Datenschutzerklärung für die RoadReview-App
Stand: 11.06.2026
 
Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten bei der Nutzung der RoadReview-App (iOS und Android, einschließlich Watch-Begleit-Apps) verarbeitet werden, zu welchen Zwecken das geschieht, wer die Daten erhält und welche Rechte Sie haben. Wir haben sie bewusst einfach formuliert, weil RoadReview auch von jugendlichen Fahrschülerinnen und Fahrschülern genutzt wird.
 
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
 
RoadReview GmbH Alfred-Nobel-Straße 29 50226 Frechen Deutschland
 
Vertreten durch die Geschäftsführer Aleksandar Vuk Jovanovic und Tilman Kieselbach Handelsregister: Amtsgericht Bielefeld, HRB 46351
 
E-Mail: aleks@roadreview.de Datenschutzanfragen: info@thecodecave.de
 
Datenschutzbeauftragter: Aleksandar Vuk Jovanovic
 
2. Wer ist wofür verantwortlich? (RoadReview und Ihre Fahrschule)
RoadReview ist eine Software für Fahrschulen. Vertragspartner der RoadReview GmbH ist Ihre Fahrschule; Fahrschülerinnen und Fahrschüler werden von ihrer Fahrschule zur Nutzung der App eingeladen.
 
Daraus ergibt sich eine geteilte Verantwortlichkeit:
 
Für Ihre Ausbildungsdaten ist Ihre Fahrschule verantwortlich. Dazu gehören die von Ihrem Fahrlehrer dokumentierten Fahrstunden, Streckenverläufe, Fahrfehler, Bewertungen, Notizen und Medienaufnahmen. Die RoadReview GmbH verarbeitet diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) im Auftrag und nach Weisung Ihrer Fahrschule. Wenn Sie Fragen oder Anliegen zu Ihren Ausbildungsdaten haben, wenden Sie sich bitte zuerst an Ihre Fahrschule; wir unterstützen sie bei der Beantwortung.
Für den technischen Betrieb der App ist die RoadReview GmbH selbst verantwortlich. Dazu gehören die Bereitstellung der Konten und der Infrastruktur, die Fehler- und Absturzanalyse, die Nutzungsanalyse zur Produktverbesserung, das In-App-Feedback sowie die Weiterverwendung von Daten in anonymisierter Form (siehe Ziffern 6.8 und 7–9).
Hinweis zur Datenquelle (Art. 14 DSGVO): Viele Daten über Fahrschülerinnen und Fahrschüler werden nicht bei ihnen selbst erhoben, sondern von ihrem Fahrlehrer bzw. ihrer Fahrschule in die App eingetragen (z. B. dokumentierte Fahrstunden, Fahrfehler, Bewertungen, Notizen).
 
3. Download über die App-Stores
Die App wird über den Apple App Store und den Google Play Store bezogen. Beim Download verarbeiten Apple bzw. Google als eigenständige Verantwortliche Daten (z. B. Account-Kennung, Zahlungs- und Geräteinformationen). Darauf haben wir keinen Einfluss; es gelten die Datenschutzhinweise von Apple und Google.
 
4. Welche Daten wir verarbeiten
4.1 Kontodaten
Fahrschüler:
 
Vorname, Nachname
E-Mail-Adresse
Mobiltelefonnummer (mit Verifikationsstatus, siehe Ziffer 5.3)
Anschrift (Straße, Hausnummer, PLZ, Ort)
Führerscheinklasse
Zuordnung zur Fahrschule, Datum der Kontoerstellung
Fahrlehrer:
 
Vorname, Nachname
E-Mail-Adresse
Zuordnung zur Fahrschule und Rolle (z. B. Inhaber, Verwaltung, Fahrlehrer), Datum der Kontoerstellung
Rechtsgrundlagen: Bereitstellung des Nutzerkontos und der App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO); für Ausbildungsdaten: Auftragsverarbeitung für Ihre Fahrschule (deren Rechtsgrundlagen sind der Ausbildungsvertrag, Art. 6 Abs. 1 lit. b DSGVO, sowie gesetzliche Aufzeichnungspflichten der Fahrschule, Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 31 Fahrlehrergesetz).
 
Pflicht zur Bereitstellung: Ohne die Kontodaten (Name, E-Mail) kann kein Konto erstellt und die App nicht genutzt werden. Die Angabe weiterer Daten ist teilweise Voraussetzung für einzelne Funktionen (z. B. verifizierte Telefonnummer, siehe Ziffer 5.3).
 
4.2 Ausbildungs- und Fahrtdaten
Bei der Dokumentation einer Fahrstunde durch den Fahrlehrer werden verarbeitet:
 
Streckenverlauf (GPS): Standort, Fahrtrichtung, Geschwindigkeit und Zeitstempel, fortlaufend während der aktiven Aufzeichnung (Details in Ziffer 6.1)
Fahrfehler und Hinweise: Art des Eintrags, Position, Zeitpunkt, Kategorie, Beschreibung
Medien zu Fehlern: vom Fahrlehrer aufgenommene Fotos, Videos und Sprachaufnahmen, jeweils mit Position und Zeitpunkt
Bewertungen und Notizen: Bewertungen der Fahrstunde durch den Fahrlehrer, Stunden-Notizen, interne (nur für Fahrlehrer sichtbare) Notizen, per Sprachnotiz erstellte Stundenzusammenfassungen (Ziffer 6.3)
Ausbildungsfortschritt: absolvierte Ausbildungsaufgaben (Ausbildungsdiagrammkarte), Pflichtstunden-Stand, Prüfreife-Einschätzung, Selbsteinschätzungen des Fahrschülers
Lern- und Aktivitätsdaten: z. B. welche dokumentierten Fehler ein Fahrschüler angesehen hat, Lernfortschritts-Punkte und Erfolge (Ziffer 6.6)
4.3 Technische Daten
Zur Bereitstellung, Absicherung und Verbesserung der App verarbeiten wir technische Informationen: Gerätetyp, Betriebssystem und -version, App-Version, Sprache, Absturz- und Fehlerberichte, Performance-Daten sowie pseudonyme Geräte- und Installations-Kennungen der eingesetzten Dienste (Ziffern 7 und 8). Beim Aufruf unserer Server fallen zudem Verbindungsdaten (insbesondere die IP-Adresse) an.
 
5. Registrierung, Anmeldung und Verknüpfung mit der Fahrschule
5.1 Anmeldung (Firebase Authentication)
Die Anmeldung erfolgt über Google Firebase Authentication (Google) wahlweise per:
 
Sign in with Apple (Apple übermittelt uns E-Mail-Adresse und Name),
Google Sign-In (Google übermittelt uns E-Mail-Adresse und Name) oder
E-Mail-Adresse und Passwort.
Firebase speichert dazu eine Nutzerkennung (UID), die E-Mail-Adresse und den Anzeigenamen und prüft bei jeder Anfrage an unsere Server, dass Sie angemeldet sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
 
5.2 Verknüpfung per QR-Code
Die Verknüpfung mit Ihrer Fahrschule erfolgt über einen QR-Code, den Ihre Fahrschule anzeigt. Der Code enthält lediglich eine Kennung der Fahrschule bzw. einen Einladungscode und einen Zeitstempel (Gültigkeit: 30 Minuten). Die Kamera wird dabei ausschließlich zum Scannen des Codes auf dem Gerät verwendet; es werden keine Bilder gespeichert oder übertragen. Nach der Verknüpfung können die Fahrlehrer Ihrer Fahrschule Ihre Kontodaten (Ziffer 4.1) einsehen. Zusätzlich informieren wir Ihre Fahrschule bei der Anmeldung per E-Mail über Ihre Registrierung (Name, Anschrift, E-Mail, Telefonnummer, Führerscheinklasse); der Versand erfolgt über europäische Server unseres E-Mail-Dienstleisters (Ziffer 10).
 
5.3 Telefonnummer-Verifikation per SMS
Zur eindeutigen Zuordnung Ihres Kontos bestätigen wir Ihre Mobilfunknummer per SMS-Einmalcode. Dabei gilt:
 
Es werden derzeit nur deutsche Mobilfunknummern (+49) akzeptiert.
Der Code ist 5 Minuten gültig; er wird bei uns nur als kryptografischer Hash gespeichert.
Zum Schutz vor Missbrauch begrenzen wir die Anzahl der SMS und Code-Eingaben pro Konto, Rufnummer und IP-Adresse; die IP-Adresse wird dafür ausschließlich als gesalzener Hash gespeichert und nach 48 Stunden gelöscht.
Für den SMS-Versand übermitteln wir Ihre Rufnummer an unseren Dienstleister LINK Mobility Poland Sp. z o.o. (Marke „SMSAPI“, Gliwice, Polen); die Verarbeitung erfolgt in Rechenzentren im Europäischen Wirtschaftsraum.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an eindeutiger Identitätszuordnung und Missbrauchsvermeidung) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Verifikation Voraussetzung der Kontonutzung ist.
 
6. Die Funktionen der App im Einzelnen
6.1 Fahrtdokumentation mit GPS
Während einer Fahrstunde kann der Fahrlehrer die Fahrt dokumentieren. Dabei gilt:
 
Die Standorterfassung läuft ausschließlich auf dem Gerät des Fahrlehrers und nur während einer aktiv gestarteten Fahrtaufzeichnung. Der Fahrlehrer startet, pausiert und beendet die Aufzeichnung; mit dem Beenden oder Abbrechen stoppt die Standorterfassung. Außerhalb der Fahrtaufzeichnung erfasst die App den Standort nicht fortlaufend (einzig für die Funktion „Routenvorschlag“ und die Karten-Ausrichtung wird auf Wunsch einmalig der aktuelle Standort ermittelt).
Damit die Aufzeichnung auch bei gesperrtem Bildschirm oder im Hintergrund weiterläuft, benötigt die App auf dem Fahrlehrer-Gerät die Standortberechtigung „Immer“ (Hintergrund-Standort). Während der Aufzeichnung zeigt die App den Status „Aufzeichnung aktiv“ an.
Erfasst werden pro Messpunkt: Position (Längen-/Breitengrad), Fahrtrichtung, Geschwindigkeit und Zeitpunkt. Vor dem Hochladen wird die Strecke technisch ausgedünnt (Mindestabstand der Punkte).
Die aufgezeichnete Strecke wird der dokumentierten Fahrstunde und damit dem jeweiligen Fahrschüler zugeordnet und gespeichert.
Wer sieht die Strecke? Der dokumentierende Fahrlehrer, der betreffende Fahrschüler, die Fahrlehrer derselben Fahrschule (im Rahmen der Schulverwaltung und schulweiter Auswertungen) sowie — sofern der Fahrschüler einen Eltern-Zugang eingerichtet hat — die berechtigten Eltern (Ziffer 6.5).
Kartendarstellung und Routenabgleich: Zur Darstellung auf der Karte und zur Verbesserung der Streckenqualität nutzen wir die Google Maps Platform (Google LLC): Das Karten-SDK lädt Kartenkacheln, der aufgezeichnete Streckenverlauf wird zum Abgleich mit dem Straßennetz an die Google Roads API übermittelt, für PDF-Zusammenfassungen werden Kartenbilder über die Google Static Maps API erzeugt, und an Fehlerpositionen kann eine Street-View-/Umgebungsansicht geladen werden (auf iOS alternativ Apple „Look Around“). Dabei erhalten Google bzw. Apple die jeweiligen Koordinaten und Ihre IP-Adresse.
Auswertungen: Aus Strecken und Fehlerpositionen erstellen wir Übersichten und Heatmaps (z. B. „wo wurde viel geübt“, „wo passieren häufig Fehler“) — je Fahrschüler für ihn selbst und seinen Fahrlehrer sowie zusammengefasst je Fahrschule für deren Fahrlehrer.
Rechtsgrundlagen: Verarbeitung im Auftrag Ihrer Fahrschule (Ausbildungsdokumentation, Art. 6 Abs. 1 lit. b und c DSGVO i. V. m. § 31 FahrlG auf Ebene der Fahrschule). Die Standortberechtigung auf dem Fahrlehrer-Gerät wird über die Betriebssystem-Abfrage erteilt und kann dort jederzeit entzogen werden (§ 25 TDDDG); ohne sie ist keine Fahrtaufzeichnung möglich.
 
6.2 Fehlerdokumentation mit Fotos, Videos und Sprachaufnahmen
Der Fahrlehrer kann zu Fahrfehlern Fotos, Videos und kurze Sprachaufnahmen erstellen. Diese werden mit Position und Zeitpunkt versehen, zunächst lokal auf dem Fahrlehrer-Gerät gespeichert und nach dem Hochladen der Fahrt vom Gerät gelöscht. Die Dateien liegen in einem Speicher von Google Cloud Storage in der Region EU und sind nicht öffentlich zugänglich; der Abruf erfolgt ausschließlich über kurzlebige, signierte Links (5 Minuten gültig). Einsehen können die Medien: der dokumentierende Fahrlehrer, der betreffende Fahrschüler, die Fahrlehrer derselben Fahrschule sowie berechtigte Eltern (Ziffer 6.5). Das Mikrofon wird nur verwendet, wenn der Fahrlehrer aktiv eine Aufnahme startet (auch über die Watch-Begleit-App möglich); die Mikrofonberechtigung kann jederzeit in den Systemeinstellungen entzogen werden. Daneben können Fahrlehrer Audio-Anweisungen zu Ausbildungsaufgaben hinterlegen; für diese gelten dieselben Speicher- und Zugriffsregeln wie für die übrigen Medien.
 
6.3 Sprachnotiz zur Stundenzusammenfassung (KI-Unterstützung)
Der Fahrlehrer kann nach der Fahrt eine Sprachnotiz aufnehmen, aus der automatisch eine strukturierte Stundenzusammenfassung („Gelerntes“ / „Nächste Schritte“) erstellt wird. Dazu wird die Audioaufnahme an OpenAI übermittelt, dort in Text umgewandelt (Spracherkennung) und zusammengefasst. Dabei gilt:
 
Die Audiodatei wird auf unseren Servern nicht gespeichert, sondern nur unmittelbar verarbeitet; gespeichert wird das Textergebnis als Teil der Fahrstunde.
Die Verarbeitung durch OpenAI erfolgt auf Servern in den USA (Absicherung siehe Ziffer 10). OpenAI verwendet über die API übermittelte Inhalte nicht zum Training seiner Modelle und speichert sie höchstens 30 Tage zur Missbrauchskontrolle.
Da die Sprachnotiz vom Fahrlehrer frei eingesprochen wird, kann sie Angaben über den Fahrschüler enthalten (z. B. Name, Lernstand).
Rechtsgrundlage: Verarbeitung im Auftrag Ihrer Fahrschule als Teil der Ausbildungsdokumentation; die Nutzung der Sprachnotiz-Funktion ist für den Fahrlehrer freiwillig (alternativ Texteingabe).
 
6.4 Übungsorte und Übungsorte-Netzwerk
Fahrschulen können Übungsorte verwalten. Übungsorte können auch automatisch aus Häufungen dokumentierter Fehlerstellen der eigenen Fahrschule ermittelt werden. Die Teilnahme am Übungsorte-Netzwerk ist standardmäßig aktiviert; die Fahrschule kann sie jederzeit deaktivieren. Sofern die Teilnahme aktiviert ist, fließen dokumentierte Fehler- und Gefahrenstellen ausschließlich anonymisiert und aggregiert in schulübergreifende Übungsorte ein. Eine Identifizierung einzelner Fahrschüler, Fahrlehrer oder Fahrschulen ist dabei nicht möglich.
 
Zur automatischen Benennung und Beschreibung eines Übungsortes können aggregierte Fehlerkategorien, Kommentartexte der Fahrlehrer und statistische Angaben an OpenAI übermittelt werden; Standortkoordinaten, Schulkennungen, Zeitstempel oder Medieninhalte werden dabei nicht übertragen.
 
6.5 Eltern-Zugang
Fahrschüler können ihren Eltern einen Lese-Zugang auf ihren Lernfortschritt einräumen. Der Zugang wird über einen vom Fahrschüler erzeugten Einladungslink/-code eingerichtet, ist bis zu 12 Monate gültig und kann vom Fahrschüler jederzeit in den Einstellungen widerrufen. Berechtigte Eltern sehen den Lernfortschritt und dokumentierte Fahrten einschließlich Streckenverlauf und Medien; exakte Fehlerpositionen werden Eltern nicht angezeigt, nur Kategorien und Häufigkeiten. Rechtsgrundlage: Einwilligung des Fahrschülers (Art. 6 Abs. 1 lit. a DSGVO), Widerruf jederzeit mit Wirkung für die Zukunft.
 
6.6 Lernfortschritt, Prüfreife und Erinnerungen
Die App berechnet aus den dokumentierten Daten Lernfortschritts-Anzeigen (z. B. Punkte, Serien, Erfolge) und eine Prüfreife-Einschätzung. Diese Werte sind Hilfsmittel: Die Einschätzung kann vom Fahrlehrer angepasst werden, und sämtliche Entscheidungen über die Ausbildung (z. B. Prüfungsanmeldung) trifft Ihre Fahrschule bzw. Ihr Fahrlehrer — nicht die App (keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, siehe Ziffer 14). Außerdem speichert die App, welche dokumentierten Fehler ein Fahrschüler bereits angesehen hat, um den Lernstand anzuzeigen und Erinnerungen zu steuern (Ziffer 6.7).
 
6.7 Push-Benachrichtigungen
Fahrschüler können Push-Benachrichtigungen erhalten (z. B. „Neue Fahrt verfügbar“, Erinnerung an noch nicht angesehene Fahrten). Der Versand erfolgt über Firebase Cloud Messaging (Google). Dazu speichern wir die Push-Kennung (Token) Ihres Geräts; die Benachrichtigung kann den Namen Ihres Fahrlehrers enthalten. Push-Benachrichtigungen sind freiwillig: Sie erteilen die Berechtigung über den Systemdialog (§ 25 TDDDG, Art. 6 Abs. 1 lit. a DSGVO) und können sie jederzeit in den Systemeinstellungen widerrufen; beim Abmelden wird die Push-Kennung deaktiviert. Zwischen 22 und 8 Uhr versenden wir keine Erinnerungen.
 
6.8 In-App-Feedback
Wenn Sie über die App Feedback oder Fehlermeldungen senden, übermitteln wir Ihren Text zusammen mit Ihrer E-Mail-Adresse, Ihrer Nutzerkennung und der App-Version in unser internes, nicht öffentliches Entwicklungssystem bei GitHub (GitHub, Inc., USA — Absicherung siehe Ziffer 10), um Ihr Anliegen zu bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO (Bearbeitung Ihres Anliegens).
 
6.9 Lokale Speicherung auf Ihrem Gerät
Die App speichert Daten lokal auf dem Gerät, soweit dies für den Betrieb erforderlich ist (§ 25 Abs. 2 TDDDG): die Anmeldesitzung (über das Firebase-SDK im geschützten Systemspeicher), laufende und noch nicht hochgeladene Fahrtaufzeichnungen einschließlich Medien (offline-first; nach erfolgreichem Hochladen werden sie gelöscht), Offline-Kopien bereits geladener Inhalte sowie App-Einstellungen. Die Daten liegen in der geschützten App-Umgebung Ihres Geräts (Sandbox) und werden nicht an Dritte weitergegeben.
 
7. Absturz- und Fehleranalyse (Sentry)
Zur Stabilität der App und unserer Server nutzen wir Sentry (Functional Software, Inc., USA). Bei Fehlern und zur Performance-Messung werden übermittelt: Fehler- und Absturzberichte, technische Geräteinformationen, Performance-Daten sowie in der App Ihre Nutzerkennung und E-Mail-Adresse (damit wir betroffene Nutzer bei kontobezogenen Fehlern unterstützen können) und ggf. ein Bildschirmfoto des Fehlerzustands. Die Verarbeitung erfolgt in den USA (Absicherung siehe Ziffer 10). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren App). Sie können dieser Verarbeitung widersprechen (Ziffer 13).
 
8. Nutzungsanalyse (Firebase Analytics und Amplitude)
Um zu verstehen, wie die App genutzt wird, und sie zu verbessern, setzen wir zwei Analysedienste ein:
 
Google Firebase Analytics (Google LLC; Verarbeitung auch in den USA) einschließlich Firebase Performance Monitoring (App-Start- und Netzwerk-Messungen),
Amplitude (Amplitude, Inc.; Speicherung auf Servern in der EU).
Verarbeitet werden Ereignisse aus der App-Nutzung (z. B. „Fahrt erstellt“, „Fahrt angesehen“, aufgerufene Bildschirme), technische Geräteinformationen, pseudonyme Geräte-/Installations-Kennungen sowie Ihre Nutzerkennung und Kontoangaben zur Zuordnung der Ereignisse. Wir nutzen diese Daten ausschließlich für Produktanalyse und -verbesserung, nicht für Werbung; es findet kein seiten- oder unternehmensübergreifendes Werbe-Tracking statt.
 
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App). Sie können der Nutzungsanalyse jederzeit widersprechen — per E-Mail an info@thecodecave.de.
 
9. Weiterverwendung von Fahrdaten
Wir behalten uns vor, die während dokumentierter Fahrten erhobenen Daten (insbesondere Strecken-, Fehler- und Gefahrenstellen-Daten) in anonymisierter bzw. aggregierter Form kommerziell weiterzuverwenden — zum Beispiel für Verkehrs- und Mobilitätsauswertungen, zur Entwicklung neuer Produkte und Funktionen oder zur Bereitstellung an Dritte. Vor einer solchen Verwendung werden die Daten so aufbereitet, dass kein Bezug mehr zu einzelnen Fahrschülern, Fahrlehrern oder Fahrschulen hergestellt werden kann; anonymisierte Daten sind keine personenbezogenen Daten im Sinne der DSGVO. Der Anonymisierungsvorgang selbst erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der wirtschaftlichen Verwertung anonymer Daten). Eine Weitergabe oder ein Verkauf personenbezogener Daten an Dritte zu deren eigenen Zwecken findet nicht statt; sollte dies künftig beabsichtigt sein, holen wir zuvor Ihre ausdrückliche Einwilligung ein.
 
10. Empfänger und Datenverarbeitung außerhalb der EU
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen — soweit erforderlich — Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen:
 
Dienstleister Zweck Ort der Verarbeitung
The CodeCave GmbH (Frechen, Deutschland) Technische Entwicklung und Betrieb der App und der Server im Auftrag der RoadReview GmbH Deutschland / EU
DigitalOcean, LLC (USA) Server-Hosting und Datenbank Rechenzentrum Frankfurt am Main; tägliche Sicherungskopien (7 Tage)
Google LLC (USA) — Firebase Anmeldung, Push-Nachrichten, Medien-Speicher, Konfiguration, Nutzungsanalyse, Bestandsdaten aus früherer Systemversion (Firestore-Datenbank, Frankfurt) Medien-Speicher: EU; Firestore: Frankfurt; Anmeldung/Analyse: auch USA
Google LLC (USA) — Maps Platform Karten, Routenabgleich (Roads API), Street View, Adresssuche, Kartenbilder weltweit/USA
Apple Inc. (USA) Anmeldung mit Apple, Umgebungsansicht „Look Around“ (iOS), Push-Zustellung weltweit/USA
OpenAI (für EU-Kunden: OpenAI Ireland Ltd) Umwandlung von Sprachnotizen in Text, Zusammenfassungen, Benennung von Übungsorten USA
Functional Software, Inc. („Sentry“, USA) Absturz- und Fehleranalyse USA
Amplitude, Inc. (USA) Nutzungsanalyse Server in der EU
LINK Mobility Poland Sp. z o.o. („SMSAPI“, Polen) SMS-Versand zur Telefonnummer-Verifikation Polen / EWR
Mailgun Technologies, Inc. (Sinch, USA) E-Mail-Versand (z. B. Information an Ihre Fahrschule) EU-Server
GitHub, Inc. (USA) Bearbeitung von In-App-Feedback USA
Außerdem erhalten Ihre Fahrschule und deren Fahrlehrer die in dieser Erklärung beschriebenen Daten sowie — bei eingerichtetem Eltern-Zugang — die berechtigten Eltern (Ziffer 6.5).
 
Übermittlung in Drittländer: Soweit Daten in den USA verarbeitet werden, stützt sich die Übermittlung an DigitalOcean, Google, Sentry, Amplitude, Mailgun und GitHub auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (DPF) — diese Anbieter sind nach dem DPF zertifiziert — sowie ergänzend auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) in den jeweiligen Auftragsverarbeitungsverträgen. Für OpenAI erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln des OpenAI-Data-Processing-Addendums. Apple verarbeitet Daten (z. B. bei Sign in with Apple oder der Umgebungsansicht) auf Grundlage seiner eigenen Vertrags- und Garantiemechanismen als eigenständiger Verantwortlicher. Kopien der Garantien können Sie über die oben genannten Kontaktdaten anfordern; die DPF-Zertifizierungen sind unter https://www.dataprivacyframework.gov einsehbar.
 
11. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es für die jeweiligen Zwecke erforderlich ist und wie es die gesetzlichen Aufbewahrungsvorschriften vorsehen bzw. zulassen. Im Einzelnen:
 
Ausbildungsdaten (dokumentierte Fahrstunden mit Strecken, Fehlern, Medien, Bewertungen, Notizen, Ausbildungsnachweisen): Aufbewahrung für die Dauer der Ausbildung und darüber hinaus entsprechend den gesetzlichen Aufzeichnungs- und Aufbewahrungspflichten der Fahrschule — insbesondere § 31 Fahrlehrergesetz: fünf Jahre nach Ablauf des Jahres, in dem der Unterricht abgeschlossen wurde. Nach Ablauf der maßgeblichen Fristen werden die Daten gelöscht oder anonymisiert.
Kontodaten: für die Dauer der Kontonutzung; nach Beendigung gelten die vorgenannten Fristen für Ausbildungsdaten sowie ggf. handels- und steuerrechtliche Aufbewahrungsfristen (§ 147 AO, § 257 HGB: sechs bis zehn Jahre) für abrechnungsrelevante Daten.
Telefon-Verifikation: Einmalcodes sind 5 Minuten gültig und werden spätestens eine Stunde nach Ablauf gelöscht; Rate-Limit-Daten (inkl. IP-Hash) nach 48 Stunden.
Eltern-Zugänge: bis zum Widerruf, längstens 12 Monate (danach neue Einladung erforderlich).
Push-Kennungen: bis zur Abmeldung bzw. Ungültigkeit des Geräte-Tokens.
Sprachnotizen (Ziffer 6.3): Audio wird bei uns nicht gespeichert; bei OpenAI höchstens 30 Tage (Missbrauchskontrolle). Das Textergebnis wird als Teil der Fahrstunde gespeichert (siehe Ausbildungsdaten).
Sicherungskopien der Datenbank: automatisch, rollierend 7 Tage.
Absturz-/Analysedaten: entsprechend den Speicherfristen der Dienste, längstens bis zum Wegfall des Zwecks.
Kontolöschung: Sie können Ihr Konto jederzeit in den App-Einstellungen löschen. Damit wird Ihr Anmeldekonto (Zugangsdaten) gelöscht. Ausbildungs- und abrechnungsrelevante Daten bewahren wir danach im Auftrag Ihrer Fahrschule bzw. für uns selbst so lange auf, wie die oben genannten gesetzlichen Pflichten und Fristen es verlangen bzw. zulassen, und löschen oder anonymisieren sie anschließend.
 
12. Minderjährige
RoadReview wird auch von minderjährigen Fahrschülern genutzt (z. B. „Begleitetes Fahren ab 17″). Die Verarbeitung der Ausbildungsdaten beruht auf dem Ausbildungsverhältnis mit der Fahrschule, nicht auf einer Einwilligung des Minderjährigen. Soweit einzelne Funktionen eine Einwilligung erfordern (z. B. Eltern-Zugang, Push-Benachrichtigungen), achten wir auf eine einfache, verständliche Erklärung; bei Nutzern unter 16 Jahren bitten wir darum, solche Einwilligungen gemeinsam mit einem Erziehungsberechtigten zu erteilen (Art. 8 DSGVO). Eltern können über den Eltern-Zugang (Ziffer 6.5) den Lernfortschritt begleiten.
 
13. Ihre Rechte
Sie haben gegenüber dem jeweils Verantwortlichen (Ziffer 2) folgende Rechte:
 
Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO) — beachten Sie, dass gesetzliche Aufbewahrungspflichten (Ziffer 11) der Löschung einzelner Daten für die Dauer der jeweiligen Frist entgegenstehen können; in diesem Fall wird die Verarbeitung eingeschränkt
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten — insbesondere zur Absturz- und Nutzungsanalyse (Ziffern 7 und 8) —, können Sie dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
 
Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@thecodecave.de. Für Anliegen, die Ihre Ausbildungsdaten betreffen, ist Ihre Fahrschule die richtige Ansprechpartnerin (Ziffer 2); wir leiten Anfragen auf Wunsch weiter und unterstützen bei der Beantwortung.
 
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere bei der für uns zuständigen Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, https://www.ldi.nrw.de.
 
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO) findet nicht statt. Automatisch berechnete Anzeigen wie die Prüfreife-Einschätzung oder Lernfortschritts-Werte sind unverbindliche Hilfsmittel; Entscheidungen über Ihre Ausbildung treffen ausschließlich Ihre Fahrschule und Ihr Fahrlehrer.
 
15. Datensicherheit
Wir schützen Ihre Daten durch dem Stand der Technik entsprechende Maßnahmen, unter anderem: verschlüsselte Übertragung sämtlicher Daten (TLS/HTTPS), Anmeldung über Firebase Authentication (inkl. Sign in with Apple/Google), Zugriff auf Medien nur über kurzlebige signierte Links, Speicherung von Einmalcodes, Eltern-Tokens und IP-Adressen ausschließlich als kryptografische Hashes, Zugriffsbeschränkungen nach dem Need-to-know-Prinzip, Betrieb der Datenbank in einem privaten Netzwerk sowie tägliche Sicherungskopien.
 
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist jederzeit in der App (Einstellungen → Datenschutz) und unter https://roadreview.de abrufbar. Über wesentliche Änderungen informieren wir in der App.