Aktualisiert: 18. September 2026
Diese Erklärung gilt für die Surf City Apps-Websites, den MP3-Shop und die mobilen Apps. Diese Zusammenfassung beschreibt die Website-Auswahl; die vollständige Erklärung unten erläutert auch die Verarbeitung in Apps. Cookie-Einstellungen steuern keine App-SDKs.
Ihre Auswahl gilt 180 Tage auf diesen Websites. Notwendige Cookies ermöglichen Einstellungen, Sicherheit, Anmeldung, Warenkorb und angeforderte Zahlungen. Statistik und externe Inhalte bleiben bis zu Ihrer Einwilligung deaktiviert. Einkäufe sind auch ohne optionale Cookies möglich.
Derzeit verwendet nur der MP3-Shop Google Analytics. Werbe-Tags bleiben deaktiviert. Eingebettete Drittinhalte sind optional. Schriftarten werden von unserem Server bereitgestellt. Stripe wird für den Bezahlvorgang und angeforderte Zahlungsfunktionen geladen.
Sie können Ihre Einwilligung jederzeit in den Datenschutzeinstellungen ändern oder widerrufen. Der Widerruf verhindert zukünftiges optionales Laden und löscht erreichbare Statistik-Cookies, aber keine früheren Servereinträge. Global Privacy Control blockiert Statistik. Ein anderer Browser oder das Löschen von Browserdaten kann eine neue Auswahl erfordern.
Wir speichern eine zufällige Einwilligungskennung, Auswahl, Zeitpunkt, Website, Sprache und Richtlinienversion auf unserem Server. Einwilligungsnachweise enthalten weder IP-Adresse noch Browserkennung. Die Infrastruktur kann getrennte Verbindungs- und Sicherheitsprotokolle verarbeiten.
Verantwortlich ist Surf City Apps LLC. Kontakt: privacy@surfcityapps.com, 440 N Barranca Ave #2975, Covina, CA 91723, USA. Je nach geltendem Recht können Sie Auskunft, Berichtigung, Löschung oder Übertragbarkeit verlangen, widersprechen, die Verarbeitung einschränken, Ihre Einwilligung widerrufen und sich bei einer Datenschutzbehörde beschweren. Wir können Ihre Anfrage verifizieren. Die Ausübung geltender Rechte ist kostenlos und führt zu keiner Benachteiligung.
1. Verantwortlicher und Geltungsbereich
Surf City Apps LLC ist für die in dieser Erklärung beschriebenen personenbezogenen Daten verantwortlich. Sie gilt für unsere Surf City Apps-Websites, deren Sprachversionen, den MP3-Shop, unsere mobilen Apps und den zugehörigen Kundendienst. Website-Cookies und App-SDKs sind unterschiedlich: Ihre Cookie-Auswahl auf der Website ändert nicht die Datenerhebung in einer App. Dienste und Anbieter können je nach App, Version und Plattform variieren.
Kontakt: privacy@surfcityapps.com oder Surf City Apps LLC, 440 N Barranca Ave #2975, Covina, CA 91723, USA. Unser EU-Vertreter ist BizLegal Ltd, handelnd unter EU Rep, 27 Cork Road, Midleton, Co. Cork, Irland (Unternehmensnummer 635921), eurep.ie.
2. Welche Informationen wir verarbeiten
Die Tabelle beschreibt Kategorien, Quellen, Zwecke und Empfänger der in unseren Diensten verarbeiteten Informationen. Ein Anbieter erhält nur die für seine Aufgabe relevanten Informationen; nicht jeder Anbieter erhält jede Kategorie.
| Kategorie und Quelle | Beispiele und Zweck | Empfänger für diese Aufgaben |
|---|---|---|
| Kennungen und Kontaktdaten von Ihnen, Ihrem Browser oder Gerät | Name und E-Mail-Adresse für Bestellungen oder Support; IP-Adresse, Installations- und Gerätekennungen, Shop- oder Kundenkennungen sowie eine zufällige Website-Einwilligungskennung. Sie dienen der Bereitstellung der Dienste, Kaufverwaltung, Beantwortung von Anfragen, Systemsicherheit und Speicherung Ihrer Auswahl. | Hosting- und Sicherheitsanbieter; Zahlungsanbieter und App-Stores; Support- und E-Mail-Anbieter; die unten beschriebenen Anbieter für App-Diagnose und Kaufverwaltung. |
| Geschäftliche Informationen von Ihnen, unserem Shop und App-Stores | Gekaufte Produkte, Bestell- und Transaktionskennungen, Kauf- oder Wiederherstellungsstatus und Zugangsberechtigungen. Verwendet für Lieferung, Freischaltung, Support, Betrugsprävention und Geschäftsunterlagen. | Hosting-Anbieter, Stripe, Apple oder Google Play und Superwall in Apps, die diesen Dienst verwenden. |
| Internet- oder App-Aktivitäten und technische Diagnosedaten aus Browsern, Geräten und von Dienstleistern | Besuchte Seiten oder Bildschirme, Funktions- und Wiedergabeinteraktionen, Sitzungszahlen, Interaktionen mit Kaufangeboten, Gerätemodell, Betriebssystem, App-Version, Fehler, Absturzberichte und Leistungsdaten. Verwendet für zulässige Analysen, Produktverbesserung und Fehlerbehebung. | Google Analytics/Firebase; Superwall für kaufbezogene Aktivitäten und Angebotsansichten; Sentry in unterstützten App-Versionen; Hosting- und Sicherheitsanbieter; Anbieter optionaler eingebetteter Inhalte, sobald diese geladen werden. |
| Ungefährer Standort, von Anbietern aus Verbindungsinformationen abgeleitet | Land oder Region anhand einer IP-Adresse oder App-Store-/Gerätekonfiguration, für den Betrieb, zusammengefasste Berichte und passende Kaufangebote. Dies ist keine präzise GPS-Position. | Jeweils beteiligte Analyse-, Hosting-, App-Store- und Kaufverwaltungsanbieter. |
| Von Ihnen bereitgestellte Support-Kommunikation | Ihre Nachricht, Kontaktdaten und freiwillig übermittelte Anhänge oder Bestelldetails. Verwendet zur Beantwortung, Untersuchung von Problemen und Beilegung von Streitigkeiten. Bitte senden Sie keine Krankenakten oder Zahlungskartendaten. | Unsere Support-, E-Mail- und Hosting-Anbieter sowie gegebenenfalls der zur Untersuchung Ihrer Anfrage erforderliche Dienstleister. |
Zum Anhören müssen Sie in den Apps weder Namen noch E-Mail-Adresse eingeben. Gerätekennungen, Nutzungsereignisse und Kaufaufzeichnungen sind deshalb jedoch nicht anonym. App- und MP3-Titel sowie Hör- oder Kaufaktivitäten können Interessen an Wohlbefindensthemen erkennen lassen; sie sind keine medizinischen Diagnosen. Einstellungen wie Lautstärke und Erinnerungen werden auf Ihrem Gerät gespeichert, während zugehörige Funktionsinteraktionen oder Sitzungszahlen in App-Analysen einfließen können.
Zahlungskartendaten werden von Stripe oder dem jeweiligen App-Store verarbeitet. Wir erhalten Transaktions- und Kaufstatusinformationen statt Ihrer vollständigen Kartendaten. Ohne die für eine Bestellung oder Support-Anfrage erforderlichen Angaben können wir den Vorgang möglicherweise nicht abschließen oder Ihre Anfrage nicht beantworten.
3. Website-Cookies und Ihre Auswahl
Notwendige Speicherung unterstützt Sicherheit, Einwilligungspräferenzen, Anmeldung, Warenkorb und angeforderte Zahlungsfunktionen. Optionale Analyse und Drittinhalte bleiben gesperrt, bis Sie die jeweilige Kategorie erlauben. Sie können optionale Cookies ablehnen und trotzdem browsen und MP3s kaufen. Google Analytics ist derzeit nur im MP3-Shop und erst nach Ihrer Erlaubnis aktiviert. Werbe-Tags sind deaktiviert.
Über das schwebende Datenschutzsymbol können Sie Ihre Auswahl ändern oder widerrufen. Der Widerruf stoppt künftiges optionales Laden und entfernt Analyse-Cookies, auf die unsere Website zugreifen kann; er löscht nicht automatisch bereits bei Anbietern eingegangene Daten. Ihre Auswahl gilt 180 Tage im selben Browser auf surfcityapps.com und den aktiven Sprach- und MP3-Subdomains. Sie gilt nicht in mobilen Apps, anderen Browsern oder Geräten, auf bubblz.ai oder successminds.com. Ein Cookie der übergeordneten Domain wird auch an von Dienstleistern gehostete Surf City Apps-Subdomains gesendet. Das Löschen des Browserspeichers kann eine neue Auswahl erforderlich machen.
Wir berücksichtigen Global Privacy Control, indem Website-Analysen gesperrt bleiben. Den älteren Do-Not-Track-Header werten wir nicht gesondert aus; optionales Website-Tracking benötigt weiterhin Ihre Erlaubnis. Unsere Cookie-Richtlinie erläutert Speicherung, Zwecke, Anbieter und Laufzeiten.
Unser selbst gehosteter Einwilligungsdienst speichert eine zufällige Kennung, Auswahl, Zeitpunkt, Website, Sprache und Richtlinienversion. Einwilligungsnachweise enthalten weder IP-Adressen noch Browser-User-Agent-Zeichenfolgen. Separate Hosting- und Sicherheitssysteme können Verbindungsprotokolle verarbeiten.
4. Mobile Apps und ihre Anbieter
- Google Analytics for Firebase: App-Nutzung, Geräte- und Installationsinformationen sowie Interaktionsereignisse, um die Nutzung zu verstehen und Funktionen zu verbessern.
- Firebase Crashlytics und, sofern enthalten, Performance Monitoring: Absturzberichte, Geräte-/App-Kontext und Leistungsdiagnosen, um Fehler zu erkennen und zu beheben. Firebase Remote Config liefert die App-Konfiguration und kann Installationskennungen verarbeiten.
- Superwall in Apps, die es enthalten: pseudonyme App-Nutzer- und Gerätekennungen, Geräte- und Länderinformationen, Interaktionen in Apps und mit Kaufangeboten, Sitzungszahlen und Kauf-/Berechtigungsinformationen, um Angebote anzuzeigen, Zugänge zu verwalten und Kaufabläufe zu messen.
- Sentry in ausgewählten App-Versionen: Fehler, Abstürze, Hänger, Versions- und Sitzungszustand sowie begrenzte Ereignisse vor einem Fehler zur Fehlerbehebung. Unsere aktuelle Konfiguration deaktiviert Sitzungsaufzeichnungen, Screenshots und Leistungsprofiling, übermittelt kein namentliches Nutzerprofil und entfernt IP-Adressen.
- Apple App Store und Google Play: Käufe, Wiederherstellungen und Transaktionsdaten. Diese Stores verarbeiten Informationen auch nach ihren eigenen Datenschutzhinweisen.
Unsere Apps zeigen derzeit keine Einwilligungsabfrage an, bevor sie ihre Analyse- und Kaufverwaltungs-SDKs initialisieren. Diese SDKs arbeiten unabhängig vom Einwilligungsdienst der Website. Das Ablehnen von Browser-Cookies deaktiviert sie nicht. Ein Link zu dieser Erklärung steht im App-Store-Eintrag; die Erklärung beschreibt unsere Verfahren und ist selbst keine Einwilligungsanfrage. Für Anfragen zu App-Daten nennen Sie bitte App, Plattform und Anliegen, damit wir relevante Aufzeichnungen finden können. Eine reine Gerätekennung lässt sich ohne zusätzliche Angaben möglicherweise nicht Ihrer E-Mail-Adresse zuordnen.
Ältere App-Versionen verwendeten Flurry, Apsalar oder Crittercism. Sie sind in aktuellen Versionen nicht enthalten; ältere Installationen oder bei diesen Anbietern verbliebene Daten können weiterhin deren Richtlinien unterliegen. Die Teilen-Funktionen des Betriebssystems senden Informationen nur bei Nutzung dieser Funktion an den gewählten Dienst.
5. Apple Health und sensible Informationen
In iOS-Apps mit Apple-Health-Integration können Sie erlauben, dass Beginn und Dauer von Achtsamkeitssitzungen in HealthKit geschrieben werden. Wir erhalten diese HealthKit-Einträge nicht auf unseren Servern und verwenden sie nicht für Werbung. Speicherung und mögliche Synchronisierung in Apple Health richten sich nach Ihren Apple-Einstellungen. Zugriff und Löschung können Sie in Apple Health verwalten. Android-Apps verbinden sich nicht mit Gesundheits- oder Fitnessplattformen. Die oben beschriebenen Nutzungs- und Sitzungsanalysen sind von HealthKit-Einträgen getrennt.
6. Zwecke und Rechtsgrundlagen
Soweit die DSGVO oder vergleichbare Gesetze gelten, stützen wir die Bereitstellung angeforderter Käufe und die Wiederherstellung des Zugangs auf Vertragserfüllung; Betrieb, Sicherheit, Fehleruntersuchung, Missbrauchsverhütung und Support auf berechtigte Interessen; und erforderliche Buchhaltungs-, regulatorische und rechtliche Unterlagen auf gesetzliche Pflichten. Unsere Interessen umfassen das Verständnis der App-Nutzung und die Verbesserung von Zuverlässigkeit und Kaufabläufen, vorbehaltlich der Schutz- und Einwilligungsvorgaben des anwendbaren Rechts.
Optionale Website-Analysen und eingebettete Inhalte beruhen auf Einwilligung. Soweit das Recht eine Einwilligung für optionalen Gerätezugriff oder App-Analysen verlangt, stellen diese Erklärung oder die weitere App-Nutzung allein keine solche Einwilligung dar. HealthKit-Zugriff erfordert Ihre Geräteberechtigung. Sie können eine Einwilligung widerrufen, ohne die Rechtmäßigkeit früherer Verarbeitung zu berühren. Bei Verarbeitung aufgrund berechtigter Interessen können Sie widersprechen.
7. Offenlegungen und internationale Verarbeitung
Unsere Websites und Einwilligungsnachweise werden bei Amazon Web Services in den USA gehostet. Die genannten Anbieter unterstützen Zahlungen, App-Betrieb, Analysen und Diagnosen; Support- und E-Mail-Anbieter unterstützen unsere Kommunikation mit Ihnen. Optionale eingebettete Support- oder Medieninhalte erhalten beim erlaubten Laden Verbindungsinformationen. Diese Anbieter können Daten außerdem für eigene, in ihren Hinweisen beschriebene Zwecke verarbeiten.
Wir verwenden weder Werbe-Cookies noch diese Integrationen, um personenbezogene Daten zu verkaufen oder für kontextübergreifende verhaltensbezogene Werbung weiterzugeben. Relevante Unterlagen können wir bei gesetzlichen Anforderungen, zum Schutz von Rechten oder Sicherheit, an zur Vertraulichkeit verpflichtete Fachberater oder im Rahmen einer Unternehmensübertragung unter den geltenden Datenschutzvorgaben offenlegen.
Daten können in den USA und anderen Ländern verarbeitet werden, in denen unsere Anbieter tätig sind; dort können andere Datenschutzgesetze gelten. AWS bezieht für erfasste Übermittlungen Standardvertragsklauseln in seine Servicebedingungen ein. Andere Anbieter beschreiben in ihren Datenschutzbedingungen Garantien wie Standardvertragsklauseln, einschlägige britische Regelungen oder die Teilnahme an einem anwendbaren Datenschutzrahmen. Der Mechanismus hängt von Anbieter, Daten und Übermittlung ab. Sie können Informationen oder eine Kopie der maßgeblichen Garantien bei uns anfordern.
Anbieterinformationen: AWS, Google, Firebase, Stripe, Apple, Superwall und Sentry.
8. Speicherdauer
Die Dauer hängt von Daten und Zweck ab. Das Ablaufdatum des Browserspeichers ist von der Speicherung bereits empfangener Informationen durch einen Dienst zu unterscheiden.
- Website-Einwilligung: Die Browser-Auswahl gilt 180 Tage; Einwilligungsnachweise werden bis zu drei Jahre gespeichert. Tägliche Datenbanksicherungen werden nach 30 Tagen ausgetauscht. Separate Infrastruktur-Wiederherstellungssnapshots folgen ihrem eigenen Sicherungszyklus.
- Bestellungen und Berechtigungen: Speicherung, solange dies für Lieferung oder Wiederherstellung, Erstattungen oder Streitigkeiten sowie Buchhaltungs-, Steuer- und Rechtspflichten erforderlich ist. Ein fortbestehendes Wiederherstellungsrecht kann Kaufaufzeichnungen über die aktive Nutzung hinaus erforderlich machen.
- Support und Sicherheit: Speicherung entsprechend der Zeit für Bearbeitung, Untersuchung, Erkennung wiederkehrender Fehler oder Missbrauchs und zugehöriger rechtlicher Ansprüche. Eine rechtliche Aufbewahrungspflicht kann die Dauer verlängern.
- Analysen und Diagnosen: Die Dauer unterscheidet sich nach Anbieter, Dienst und eingestelltem Berichtszeitraum. Laut Firebase beginnt Crashlytics nach 90 Tagen mit der Entfernung von Absturzspuren und zugehörigen Kennungen. Andere Analyse-, Leistungs-, Sentry- und Superwall-Daten folgen den jeweiligen Dienst-/Kontoeinstellungen und Löschverfahren. Zu einer bestimmten App oder Aufzeichnung können Sie uns kontaktieren.
- Lokale Einstellungen und HealthKit: Speicherung bis zur Entfernung über App- oder Geräteeinstellungen, abhängig von Ihren Sicherungs- und Apple-Health-Einstellungen. Eine Deinstallation löscht nicht zwangsläufig Daten bei Anbietern oder in Apple Health.
9. Ihre Rechte und Anfragen
Je nach Wohnort und anwendbarem Recht können Sie Rechte auf Information oder Auskunft, eine übertragbare Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch, Widerruf sowie Ablehnung von Verkauf, Weitergabe, gezielter Werbung oder bestimmtem Profiling haben. Ausnahmen können etwa für gesetzliche Pflichten oder Rechtsansprüche gelten. Wir verwenden die beschriebenen Dienste nicht für ausschließlich automatisierte Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie.
Richten Sie Anfragen an privacy@surfcityapps.com oder unsere oben genannte Postanschrift. Nennen Sie die Website oder App und Ihr Anliegen. Senden Sie weder Passwörter noch vollständige Kartennummern. Wir können angemessene Angaben zur Auffindung der Daten und Identitätsprüfung verlangen. Soweit zulässig, kann ein Bevollmächtigter handeln; wir können dessen Befugnis und, falls erlaubt, Ihre Identität direkt prüfen. Sie müssen kein Konto erstellen.
Wir antworten innerhalb der gesetzlichen Frist und erläutern zulässige Verlängerungen oder Ablehnungen. Die Ausübung Ihrer Rechte führt nicht zu Benachteiligung. Anfragen sind grundsätzlich kostenlos; gesetzliche Ausnahmen erläutern wir. Besteht nach dem Recht eines US-Bundesstaates ein Beschwerderecht gegen unsere Entscheidung, antworten Sie an dieselbe Adresse mit „Privacy appeal“ (Datenschutzbeschwerde). Sie können auch die zuständige Generalstaatsanwaltschaft oder Datenschutzbehörde Ihres Bundesstaates kontaktieren. Personen im EWR oder Vereinigten Königreich können sich bei ihrer Aufsichtsbehörde beschweren, insbesondere am Wohn- oder Arbeitsort oder am Ort des vermuteten Verstoßes; in der Schweiz beim EDÖB.
Kalifornien: Abschnitt 2 umfasst Kennungen, Kunden-/Kontaktdaten, geschäftliche Informationen, Internet- oder elektronische Aktivität, ungefähren Standort und Support-Mitteilungen. HealthKit-Einträge werden wie in Abschnitt 5 beschrieben behandelt. Wir geben relevante Kategorien an die Empfänger in Abschnitten 2, 4 und 7 zu den genannten Geschäftszwecken weiter. Soweit der CCPA gilt, haben Sie unter anderem Rechte auf Kenntnis der Kategorien und konkreten erhobenen Informationen, Quellen, Zwecke und Empfängerkategorien, Berichtigung, Löschung sowie Ablehnung von Verkauf oder Weitergabe. Wir nutzen sensible Daten nicht, um Merkmale für Werbung abzuleiten. Die genannten Anfragemöglichkeiten gelten auch für Informationen zu den vorangegangenen zwölf Monaten.
10. Kinder, Sicherheit und Änderungen
Unsere Apps richten sich an Erwachsene ab 18 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Falls Sie vermuten, dass ein Kind Informationen bereitgestellt hat, kontaktieren Sie uns, damit wir dies untersuchen und bearbeiten können.
Wir nutzen angemessene technische und organisatorische Maßnahmen, einschließlich Zugriffsbeschränkungen und geschützter Verbindungen. Absolute Sicherheit kann kein Dienst garantieren. Bei Änderungen unserer Verfahren aktualisieren wir diese Seite und das oben angegebene Datum. Wenn erforderlich, informieren wir zusätzlich oder holen eine neue Einwilligung ein, bevor wir einen wesentlich anderen Zweck einführen.