Datenschutzerklärung – Tin Can Smartphone
Maßgebliche Fassung: Deutsch. Bei Widersprüchen zwischen Sprachfassungen gilt allein die deutsche Fassung.
Diese Datenschutzerklärung erläutert, wie die Albrecht Apps GmbH („wir“, „uns“) personenbezogene Daten verarbeitet, wenn Sie Tin Can Smartphone nutzen (www.tincansmartphone.com, die REST-API, der MCP-Endpunkt sowie die Android- und iOS-Begleit-Apps — zusammen der „Dienst“).
Fassung 2026-08-18 · Stand: 18. August 2026
B2B-Angebot. Der Dienst richtet sich ausschließlich an Unternehmer (§ 14 BGB), nicht an Verbraucher. Die deutsche Fassung ist rechtlich maßgeblich.
Verantwortlicher
Albrecht Apps GmbH
Falkenstraße 9
49610 Quakenbrück
Deutschland
E-Mail: hello@tincansmartphone.com
Angaben zum Unternehmen: Impressum
Wir haben keinen Datenschutzbeauftragten bestellt. Für Datenschutzanfragen kontaktieren Sie uns unter der oben genannten Adresse oder über unser Kontaktformular.
1. Kategorien der Daten
- Konto- und Profildaten (z. B. Name, E-Mail, Anmeldedaten, Organisation).
- Abrechnungs- und Vertragsdaten, wenn Sie einen kostenpflichtigen Tarif buchen.
- Geräte- und SIM-Metadaten (z. B. Gerätekennungen, App-Version, Verbindungsstatus, von Ihnen registrierte Rufnummern).
- Nachrichten- und Signalisierungsdaten, die für den Betrieb des Gateways erforderlich sind (Ziel-/Absendernummern, Zeitstempel, Zustellstatus sowie Nachrichteninhalte, die Sie über den Dienst senden oder empfangen).
- API-/MCP-Nutzungsdaten (Tokens, Tool-Aufrufe, Freigabeentscheidungen, Audit-Logs).
- Technische Logs (IP-Adresse, User-Agent, Anfragepfade, Fehlerlogs) sowie — soweit eingesetzt — Analyse-/Cookie-Daten.
- Kommunikation, die Sie an uns richten (Support-E-Mails, Kontaktformular).
2. Zwecke und Rechtsgrundlagen (DSGVO)
- Bereitstellung des Dienstes, von Konten, API, Webhooks, MCP-Tools und Android-Synchronisation — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Sicherheit, Missbrauchsprävention, Abrechnung, Buchführung und rechtliche Pflichten — Art. 6 Abs. 1 lit. c und/oder lit. f DSGVO.
- Produktverbesserung und aggregierte Statistiken — Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
- Optionale Analyse- oder Marketing-Cookies/-Tools nur mit Ihrer Einwilligung — Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung können Sie jederzeit widerrufen.
3. SMS-Inhalte
Nachrichteninhalte werden verarbeitet, um den von Ihnen angeforderten Dienst zu erbringen. Sie sind Verantwortlicher für SMS-Inhalte, die Sie für eigene Kunden oder Endnutzer veranlassen; Sie müssen eine Rechtsgrundlage für den Versand haben. Wir verarbeiten diese Inhalte, soweit erforderlich, um sie weiterzuleiten, vorübergehend für Zustellung/Wiederholung zu speichern und in Ihrem Konto anzuzeigen. Nutzen Sie den Dienst nicht für rechtswidrige Inhalte.
4. Android-App
Die Android-Begleit-App benötigt Berechtigungen zum Senden und Empfangen von SMS (sowie verwandte Konnektivität) auf Ihrem Gerät. Daten verlassen das Gerät nur, soweit dies zur Authentifizierung, zur Synchronisation des Warteschlangenstatus und zum Austausch von Nachrichten mit unseren Servern unter Ihrem Konto erforderlich ist.
4a. Optionale Absturzberichte in den Apps
In den Android- und iOS-Apps können Sie unter Einstellungen optional „Absturzberichte teilen“ aktivieren (in Produktions-/Release-Builds standardmäßig aus; Entwicklungs-Builds können dies zum Testen standardmäßig aktivieren). Wenn aktiv, können technische Absturz- und Fehlerdiagnosen (z. B. Stacktraces, Gerätemodell, Betriebssystemversion und App-Version) an unseren Fehlerüberwachungsdienst (Sentry, selbst betrieben oder gehostet) übermittelt werden. Wenn das Teilen ausgeschaltet ist, speichert die App lokal einen technischen Hinweis auf einen Absturz und kann beim nächsten Start fragen, ob Sie diesen Bericht senden möchten (optional dauerhaft). Das SDK ist so konfiguriert, dass keine SMS-Inhalte und keine standardmäßigen personenbezogenen Kontaktdaten mitgesendet werden. Rechtsgrundlage: Ihre Einwilligung — Art. 6 Abs. 1 lit. a DSGVO (bei Entwicklungs-Builds mit Standard-Aktivierung ggf. berechtigtes Interesse an der Fehlerdiagnose — Art. 6 Abs. 1 lit. f, beschränkt auf Nicht-Produktions-Builds). Sie können dies jederzeit in den Einstellungen ändern; wenn aus, werden von diesem Gerät keine weiteren Berichte gesendet, es sei denn, Sie stimmen einer einmaligen Abfrage zu.
5. Cookies und ähnliche Technologien
Wir verwenden essenzielle Cookies für Anmeldung, Sicherheit, Sprache und den Cookie-Einwilligungsstatus (§ 25 Abs. 2 TDDDG). Auf Produktionsseiten können wir Google Analytics und selbst gehostetes PostHog (Ingest unter ingest.analytics.albrecht-apps.com; Erstanbieter-Cookies wie ph_*) zur Verkehrs- und Produktanalyse einsetzen; soweit erforderlich, laden wir solche Tools erst nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG; Google Consent Mode / Cookie-Banner). Sie können Ihre Auswahl jederzeit über Cookies im Website-Footer widerrufen oder ändern. Sie können auch Browser-Einstellungen nutzen, um Cookies einzuschränken; essenzielle Cookies können für den Betrieb des Dienstes erforderlich sein.
6. Empfänger und Auftragsverarbeiter
Wir hosten Website und zentrale Anwendungsdaten bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland (überwiegend Nürnberg). Zahlungen laufen über Stripe (Stripe Payments Europe, Limited / Stripe, Inc.). Weitere Infrastruktur- und Dienstleister (E-Mail, Fehlerüberwachung) sind — soweit erforderlich — durch Auftragsverarbeitungsverträge gebunden. Die Verarbeitung erfolgt vorrangig in der EU/EWR. Erfolgt eine Übermittlung in ein Drittland, nutzen wir einen Angemessenheitsbeschluss, das EU-US Data Privacy Framework oder geeignete Garantien (z. B. EU-Standardvertragsklauseln).
6a. E-Mail-Adressprüfung (Missbrauchsschutz)
Wenn Sie eine E-Mail-Adresse in Anmelde-, Kontakt-, Passwort-Zurücksetzen- oder Newsletter-Formularen angeben, können wir diese Adresse mit einem Validierungsdienst prüfen (derzeit Mailboxlayer / apilayer, alternativ Mailgun Validate), um Wegwerf-, ungültige oder nicht zustellbare Adressen abzulehnen und unsere Mail-Infrastruktur zu schützen. Die Adresse (und technische Ergebnisdaten) können dazu an diesen Anbieter übermittelt werden. Das Ergebnis speichern wir für einen begrenzten Zeitraum. Produkt- oder Marketing-E-Mails versenden wir erst nach Bestätigung des Postfachs (Double-Opt-in / Konto-E-Mail-Verifizierung), ausgenommen die Bestätigungsnachricht selbst und Nachrichten an unsere Firmenpostfächer.
6b. E-Mail-Öffnungen und Linkklicks
Wenn wir Ihnen Produkt- oder Marketing-E-Mails senden dürfen, messen wir Öffnungen und Linkklicks über unsere eigenen Tracking-Links und ein unsichtbares Pixel (Art. 6 Abs. 1 lit. f DSGVO), um Zustellung und Inhalte zu verbessern. Die Messung läuft über unsere Server; aggregierte Ereignisse können in unserer selbst gehosteten PostHog-Installation mit der Oberfläche mail landen, ohne Ihre E-Mail-Adresse als Ereignis-Eigenschaft. Eine Abmeldung beendet Marketing-Sendungen und damit diese Messung.
7. Speicherdauer
Wir speichern Konto- und Vertragsdaten für die Dauer des Kontos und soweit handels- bzw. steuerrechtlich erforderlich. Nachrichten- und technische Logs werden nur so lange aufbewahrt, wie für Zustellung, Support, Sicherheit und gesetzliche Pflichten nötig, und anschließend gelöscht oder anonymisiert. Angemeldete Nutzer können die Löschung unter Konto → Konto löschen starten (auch in der Android-App unter Einstellungen). Zuerst fragen wir, was wir verbessern können, damit wir helfen können; Sie können trotzdem fortfahren und den Zugang schließen. E-Mail- und Planunterlagen können bis zum Ende der aktuellen Abrechnungsperiode und soweit handels- bzw. steuerrechtlich erforderlich bleiben.
8. Ihre Rechte
Nach der DSGVO können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung haben. Sie können Beschwerde bei einer Aufsichtsbehörde einlegen (für Niedersachsen: Die Landesbeauftragte für den Datenschutz Niedersachsen).
9. Sicherheit
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen (Zugriffskontrolle, Verschlüsselung bei der Übertragung, Least-Privilege-Zugriff). Keine Übermittlungs- oder Speichermethode ist vollständig sicher.
10. Kinder und Adressaten
Der Dienst richtet sich ausschließlich an Unternehmen und erwachsene berufliche Nutzer, nicht an Verbraucher und nicht an Kinder. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.
11. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Verarbeitung ändert. Die jeweils aktuelle Fassung ist stets auf dieser Seite veröffentlicht. Wesentliche Änderungen, die Ihr Handeln erfordern, werden wir angemessen mitteilen.