Christoph Riepe
CVProjectsPublicationsContact

Privacy Policy

DatenschutzerklärungVerbindlich

Diese Datenschutzerklärung informiert darüber, wie Christoph Riepe (nachfolgend „Anbieter“ oder „wir“) personenbezogene Daten im Rahmen der folgenden Angebote verarbeitet:

  • die Website christophriepe.com einschließlich aller Subdomains (nachfolgend „Website“),
  • die mobilen Applikationen Vaccy und MedBlockx (nachfolgend einzeln oder gemeinsam „Apps“).

Website und Apps werden nachfolgend gemeinsam als „Angebote“ bezeichnet. Soweit einzelne Abschnitte nur für die Website oder nur für die Apps gelten, ist dies im jeweiligen Abschnitt ausdrücklich angegeben. Alle übrigen Abschnitte gelten für sämtliche Angebote.

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Christoph Riepe, Anschrift siehe Impressum, E-Mail: contact [at] christophriepe [dot] com. Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu keine gesetzliche Pflicht besteht.

Überblick

  • Die Website verwendet keine Cookies und keine Tracking- oder Analysedienste.
  • Gesundheitsdaten, die Sie in den Apps erfassen, werden ausschließlich auf Ihrem Gerät bzw. in Ihrer persönlichen iCloud gespeichert. Wir haben zu keinem Zeitpunkt Zugriff auf diese Daten.
  • Personenbezogene Daten werden nicht verkauft.

Hosting und Server-Logfiles (nur Website)

Die Website wird bei der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (nachfolgend „Vercel“) gehostet und über Server in Frankfurt am Main ausgeliefert. Beim Aufruf der Website verarbeitet Vercel automatisch folgende Daten in Server-Logfiles:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite bzw. Datei
  • Browsertyp und -version sowie Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website sowie der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im zuverlässigen und sicheren Betrieb der Website. Die Logfiles werden von Vercel nur so lange gespeichert, wie es für diese Zwecke erforderlich ist, und anschließend automatisch gelöscht. Wir werten sie nicht zu anderen Zwecken aus.

Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung. Eine Übermittlung von Daten in die USA ist nicht auszuschließen; Vercel ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://vercel.com/legal/privacy-policy

CaseFlow (nur Website)

Die unter caseflow.christophriepe.com bereitgestellte Webanwendung CaseFlow verarbeitet alle eingegebenen Daten ausschließlich lokal in Ihrem Browser. Die Eingaben werden weder an uns noch an Dritte übermittelt und nicht gespeichert. Mit dem Schließen oder Neuladen der Seite werden sie verworfen. Für den Aufruf der Anwendung gilt der Abschnitt „Hosting und Server-Logfiles“.

Newsletter (nur Website)

Über die Website können Sie sich für einen Newsletter anmelden, der über App-Updates, neue Funktionen und verwandte Projekte informiert. Für die Anmeldung ist Ihre E-Mail-Adresse erforderlich. Wir verwenden das Double-Opt-in-Verfahren: Die Anmeldung wird erst wirksam, wenn Sie sie über einen Link in einer Bestätigungs-E-Mail bestätigen.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit widerrufen, etwa über den Abmeldelink am Ende jeder E-Mail. Nach der Abmeldung wird Ihre E-Mail-Adresse gelöscht, sofern wir sie nicht zum Nachweis einer früheren Einwilligung oder zur Verhinderung eines erneuten Versands benötigen.

Der Versand erfolgt über Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich) als Auftragsverarbeiter. Brevo verarbeitet die Daten in der EU. Weitere Informationen: https://www.brevo.com/legal/privacypolicy/

Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen sowie den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage mit der Nutzung unserer Angebote zusammenhängt, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihrer Anfrage. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Unser E-Mail-Postfach wird von der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, als Auftragsverarbeiter betrieben.

Speicherung der Gesundheitsdaten und iCloud-Synchronisation (nur Apps)

Die Daten, die Sie in den Apps erfassen, einschließlich Gesundheitsdaten, werden ausschließlich lokal auf Ihrem Gerät gespeichert. Sofern Sie iCloud für die jeweilige App aktiviert haben, werden die Daten zusätzlich in Ihrer persönlichen iCloud gespeichert und zwischen Ihren Geräten synchronisiert. Wir als Entwickler haben weder auf die lokal gespeicherten Daten noch auf die Daten in Ihrer iCloud Zugriff; sie werden nicht an uns übermittelt.

Die Speicherung in iCloud erfolgt durch Apple im Rahmen Ihres Nutzungsverhältnisses mit Apple. Es gilt die Datenschutzrichtlinie von Apple: https://www.apple.com/legal/privacy/

Sie können die iCloud-Synchronisation jederzeit deaktivieren: Auf iPhone und iPad unter Einstellungen › [Ihr Name] › iCloud › Alle anzeigen, auf dem Mac unter Systemeinstellungen › [Ihr Name] › iCloud. Schalten Sie dort die jeweilige App aus. Bereits in iCloud gespeicherte Daten können Sie in denselben Einstellungen unter „Speicher verwalten“ löschen.

App Store, Absturzberichte und Nutzungsstatistiken von Apple (nur Apps)

Die Apps werden über den App Store von Apple bereitgestellt. Die beim Herunterladen anfallenden Daten verarbeitet Apple in eigener Verantwortung.

Sofern Sie in den Einstellungen Ihres Geräts zugestimmt haben, Analysedaten mit App-Entwicklern zu teilen, stellt Apple uns Absturzberichte und Nutzungsstatistiken in zusammengefasster Form zur Verfügung. Wir verwenden diese ausschließlich, um Fehler zu beheben und die Apps zu verbessern. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese jederzeit auf iPhone und iPad unter Einstellungen › Datenschutz & Sicherheit › Analyse & Verbesserungen › „Mit App-Entwicklern teilen“ widerrufen.

Nutzungsanalyse mit TelemetryDeck (nur Apps)

Zur Verbesserung der Apps nutzen wir den Analysedienst TelemetryDeck (TelemetryDeck GmbH, Von-der-Tann-Str. 54, 86159 Augsburg, Deutschland) als Auftragsverarbeiter. Dabei werden folgende anonymisierte Daten übermittelt:

  • anonymisierte, nicht rückverfolgbare Nutzer-ID (pro App-Installation)
  • von uns definierte Aktionen (z. B. App gestartet, Einstellungen geöffnet)
  • auf die volle Stunde gerundeter Zeitstempel
  • Gerätemetadaten (Systemversion, App-Version, Gerätetyp)
  • von uns definierte zusätzliche Metadaten (z. B. Anzahl der Datenbankeinträge)

Es werden keine IP-Adressen, keine Gesundheitsdaten und keine auf Personen rückführbaren Kennungen gespeichert; Cookies werden nicht eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Fehleranalyse und bedarfsgerechten Weiterentwicklung der Apps. Weitere Informationen: https://telemetrydeck.com/privacy und https://telemetrydeck.com/docs/guides/privacy-faq/

Empfänger und Übermittlung in Drittländer

Personenbezogene Daten werden nur an die in dieser Datenschutzerklärung genannten Dienstleister übermittelt: Vercel (Hosting), Brevo (Newsletter), ALL-INKL.COM (E-Mail) und TelemetryDeck (Nutzungsanalyse). Mit diesen bestehen Verträge zur Auftragsverarbeitung. Apple verarbeitet Daten im Zusammenhang mit App Store und iCloud in eigener Verantwortung.

Eine Übermittlung in Drittländer außerhalb der EU kann bei Vercel (USA) erfolgen. Sie stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework.

Externe Links

Unsere Angebote enthalten Links zu Websites Dritter, etwa zu sozialen Netzwerken. Dabei handelt es sich um einfache Links; Daten werden erst übermittelt, wenn Sie einen Link anklicken. Für die Datenverarbeitung auf den verlinkten Seiten ist der jeweilige Betreiber verantwortlich.

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen. Die Website wird ausschließlich verschlüsselt über HTTPS (TLS) übertragen.

Minderjährige

Unsere Angebote richten sich an Personen ab 16 Jahren. Jüngere Personen dürfen sie nur mit Zustimmung ihrer Erziehungsberechtigten nutzen. Erfahren wir, dass uns Daten eines Kindes unter 16 Jahren ohne diese Zustimmung übermittelt wurden, löschen wir sie.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen (Art. 21 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine E-Mail an die oben genannte Adresse. Wir beantworten Ihre Anfrage innerhalb eines Monats.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin: https://www.datenschutz-berlin.de

Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Angebote oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Über wesentliche Änderungen informieren wir zusätzlich in den Apps.

Stand: September 2026

Privacy PolicyTranslation

This translation is provided for information only. The German version is legally binding.

This privacy policy explains how Christoph Riepe (hereinafter “Provider” or “we”) processes personal data in connection with the following offerings:

  • the website christophriepe.com, including all subdomains (hereinafter “Website”),
  • the mobile applications Vaccy and MedBlockx (hereinafter individually or collectively “Apps”).

The Website and the Apps are hereinafter collectively referred to as the “Services”. Where individual sections apply only to the Website or only to the Apps, this is expressly stated in the respective section. All other sections apply to all Services.

Controller

The controller within the meaning of the General Data Protection Regulation (GDPR) is Christoph Riepe, address see legal disclosure, e-mail: contact [at] christophriepe [dot] com. No data protection officer has been appointed, as there is no legal obligation to do so.

Overview

  • The Website does not use cookies or any tracking or analytics services.
  • Health data you record in the Apps is stored exclusively on your device or in your personal iCloud. We never have access to this data.
  • Personal data is not sold.

Hosting and Server Log Files (Website only)

The Website is hosted by Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (hereinafter “Vercel”) and delivered via servers in Frankfurt am Main. When you access the Website, Vercel automatically processes the following data in server log files:

  • IP address of the requesting device
  • date and time of access
  • requested page or file
  • browser type and version as well as operating system
  • referrer URL (previously visited page)

This processing serves the secure and stable provision of the Website and the defense against attacks. The legal basis is Art. 6 (1) (f) GDPR; our legitimate interest lies in the reliable and secure operation of the Website. The log files are stored by Vercel only for as long as necessary for these purposes and are then deleted automatically. We do not evaluate them for any other purpose.

A data processing agreement is in place with Vercel. A transfer of data to the USA cannot be ruled out; Vercel is certified under the EU-US Data Privacy Framework. Further information: https://vercel.com/legal/privacy-policy

CaseFlow (Website only)

The CaseFlow web application provided at caseflow.christophriepe.com processes all data entered exclusively locally in your browser. Your input is neither transmitted to us nor to third parties and is not stored. It is discarded when you close or reload the page. The section “Hosting and Server Log Files” applies to accessing the application.

Newsletter (Website only)

You can subscribe to a newsletter via the Website that provides information about app updates, new features, and related projects. Your e-mail address is required to subscribe. We use the double opt-in procedure: your subscription only becomes effective once you confirm it via a link in a confirmation e-mail.

The legal basis is your consent pursuant to Art. 6 (1) (a) GDPR. You may withdraw your consent at any time, for example via the unsubscribe link at the end of each e-mail. After unsubscribing, your e-mail address will be deleted unless we need it to prove prior consent or to prevent the newsletter from being sent again.

The newsletter is sent via Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, France) as a processor. Brevo processes the data within the EU. Further information: https://www.brevo.com/legal/privacypolicy/

Contact by E-Mail

If you contact us by e-mail, we process your e-mail address, your name if provided, and the content of your message in order to respond to your inquiry. The legal basis is Art. 6 (1) (b) GDPR insofar as your inquiry relates to the use of our Services, and otherwise Art. 6 (1) (f) GDPR; our legitimate interest lies in responding to your inquiry. The data is deleted once the inquiry has been fully processed, unless statutory retention obligations apply.

Our e-mail inbox is operated by ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Germany, as a processor.

Storage of Health Data and iCloud Sync (Apps only)

The data you record in the Apps, including health data, is stored exclusively locally on your device. If you have enabled iCloud for the respective App, the data is additionally stored in your personal iCloud and synchronized between your devices. As the developer, we have no access to either the locally stored data or the data in your iCloud; it is not transmitted to us.

Storage in iCloud is carried out by Apple as part of your relationship with Apple. Apple's privacy policy applies: https://www.apple.com/legal/privacy/

You can disable iCloud sync at any time: on iPhone and iPad under Settings › [your name] › iCloud › See All, on Mac under System Settings › [your name] › iCloud. Turn off the respective App there. Data already stored in iCloud can be deleted in the same settings under “Manage Storage”.

App Store, Crash Reports and Usage Statistics from Apple (Apps only)

The Apps are distributed via Apple's App Store. Apple processes the data generated when downloading the Apps under its own responsibility.

If you have agreed in your device settings to share analytics data with app developers, Apple provides us with crash reports and usage statistics in aggregated form. We use these exclusively to fix bugs and improve the Apps. The legal basis is your consent pursuant to Art. 6 (1) (a) GDPR. You can withdraw it at any time on iPhone and iPad under Settings › Privacy & Security › Analytics & Improvements › “Share With App Developers”.

Usage Analytics with TelemetryDeck (Apps only)

To improve the Apps, we use the analytics service TelemetryDeck (TelemetryDeck GmbH, Von-der-Tann-Str. 54, 86159 Augsburg, Germany) as a processor. The following anonymized data is transmitted:

  • anonymized, untraceable user ID (per app installation)
  • actions defined by us (e.g., app launched, settings opened)
  • timestamp rounded to the full hour
  • device metadata (system version, app version, device type)
  • additional metadata defined by us (e.g., number of database entries)

No IP addresses, no health data, and no identifiers traceable to individuals are stored; no cookies are used.

The legal basis is Art. 6 (1) (f) GDPR; our legitimate interest lies in error analysis and the needs-based further development of the Apps. Further information: https://telemetrydeck.com/privacy and https://telemetrydeck.com/docs/guides/privacy-faq/

Recipients and Transfers to Third Countries

Personal data is only transmitted to the service providers named in this privacy policy: Vercel (hosting), Brevo (newsletter), ALL-INKL.COM (e-mail), and TelemetryDeck (usage analytics). Data processing agreements are in place with these providers. Apple processes data in connection with the App Store and iCloud under its own responsibility.

A transfer to third countries outside the EU may occur with Vercel (USA). It is based on the European Commission's adequacy decision for the EU-US Data Privacy Framework.

External Links

Our Services contain links to third-party websites, such as social networks. These are simple links; data is only transmitted when you click on a link. The respective operator is responsible for data processing on the linked pages.

Data Security

We use appropriate technical and organizational measures to protect your data. The Website is transmitted exclusively in encrypted form via HTTPS (TLS).

Minors

Our Services are intended for persons aged 16 and older. Younger persons may only use them with the consent of their parents or legal guardians. If we learn that data of a child under 16 has been transmitted to us without such consent, we will delete it.

Your Rights

You have the following rights regarding your personal data:

  • access (Art. 15 GDPR)
  • rectification (Art. 16 GDPR)
  • erasure (Art. 17 GDPR)
  • restriction of processing (Art. 18 GDPR)
  • data portability (Art. 20 GDPR)
  • withdrawal of consent with effect for the future (Art. 7 (3) GDPR)

Right to object: Where we process data on the basis of Art. 6 (1) (f) GDPR, you may object to the processing at any time on grounds relating to your particular situation (Art. 21 GDPR).

To exercise your rights, simply send an e-mail to the address given above. We will respond to your request within one month.

You also have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR). The authority responsible for us is the Berlin Commissioner for Data Protection and Freedom of Information, Alt-Moabit 59–61, 10555 Berlin: https://www.datenschutz-berlin.de

No Automated Decision-Making

No automated decision-making, including profiling within the meaning of Art. 22 GDPR, takes place.

Changes to This Privacy Policy

We update this privacy policy when our Services or the legal situation change. The version published on this page applies. We will additionally inform you about material changes in the Apps.

Last updated: September 2026

© 2026 Christoph Riepe·
Legal Disclosure·Privacy Policy·Terms of Use