Datenschutzerklärung
Stand: 24. April 2026
1. Verantwortlicher
AlphaX Innovation Services UG (haftungsbeschränkt)
Stresemannstr. 2, 22769 Hamburg, Deutschland
Vertreten durch: Dr. Aschkan Allahgholi
E-Mail: hello@prompted.eu
2. Übersicht der Verarbeitung
TrendRank ist eine soziale Content-Ranking-App. Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Besuch dieser Webseite und bei Nutzung der TrendRank-Mobile-App verarbeiten.
2.1 Webseiten-Nutzung (trendrank.xyz)
Beim Besuch dieser Webseite erfasst unser Server automatisch:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Zeitpunkt des Zugriffs
- Aufgerufene URL
- User-Agent (Browser-Typ und -Version)
Diese Daten werden ausschließlich in anonymisierten nginx-Server-Logs gespeichert, zur Abwehr von Angriffen und zur Fehleranalyse. Keine Cookies, kein Tracking, keine Analytics-Tools.
2.2 Mobile-App (Android)
Bei Registrierung und Nutzung der App verarbeiten wir:
- Anmeldedaten: E-Mail, Benutzername, Passwort-Hash (bcrypt) — oder bei Google-Sign-In: Google-Account-ID + E-Mail
- Profildaten (optional, selbst angegeben): Geburtsjahr und -monat, Geschlecht, Land, Profilbild
- Nutzungsdaten: Gespeicherte Links, wöchentliche Top-4-Einreichungen, abgegebene Votes/Picks, Follower-Beziehungen
- Push-Token: FCM-Device-Token (nur wenn Benachrichtigungen erlaubt)
- Technische Metadaten: Zeitstempel für Registrierung und Aktivität
3. Zwecke und Rechtsgrundlagen
3.1 Bereitstellung der Dienste (Art. 6 Abs. 1 lit. b DSGVO — Vertrag)
Account-Daten, Einreichungen, Votes, Follower-Beziehungen sind zur Erbringung der App-Funktionen notwendig.
3.2 Push-Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
Push-Token werden nur nach ausdrücklicher Erlaubnis durch das Betriebssystem verarbeitet. Du kannst die Benachrichtigungen jederzeit im Profil abschalten.
3.3 Sicherheit und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse)
Server-Logs und Fehler-Traces zur Abwehr von Missbrauch und zur Verbesserung der Stabilität.
4. Datenweitergabe an Dritte
4.1 Google (Authentifizierung und Push-Delivery)
Bei Nutzung von „Anmelden mit Google" werden Authentifizierungsdaten an Google Ireland Limited übermittelt. Push-Nachrichten werden über Google Firebase Cloud Messaging (FCM) zugestellt, wobei der Push-Token und der Nachrichteninhalt an Google-Server übertragen werden (teils Server in den USA — EU-US-Datenschutzrahmen).
4.2 Social-Media-Plattformen
Beim Hinzufügen externer Links (TikTok, YouTube, Instagram, Snapchat, etc.) ruft unser Server Metadaten (Titel, Thumbnail) von der jeweiligen Plattform ab. Dabei wird lediglich die öffentliche URL abgefragt — keine Nutzerdaten übertragen.
4.3 Sonst keine Weitergabe
Keine Vermarktung, kein Verkauf, keine Weitergabe an Werbenetzwerke. Keine Analytics-Drittanbieter.
5. Speicherdauer
- Account-Daten: bis zum Löschen durch dich oder 24 Monate nach letzter Aktivität.
- Einreichungen und Votes: unbegrenzt oder bis Account-Löschung (anonymisierte Aggregate können im Ranking verbleiben).
- Push-Token: bis du Benachrichtigungen deaktivierst oder der Token durch FCM als ungültig gemeldet wird.
- Server-Logs: 7 Tage, danach automatische Löschung.
6. Deine Rechte nach DSGVO
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15): welche Daten wir über dich gespeichert haben
- Berichtigung (Art. 16): falscher Angaben
- Löschung (Art. 17): in der App unter
Profil → Account löschen jederzeit selbst ausführbar
- Einschränkung (Art. 18) und Widerspruch (Art. 21) gegen bestimmte Verarbeitungen
- Datenübertragbarkeit (Art. 20): Export deiner Daten in maschinenlesbarem Format auf Anfrage per E-Mail
- Beschwerde bei der Aufsichtsbehörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg
Schreib uns einfach an hello@prompted.eu, wir bearbeiten Anfragen innerhalb der gesetzlichen Fristen.
7. Berechtigungen der Android-App
- Kamera und Fotos: nur wenn du ein Profilbild aufnimmst oder auswählst. Bilder werden ausschließlich auf unserem Server gespeichert.
- Benachrichtigungen: nur nach deiner Zustimmung. Jederzeit in den Systemeinstellungen oder in der App deaktivierbar.
- Internet: für Kommunikation mit unserem Server.
8. Hosting und Datenverarbeitung
Unsere Server stehen bei Hetzner Online GmbH in Deutschland. Datenbank (PostgreSQL), Backend (Node.js) und Avatar-Bilder werden dort gehostet. Alle Daten bleiben innerhalb der EU — mit Ausnahme der oben beschriebenen Google-Dienste (Authentifizierung, Push-Delivery).
9. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App oder rechtliche Anforderungen ändern. Stand der aktuellen Version siehst du oben.