Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-31

Wer wir sind

VALBEX wird von GRETIFY s. r. o. herausgegeben, einer in der Slowakei eingetragenen Gesellschaft, die für die hier beschriebenen Daten verantwortlich ist. Bei jeder Frage zum Datenschutz schreib an info@valbex.app.

Es gibt kein Konto

Es gibt keine Registrierung und keine Anmeldung, und wir führen kein Profil über dich als Person. Der einzige Eintrag pro Gerät ist der unten beschriebene Berechtigungseintrag, den deine App selbst anlegt, damit deine kostenlose Testphase und dein Tarif eine Neuinstallation überstehen. Die App fragt nie nach deinem Namen oder deinem Geburtsdatum; nach deiner E-Mail-Adresse fragt sie an genau einer Stelle, im Feedback-Formular, damit wir antworten können. Auf dieser Website fragt das Kontaktformular nach einem Namen und einer E-Mail-Adresse und die Warteliste nach einer E-Mail-Adresse, weil eine Antwort und eine Ankündigung ein Ziel brauchen. Die Tickets und Ergebnisse werden nicht persönlich für dich ausgewählt — alle im selben Tarif sehen dieselben, und dein Tarif entscheidet nur, wie viele davon wir schicken. Sie werden von unserem Server geladen, wenn du die App öffnest, und das Startbildschirm-Widget lädt sie außerdem selbst — auf dem iPhone immer dann, wenn das System es aktualisiert, auf Android etwa alle halbe Stunde —, damit das Widget nicht das Ticket von gestern zeigt. Dabei sendet das Widget denselben Anker pro Gerät wie die App, der unten beschrieben ist. Die App legt auf deinem Gerät keine Sammlung von Tipps an; das Einzige, was sie dort speichert, sind die wenigen Zahlen, die das Widget zeichnet.

Was die App erhebt, und wozu

Produktanalyse: ein Ereignisname, Datum und Uhrzeit, eine Installationskennung, die dein Gerät beim ersten Start der App erzeugt — ein Zufallswert, nicht deine Werbe- oder Herstellerkennung —, die Plattform, die App-Version und eine kurze Angabe, die entweder dein Tarif nach einem Kauf ist oder, während des Onboardings, die Nummer der Folie, bis zu der du gekommen bist. Damit sehen wir, welche Schritte der App die Leute abschließen. Diagnose: ein automatischer Fehlerbericht, den die App auf beiden Plattformen sendet und der einen Fehlercode trägt, die Adresse der Anfrage, bei der er auftrat, samt allem, was darin steht, etwa den Zeitraum, den ein Bildschirm angefordert hat, die App-Version, die Version des Betriebssystems, Datum und Uhrzeit sowie dieselbe Installationskennung, sofern dein Gerät schon eine erzeugt hat. Nur Codes und Adressen, nie der Inhalt eines Bildschirms und nie etwas, das du eingibst. Berechtigung: ein Anker pro Gerät, dein aktueller Tarif, der Beginn deiner kostenlosen Testphase, das Ende eines etwaigen Abos und ein Token, das wir aus dem Anker ableiten und dem Store übergeben, damit eine Rückerstattung die richtige Installation erreicht. Auf dem iPhone ist der Anker die Schlüsselkennung aus Apple App Attest, oder ein Zufallswert, wenn die Attestierung nicht verfügbar ist; auf Android ist es ein Einweg-Hash einer Android-Kennung, die für diese App auf diesem Gerät eindeutig ist, oder ein Zufallswert auf Geräten, die keine liefern. Er soll eine Deinstallation überdauern, damit eine Neuinstallation keine zweite kostenlose Testphase starten kann. Wenn du ein Abo abschließt, es kündigst oder eine Rückerstattung erhältst, schickt uns der Store die Kennungen dieses Kaufs und eine Kopie seiner Benachrichtigung, und wir bewahren beides auf. Push-Token, nur wenn du Benachrichtigungen einschaltest: das Token selbst, deine Plattform, dein Zeitzonen-Offset, damit eine Benachrichtigung am Tag ankommt und nicht in der Nacht, und der Zeitpunkt deiner letzten Registrierung. Auf Android trägt außerdem jede Anfrage einen Einmalwert, der die Anfrage und den Zeitpunkt benennt, zu dem sie gestellt wurde; wir bewahren ihn eine Stunde lang auf, damit dieselbe Integritätsprüfung nicht erneut eingespielt werden kann.

Was die Website erhebt

Die Website zählt Besuche selbst, ohne Cookies und ohne deine IP-Adresse neben dem Besuch zu speichern. Jeder Besuch hält die Seite und die Uhrzeit fest, woher du gekommen bist, die Kennzeichen utm_source, utm_medium und utm_campaign im Link, deine Browsersprache, deine Geräteklasse, dein Betriebssystem und deinen Browser, wie lange du geblieben bist und wie weit du gescrollt hast. Auch Klicks werden erfasst: die, die wir benannt haben, und ein Vermerk, wenn ein Klick ins Leere geht oder wenn mehrere in kurzer Zeit auf dieselbe Stelle treffen, damit wir ein Element finden können, das wie eine Schaltfläche aussieht und keine ist. All das hängt an einem kurzen Pseudonym, das aus deiner IP-Adresse und deinem Browser abgeleitet wird und täglich wechselt; es verbindet die Seiten, die du innerhalb eines Tages ansiehst, trägt keinen Namen und keine E-Mail-Adresse und ist am Tag darauf wertlos. Deine IP-Adresse wird außerdem als Hash verwendet, um eine kurze Liste von Anfragezeitpunkten zu halten und eine Überflutung zu stoppen. Wenn du dich in die Warteliste einträgst, speichern wir die Adresse, die du eingegeben hast, die Sprache, in der du unterwegs warst, ein Bestätigungstoken und die Zeitpunkte dazu, und wir schicken dir eine E-Mail mit der Bitte, die Adresse zu bestätigen; eine Adresse, die nie bestätigt wird, löschen wir nach einem Jahr, eine bestätigte behalten wir, bis du dich über den Link in der E-Mail abmeldest. Das Kontaktformular und das Wartelisten-Formular sind mit Cloudflare Turnstile gegen Bots geschützt; dein Browser lädt es von Cloudflare, und es sieht deine IP-Adresse und deinen Browser, um einen Menschen von einem Skript zu unterscheiden. Das Feedback-Formular in der App hat keine solche Prüfung; stattdessen begrenzen wir, wie oft dieselbe Verbindung senden darf.

Unsere Rechtsgrundlage

Analyse und Diagnose stützen sich auf unser berechtigtes Interesse an einer funktionierenden, verbesserbaren App und bleiben eng begrenzt, weil wir weder einen Namen noch eine E-Mail-Adresse noch eine Werbekennung erheben. Die Berechtigungsdaten sind erforderlich, um den Dienst zu erbringen, um den du gebeten hast. Push-Benachrichtigungen beruhen auf deiner Einwilligung, die du mit dem Zulassen erteilst und mit dem Ausschalten widerrufst. Wenn du uns schreibst, verarbeiten wir das, was du geschickt hast, um dir zu antworten.

Wer sonst damit zu tun hat

Das sind alle, die deine Daten verarbeiten. Cloudflare betreibt unser Backend (Workers, D1 und einen kleinen Cache) und speichert und verarbeitet die oben genannten App-Daten; es betreibt außerdem die Turnstile-Bot-Prüfung auf dieser Website und sieht damit die IP-Adresse und den Browser von allen, die ein Formular öffnen. hostcreators.sk in der Slowakei betreibt die Website, unsere Postfächer, den Besuchszähler, die Warteliste und das Feedback-Formular in der App — das deine Nachricht, deine E-Mail-Adresse und die angehängten Angaben direkt von deinem Telefon zu uns schickt. Beide handeln ausschließlich nach unseren Weisungen. Bei Apple und Google ist es anders: für Benachrichtigungen und für die Prüfungen, die die Echtheit der App belegen, handeln sie in unserem Auftrag, bei einem Kauf sind sie aber der Verkäufer und entscheiden selbst, was sie aufbewahren; uns nennen sie nur die Kennungen des Vorgangs. Auf Android nutzt die App zusätzlich Googles Bibliotheken für Nachrichten, Integrität und Abrechnung, sodass dein Gerät dafür direkt mit Google spricht, und Googles Messaging-Bibliothek meldet deine Installation schon beim ersten Start bei Google an, selbst wenn du Benachrichtigungen nie einschaltest. Auf dem iPhone spricht die App für App Attest, für die Registrierung von Benachrichtigungen, für Käufe und für die Bewertungsabfrage direkt mit Apple. Sonst erhält niemand etwas. Die Sportdatenanbieter, bei denen wir Spielpläne und Quoten kaufen, erhalten nichts über dich: dieser Verkehr geht von unserem Server aus, nie von deinem Gerät.

Wohin sie gehen

Unsere Datenbank wird in Cloudflares Region Osteuropa angelegt, und unsere Website und unsere Postfächer stehen in der Slowakei. Drei Dinge reichen weiter. Unser Backend läuft in Cloudflares Netz an dem Ort, der dem Aufrufenden am nächsten liegt; wenn du die App außerhalb der Europäischen Union öffnest, wird deine Anfrage also dort verarbeitet. Die Turnstile-Bot-Prüfung wird von deinem Browser direkt angesprochen, ebenfalls an dem Ort, der dir am nächsten liegt. Und Benachrichtigungen, die Prüfungen, die die Echtheit der App belegen, sowie Käufe erreichen Apple oder Google, je nachdem, welches Gerät du benutzt, und können von ihnen außerhalb der Europäischen Union verarbeitet werden. Cloudflare und hostcreators.sk handeln als unsere Auftragsverarbeiter nach ihren eigenen Auftragsverarbeitungsbedingungen, die die Standardvertragsklauseln enthalten; Apple und Google handeln nach ihren. Davon abgesehen — und abgesehen von dem, was dein eigenes Gerät mit Apple oder Google austauscht — geht nichts hinaus.

Wie lange wir sie aufbewahren

Diagnosedaten, die an unseren Server gehen, werden nach 90 Tagen gelöscht; wenn du uns über das Feedback-Formular schreibst, hängt dasselbe kurze Protokoll an deiner Nachricht und bleibt dann zusammen mit der Nachricht in unserem Postfach. App-Analysedaten werden zu Tageszahlen zusammengefasst, die Einzelzeilen nach 24 Monaten gelöscht. Website-Besuche und Klickeinträge werden nach 24 Monaten gelöscht, eine unbestätigte Wartelisten-Anmeldung nach einem Jahr und die Einmalwerte der Integritätsprüfung nach einer Stunde. Jedes davon erledigt ein geplanter Job. Ein Push-Token wird gelöscht, wenn du die App das nächste Mal öffnest, nachdem du Benachrichtigungen ausgeschaltet hast, und sobald Apple oder Google uns sagt, dass es nicht mehr gültig ist. Drei Dinge sind bewusst anders, und wir sagen das lieber, als etwas anderes anzudeuten. Berechtigungs- und Kaufeinträge — einschließlich der Benachrichtigungen, die uns die Stores schicken — bleiben so lange erhalten, wie du neu installieren könntest, denn genau das verhindert eine zweite kostenlose Testphase. Eine bestätigte Wartelisten-Adresse bewahren wir auf, bis du dich abmeldest, denn genau darum hast du uns gebeten. Und Post, die du uns schickst, bleibt in unserem Postfach, bis wir sie von Hand löschen — was wir tun, sobald sie nicht mehr gebraucht wird, spätestens aber nach 24 Monaten.

Kein Verkauf, keine Tracker

Wir verkaufen deine Daten nie und geben sie nie für Werbung weiter. In der App steckt kein Analyse-SDK und kein Absturzbericht-SDK von irgendwem sonst: Die Berichte über Fehler, die die App selbst abfängt, gehen an unser eigenes Backend, und einen echten Absturz erhebt Apple oder Google von deinem Gerät nach ihren eigenen Bedingungen — nie wir. Es gibt kein App-übergreifendes Tracking und keine Werbekennung. Die iPhone-App deklariert NSPrivacyTracking = false und enthält überhaupt keinen Fremdcode, spricht aber für Benachrichtigungen, für Käufe, für die Prüfung, die die Echtheit der App belegt, und für die Bewertungsabfrage direkt mit Apple. Auf Android enthält die App Googles eigene Bibliotheken für Benachrichtigungen, Käufe und Integritätsprüfungen; das ist keine Analyse, bedeutet aber, dass das Gerät Google kontaktiert. Die Website lädt von nirgendwo Schriften, benutzt keinen Tag-Manager und zeichnet keine Sitzungswiedergaben auf; das Einzige, was sie von einem anderen Unternehmen lädt, ist die Cloudflare-Turnstile-Bot-Prüfung auf ihren Formularen.

Deine Rechte

Du kannst verlangen, die Daten zu sehen, die wir zu dir haben (Auskunft), sie berichtigen zu lassen (Berichtigung), sie löschen zu lassen (Löschung), ihre Verwendung einschränken zu lassen (Einschränkung der Verarbeitung), einer bestimmten Verwendung zu widersprechen (Widerspruch) und eine Kopie in einem strukturierten, maschinenlesbaren Format anzufordern, um sie mitzunehmen (Datenübertragbarkeit). Schreib an info@valbex.app und sag uns, was davon du willst; wir antworten innerhalb eines Monats.

Sei dir bewusst, was dabei üblicherweise herauskommt. Die App hat kein Konto, deshalb hängt fast alles, was wir haben, an einem Zufallswert, den dein Gerät erzeugt hat, an einem Anker pro Gerät oder an einem Benachrichtigungstoken — und nichts davon können wir mit deinem Namen, deiner E-Mail-Adresse oder deinem Telefon verbinden. In fast jedem Fall lautet die ehrliche Antwort auf „Was habt ihr über mich?“ also: nichts, was wir dir zuordnen können, es sei denn, du hast uns geschrieben oder ein Abo gekauft. Wenn du eines gekauft hast, schickt uns Apple oder Google die Kennungen zu diesem Kauf, und die lassen sich zu dir zurückverfolgen; deshalb behandeln wir sie als deine Daten, und diese Rechte gelten für sie. Beim Deinstallieren verschwindet die Analysekennung von deinem Gerät, und eine Neuinstallation erzeugt eine neue — es sei denn, dein Telefon stellt die Daten der App aus einem Backup wieder her, was auf Android schon bei einer gewöhnlichen Neuinstallation passieren kann. Der Berechtigungsanker ist so gebaut, dass er eine Deinstallation überdauert; wenn du ihn loswerden willst, schreib uns.

Wenn wir etwas falsch machen

Wenn du glaubst, dass wir mit deinen Daten falsch umgegangen sind, kannst du dich beim Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (der slowakischen Datenschutz-Aufsichtsbehörde) beschweren oder bei der Aufsichtsbehörde an deinem Wohnort. Wenn eine Datenschutzverletzung dich jemals gefährdet, melden wir sie der Behörde innerhalb von 72 Stunden und informieren dich direkt, wo das Risiko für dich hoch ist.

Alter und Zweck

VALBEX ist für Menschen ab 18 Jahren und dient ausschließlich der Information und Unterhaltung. Es ist kein Wettanbieter — wir nehmen niemals Wetten an und verwalten kein Geld.

Änderungen

Wir können diese Erklärung aktualisieren; das oben genannte Datum gibt die neueste Version an.