metadaten erteilen wir auf Anfrage Auskunft.
Beschwerderecht (Art. 77 DSGVO). Zuständige Aufsichtsbehörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 7. OG, 20459 Hamburg
Telefon: +49 40 428 54-4040 · E-Mail: mailbox@datenschutz.hamburg.de
19. Datensicherheit (Art. 32 DSGVO)
Wir treffen technische und organisatorische Maßnahmen zum Schutz deiner Daten, insbesondere: Ende-zu-Ende-Verschlüsselung aller Inhaltsdaten (AES-256-GCM); Transportverschlüsselung (TLS); Zugriffskontrolle auf Datenbankebene (PostgreSQL Row Level Security); Pseudonymisierung durch UUIDs; sichere Schlüsselspeicherung im Geräte-Keystore; verschlüsselte, kurzlebige Out-of-Band-Schlüsselübergabe beim Teilen. Eine Beschreibung der Maßnahmen stellen wir auf Anfrage bereit.
20. Website marlowapp.de
Beim Aufruf der Website werden durch unseren Hosting-/CDN-Dienstleister Cloudflare, Inc. (USA; Verarbeitung mit EU-Standardvertragsklauseln) technisch notwendige Server-Log- und Verbindungsdaten verarbeitet (u. a. IP-Adresse, angeforderte Ressource, Zeitpunkt, User-Agent), um die Seite auszuliefern und vor Angriffen zu schützen. Die Website bindet zur Schriftdarstellung Google Fonts (Google Ireland Limited) ein; dabei wird beim Laden der Schriften deine IP-Adresse an Google übertragen. Die Website setzt keine Tracking-Cookies, kein Drittanbieter-Analytics und keine Werbe-Technologien ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere, stabile Bereitstellung der Website).
21. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn sich die zugrunde liegenden Verarbeitungen ändern. Die jeweils aktuelle Fassung ist in der App und unter marlowapp.de/datenschutz.html abrufbar; Datum und Fassung stehen oben.
22. Kontakt
Bei Fragen zum Datenschutz: info@marlowapp.de