CrossBorders

Datenschutzerklärung

Stand: Juli 2026DE·EN

1. Verantwortlicher

Alexander Burkhard, Münsterlandstraße 68, 10317 Berlin, Deutschland. E-Mail: alex@crossborders.io.

Ein Datenschutzbeauftragter ist nicht bestellt (keine gesetzliche Pflicht, § 38 BDSG).

2. Welche Daten wir verarbeiten

  • Fragebogen-Antworten: deine Präferenzen (z. B. Klima, Kosten, Tempo, Prioritäten), Herkunftsland, Einkommensangaben (Spanne/portables Einkommen), gesprochene Sprachen und Haushaltsangaben. Eine Angabe deines Namens ist für das Ergebnis nicht erforderlich.
  • Ergebnis-Snapshots: das berechnete, unveränderliche Ranking, das deine teilbare Ergebnisseite speist.
  • Werte-Präferenz: die Frage „Wie wichtig ist dir eine säkulare / liberale öffentliche Kultur?“ erfasst eine Präferenz über das Zielland — nicht deine eigene Weltanschauung. Wir nutzen die Antwort ausschließlich zur Berechnung der Städte-Passung, niemals für Werbe- oder Profiling-Zwecke.
  • Zahlungs- und Freischaltungsdaten: bei einem Web-Kauf oder beim Kauf des €19-Reports speichern wir den Bestellstatus und eine Stripe-Referenz. Bei einem App-Kauf verarbeitet RevenueCat den Apple- bzw. Google-Kaufstatus unter einer anonymen Kaufkennung. Karten- oder Kontodaten erhalten ausschließlich Stripe, Apple bzw. Google — wir speichern sie nicht.
  • Feedback: deine Antworten im Feedback-Bereich, sofern du es absendest.
  • Newsletter-Anmeldung: deine E-Mail-Adresse sowie Zeitpunkt und Bestätigung der Anmeldung (Double-Opt-In), damit wir die Einwilligung nachweisen können. Meldest du dich über die Ergebnisseite oder die Android-App an, verknüpfen wir die Anmeldung mit dem jeweiligen Freischaltungsnachweis. Das ist ein Einwilligungs- und Freischaltungsdatensatz, kein CrossBorders-Konto und keine Anmeldung bei CrossBorders.
  • Server-Protokolldaten: IP-Adresse, Zeitpunkt, User-Agent und technische Fehlerinformationen.
  • Kein Datenverkauf: Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für Werbung Dritter.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Rankings und der Freischaltung der vollständigen Städteliste — Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahme).
  • Produkt-Analytics über PostHog auf der Website (cookielos, ohne Gerätespeicher, mit täglich wechselndem serverseitigem Hash) und in iOS und Android (serverseitige Weiterleitung, Kennung nur für eine einzelne App-Sitzung) — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes). Da hierfür kein Zugriff auf Endgeräte-Speicher erfolgt, ist § 25 TDDDG nicht einschlägig.
  • Versand des CrossBorders-Newsletters, im Gegenzug für die Freischaltung der vollständigen Städteliste — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, bestätigt per Double-Opt-In). Die Einwilligung ist freiwillig: Deine Ergebnisse siehst du auch ohne E-Mail-Adresse, und die vollständige Liste kannst du alternativ ohne Newsletter kaufen. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Abmeldelink in jeder E-Mail); eine bereits erfolgte Freischaltung bleibt bestehen.
  • Stabilität, Fehleranalyse, Missbrauchsabwehr und Produktverbesserung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
  • Aufbewahrung von Zahlungs- und Rechnungsbelegen — Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten).

4. Preisgestaltung

Im Web kostet die Freischaltung der vollständigen Städteliste 1,99 € oder ist kostenlos mit einer verifizierten Newsletter-E-Mail. In der iOS-App kostet die einmalige Freischaltung über Apple 3,99 € (deutscher App-Store-Preis). In der Android-App ist die Freischaltung kostenlos mit einer verifizierten Newsletter-E-Mail oder als einmaliger Google-Play-Kauf zum deutschen Basispreis von 1,99 € erhältlich. In anderen Ländern und Währungen gilt stets der im jeweiligen Checkout oder Store angezeigte lokale Preis. Die Preise sind nicht personalisiert. Der separate, ausführliche €19-Report kostet ebenfalls einheitlich €19; der Kauf schaltet zugleich die vollständige Liste frei.

5. Empfänger und Auftragsverarbeiter

Wir setzen die folgenden Dienstleister mit Auftragsverarbeitungsvertrag ein:

  • Supabase Inc. (USA, Daten gespeichert in der EU / data stored in the EU): PostgreSQL-Datenbank für Ergebnis-Snapshots, Bestellungen, Feedback, Newsletter-Einwilligungen und mobile Freischaltungsnachweise.
  • Stripe Payments Europe, Ltd. (Irland / Ireland): Zahlungsabwicklung als Merchant of Record für die Freischaltung der vollständigen Städteliste (Checkout): Stripe wickelt den Kauf ab, stellt den Zahlungsbeleg aus und führt die anfallende Umsatzsteuer ab. Kartendaten erhalten ausschließlich Stripe — wir speichern sie nicht.
  • PostHog (EU-Instanz / EU instance, eu.posthog.com) (EU): Cookielose Produkt-Analytics: keine Cookies, kein Gerätespeicher; Besucherzählung über einen serverseitigen, täglich wechselnden Hash (IP-Adresse wird dabei nicht gespeichert). Website-Ereignisse enthalten ein ungefähres Land, das unser CDN (Cloudflare) am Edge aus deiner IP-Adresse ableitet; die IP-Adresse selbst wird nicht an PostHog übergeben oder dort gespeichert. Mobile Ereignisse aus der iOS- und Android-App enthalten kein Land. Sie werden ausschließlich serverseitig von uns weitergeleitet — die Apps selbst verbinden sich nicht mit PostHog — und tragen eine nur für eine einzelne App-Sitzung gültige Kennung.
  • Functional Software, Inc. (Sentry) (USA): Fehlererkennung und -analyse zur Stabilität des Dienstes (Website, iOS- und Android-App).
  • RevenueCat, Inc. (USA): Kauf- und Freischaltungsverwaltung für die iOS-App und Android-App: verarbeitet Apple-App-Store- und Google-Play-Käufe unter einer anonymen Kaufkennung und bestätigt den Freischaltungsstatus. Zahlungsdaten verbleiben bei Apple bzw. Google.
  • Expo (650 Industries, Inc.) (USA): Bereitstellung von App-Updates für die iOS- und Android-App (EAS Update): Beim Update-Abruf sieht Expo die IP-Adresse und technische App-/Update-Metadaten.
  • Resend (USA): Versand transaktionaler E-Mails (z. B. Zahlungsbeleg, von dir angeforderte Nachrichten) sowie des CrossBorders-Newsletters einschließlich der Bestätigungsmail (Double-Opt-In).
  • Google Cloud (Cloud Run) (USA, Hosting in Frankfurt / hosting in Frankfurt): Hosting der Anwendung.
  • Cloudflare, Inc. (USA): DNS, CDN und Schutz vor Missbrauch; sieht dabei die IP-Adressen der Besucher.
  • Google (Gemini Developer API / Google AI Studio) (USA / EU): KI-gestützte Erstellung der personalisierten Texte im kostenpflichtigen €19-Report. Verarbeitet werden ausschließlich die hierfür nötigen, nicht unmittelbar identifizierenden Profil- und Ergebnisdaten; Eingaben werden über den kostenpflichtigen API-Zugang nicht zum Training der Modelle verwendet (Google Cloud Data Processing Addendum).

6. Drittlandtransfers

Soweit Dienstleister in den USA Daten verarbeiten, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. einer Zertifizierung unter dem EU-US Data Privacy Framework.

7. Speicherdauer

  • Ergebnis-Snapshots und Roh-Feedback: automatische Löschung nach 30 Tagen. Nur ein Ergebnis-Snapshot, der einer bezahlten Web-Bestellung zugeordnet ist, wird darüber hinaus aufbewahrt. Eine Newsletter-Freischaltung ist keine bezahlte Web-Bestellung; der zugehörige Snapshot wird daher ebenfalls nach 30 Tagen gelöscht.
  • Anonyme Aggregatstatistiken (reine Zählwerte ohne Personenbezug): unbegrenzt aufbewahrt, da sie keine personenbezogenen Daten enthalten.
  • Newsletter-Anmeldung: Ausstehende oder abgelaufene Bestätigungsvorgänge bleiben bis zu einem bestätigten Löschantrag gespeichert. Eine bestätigte Anmeldung speichern wir bis zum Widerruf der Einwilligung. Danach bewahren wir die Abmeldung auf, um dich nicht erneut anzuschreiben. Nach der Abmeldung bleibt dein bereits verdienter Ranking-Zugriff erhalten.
  • Zahlungs- und Rechnungsbelege: gemäß gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre, § 147 AO).
  • Server-Protokolle: in der Regel 30 Tage.
  • Fehlerberichte (Sentry): in der Regel 30 Tage.

8. Cookies und lokaler Speicher

Technisch notwendige Speicherung erfolgt im lokalen Speicher deines Browsers, damit deine laufenden Antworten erhalten bleiben. Ebenfalls dort merken wir uns, dass du den Freischalt-Hinweis auf deiner Ergebnisseite bereits gesehen hast, damit er nicht bei jedem Aufruf erneut erscheint. Analytics (PostHog) arbeitet cookielos: Es werden keine Cookies gesetzt und kein Geräte-Speicher genutzt; die Wiedererkennung erfolgt über einen serverseitigen Hash, der täglich wechselt und nicht auf dich zurückführbar ist. Zusätzlich wird ein ungefähres Land erfasst, das unser CDN (Cloudflare) am Edge aus deiner IP-Adresse ableitet; die IP-Adresse selbst wird nicht gespeichert. Affiliate-Links zu Unterkunftsanbietern sind gewöhnliche Links: Ein Klick führt dich zum Anbieter, wo dessen eigene Datenschutz- und Cookie-Regeln gelten. Wir binden keinen Code eines Anbieters auf unseren Seiten ein und laden keine Bilder von deren Servern — Unterkunftsfotos rufen wir selbst ab und liefern sie von unserer eigenen Domain aus. Solange du hier bist, wird daher von diesen nichts auf deinem Gerät gespeichert und deine IP-Adresse ist ihnen nicht bekannt.

9. Mobile Apps (CrossBorders für iOS und Android)

  • Kein Konto: Die Apps funktionieren ohne CrossBorders-Registrierung oder Namen. Eine E-Mail-Adresse ist nur erforderlich, wenn du in Android freiwillig den Newsletter-Weg zur Freischaltung wählst. Die bestätigte Newsletter-E-Mail ist ein Einwilligungs- und Freischaltungsnachweis, kein Login-Konto. Eine Abmeldung beendet künftige Newsletter-Nachrichten, nimmt dir aber nicht den bereits verdienten Ranking-Zugriff.
  • Fragebogen und Ergebnisse: Deine Antworten werden wie oben beschrieben an unseren Server (crossborders.io) gesendet, um dein Ranking zu berechnen. Gespeicherte Läufe („Past runs“) liegen ausschließlich auf deinem Gerät und lassen sich in den Einstellungen jederzeit löschen („Delete all local runs“). Serverseitige Ergebnis-Snapshots aus der App werden unabhängig von einem Kauf nach 30 Tagen automatisch gelöscht.
  • In-App-Käufe: In iOS kostet die Freischaltung einmalig 3,99 € über den Apple App Store; Apple ist Verkäufer und Zahlungsabwickler. Die Android-App wird nur in Ländern/Regionen angeboten, in denen Google nach den jeweils geltenden Google-Play-Bedingungen Merchant of Record ist. Der einmalige Kauf zum lokal angezeigten Preis (deutscher Basispreis 1,99 €) nutzt ausschließlich Google Play Billing; in der Android-App bieten wir kein alternatives Abrechnungssystem und kein User-Choice-Billing an. Google wickelt dort den Kauf ab und stellt den Beleg aus. Zahlungsdaten erhalten wir nicht. RevenueCat verwaltet beide Kaufstatus unter einer anonymen Kauf-Kennung und bestätigt den Freischaltungsstatus.
  • Lokale Zugangsdaten: Unser Server prüft den Kauf oder die bestätigte Newsletter-Freischaltung. iOS speichert ein gerätebezogenes Zugriffstoken im Schlüsselbund (Keychain). Android speichert das Zugriffstoken sowie die zufällige Installationskennung und einen gegebenenfalls offenen Bestätigungsvorgang im sicheren Android-Speicher (SecureStore).
  • Absturzberichte: Bei App-Fehlern sendet die App technische Absturzdaten an Sentry (siehe Empfängerliste); sensible Felder werden dabei vor dem Versand entfernt.
  • App-Updates: Die App prüft beim Start über Expo (EAS Update) auf aktualisierte Inhalte (siehe Empfängerliste).
  • Nutzungsmessung: iOS und Android messen anonym die Nutzung — etwa wie weit Nutzerinnen und Nutzer im Fragebogen kommen —, um verwirrende Stellen zu finden. Die Apps enthalten kein Analyse- und kein Werbe-SDK, insbesondere kein PostHog-SDK: Ereignisse gehen an unseren eigenen Server, der sie an PostHog weiterleitet; die Apps selbst nehmen keine Verbindung zu PostHog auf und übermitteln weder deine Antworten noch Einkommensangaben oder Freitexte. Für diesen Zweck wird nichts auf deinem Gerät gespeichert. Die Kennung ist nur für eine einzelne App-Sitzung gültig, wird bei jedem Start neu erzeugt und beim Schließen verworfen, sodass sich Sitzungen weder untereinander noch mit Website-Besuchen verknüpfen lassen.
  • Kein Tracking: Die Apps verfolgen dich nicht über Apps oder Websites hinweg, nutzen keine Werbekennung und fragen keine Gerätefreigaben ab (kein Standort, keine Kamera, keine Kontakte).

10. Keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO

Das Ranking ist eine erklärbare Entscheidungshilfe ohne rechtliche oder vergleichbar erhebliche Wirkung. Eine ausschließlich automatisierte Einzelentscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO). Wende dich dazu an alex@crossborders.io.

Die Löschung deiner Daten kannst du jederzeit selbst unter /delete-data anstoßen: Wir senden dir einen einmaligen Bestätigungslink per E-Mail und löschen anschließend insbesondere den Newsletter-Abonnentendatensatz, die mobile Newsletter-Bestätigung und die Newsletter-Freischaltung. Zahlungs- und Bestellbelege bleiben aus steuer- und handelsrechtlichen Gründen nur in anonymisierter Form erhalten (E-Mail-Adresse und Kennung werden entfernt).

12. Beschwerderecht

Dir steht ein Beschwerderecht bei einer Aufsichtsbehörde zu, z. B. Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.

13. Änderungen

Wir können diese Erklärung anpassen, wenn sich Funktionen oder Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.