Allgemeine Nutzungsbedingungen

Version: 2.0 - August 2026

Anwendbares Recht: Französisches Recht, DSGVO (EU) 2016/679, EU-Richtlinien

Konformität: LCEN • Französisches Verbrauchergesetzbuch • Richtlinie 2011/83/EU

Dieser Text ist eine Gefälligkeitsübersetzung. Die französische Version ist die allein verbindliche Version und hat Vorrang (siehe "Maßgebliche Sprachversion" unten); es gilt französisches Recht.

Inhaltsverzeichnis

Abschnitt 1 - IDENTIFIZIERUNG, RECHTLICHER RAHMEN UND VORAB ZU KLÄRENDE VERANTWORTLICHKEITEN

IDENTIFIZIERUNG DES HERAUSGEBERS

Gemäß Artikel 6(I) und 6(II) des LCEN (Französisches Gesetz für Vertrauen in die digitale Wirtschaft):

Firmenname: MIFELIA

Rechtsform: SASU (vereinfachte Aktiengesellschaft mit einem Alleingesellschafter)

SIRET-Nummer: 10268028700012

Sitz der Gesellschaft: 17 rue Saint-Jean, 54000 Nancy, Frankreich

E-Mail-Adresse: contact@truffox.com

Telefon: 03 72 47 25 99

Gesetzlicher Vertreter / Verantwortlicher für die Veröffentlichung: MIFELIA

Telefonnummer des Vertreters: 03 72 47 25 99

Der Herausgeber unterliegt allen für Dienste der Informationsgesellschaft geltenden Vorschriften, insbesondere dem LCEN, der DSGVO, dem französischen Verbrauchergesetzbuch und der Richtlinie 2011/83/EU des Europäischen Parlaments und des Rates vom 25. Oktober 2011 über die Rechte der Verbraucher.

HOSTING-INFRASTRUKTUR

Technische Infrastruktur: Google Cloud Platform (Firebase)

Serverstandort: Europäische Union

Der Herausgeber stellt sicher, dass die Anwendung auf einer Infrastruktur innerhalb der Europäischen Union gehostet wird, was die Einhaltung der DSGVO-Bestimmungen zum Speicherort personenbezogener Daten gewährleistet. Die Daten werden nicht außerhalb der EU übermittelt, mit Ausnahme der in Abschnitt 3.6 unten aufgeführten Drittdienste, für die angemessene Garantien umgesetzt werden.

Hosting-Anbieter: Google Cloud Division

Hosting-Bedingungen: https://cloud.google.com/terms/

DATENSCHUTZBEAUFTRAGTER

Gemäß Artikel 37 der DSGVO benennt der Herausgeber einen Datenschutzbeauftragten:

Titel: Datenschutzbeauftragter („DPO“)

Funktion: MIFELIA

E-Mail-Adresse: dpo@truffox.com

Postanschrift: 17 rue Saint-Jean, 54000 Nancy, Frankreich

Der Datenschutzbeauftragte ist zuständig für:

a) Die Überwachung der Konformität der Verarbeitung personenbezogener Daten mit der DSGVO;

b) Die Funktion als Anlaufstelle gegenüber der französischen Datenschutzbehörde (Commission Nationale de l'Informatique et des Libertés, „CNIL“);

c) Die Entgegennahme und Bearbeitung von Anträgen der Nutzer auf Ausübung ihrer Rechte gemäß den Artikeln 15-22 der DSGVO;

d) Die Sicherstellung der Wahrung des Berufsgeheimnisses;

e) Die Weiterleitung der beim Herausgeber eingehenden datenschutzbezogenen Anfragen.

Der Nutzer kann jede Anfrage zu seinen personenbezogenen Daten unter den oben genannten Kontaktdaten an den Datenschutzbeauftragten richten, innerhalb der von der DSGVO vorgesehenen Fristen und unter den dort genannten Bedingungen.

ANWENDBARES RECHT UND GERICHTSSTAND

Diese Allgemeinen Nutzungsbedingungen unterliegen zusammen mit der Datenschutzerklärung und dem Impressum vollständig dem Recht der Französischen Republik, insbesondere:

- Dem französischen Zivilgesetzbuch (Artikel 1101 ff.);

- Dem französischen Verbrauchergesetzbuch (Artikel L. 211-1 ff.);

- Dem französischen Handelsgesetzbuch;

- Der Verordnung (EU) 2016/679 (DSGVO);

- Dem Gesetz Nr. 2004-575 vom 21. Juni 2004 für Vertrauen in die digitale Wirtschaft (LCEN);

- Der Richtlinie 2011/83/EU des Europäischen Parlaments und des Rates über die Rechte der Verbraucher.

Jede Streitigkeit, jeder Rechtsstreit und jede Klage, die sich aus der Anwendung, Auslegung oder Erfüllung dieser Allgemeinen Nutzungsbedingungen ergibt, unterliegt der sachlichen Zuständigkeit der Gerichte am Sitz der Gesellschaft des Herausgebers.

Ein Nutzer, der Verbraucher ist und seinen Wohnsitz in der Europäischen Union hat, behält jedoch gemäß Artikel 4(1) der Richtlinie 93/13/EWG des Rates vom 5. April 1993 das Recht, die Gerichte an seinem Wohn- oder Aufenthaltsort anzurufen.

Vor jeder Klage verpflichtet sich der Nutzer, der Verbraucher ist, das in Abschnitt 1.5 unten beschriebene vorherige Mediationsverfahren einzuhalten.

Maßgebliche Sprachversion: Diese Bedingungen sind in französischer Sprache verfasst. Jede Übersetzung in eine andere Sprache (insbesondere Englisch, Spanisch, Italienisch oder Deutsch) dient der Gefälligkeit. Im Falle von Abweichungen, Widersprüchen oder Auslegungsschwierigkeiten zwischen der französischen Version und einer übersetzten Version ist allein die französische Version maßgeblich und hat Vorrang, und französisches Recht bleibt gemäß diesem Abschnitt allein anwendbar.

VERBRAUCHERMEDIATION UND GÜTLICHE STREITBEILEGUNG

Gemäß Artikel L. 611-1 des französischen Verbrauchergesetzbuches und den Artikeln 14 und 15 der Richtlinie 2013/11/EU des Europäischen Parlaments und des Rates vom 21. Mai 2013 über die alternative Beilegung verbraucherrechtlicher Streitigkeiten („ADR-Richtlinie“) hat jeder Nutzer, der Verbraucher ist, das unveräußerliche Recht, vor jedem streitigen Verfahren kostenlos ein außergerichtliches Streitbeilegungsverfahren in Anspruch zu nehmen.

Benannter Verbrauchermediator: Ernennung in Bearbeitung

Vollständige Anschrift: wird in Kürze mitgeteilt

E-Mail-Adresse: wird in Kürze mitgeteilt

Website: wird in Kürze mitgeteilt

Das Mediationsverfahren läuft in folgenden Schritten ab:

a) Der Nutzer, der Verbraucher ist, richtet zunächst einen schriftlichen und detaillierten Antrag an den Herausgeber, in dem er seine Beschwerde darlegt, unter Verwendung des unter contact@truffox.com verfügbaren Formulars, innerhalb von zwei (2) Monaten nach dem Ereignis, das die Streitigkeit ausgelöst hat;

b) Der Herausgeber verpflichtet sich, auf diesen Antrag innerhalb von vierzehn (14) Kalendertagen zu antworten;

c) Kommt innerhalb von zwei (2) Monaten nach dem ursprünglichen Antrag keine gütliche Lösung zustande, kann der Nutzer, der Verbraucher ist, den Verbrauchermediator unter den oben genannten Kontaktdaten anrufen;

d) Die Mediation ist für den Verbraucher kostenlos und erfordert keine zusätzlichen Rechtskosten.

Der Herausgeber erklärt sich bereit, am Mediationsverfahren teilzunehmen und die Empfehlungen des Mediators zu befolgen.

Abschnitt 2 - RECHTE UND PFLICHTEN

GEGENSTAND UND ART DES DIENSTES

Die Anwendung „Truffox“ ist eine digitale Community-Plattform für Halter von Haustieren (hauptsächlich Hunden) und gilt als „Dienst der Informationsgesellschaft“ im Sinne von Artikel 1(1)(b) der Richtlinie 2015/1535/EU des Europäischen Parlaments und des Rates vom 9. September 2015.

Die Anwendung ermöglicht nicht abschließend:

a) Das Anlegen eines oder mehrerer Profile von Tieren des Nutzers (Name, Rasse, Größe, Alter, Temperament, angegebener Impfstatus, Foto);

b) Die Organisation von Spaziergängen zwischen Nutzern: Erstellen einer Verabredung mit Datum, Ort und Teilnahmebedingungen (manuelle oder automatische Genehmigung von Anfragen);

c) Das Entdecken und das gemeinschaftliche Erfassen von Spazier-„Spots“ (Parks, Wälder, Strände usw.), versehen mit Bewertungen und Rezensionen der Nutzer;

d) Das Abrufen und Veröffentlichen von Community-Warnungen, die auf eine örtlich und zeitlich begrenzte Gefahr hinweisen (behandelte Zone, Zeckenvorkommen, gefährliche Zone) und von anderen Nutzern bestätigt oder widerlegt werden können;

e) Eine interne Nachrichtenfunktion, die einem bestimmten Spaziergang zugeordnet ist und den Teilnehmern den Austausch untereinander ermöglicht;

f) Ein Community-Treueprogramm (Erfahrungspunkte, Abzeichen, Monatsrangliste) und ein Empfehlungssystem zwischen Nutzern.

Die Anwendung wird nach einem „Consumer-to-Consumer“-Modell (C2C) bereitgestellt: Die Spaziergänge werden direkt zwischen den Nutzern organisiert und durchgeführt, ohne Eingreifen des Herausgebers in deren tatsächlichen Ablauf und ohne Erfolgsverpflichtung hinsichtlich der Anwesenheit oder des Verhaltens der Teilnehmer und ihrer Tiere.

RECHTSFÄHIGKEIT, MINDERJÄHRIGE UND ZUGANGSBESCHRÄNKUNGEN

2.2.1 Erforderliches Mindestalter

Gemäß den Vertriebsregeln der App-Stores (Apple App Store und Google Play Store) ist die Anwendung ab 13 Jahren zugänglich. Die Anwendung verfügt über keinen eigenen Mechanismus zur Altersprüfung: Die Zugangskontrolle für Minderjährige beruht auf den nativen Funktionen der App-Stores, die von den Eltern oder gesetzlichen Vertretern zu aktivieren und zu konfigurieren sind.

2.2.2 Elterliche Einwilligung und Aufsicht

Die Erstellung eines Kontos durch einen Minderjährigen im Alter von 13 bis 15 Jahren erfordert die vorherige Zustimmung seiner Eltern oder gesetzlichen Vertreter, entsprechend der im französischen Recht festgelegten Altersgrenze für die digitale Einwilligung. Der Herausgeber empfiehlt dringend, die nativen Kinderschutzfunktionen der App-Stores (wie Apple Familienfreigabe oder Google Family Link) zu nutzen, um Downloads zu genehmigen und den Zugang des Minderjährigen zu begleiten.

2.2.3 Volljährige (18 Jahre und älter)

Volljährige Nutzer müssen über die volle Geschäftsfähigkeit verfügen, um sich im Rahmen dieser allgemeinen Bedingungen zu verpflichten. Der Herausgeber behält sich das Recht vor, das Konto eines Nutzers bei unangemessener oder gegen die Community-Regeln verstoßender Nutzung zu sperren oder zu schließen.

KONTOERSTELLUNG UND KONTOVERWALTUNG

2.3.1 Formalitäten der Erstellung

Um auf alle Funktionen der Anwendung zuzugreifen, muss der Nutzer ein persönliches Konto erstellen und dabei die folgenden Mindestangaben machen:

a) Eine gültige, aktive E-Mail-Adresse unter seiner ausschließlichen Kontrolle (in einem Format gemäß den Standards von RFC 5322);

b) Einen Nutzernamen (öffentlich angezeigter Name), der vom Nutzer frei gewählt wird und keine Rechte Dritter verletzt (Marke, Urheberrecht, Recht am eigenen Bild, gesetzliche Bestimmungen gegen Diskriminierung);

c) Ein Passwort von angemessener Komplexität, das eine ausreichend robuste Authentifizierung gegen unbefugte Zugriffe gewährleistet;

d) Ein Profilfoto (optional), das gegebenenfalls einer automatischen Filterung auf Nacktheit und andere unangemessene Inhalte unterzogen wird.

Der Nutzer verpflichtet sich, genaue, vollständige, aktuelle, rechtmäßige und der Wirklichkeit entsprechende Angaben zu machen. Der Herausgeber behält sich das Recht vor, die Richtigkeit dieser Angaben mit allen geeigneten Mitteln zu überprüfen.

2.3.2 Kontosicherheit und Verantwortung

Der Nutzer bleibt allein verantwortlich für die absolute Vertraulichkeit seiner Zugangsdaten (E-Mail-Adresse, Passwort) und für die physische Sicherheit des Geräts, von dem aus er auf die Anwendung zugreift.

Der Nutzer trägt die volle zivil- und strafrechtliche Verantwortung für alle über sein Konto ausgeführten Aktivitäten, einschließlich der Aktivitäten eines Dritten, der Zugang zu seinen Zugangsdaten erlangt hat.

Der Nutzer verpflichtet sich, den Herausgeber unverzüglich unter contact@truffox.com zu benachrichtigen, wenn der Verdacht auf unbefugten Zugriff oder betrügerische Nutzung seines Kontos besteht.

KONTOLÖSCHUNG UND ANONYMISIERUNG DER DATEN

2.4.1 Kündigungs- und Löschrecht

Der Nutzer kann sein Vertragsverhältnis mit dem Herausgeber jederzeit und ohne Angabe von Gründen kündigen und sein Konto löschen, indem er über die Benutzeroberfläche der Anwendung (Menü Einstellungen > Konto löschen, nach erneuter Authentifizierung und ausdrücklicher Bestätigung) einen förmlichen Antrag stellt oder einen schriftlichen Antrag an contact@truffox.com richtet.

Diese Löschung führt zur sofortigen Löschung des Authentifizierungskontos und des Zugangs zur Anwendung. Die zugehörigen personenbezogenen Daten, die in den Datenbanken des Herausgebers gespeichert sind, werden innerhalb von vierzehn (14) Tagen nach dem Antrag gelöscht, gemäß den Artikeln 17-18 der DSGVO (Recht auf Löschung).

2.4.2 Anonymisierung von Community-Inhalten

Vom Nutzer veröffentlichte und mit der Community geteilte Inhalte (Bewertungen eines Spots oder eines Spaziergangs, Community-Warnungen) können nach der Kontolöschung in anonymisierter Form aufbewahrt werden, ohne jede Kennung, die einen Rückschluss auf den Urheber erlaubt, um die Integrität und den Nutzen der Community-Informationen zu wahren (Zuverlässigkeit eines Spots, Verlauf einer Warnung). Diese anonymisierten Daten lassen keine Identifizierung einer natürlichen Person zu und werden unumkehrbar von jeder persönlichen Kennung getrennt verarbeitet, gemäß Artikel 5(1)(e) der DSGVO.

2.4.3 Inaktive Konten

Zum Zeitpunkt dieser Allgemeinen Nutzungsbedingungen wendet der Herausgeber keine automatische Löschung inaktiver Konten an. Die Daten werden für die in Abschnitt 3.5 (Aufbewahrungsfristen) unten genannten Zeiträume aufbewahrt und können gemäß dem Grundsatz der Datenminimierung nach Artikel 5(1)(e) der DSGVO regelmäßig überprüft werden.

2.4.4 Vollständige und unwiderrufliche Löschung

Ein Nutzer, der die vollständige, endgültige und unumkehrbare Löschung aller seiner Daten, einschließlich der anonymisierten und aggregierten Daten, erreichen möchte, muss dies ausdrücklich und förmlich per Einschreiben mit Rückschein an contact@truffox.com beantragen, mit folgendem ausdrücklichen Vermerk im Betreff:

„ANTRAG AUF AUSÜBUNG DES RECHTS AUF LÖSCHUNG - ARTIKEL 17 DSGVO“.

Der Herausgeber verpflichtet sich, diesen Antrag innerhalb von dreißig (30) Kalendertagen nach Eingang zu bearbeiten. Diese Frist kann bei begründeter Komplexität gemäß Artikel 12(3) der DSGVO um weitere zwei (2) Monate verlängert werden; der Herausgeber unterrichtet den Nutzer über die getroffenen Maßnahmen.

INTERNE NACHRICHTEN, MODERATION UND MELDUNGEN

2.5.1 Inhaltsregeln

Die Anwendung ermöglicht es den Nutzern, Nachrichten (einem Spaziergang zugeordnete Nachrichtenfunktion), Bewertungen, Beschreibungen von Spots und Warnungen sowie Fotos (Profil, Tier, Spot) zu veröffentlichen. Der Nutzer verpflichtet sich, die folgenden Bestimmungen strikt einzuhalten:

a) Rechtmäßigkeit: Jeder Inhalt muss die geltenden gesetzlichen und behördlichen Bestimmungen strikt einhalten, insbesondere das französische Strafgesetzbuch.

b) Verbote: Streng verboten sind alle Inhalte, die Folgendes darstellen:

Verleumderische, beleidigende, anstößige oder herabwürdigende Äußerungen;

Aufstachelung zu Diskriminierung, Hass oder Gewalt gegen eine Person oder Personengruppe aufgrund geschützter Merkmale (Herkunft, Religion, sexuelle Orientierung, Behinderung usw.);

Kinderpornografische Inhalte, sexuelle Ausbeutung von Kindern oder Minderjährigen;

Gewaltandrohungen oder Einschüchterung;

Belästigung, Cybermobbing oder Einschüchterung;

Betrügerische Inhalte, Betrug oder Betrugsversuch;

Unerwünschte Werbung, Spam oder Direktmarketing ohne Genehmigung;

Absichtlich veröffentlichte falsche Community-Informationen (falscher Spot, falsche Gefahrenwarnung);

Gewalttätige, obszöne oder gegen die öffentliche Ordnung verstoßende Inhalte.

2.5.2 Automatische Moderation

Die Anwendung setzt automatisierte Systeme zur Moderation veröffentlichter Inhalte (Texte und Fotos) ein, die unangemessene Sprache und unangemessene visuelle Inhalte bereits vor der Veröffentlichung erkennen sollen. Diese Systeme arbeiten nach einer probabilistischen Logik und garantieren keine lückenlose Abdeckung.

2.5.3 Community-Moderation

Bestimmte Inhalte werden direkt von der Community moderiert:

a) Community-Warnungen können von anderen Nutzern bestätigt oder widerlegt werden, die vor Ort dieselbe Situation oder deren Fehlen festgestellt haben;

b) Spots können wegen ungültiger oder veralteter Informationen gemeldet werden.

2.5.4 Meldung und Bearbeitung durch den Herausgeber

Die Nutzer können jede Nachricht, jeden Inhalt oder jedes Verhalten, das sie als unangemessen, rechtswidrig oder als Verstoß gegen diese Allgemeinen Nutzungsbedingungen betrachten, über die in der Benutzeroberfläche verfügbaren Meldefunktionen melden.

Jede Meldung muss eine kurze, aber präzise Beschreibung des Meldegrunds enthalten. Schikanöse oder böswillige Meldungen, die dazu dienen, einen Nutzer zu belästigen, können zur Sperrung oder Löschung des Kontos des Meldenden führen.

Zum Zeitpunkt dieser Allgemeinen Nutzungsbedingungen werden Meldungen vom Herausgeber manuell im Einzelfall bearbeitet; eine eigene Moderationsoberfläche befindet sich in Entwicklung. Offensichtlich rechtswidrige Inhalte (Kinderpornografie, Morddrohungen, Aufrufe zum Terrorismus) werden mit absoluter Priorität behandelt. Andere Verstöße werden innerhalb von höchstens sieben (7) Kalendertagen bearbeitet, soweit die Mittel des Herausgebers dies erlauben.

2.5.5 Moderationsmaßnahmen und Wirkungen

Als Reaktion auf eine bestätigte Meldung oder bei automatischer Erkennung eines wesentlichen Verstoßes kann der Herausgeber je nach Schwere folgende Maßnahmen ergreifen:

a) Verwarnung an den Nutzer;

b) Entfernung des beanstandeten Inhalts;

c) Vorübergehende Sperrung des Kontos;

d) Endgültige Löschung des Kontos bei wiederholten oder schwerwiegenden Verstößen.

Der Nutzer hat fünf (5) Tage Zeit, die Moderation anzufechten, indem er an contact@truffox.com schreibt.

2.5.6 Haftungsbeschränkungen bei der Moderation

Der Herausgeber kann weder die Vollständigkeit, die perfekte Wirksamkeit noch die Fehlerfreiheit der automatisierten, der Community- oder der manuellen Moderation garantieren. Einige verstoßende Inhalte können der Moderation entgehen; umgekehrt können einige rechtmäßige Inhalte irrtümlich entfernt werden.

Der Herausgeber lehnt jede Haftung für die Folgen einer unvollkommenen Moderation oder eines Moderationsfehlers ab.

HAFTUNGSBESCHRÄNKUNG - SPAZIERGÄNGE UND INTERAKTIONEN ZWISCHEN NUTZERN

2.6.1 Ausschließlich Vermittlungsplattform

Die Anwendung ist eine technische Plattform zur Vermittlung zwischen Tierhaltern, die Spaziergänge organisieren oder daran teilnehmen möchten. Der Herausgeber beteiligt sich in keiner Weise an der Organisation, der Beaufsichtigung oder der tatsächlichen Durchführung der Spaziergänge zwischen Nutzern.

Die Anwendung begründet zwischen dem Herausgeber und den Nutzern kein Vertragsverhältnis hinsichtlich der Durchführung der Spaziergänge selbst; die Spaziergänge werden direkt zwischen den Nutzern nach den zwischen ihnen getroffenen Vereinbarungen organisiert und durchgeführt, ohne Eingreifen des Herausgebers.

2.6.2 Haftungsausschluss

Der Herausgeber lehnt ausdrücklich jede Haftung bei Vorfällen, Streitigkeiten, Nachteilen oder Schäden jeglicher Art ab, die sich aus oder im Zusammenhang mit Folgendem ergeben:

a) Einem Treffen oder einem Spaziergang zwischen Nutzern und ihren Tieren;

b) Einem Vorfall zwischen Tieren (Rauferei, Biss, Verletzung) oder zwischen einem Tier und einer Person anlässlich eines über die Anwendung organisierten Spaziergangs;

c) Einem Unfall während eines Spaziergangs (Sturz, Verletzung, Aussetzung einer Gefahr im Gelände), sei er körperlicher, materieller oder immaterieller Art;

d) Der Richtigkeit, Aktualität oder Zuverlässigkeit der Community-Informationen (Zustand eines Spots, Realität einer Gefahrenwarnung, angegebener Impfstatus des Tieres eines Dritten);

e) Unangemessenem, missbräuchlichem, diskriminierendem, belästigendem oder strafbarem Verhalten eines Nutzers gegenüber einem anderen;

f) Der Nichteinhaltung von Zusagen, Versprechen oder Vereinbarungen zwischen Nutzern (Zeit, Ort, Teilnahme an einem Spaziergang);

g) Der Nichteinhaltung der für das Halten und den Verkehr von Tieren geltenden Vorschriften durch einen Nutzer (Code rural, kommunale Verordnungen).

Der Herausgeber übernimmt keine Verpflichtung, den Hintergrund der Nutzer oder das tatsächliche Verhalten ihrer Tiere zu überprüfen oder die von der Community veröffentlichten Informationen (Spots, Warnungen, Bewertungen) vorab zu kontrollieren.

2.6.3 Bereitgestellte Werkzeuge - Beschränkte Haftung

Der Herausgeber stellt die folgenden optionalen Werkzeuge bereit, um wahrgenommene Risiken zu verringern, ohne deren absolute Wirksamkeit garantieren oder dafür die Verantwortung übernehmen zu können:

a) System zur Bewertung und Rezension von Spaziergängen und Spots;

b) Bestätigung oder Widerlegung von Gefahrenwarnungen durch die Community;

c) Melden und Blockieren eines anderen Nutzers, der verdächtigt wird, sich unangemessen zu verhalten;

d) Manuelle Genehmigung der Teilnehmer eines Spaziergangs im Ermessen des jeweiligen Organisators;

e) Dokumentierter Nachrichtenaustausch: Die Nachrichten zwischen Teilnehmern schaffen einen Nachweis der getroffenen Vereinbarungen, der im Streitfall nützlich ist.

Trotz der Bereitstellung dieser Werkzeuge bleibt der Nutzer allein verantwortlich für die Einschätzung der Risiken und für seine Entscheidungen bei Begegnungen mit anderen Nutzern und deren Tieren.

2.6.4 Verantwortung des Nutzers

Der Nutzer behält die volle Verantwortung für seine Entscheidungen und Handlungen, insbesondere für:

a) Die Einschätzung des Profils und der Zuverlässigkeit der anderen Teilnehmer vor einem Spaziergang;

b) Die Verträglichkeit und Beaufsichtigung seines eigenen Tieres im Kontakt mit anderen Tieren und Personen;

c) Die Einhaltung der Sicherheitsregeln (Leinenpflicht gemäß den örtlichen Vorschriften, aktuelle Impfungen, Sauberkeit);

d) Die Überprüfung der Community-Informationen mit eigenen Mitteln (Zustand eines Spots, Realität einer Warnung), bevor er sich darauf verlässt;

e) Die Einhaltung der für das Halten und den Verkehr von Tieren geltenden Vorschriften.

Der Herausgeber empfiehlt allen Nutzern ausdrücklich:

Die anderen Teilnehmer zunächst an einem öffentlichen Ort zu treffen und die Verträglichkeit der Tiere vor einem längeren Spaziergang zu prüfen;

Ein Tier niemals unbeaufsichtigt mit unbekannten Tieren oder Personen zu lassen;

Community-Warnungen und Spots vorsichtshalber zu überprüfen, statt sich blind darauf zu verlassen;

Verdächtiges oder gefährliches Verhalten sowie offensichtlich falsche Informationen unverzüglich zu melden.

Abschnitt 3 - SCHUTZ PERSONENBEZOGENER DATEN (DSGVO)

VERANTWORTLICHER FÜR DIE VERARBEITUNG UND DPO

Gemäß Artikel 37 der DSGVO benennt der Herausgeber der Anwendung die folgenden für die Verarbeitung personenbezogener Daten verantwortlichen Stellen:

Hauptverantwortlicher für die Verarbeitung:

Juristische Person: MIFELIA

Anschrift: 17 rue Saint-Jean, 54000 Nancy, Frankreich

E-Mail-Adresse: contact@truffox.com

Telefon: 03 72 47 25 99

Datenschutzbeauftragter (DPO):

Funktion: MIFELIA

E-Mail-Adresse: dpo@truffox.com

Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten der Nutzer. Der DPO überwacht die Konformität der Verarbeitung mit der DSGVO und ist Ansprechpartner für die Nutzer und die Aufsichtsbehörden (CNIL).

KATEGORIEN ERHOBENER PERSONENBEZOGENER DATEN

Die Anwendung erhebt die folgenden Kategorien personenbezogener Daten:

IDENTIFIKATIONSDATEN (Artikel 4(1), 5(1)(a) DSGVO):

Bei der Registrierung angegebene E-Mail-Adresse

Vom Nutzer gewählter Nutzername

Passwort (in unumkehrbar gehashter Form gespeichert)

Profilfoto (freiwillig bereitgestelltes JPG/PNG-Bild, automatisch gefiltert)

[Optional] Geburtsjahr

DATEN ZU DEN TIEREN DES NUTZERS:

Name, Tierart, Rasse, Größe, Alter, Temperament des Tieres

Angegebener Impfstatus

[Optional] Mikrochip-Nummer

Foto des Tieres (automatisch gefiltert)

STANDORTDATEN (Artikel 4(1) DSGVO - von Natur aus sensible Daten):

GPS-Koordinaten des Standorts des Nutzers

Erhoben bei aktiver Nutzung der Karte (Anzeige, Suche nach Spaziergängen, Spots oder Warnungen in der Nähe) und beim Erstellen eines Spaziergangs, eines Spots oder einer Warnung

Die Anwendung führt außerhalb dieser aktiven Nutzungen keine dauerhafte GPS-Verfolgung und keine GPS-Verfolgung im Hintergrund durch

Genauigkeit: bis zu 5-10 Meter (abhängig vom GPS-Empfänger)

AKTIVITÄTS- UND NUTZUNGSDATEN:

Verlauf der erstellten, beigetretenen und angesehenen Spaziergänge

Erstellte Spots und abgegebene Bewertungen

Veröffentlichte Warnungen und vorgenommene Bestätigungen/Widerlegungen

Datum und Uhrzeit der Verbindung (Zeitstempel)

Gerätetyp (iOS / Android)

Version des Betriebssystems

Version der Anwendung

Vom oder für den Nutzer abgegebene Bewertungen und Rezensionen

Im Rahmen eines Spaziergangs gesendete und empfangene Nachrichten (Textinhalt)

Erfahrungspunkte, Abzeichen, Monatsrangliste, Empfehlungscode

TECHNISCHE UND VERBINDUNGSDATEN (Artikel 6(1)(f) DSGVO - berechtigtes Interesse):

IP-Adresse des Geräts (Typ IPv4/IPv6)

Eindeutige Gerätekennung (UDID, UUID)

Verbindungstyp (WLAN, mobile Daten 3G/4G/5G)

Authentifizierungs- und Zugriffsprotokolle

ZAHLUNGSDATEN (Nicht zutreffend - die Anwendung ist vollständig kostenlos):

Bislang existiert keine kostenpflichtige Funktion. Der Herausgeber erhebt, verarbeitet und speichert keine Zahlungsdaten (Bankdaten, In-App-Käufe).

RECHTSGRUNDLAGEN DER VERARBEITUNG

Gemäß Artikel 6 der DSGVO beruht jede Verarbeitung personenbezogener Daten auf einer bestimmten Rechtsgrundlage:

3.3.1 Vertragserfüllung (Artikel 6(1)(b) DSGVO)

Zweck: Erbringung der vertraglichen Dienste

Betroffene Daten:

E-Mail-Adresse, Nutzername, Passwort

Daten zu Spaziergängen, Spots, Warnungen und Tierprofilen

Dauer: Für die Dauer des Vertrags und gemäß Artikel 5(1)(e) DSGVO

3.3.2 Einwilligung (Artikel 6(1)(a) DSGVO)

Zweck: Verarbeitung von Daten über die vertraglichen Pflichten hinaus

Betroffene Daten:

Standortbestimmung bei Nutzung der Karte

Demografische Daten (Geburtsjahr)

Cookies und Analysewerkzeuge

Form: Ausdrückliche Einwilligung, eingeholt über Popup oder Schalter

Widerrufsrecht: Der Nutzer kann seine Einwilligung jederzeit über contact@truffox.com widerrufen

3.3.3 Berechtigtes Interesse (Artikel 6(1)(f) DSGVO)

Zweck: Sicherheit, Betrugsprävention, Verbesserung des Dienstes

Betroffene Daten:

Technische Daten (IP, Gerätekennungen)

Zugriffsprotokolle

Interaktionsverlauf

Abwägung: Der Herausgeber hat eine Interessenabwägung durchgeführt, die belegt, dass die Verarbeitung die berechtigten Erwartungen der Nutzer nicht übersteigt

Widerspruchsrecht: Der Nutzer kann dieser Verarbeitung über contact@truffox.com widersprechen

3.3.4 Rechtliche Verpflichtung (Artikel 6(1)(c) DSGVO)

Zweck: Einhaltung gesetzlicher Vorgaben und Anfragen von Behörden

Betroffene Daten: Alle gesetzlich geforderten Daten

Beispiele:

Übermittlung von Sicherheitsprotokollen an eine Justizbehörde

Aufbewahrung von Buchhaltungsunterlagen zu steuerlichen Zwecken

Meldung an die CNIL im Falle einer Verletzung

Dauer: Gemäß den gesetzlichen Aufbewahrungsfristen

KONKRETE ZWECKE DER VERARBEITUNG

Die personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:

a) BEREITSTELLUNG DES DIENSTES:

Erstellung und Verwaltung des Nutzerkontos und der Tierprofile

Vermittlung der Nutzer über die Plattform (Spaziergänge, Spots)

Übermittlung der Nachrichten innerhalb der Nachrichtenfunktion eines Spaziergangs

Übermittlung der Community-Warnungen

Anzeige der Bewertungen und Rezensionen

b) SICHERHEIT UND BETRUGSPRÄVENTION:

Erkennung betrügerischer Nutzung

Verhinderung von Cyberangriffen

Moderation von Inhalten, die gegen die Nutzungsbedingungen verstoßen

Bearbeitung von Meldungen

Sperrung verdächtiger Konten

c) VERBESSERUNG UND OPTIMIERUNG:

Aggregierte (nicht individuelle) statistische Analysen

A/B-Tests zur Optimierung der Benutzeroberfläche

Erkennung von Fehlern und Funktionsstörungen

d) GESETZLICHE KONFORMITÄT:

Einhaltung der DSGVO und der französischen gesetzlichen Pflichten

Beantwortung von Anfragen zuständiger Behörden

Meldung an die CNIL im Falle einer Verletzung

Aufbewahrung von Beweismitteln für mögliche Rechtsstreitigkeiten

e) KOMMUNIKATION:

Benachrichtigungen zum Dienst (eingehende Nachrichten, Warnungen in der Nähe)

Moderationsbenachrichtigungen (Sperrung, Verwarnung)

Aktualisierungen der Richtlinie oder der Bedingungen (sofern akzeptiert)

AUFBEWAHRUNGSFRISTEN

Gemäß Artikel 5(1)(e) der DSGVO (Speicherbegrenzung) werden die Daten für die folgenden Zeiträume aufbewahrt:

PERSONENBEZOGENE IDENTIFIKATIONSDATEN (E-Mail-Adresse, Nutzername, Foto):

Aktive Dauer: Während der gesamten Dauer des aktiven Kontos

Nach Kontolöschung: Löschung innerhalb von 14 Tagen

DATEN ZU SPAZIERGÄNGEN, SPOTS UND WARNUNGEN:

Aufbewahrungsdauer: Zwei (2) Jahre ab Veröffentlichung

Grund: Ermöglichung des Community-Verlaufs und der Beilegung von Streitigkeiten

Nach 2 Jahren: Automatische Löschung oder Anonymisierung

STANDORTDATEN:

Dauer: Löschung oder Anonymisierung nach Abschluss des Spaziergangs oder Ablauf der betreffenden Warnung

ZAHLUNGSDATEN (Nicht zutreffend - die Anwendung ist kostenlos):

Der Herausgeber erhebt, verarbeitet und speichert keine Zahlungsdaten.

NACHRICHTENDATEN:

Dauer: Aufbewahrung während der Vertragsbeziehung

Nach Kontolöschung: Aufbewahrung zu Untersuchungszwecken möglich, wenn ein Streitfall gemeldet wurde

Ohne Streitfall: Löschung innerhalb von 90 Tagen möglich

AGGREGIERTE UND ANONYMISIERTE DATEN:

Dauer: Unbefristete Aufbewahrung

Definition: Daten ohne jeglichen Bezug zu einer identifizierten Person

Verwendung: Statistiken, Forschung, Verbesserung des Dienstes

DATENÜBERMITTLUNGEN AUSSERHALB DER EU

Gemäß Artikel 44 der DSGVO kann es ausnahmsweise zu einer Datenübermittlung in Drittländer (Länder außerhalb der Europäischen Union) kommen.

3.6.1 Hosting-Infrastruktur

Die Anwendung wird auf der Google Cloud Platform (Firebase) gehostet, deren aktive Datenserver sich in der Europäischen Union befinden. Grundsätzlich ist für die gehosteten Daten keine Übermittlung in Drittländer erforderlich.

Als Sicherung oder bei einem Sicherheitsvorfall kann Google die Daten vorübergehend an Ausweichserver außerhalb der EU (insbesondere in den USA) weiterleiten.

3.6.2 Übermittlungen in die USA - Geeignete Garantien

Gemäß Artikel 46 der DSGVO profitieren Datenübermittlungen in die USA (insbesondere für die in Abschnitt 3.7 unten beschriebenen Dienste) von den folgenden geeigneten Garantien:

a) Standardvertragsklauseln (SCC): Die Verträge zwischen dem Herausgeber und seinen Dienstleistern enthalten die von der Europäischen Kommission angenommenen SCC (Beschluss 2021/914 der Kommission).

b) Zusätzliche Klauseln: Zusätzliche technische Maßnahmen der Verschlüsselung und Anonymisierung können umgesetzt werden, um das Risiko zu verringern.

c) Schrems-II-Konformität: Der Herausgeber hat eine Konformitätsanalyse nach Schrems II durchgeführt, um zu prüfen, dass der US-Rechtsrahmen (insbesondere Cloud Act, FISA) das Schutzniveau der DSGVO nicht beeinträchtigt.

3.6.3 Widerspruchsrecht gegen Übermittlungen außerhalb der EU

Jeder Nutzer, der eine Übermittlung seiner Daten außerhalb der EU befürchtet, kann dieser Übermittlung widersprechen, indem er dem DPO schreibt (Kontakt: dpo@truffox.com). Der Herausgeber prüft den Antrag und kann gegebenenfalls Abhilfemaßnahmen vorschlagen (Speicherung der Daten ausschließlich in der EU).

AUFTRAGSVERARBEITER UND DRITTANBIETER

Gemäß Artikel 28 der DSGVO verpflichtet sich der Herausgeber, personenbezogene Daten ausschließlich über ordnungsgemäß vertraglich gebundene Auftragsverarbeiter zu verarbeiten, die angemessene Garantien bieten.

Die wichtigsten Auftragsverarbeiter sind:

HOSTING DER DATEN:

Name: Google Cloud Platform (Firebase)

Tätigkeit: Hosting von Datenbanken, Authentifizierung, Dateispeicherung, IT-Infrastruktur

Standort: Europäische Union

Vertrag: Unterzeichneter Auftragsverarbeitungsvertrag (Data Processing Agreement)

Verarbeitete Daten: Alle Nutzerdaten

Zweck: Sichere Speicherung und Betrieb der Anwendung

Garantien: DSGVO-Konformität, ISO-27001-Zertifizierungen, SCC

KARTOGRAFIE UND GEOCODIERUNG:

Name: OpenStreetMap Foundation (Dienst Nominatim, Rückwärts-Geocodierung) und CartoDB (Basiskarte, ausgeliefert über das CDN Fastly)

Tätigkeit: Umwandlung einer GPS-Position in eine lesbare Adresse; Anzeige der Basiskarte der Anwendung

Standort: OpenStreetMap Foundation (Vereinigtes Königreich); Fastly (USA, SCC-Garantien)

Verarbeitete Daten: GPS-Koordinaten, die bei einer Adresssuche oder bei der Anzeige der Karte übermittelt werden

Zweck: Kartendarstellung und Adresssuche

TRANSAKTIONALE E-MAILS:

Name: Brevo

Tätigkeit: Versand transaktionaler E-Mails im Zusammenhang mit dem Konto (Zurücksetzen des Passworts, Bestätigungen)

Standort: Europäische Union (Frankreich)

Verarbeitete Daten: E-Mail-Adresse, Inhalt der transaktionalen E-Mail

Zweck: Kommunikation im Zusammenhang mit dem Nutzerkonto

STATISTISCHE ANALYSE:

Name: Google Analytics / Firebase Analytics

Tätigkeit: Aggregierte Analyse des Nutzerverhaltens

Standort: USA (SCC-Garantien anwendbar)

Vertrag: Data Processing Agreement

Verarbeitete Daten: Aggregierte Nutzerereignisse (keine personenbezogenen Daten)

Zweck: Verbesserung der Anwendung und der Website truffox.com

Garantien: Anonymisierte Daten, maskierte IP

WERBEMESSUNG (Website truffox.com):

Name: Meta Platforms, Inc. (Facebook-Pixel)

Tätigkeit: Messung der Wirksamkeit von Werbekampagnen und der Besuche der Website

Standort: USA (SCC-Garantien anwendbar)

Vertrag: Bedingungen zu den Daten des Meta-Pixels

Verarbeitete Daten: Navigationsereignisse auf der Website, Werbekennungen

Zweck: Werbemessung und Remarketing

Garantien: Laden erst nach Einwilligung des Nutzers über das Cookie-Banner

PUSH-BENACHRICHTIGUNGEN:

Name: Google Cloud Messaging (GCM) / Apple Push Notification service (APNs)

Tätigkeit: Übermittlung der Benachrichtigungen

Standort: USA (SCC-Garantien anwendbar)

Vertrag: Standardverträge der Stores

Verarbeitete Daten: Benachrichtigungskennung, Nachrichteninhalt

Zweck: Übermittlung der Benachrichtigungen zu Spaziergängen, Spots und Warnungen

ZAHLUNG (Nicht zutreffend):

Da die Anwendung vollständig kostenlos ist, wird kein Zahlungsdienstleister und kein Abrechnungs-Auftragsverarbeiter (wie Stripe, Google Play Billing oder Apple In-App Purchase) eingesetzt.

Der Herausgeber garantiert, dass jeder dieser Auftragsverarbeiter durch einen schriftlichen Vertrag gebunden ist, der die Datenverarbeitung gemäß Artikel 28 der DSGVO regelt. Diese Verträge enthalten insbesondere:

- Vertraulichkeitspflichten

- Technische und organisatorische Sicherheitsmaßnahmen

- Rechte der Nutzer

- Unterstützung bei rechtlichen Anfragen

- Löschung oder Rückgabe der Daten bei Vertragsende

Der Nutzer kann die vollständige und aktuelle Liste der Auftragsverarbeiter über contact@truffox.com anfordern.

SICHERHEIT DER PERSONENBEZOGENEN DATEN

Gemäß Artikel 32 der DSGVO und den Anforderungen der NIS-2-Richtlinie setzt der Herausgeber geeignete technische und organisatorische Maßnahmen um, um personenbezogene Daten vor unbefugtem Zugriff, versehentlicher Offenlegung, Veränderung und Zerstörung zu schützen.

TECHNISCHE MASSNAHMEN:

a) Verschlüsselung bei der Übertragung: Die zwischen dem Gerät des Nutzers und den Servern des Herausgebers übertragenen Daten werden über das Protokoll TLS 1.2+ (HTTPS) verschlüsselt.

b) Verschlüsselung im Ruhezustand: In der Datenbank gespeicherte Daten werden je nach Sensibilität symmetrisch oder asymmetrisch verschlüsselt.

c) Netzwerkisolierung: Die Daten sind in dedizierten Subnetzen und Umgebungen isoliert, die für das öffentliche Internet nicht erreichbar sind.

d) Zugriffsverwaltung: Rollenbasierte Zugriffskontrolle (RBAC), die den Zugriff auf Personal beschränkt, das ihn benötigt.

e) Sicherheitsprotokolle: Aufzeichnung aller Zugriffe und Änderungen für Konformitätsprüfungen.

ORGANISATORISCHE MASSNAHMEN:

a) Sicherheitsrichtlinie: Formalisiertes Dokument, das die Sicherheitsstandards festlegt.

b) Sensibilisierung des Personals: Schulung zu Sicherheitsrisiken und zur Einhaltung der DSGVO.

c) Vorfallmanagement: Eskalations- und Untersuchungsprotokoll bei Verdacht auf eine Sicherheitsverletzung.

HAFTUNGSGRENZE IN BEZUG AUF DIE SICHERHEIT:

Trotz der Umsetzung von Sicherheitsmaßnahmen ist kein IT-Sicherheitssystem völlig unfehlbar oder unverwundbar. Der Herausgeber garantiert keine absolute Sicherheit gegen raffinierte Cyberangriffe, Hacking durch Dritte oder katastrophale Ausfälle.

RECHTE DER NUTZER - ARTIKEL 15-22 DSGVO

Gemäß den Artikeln 12-22 der DSGVO stehen dem Nutzer hinsichtlich seiner personenbezogenen Daten die folgenden Rechte zu. Diese Rechte werden ausgeübt, indem ein schriftlicher, datierter Antrag an den Datenschutzbeauftragten (DPO) unter den in Abschnitt 1.3 oben angegebenen Kontaktdaten gerichtet wird, zusammen mit einem Identitätsnachweis.

3.9.1 AUSKUNFTSRECHT (Artikel 15 DSGVO)

Der Nutzer kann die Bestätigung der Verarbeitung seiner personenbezogenen Daten und den Zugang zu einer Kopie aller dieser Daten innerhalb von dreißig (30) Kalendertagen nach Eingang des Antrags verlangen (bei begründeter Komplexität um 2 Monate verlängerbar).

Modalitäten:

- Antrag: E-Mail oder Einschreiben an den DPO

- Erforderlicher Inhalt: Identifizierung des Nutzers, Präzisierung der angeforderten Daten

- Form der Übermittlung: Elektronische Kopie in strukturiertem Format (z. B. CSV)

- Kosten: Kostenlos für den ersten Antrag; zusätzliche Kopierkosten möglich bei offensichtlich unbegründeten oder exzessiven Anträgen

3.9.2 RECHT AUF BERICHTIGUNG (Artikel 16 DSGVO)

Der Nutzer kann die Berichtigung ihn betreffender unrichtiger, unvollständiger oder veralteter Daten ohne unangemessene Verzögerung verlangen.

Modalitäten:

- Antrag: Über contact@truffox.com oder die Einstellungen (Bereich Profil > Meine Daten ändern)

- Bearbeitung: Ohne unangemessene Verzögerung, spätestens innerhalb von 30 Tagen

- Folgen: Die berichtigten Daten werden in allen Systemen aktualisiert

3.9.3 RECHT AUF LÖSCHUNG (Artikel 17 DSGVO) - „Recht auf Vergessenwerden“

Der Nutzer kann die vollständige Löschung seiner personenbezogenen Daten in folgenden Fällen verlangen:

a) Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig;

b) Der Nutzer widerruft seine Einwilligung und es besteht keine andere Rechtsgrundlage für die Verarbeitung;

c) Der Nutzer widerspricht der Verarbeitung und es liegen keine vorrangigen berechtigten Gründe vor;

d) Die Daten wurden unrechtmäßig erhoben;

e) Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.

Bearbeitungsfrist: Dreißig (30) Kalendertage (um 2 Monate verlängerbar).

Ausnahmen - Recht auf Löschung nicht anwendbar:

- Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (z. B. steuerliche Aufbewahrungspflicht von 6 Jahren);

- Wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;

- Wenn der Nutzer an einer strafbaren Handlung beteiligt war und die Daten einen Beweis darstellen.

3.9.4 RECHT AUF EINSCHRÄNKUNG DER VERARBEITUNG (Artikel 18 DSGVO)

Der Nutzer kann die Einschränkung der Verarbeitung (vorübergehende Aussetzung) verlangen, wenn:

a) Die Richtigkeit der Daten bestritten wird und der Herausgeber sie überprüfen muss;

b) Die Verarbeitung unrechtmäßig ist, der Nutzer aber die Löschung ablehnt;

c) Die Daten für die Zwecke nicht mehr notwendig sind, der Nutzer sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt;

d) Der Nutzer der Verarbeitung widersprochen hat, solange noch nicht feststeht, ob die berechtigten Gründe des Herausgebers überwiegen.

Wirkung: Die Daten werden aufbewahrt, aber nur mit Einwilligung des Nutzers oder zur Rechtsverteidigung verarbeitet.

3.9.5 RECHT AUF DATENÜBERTRAGBARKEIT (Artikel 20 DSGVO)

Der Nutzer kann eine Kopie seiner personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. CSV, JSON) erhalten und diese Daten ohne Behinderung einem anderen Verantwortlichen übermitteln.

Grenzen des Rechts:

- Gilt nur, wenn die Verarbeitung auf einer Einwilligung (Artikel 6(1)(a)) oder der Vertragserfüllung (Artikel 6(1)(b)) beruht;

- Die Übertragbarkeit darf die Rechte oder Freiheiten anderer nicht beeinträchtigen;

- Der Herausgeber kann ablehnen, wenn der Antrag offensichtlich unbegründet oder exzessiv ist.

3.9.6 WIDERSPRUCHSRECHT (Artikel 21 DSGVO)

Der Nutzer kann aus Gründen, die sich aus seiner besonderen Situation ergeben, der auf der Grundlage des berechtigten Interesses (Artikel 6(1)(f)) erfolgenden Verarbeitung seiner personenbezogenen Daten widersprechen, insbesondere:

- Widerspruch gegen Profiling oder prädiktive Analyse;

- Widerspruch gegen die Verarbeitung zu Zwecken der Direktwerbung;

- Widerspruch gegen Verarbeitungen zur Sicherheit oder Betrugsprävention.

Nach Eingang des Widerspruchs beendet der Herausgeber die Verarbeitung, es sei denn, er weist zwingende berechtigte Gründe nach, die die Interessen oder Rechte des Nutzers überwiegen.

3.9.7 RECHT, NICHT EINER AUSSCHLIESSLICH AUTOMATISIERTEN ENTSCHEIDUNG UNTERWORFEN ZU WERDEN (Artikel 22 DSGVO)

Der Nutzer hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (insbesondere Profiling) beruhenden Entscheidung unterworfen zu werden, die ihm gegenüber rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt.

Ausnahmen:

- Die Entscheidung ist für den Abschluss oder die Erfüllung eines Vertrags erforderlich;

- Die Entscheidung ist gesetzlich zulässig;

- Der Nutzer hat seine ausdrückliche Einwilligung erteilt.

In diesen Fällen stellt der Herausgeber dem Nutzer Erläuterungen zur Logik der Verarbeitung und zu den Maßnahmen zur Wahrung seiner Rechte zur Verfügung.

3.9.8 RECHT AUF BESCHWERDE (Artikel 77 DSGVO)

Der Nutzer hat das unveräußerliche Recht, bei der zuständigen Aufsichtsbehörde (Commission Nationale de l'Informatique et des Libertés - CNIL in Frankreich) Beschwerde einzulegen, wenn er der Ansicht ist, dass seine Rechte nach der DSGVO nicht beachtet werden.

Kontaktdaten der CNIL:

Website: https://www.cnil.fr

Anschrift: 3 Place de Fontenoy, 75007 Paris, Frankreich

Telefon: +33 1 53 73 22 22

Der Nutzer kann seine Beschwerde unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe einlegen.

VERARBEITUNG VON DATEN MINDERJÄHRIGER (ARTIKEL 8 DSGVO)

Gemäß Artikel 8 der DSGVO und der im französischen Recht auf 15 Jahre festgelegten Altersgrenze für die digitale Einwilligung:

- Die Anwendung richtet sich nicht an Kinder unter 13 Jahren, gemäß den Vertriebsbedingungen der App-Stores; der Zugang in diesem Alter muss vollständig vom gesetzlichen Vertreter über die Familienfreigabe der App-Stores begleitet werden.

- Von 13 bis 14 Jahren ist für die Verarbeitung ihrer personenbezogenen Daten die vorherige und ausdrückliche Zustimmung der Eltern oder gesetzlichen Vertreter zwingend erforderlich.

- Ab 15 Jahren kann der Minderjährige selbst rechtswirksam in die Verarbeitung seiner personenbezogenen Daten für die Nutzung der Anwendung einwilligen.

Die gesetzlichen Vertreter haben jederzeit ein Recht auf Auskunft, Berichtigung und vollständige Löschung der personenbezogenen Daten des Minderjährigen, indem sie an den DPO unter dpo@truffox.com schreiben.

VERLETZUNG DES SCHUTZES PERSONENBEZOGENER DATEN - MELDUNG AN DIE CNIL

3.11.1 Definition und Meldeschwelle

Eine „Verletzung des Schutzes personenbezogener Daten“ ist der unbefugte Zugriff auf personenbezogene Daten oder deren unbefugte Offenlegung, Zerstörung oder Veränderung aufgrund eines Sicherheitsversagens (Hacking, Diebstahl, Fehler usw.).

Gemäß Artikel 33 der DSGVO meldet der Herausgeber der CNIL jede wesentliche Verletzung innerhalb von zweiundsiebzig (72) Stunden nach Entdeckung, es sei denn, die Verletzung führt voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen.

3.11.2 Bewertetes Risiko

Der Herausgeber bewertet das Risiko anhand folgender Kriterien:

- Art und Umfang der betroffenen Daten

- Anzahl der betroffenen Personen

- Identifizierbarkeit der Personen (personenbezogene oder anonymisierte Daten?)

- Wahrscheinlichkeit und Schwere des Risikos (zufälliger Zugriff oder vorsätzlicher Diebstahl?)

Ein Risiko gilt als „wesentlich“, wenn eine Verletzung Folgendes nach sich ziehen könnte:

- Diskriminierung

- Identitätsdiebstahl

- Verletzung der Privatsphäre

- Immaterieller oder materieller Schaden

3.11.3 Meldeprozess

Nach Entdeckung einer wesentlichen Verletzung:

Schritt 1 (H+0-24h): Technische Isolierung der Sicherheitslücke, Prüfung des unbefugten Zugriffs.

Schritt 2 (H+24-48h): Interne Meldung an den DPO.

Schritt 3 (H+48-72h): Meldung an die CNIL über das Online-Formular (https://www.cnil.fr) mit folgenden Angaben:

- Beschreibung der Verletzung

- Datum und Entdeckung

- Betroffene Daten

- Anzahl der Personen

- Ergriffene Abhilfemaßnahmen

- Kontakt des DPO

Schritt 4 (H+72h+): Benachrichtigung der betroffenen Nutzer per E-Mail oder In-App-Benachrichtigung in einfacher und transparenter Sprache.

3.11.4 Inhalt der Benachrichtigung der Nutzer

Die Benachrichtigung der betroffenen Nutzer enthält:

- Klare Beschreibung der Verletzung

- Betroffene personenbezogene Daten

- Wahrscheinlichkeit und Art des Risikos

- Ergriffene Abhilfemaßnahmen

- Empfehlungen (Passwort ändern, Konto überwachen usw.)

- Kontaktdaten des DPO für Rückfragen

- DSGVO-Rechte (Auskunfts-, Löschungsrecht usw.)

3.11.5 Pflicht zur Nichtweitergabe an böswillige Dritte

Der Herausgeber verpflichtet sich, betroffene Daten NICHT im Austausch gegen Schweigen (Cyber-Lösegeld) an böswillige Dritte weiterzugeben. Bei einer Lösegeldforderung wird die Verletzung unverzüglich den zuständigen Behörden (Polizei, Cyberkriminalität) gemeldet.

Abschnitt 4 - VERANTWORTLICHKEIT UND HAFTUNGSBESCHRÄNKUNGEN

SCHADLOSHALTUNG DURCH DEN NUTZER

Gemäß den Artikeln L. 131-1 ff. des französischen Verbrauchergesetzbuches und den allgemeinen Grundsätzen des französischen Vertragsrechts erklärt sich der Nutzer damit einverstanden, den Herausgeber, seine Eigentümer, Führungskräfte, Mitarbeiter, Beauftragten, Dienstleister und Partner von jeglichen Schäden, Verlusten, Strafen, Bußgeldern, Kosten oder Ausgaben, einschließlich Anwaltsgebühren und Verfahrenskosten, freizustellen, zu verteidigen und schadlos zu halten, die sich aus Folgendem ergeben oder direkt oder indirekt damit zusammenhängen:

a) Der Verletzung dieser Allgemeinen Nutzungsbedingungen oder eines anwendbaren Gesetzes durch den Nutzer;

b) Der Verletzung von Rechten Dritter durch den Nutzer (Urheberrecht, Markenrecht, Recht am eigenen Bild, Recht auf Vertraulichkeit);

c) Den vom Nutzer in der Anwendung veröffentlichten oder übermittelten Inhalten;

d) Seinen Interaktionen, Kommunikationen oder Treffen mit anderen Nutzern;

e) Der unbefugten, betrügerischen oder gesetzeswidrigen Nutzung der Anwendung;

f) Der Nichteinhaltung der empfohlenen Sicherheits- oder Verhaltensregeln;

g) Schäden an Rechten oder Freiheiten anderer, die unmittelbar aus seinen Handlungen in der Anwendung entstehen.

HÖHERE GEWALT - VOLLSTÄNDIGER HAFTUNGSAUSSCHLUSS

Der Herausgeber kann nicht für Verstöße oder Verzögerungen bei der Erfüllung seiner Pflichten aus diesen Allgemeinen Nutzungsbedingungen haftbar gemacht werden, die auf ein Ereignis höherer Gewalt im Sinne der Artikel 1218 und 1220 des französischen Zivilgesetzbuches zurückzuführen sind.

Als Ereignisse höherer Gewalt gelten insbesondere:

a) Naturkatastrophen: Erdbeben, Überschwemmungen, Stürme, seismische Ereignisse, Vulkanausbrüche, Erdrutsche, extreme Wetterbedingungen;

b) Politische oder militärische menschliche Handlungen: Krieg, terroristische Handlungen, Aufstand, zivile Unruhen, Staatsstreich, staatliches Embargo;

c) Ausfall von Infrastrukturen Dritter: massive Unterbrechungen von Telekommunikationsdiensten, Ausfall des Internetanbieters, Ausfall des Stromversorgers;

d) Cyberangriffe: massive DDoS-Angriffe, raffiniertes Hacking, Ransomware, die die Infrastruktur betrifft, Sicherheitsversagen eines Drittanbieters (Google Cloud usw.);

e) Epidemien oder Pandemien: staatliche Ausgangssperren, Bewegungseinschränkungen, erzwungene Schließungen kritischer Einrichtungen;

f) Technischer Ausfall: lang anhaltender Stromausfall, Serverausfall außerhalb der Kontrolle des Herausgebers, unumkehrbare Datenbeschädigung;

g) Unfall: Schadensfall, der kritische Räumlichkeiten des Herausgebers oder seiner Dienstleister betrifft.

Während der Dauer der höheren Gewalt haftet der Herausgeber nicht für die Nichtverfügbarkeit der Anwendung. Der Zeitraum der Nichterfüllung kann so lange verlängert werden, wie das Ereignis andauert, sofern der Herausgeber angemessene Maßnahmen ergreift, um dessen Auswirkungen zu minimieren und den Dienst wieder aufzunehmen.

Benachrichtigung: Der Herausgeber bemüht sich, die Nutzer über jedes länger andauernde Ereignis höherer Gewalt zu informieren.

DIENSTE „AS IS“ - GEWÄHRLEISTUNGSAUSSCHLUSS

Die Anwendung wird im gegenwärtigen Zustand („AS IS“) ohne jegliche ausdrückliche oder stillschweigende Gewährleistung bereitgestellt, insbesondere:

a) Keine Gewährleistung für die Richtigkeit, Vollständigkeit, Zuverlässigkeit oder Relevanz des Inhalts;

b) Keine Gewährleistung für die ununterbrochene Verfügbarkeit des Dienstes;

c) Keine Gewährleistung für die Freiheit von Viren, Schadsoftware oder Schadcode;

d) Keine Gewährleistung für die Erfüllung der Erwartungen des Nutzers;

e) Keine Gewährleistung für die Freiheit von Fehlern oder Ausfällen;

f) Keine Gewährleistung für die Kompatibilität mit allen Geräten, Betriebssystemen oder Netzwerkkonfigurationen;

g) Keine stillschweigende Gewährleistung der Marktgängigkeit oder der Eignung für einen bestimmten Zweck.

Dieser Gewährleistungsausschluss gilt auch bei einem dem Herausgeber gemeldeten Mangel, Fehler oder einer Funktionsstörung.

HAFTUNGSBESCHRÄNKUNG - SCHADENSOBERGRENZEN

Da die Anwendung vollständig kostenlos ist, hat der Nutzer für den Zugang keinerlei Betrag an den Herausgeber gezahlt. Außer bei zwingender gesetzlicher Haftung ist die Haftung des Herausgebers daher ausgeschlossen, es sei denn, es liegt ein vorsätzlicher Verstoß gegen die DSGVO oder einer der unten aufgeführten Ausnahmefälle vor.

Diese Beschränkung gilt für alle Arten von Schäden, direkte oder indirekte, einschließlich:

a) Umsatz- oder Gewinnverlust;

b) Datenverlust;

c) Verlust von Kundschaft;

d) Betriebsunterbrechung;

e) Immaterielle Schäden;

f) Strafschadensersatz.

Ausnahmen (unbeschränkte Haftung):

Ungeachtet der obigen Beschränkungen bleibt die Haftung des Herausgebers vollständig und unbeschränkt bei:

- Tod oder Körperverletzung (nicht ausschließbar nach Artikel L. 211-5 des Verbrauchergesetzbuches)

- Arglist oder vorsätzlichem Betrug des Herausgebers

- Vorsätzlichem Verstoß gegen die DSGVO

- Verstoß gegen das Verbraucherrecht (Artikel L. 211-1 ff.)

- Fällen, in denen die Haftung zwingend geltend gemacht werden kann (Artikel 1217 des französischen Zivilgesetzbuches)

Abschnitt 5 - SCHLUSSBESTIMMUNGEN

GESETZLICHE KONFORMITÄT - PFLICHTEN DES NUTZERS

Der Nutzer verpflichtet sich, die Anwendung in strikter Übereinstimmung zu nutzen mit:

a) Allen in seinem Rechtsgebiet geltenden Gesetzen, Vorschriften, Verordnungen und Richtlinien;

b) Den Rechten Dritter (geistiges Eigentum, Recht am eigenen Bild, Recht auf Privatsphäre, Urheberpersönlichkeitsrecht);

c) Diesen Allgemeinen Nutzungsbedingungen, dem Impressum und der Datenschutzerklärung;

d) Den vom Herausgeber veröffentlichten Sicherheitsempfehlungen.

Der Nutzer akzeptiert, dass jeder Verstoß gegen diese Pflicht seine zivil-, straf- und verwaltungsrechtliche Verantwortung nach sich zieht.

SALVATORISCHE KLAUSEL UND VOLLSTÄNDIGKEIT DER VEREINBARUNG

5.2.1 Salvatorische Klausel

Wird eine Bestimmung dieser Allgemeinen Nutzungsbedingungen von einem zuständigen Gericht für ungültig, nicht durchsetzbar, gesetzeswidrig oder ordre-public-widrig erklärt, wird diese Bestimmung abgetrennt und aufgehoben, ohne die Gültigkeit, Durchsetzbarkeit und rechtliche Wirkung der übrigen Bestimmungen zu berühren.

5.2.2 Vollständigkeit der Vereinbarung

Diese Allgemeinen Nutzungsbedingungen bilden zusammen mit der Datenschutzerklärung und dem Impressum die vollständige und ausschließliche Vereinbarung zwischen dem Nutzer und dem Herausgeber über den Zugang zur Anwendung und deren Nutzung.

Sie heben jede frühere schriftliche oder mündliche Vereinbarung zwischen den Parteien zum selben Gegenstand auf und ersetzen sie.

Keine Bestimmung kann geändert, gestrichen, erweitert, anders ausgelegt oder ergänzt werden, außer durch:

a) Eine von beiden Parteien unterzeichnete Schriftform (Änderungsvereinbarung);

b) Eine offizielle Aktualisierung, die vom Herausgeber auf dieser Seite unter Angabe des Änderungsdatums veröffentlicht und den Nutzern mitgeteilt wird.

ÄNDERUNG DER ALLGEMEINEN NUTZUNGSBEDINGUNGEN

Der Herausgeber behält sich das Recht vor, diese Allgemeinen Nutzungsbedingungen ganz oder teilweise jederzeit und ohne vorherige Begründung zu ändern.

Modalitäten der Änderung:

a) Änderungen werden auf dieser Seite mit klarer Angabe des Aktualisierungsdatums und des Datums des Inkrafttretens veröffentlicht;

b) Bei wesentlichen Änderungen benachrichtigt der Herausgeber die Nutzer per In-App-Benachrichtigung und/oder E-Mail innerhalb der vierzehn (14) Tage vor Inkrafttreten;

c) Den Nutzern steht eine angemessene Frist (mindestens 14 Tage) zur Prüfung der Änderungen zur Verfügung;

d) Die weitere Nutzung der Anwendung nach Inkrafttreten gilt als Annahme der Änderungen;

e) Ein Nutzer, der die Änderungen ablehnt, muss sein Konto kündigen und die Nutzung der Anwendung vor dem Datum des Inkrafttretens einstellen.

Der Herausgeber verpflichtet sich, auf seiner Website regelmäßig eine aktualisierte Fassung der Allgemeinen Nutzungsbedingungen mit Änderungsverlauf zu veröffentlichen.

COOKIES UND TRACKING-WERKZEUGE

Die mobile Anwendung verwendet keine Cookies im traditionellen Web-Sinne (HTTP-Dateien). Sie speichert jedoch lokal auf dem Gerät des Nutzers:

- Authentifizierungskennungen (JWT-Token)

- Nutzerpräferenzen (Sprache, Design, Anzeigeeinstellungen)

- Datencache zur Verbesserung der Leistung

Derzeit werden keine verhaltensbasierten Werbe-Tracking-Daten erhoben.

Sollten künftig Werkzeuge für verhaltensbasierte Werbung aktiviert werden, werden die Nutzer vorab benachrichtigt und die Bedingungen entsprechend aktualisiert, mit einem Opt-out- oder Zustimmungs-/Ablehnungsmechanismus.

ÖFFENTLICHE SICHTBARKEIT UND INDEXIERUNG DURCH SUCHMASCHINEN

Die in der Anwendung veröffentlichten Nutzerprofile, Spaziergänge, Spots und Warnungen sind von öffentlichen Suchmaschinen (Google, Bing, Yahoo usw.) NICHT indexierbar und bleiben ausschließlich über die Anwendung für andere registrierte Nutzer zugänglich.

Indexierungsroboter („Crawler“) werden ausdrücklich über die Datei robots.txt und „noindex“-Meta-Tags blockiert.

Möchte ein Nutzer, dass seine Daten aus Internetarchiven (Internet Archive, Suchmaschinen-Caches) entfernt werden, kann er dies beim DPO beantragen.

KONTAKT UND BESCHWERDEN

Bei Fragen, Auskunftsersuchen, der Ausübung von DSGVO-Rechten oder Beschwerden zur Anwendung kann der Nutzer den Herausgeber kontaktieren:

Per E-Mail: contact@truffox.com

Per Einschreiben: 17 rue Saint-Jean, 54000 Nancy, Frankreich

Telefonisch: 03 72 47 25 99

Der Herausgeber verpflichtet sich, den Eingang jeder Anfrage innerhalb von sieben (7) Werktagen zu bestätigen und sie gemäß den geltenden gesetzlichen Fristen zu bearbeiten (30 Tage DSGVO, 14 Tage Verbrauchergesetzbuch usw.).

Beschwerden: Der Nutzer kann eine Beschwerde einreichen bei:

- Dem Herausgeber direkt (Anschriften oben)

- Dem Verbrauchermediator (siehe Abschnitt 1.5)

- Der CNIL (bei Fragen zur DSGVO)

- Den zuständigen Gerichten (im Streitfall)

ANALYTICS UND TRACKING-WERKZEUGE

Analytics - Firebase Analytics und Google Analytics (Website truffox.com)

Die Anwendung und die Website truffox.com verwenden Firebase Analytics bzw. Google Analytics, um aggregierte Daten zur Nutzung des Dienstes zu erheben, insbesondere: Nutzerereignisse, aufgerufene Seiten.

Die erhobenen Daten sind auf das notwendige Minimum beschränkt und unterliegen über die Annahme dieser Allgemeinen Nutzungsbedingungen hinaus keiner zusätzlichen Einwilligungsanfrage.

Die Analytics-Daten werden anonym oder pseudonymisiert verarbeitet und lassen keine direkte Identifizierung des Nutzers zu. Sie werden ausschließlich zur Verbesserung und Optimierung des Dienstes verwendet.

Anbieter: Google LLC | Konformität: Standardvertragsklauseln (DSGVO)

Abschnitt 6 - GESETZLICHE KONFORMITÄT UND REGULIERUNG

KONFORMITÄT MIT DEN GELTENDEN VORSCHRIFTEN

Die Anwendung und der Herausgeber halten alle geltenden Vorschriften ein, insbesondere:

FRANZÖSISCHES RECHT:

- Zivilgesetzbuch (Artikel 1100 ff. - Vertragsrecht)

- Verbrauchergesetzbuch (Artikel L. 211-1 ff. - Verbraucherschutz)

- Handelsgesetzbuch (Artikel L. 122-1 ff. - elektronischer Geschäftsverkehr)

- Code rural et de la pêche maritime (Halten und Verkehr von Haustieren)

- Gesetz Nr. 2004-575 vom 21. Juni 2004 für Vertrauen in die digitale Wirtschaft (LCEN)

- Gesetz über Informatik und Freiheiten vom 6. Januar 1978 in geänderter Fassung

- Gesetz vom 22. Juli 2020 zum Schutz der Privatsphäre von Kindern

EUROPÄISCHES RECHT:

- Verordnung (EU) 2016/679 vom 27. April 2016 (DSGVO)

- Richtlinie 2011/83/EU vom 25. Oktober 2011 (Verbraucherrechte)

- Richtlinie 2013/11/EU vom 21. Mai 2013 (Verbrauchermediation - ADR)

- Richtlinie 2015/1535/EU vom 9. September 2015 (digitale Dienste)

- Richtlinie (EU) 2022/2555 vom 14. Dezember 2022 (NIS-2 - Cybersicherheit)

MELDEPFLICHTEN - CNIL

Gemäß Artikel 30 der DSGVO führt der Herausgeber ein Verzeichnis der Verarbeitungstätigkeiten („DSGVO-Verzeichnis“), das Folgendes enthält:

- Die Zwecke jeder Verarbeitung

- Die Datenkategorien

- Die Empfängerkategorien

- Die Aufbewahrungsfristen

- Die Sicherheitsmaßnahmen

Dieses Verzeichnis wird der CNIL als Nachweis der Konformität zur Verfügung gehalten.

CNIL-Meldenummer: In Bearbeitung

MODERATIONSVERANTWORTUNG - LCEN

Gemäß Artikel 4 des Gesetzes für Vertrauen in die digitale Wirtschaft (LCEN) übt der Herausgeber eine Moderationstätigkeit für die von den Nutzern veröffentlichten Inhalte aus.

Nach diesem Artikel kann der Herausgeber nicht für rechtswidrige Inhalte haftbar gemacht werden, solange er keine tatsächliche Kenntnis davon hat und nach Erhalt einer Meldung unverzüglich handelt.

Nach Eingang einer Meldung über rechtswidrige Inhalte verpflichtet sich der Herausgeber, den Antrag innerhalb von sieben (7) Tagen zu bearbeiten und die Inhalte zu entfernen, wenn sie einen offensichtlichen Straftatbestand erfüllen.

ANHÄNGE

ANHANG A - STANDARDVERTRAGSKLAUSELN (SCC) - ZUSAMMENFASSUNG

Gemäß Artikel 46(2)(c) der DSGVO profitieren ausnahmsweise erfolgende Datenübermittlungen außerhalb der EU von den von der Europäischen Kommission angenommenen Standardvertragsklauseln (SCC).

Diese SCC gewährleisten ein dem der DSGVO gleichwertiges Schutzniveau, insbesondere durch:

- Vertraulichkeitspflicht des dritten Verantwortlichen

- Beschränkung der Nutzung auf die zulässigen Zwecke

- Angemessene technische Sicherheitsmaßnahmen

- Zugangs- und Prüfungsrecht des Herausgebers

- Meldepflicht bei Verletzungen

- Beschwerderecht der Nutzer

Anwendbarer Beschluss der Europäischen Kommission: 2021/914/EU vom 4. Juni 2021.

ANHANG B - WICHTIGE KONTAKTE

VERANTWORTLICHER FÜR DIE VERARBEITUNG:

MIFELIA

Anschrift: 17 rue Saint-Jean 54000 Nancy, Frankreich

Kontakt: contact@truffox.com

Telefon: 03 72 47 25 99

DATENSCHUTZBEAUFTRAGTER (DPO):

Name / Funktion: MIFELIA

E-Mail: dpo@truffox.com

Anschrift: 17 rue Saint-Jean 54000 Nancy, Frankreich

VERBRAUCHERMEDIATOR:

Name: Ernennung in Bearbeitung

E-Mail: Wird in Kürze mitgeteilt

Anschrift: 17 rue Saint-Jean 54000 Nancy, Frankreich

Website: Wird in Kürze mitgeteilt

CNIL (Aufsichtsbehörde - Frankreich):

Anschrift: 3 Place de Fontenoy, 75007 Paris, Frankreich

Telefon: +33 1 53 73 22 22

Website: https://www.cnil.fr

DOKUMENT AKTUALISIERT AM: 27. August 2026

Diese Allgemeinen Nutzungsbedingungen stellen die vollständige Vereinbarung zwischen dem Herausgeber und dem Nutzer dar. Jede Nutzung der Anwendung nach der Annahme impliziert die vollständige Zustimmung zu diesen Bedingungen.