// Datenschutz

Datenschutzerklärung

AlpenRiderChain ist eine Self-Custody-App: Wir sammeln so wenig Daten wie möglich, und alle wichtigen Schlüssel liegen auf deinem Gerät — nicht bei uns.

// Was wir verarbeiten

  • Account: Email, Username, optional Telefonnummer (Notfall-Kontakt deiner gespeicherten Person).
  • GPS-Daten: Track-Punkte werden während des Rides zur Pass-Validierung verarbeitet. Unmittelbar nach Ride-Abschluss werden Zeitstempel und sämtliche Sensordaten von jedem Punkt entfernt. Gespeichert bleibt ausschliesslich die Routen-Linie (Koordinaten, Höhe) für den persönlichen Ride-Review — nur mit Login des Riders abrufbar, niemals öffentlich. Sie bleibt gespeichert, bis der Rider sie löscht. Daneben bleiben aggregierte Werte (Distanz, Höhenmeter, gequerte Pässe). Vollständige Löschung jederzeit über die Datenlöschung in der App.
  • Live-Tracking (optional): Nur wenn der Rider einen Live-Link aktiv startet, werden Positionen übertragen — Ende-zu-Ende-verschlüsselt. Der Server speichert ausschliesslich verschlüsselte Positionsdaten; entschlüsseln kann nur, wer den geteilten Link mit Schlüssel besitzt. Tracks enden automatisch mit Ablauf des Tagespasses.
  • Stellar Wallet: Public Key wird in unserer DB gespeichert. Private Key bleibt ausschliesslich auf deinem Gerät.
  • Nostr Identity: Nostr Public Key (npub) wird in der DB gespeichert für NIP-58 Badge-Awards. Privater Schlüssel bleibt auf deinem Gerät.
  • Sensoren: Barometer, Accelerometer und Magnetometer laufen ausschliesslich lokal auf dem Gerät (druckbasierte Höhenmeter, Kompass-Referenz) — Sensor-Rohdaten werden weder übertragen noch gespeichert; in die Ride-Aggregate fliessen nur die berechneten Höhenmeter. Geschwindigkeit, G-Kraft, Schräglage und Lichtsensor werden nicht erhoben. Einzige Ausnahme: das optionale CrashGuard (SOS) speichert bei erkanntem Sturz ein einzelnes Ereignis (Zeitpunkt, Position, G-Spitzenwert) zur Benachrichtigung deiner Notfallkontakte.
  • Push-Token: Apple/Google Push-Token für ARC-Claims, RC-Conversion und Achievements.

// Was wir NICHT tun

  • Wir verkaufen oder vermieten keine Daten — zu keinem Zweck.
  • Wir betreiben kein Werbe-Tracking (kein Google Analytics, keine Facebook Pixel).
  • Wir können deine Stellar/Nostr Private Keys nicht wiederherstellen — sie liegen ausschliesslich auf deinem Gerät.

// Was öffentlich on-chain landet

  • Stellar Mainnet: ARC Token-Transfers, Soulbound-Token Mints, Soroban-Events. Bound an deinen Public Key — pseudonym, aber öffentlich nachvollziehbar.
  • Nostr: NIP-58 Badge-Awards nur wenn du sie aktiv im Shop kaufst und mit deinem nsec Kind 30008 signierst. Replikation auf öffentliche Relays. Eine Löschung kann per NIP-09 angefordert werden — öffentliche Relays und fremde Clients müssen ihr aber nicht folgen. Verlass dich nicht auf Löschbarkeit: publiziere nur, was öffentlich bleiben darf.

// Deine Rechte

Nach DSG (CH) und DSGVO (EU) hast du Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Schreib uns an hello@alpenriderchain.ch. Account-Löschung in der App: Profil → Einstellungen → Konto löschen.

// Drittanbieter

  • Stellar Horizon (horizon.stellar.org): Public Blockchain — Public Keys + Asset-Operationen.
  • Nostr Relays (strfry, damus, nos.lol): Public NIP-58 Events.
  • Hostpoint (Schweiz): Webhosting + MongoDB.
  • Apple / Google: Push Notifications + App Distribution.
  • Sentry: Absturz- und Fehlerdiagnose der App (technische Fehlerdaten, keine GPS-Tracks, keine Inhalte).
  • Expo / EAS (expo.dev): Auslieferung von App-Updates (OTA).
  • Mapbox: Karten-Kacheln — vom Server geladen bzw. proxied, Kartendarstellung in App und Web.

// Stand: 2026-09-13

← Startseite