Rechtliches
Datenschutzerklärung
Stand: 23. Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der App ist:
chocosite LLC
3833 Powerline Rd, Suite 201
Fort Lauderdale, FL 33309
USA
Datenschutzanfragen bitte per E-Mail an mail [at] stay-limit [dot] com senden.
2. EU-Vertreter gemäß Art. 27 DSGVO
Dirk Murrnautzky
Tel.: +49 173 585 91 00
E-Mail: dirk [at] chocosite [dot] info
3. Grundprinzip der App
StayLimit ist lokal-first. Reise-, Standort- und Visa-Daten werden in der nativen iOS- und Android-App grundsätzlich lokal auf dem Gerät verarbeitet und verschlüsselt gespeichert. Derzeit ist keine persönliche oder zentrale Cloud-Synchronisierung aktiv. Eine persönliche Synchronisierung über iCloud oder Google Drive ist als spätere Pro-Funktion geplant und wird erst nach ausdrücklicher Aktivierung verwendet. StayLimit speichert keine User-Tracking-Daten, Bewegungsprofile oder vollständigen Reisehistorien auf eigenen Servern.
4. Verarbeitete Daten in der App
- Reisedaten wie Land, Einreise- und Ausreisedatum
- Bei aktivierter Standorterkennung: präzise Standortdaten im Vorder- und Hintergrund. Die Koordinaten werden lokal einem Land zugeordnet; gespeichert wird nur ein länderbezogener Reisevorschlag. Die dafür verwendeten Rohkoordinaten werden anschließend verworfen.
- Bei Nutzung des Fotoimports: Zugriff auf die Fotomediathek und lokale Auswertung vorhandener GPS-Metadaten aus Fotos der letzten 365 Tage. Fotos und Koordinaten werden nicht an StayLimit oder einen Geocoding-Dienst übertragen.
- Optional angelegte eigene Bereiche, Ortsangaben und persönliche Markierungen
- Staatsangehörigkeit, Reisepass- oder Profilangaben zur Auswahl passender Regeln
- Visa-, Steuer- und Länderhinweise sowie Einträge im lokalen Mitteilungsarchiv
- App-Einstellungen, Pro-Status und Kaufstatus
- Optional: Inhalte aus E-Mail-Anfragen zu Visa-Regeln, Support, Presse oder Kooperationen
5. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung der App-Funktionen, zur Verwaltung von Reisehistorie und Einstellungen, zur Bearbeitung von Anfragen, zur Vertragsdurchführung bei Pro-Funktionen und zur Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertrags- und vorvertragliche Leistungen, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an sicherem Betrieb, Support und Produktverbesserung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten. Standort-, Foto- und Mitteilungsfunktionen werden nur nach der jeweiligen Freigabe im Betriebssystem genutzt. Diese Berechtigungen können jederzeit in den Geräteeinstellungen geändert oder entzogen werden.
6. Website und Hosting
Diese Website wird bei ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf der Website können technische Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browser- und Betriebssystemdaten sowie Referrer-URL. Die Verarbeitung dient dem sicheren und stabilen Betrieb der Website.
7. E-Mail-Kontakt
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse, den Inhalt deiner Nachricht und die damit verbundenen Kommunikationsdaten, um deine Anfrage zu beantworten. Je nach Inhalt kann die Speicherung zur Nachvollziehbarkeit von Support- oder Vertragsfragen erforderlich sein.
8. Käufe, Abos und App Stores
Digitale Käufe, Abonnements und Lifetime-Freischaltungen werden über Apple App Store oder Google Play abgewickelt. Dabei verarbeiten Apple oder Google Zahlungs-, Geräte-, Konto- und Transaktionsdaten nach ihren eigenen Bedingungen. StayLimit erhält in der Regel keine vollständigen Zahlungsdaten, sondern nur die für die Freischaltung und Prüfung des Kaufstatus erforderlichen Informationen.
9. Empfänger und Drittstaaten
Personenbezogene Daten können an technische Dienstleister, Hosting-Anbieter, App-Store-Betreiber oder Kommunikationsdienstleister übermittelt werden, soweit dies für Betrieb, Support, Sicherheit oder Vertragsdurchführung erforderlich ist. Reise-, Standort-, Foto-GPS- und Profildaten werden derzeit nicht an einen Cloud-Anbieter oder einen zentralen StayLimit-Dienst übertragen. Da der Verantwortliche in den USA sitzt und einzelne Dienste außerhalb der EU betrieben werden können, kann eine Übermittlung in Drittstaaten stattfinden. In solchen Fällen werden geeignete Schutzmaßnahmen nach DSGVO berücksichtigt, soweit sie erforderlich sind.
10. Speicherdauer und Löschung
Lokal gespeicherte App-Daten bleiben bis zur Löschung in der App oder bis zum Entfernen der App auf dem Gerät. Einträge im Mitteilungsarchiv werden höchstens 365 Tage gespeichert. Foto-GPS-Daten werden nur während des Imports ausgewertet; Standort-Rohkoordinaten werden nach der lokalen Länderzuordnung nicht als Reisehistorie gespeichert. Ein Klartext-Backup-Export ist aus Datenschutzgründen derzeit deaktiviert. E-Mail-Anfragen werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Technische Serverprotokolle werden nur so lange gespeichert, wie es für Sicherheit, Fehleranalyse und Betrieb erforderlich ist.
11. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. In der nativen iOS- und Android-App werden sensible lokale Daten in einer mit SQLCipher verschlüsselten Datenbank gespeichert. Der Datenbankschlüssel wird gerätegebunden im geschützten Schlüsselbereich des Betriebssystems abgelegt. Die App ist zusätzlich über Face ID, Fingerabdruck oder Gerätecode geschützt. Android-Backups und Bildschirmaufnahmen sind deaktiviert; unter iOS verdeckt die App sensible Inhalte im App-Umschalter. Diese Maßnahmen ergänzen den allgemeinen Geräteschutz und können dessen sichere Konfiguration nicht ersetzen.
12. Eigene Besucheranalyse
Diese Website verwendet keine Werbenetzwerke, keine Marketing-Cookies und kein verhaltensbasiertes Tracking. Für die Auswertung der Nutzung betreiben wir eine eigene, datensparsame Besucheranalyse auf eigener Infrastruktur. Externe Analyseanbieter sind nicht beteiligt, und es werden keine Daten an Werbe- oder Analysedienste weitergegeben.
Erfasst werden: aufgerufene Seiten und deren Reihenfolge, innerhalb einer Seite sichtbar gewordene Inhaltsabschnitte und damit der zuletzt erreichte Abschnitt, die grobe Herkunft des Besuchs (direkt, Google, Bing, Instagram, Facebook, Pinterest, KI-Dienste, sonstige), die Geräteklasse (Desktop, Tablet, Mobil) sowie das Öffnen und das erfolgreiche Absenden eines Formulars. Nicht erfasst werden Formularinhalte, Name, E-Mail-Adresse und IP-Adresse. Die Besucheranalyse erhält keine IP-Adresse und speichert auch keine.
Zur Unterscheidung von Besuchen dienen zwei zufällig erzeugte Kennzeichen für Besuch und Sitzung im lokalen Speicher deines Browsers; eine Sitzung endet nach 30 Minuten ohne Aktivität. Einzelne Besucherwege werden spätestens nach 72 Stunden gelöscht. Dauerhaft gespeichert werden ausschließlich anonyme Tageszählwerte.
Einwilligung: Aus Deutschland, der EU/dem EWR, dem Vereinigten Königreich und der Schweiz sowie bei unbekanntem Herkunftsland erfassen wir erst nach deiner Einwilligung; der Hinweis bietet „Ablehnen“ und „Akzeptieren“ gleichwertig an. Aus anderen Ländern erfolgt die Erfassung ohne vorherigen Dialog und ist über „Datenschutz-Einstellungen“ im Seitenfuß jederzeit abwählbar. Die Länderbestimmung erfolgt ausschließlich serverseitig; die IP-Adresse wird dabei nicht an die Besucheranalyse übergeben. Rechtsgrundlage ist, soweit eine Einwilligung erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
13. Rechte betroffener Personen
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
14. Kontakt für Datenschutzanfragen
Datenschutzanfragen bitte an mail [at] stay-limit [dot] com senden.