Datenschutzerklärung
1. Verantwortlicher und Kontakt
Karl Dumser, Deutschland · support@henro-navigator.com
2. Nutzung ohne Konto und lokale Daten
Karte, Navigation, Reiseplanung und lokale Notizen können ohne Konto genutzt werden. Reiseprofil, Einstellungen, Plan, Routenfortschritt, Notizen, Wanderaufzeichnungen und bereits besuchte Kartenkacheln werden lokal auf dem Gerät gespeichert. Wanderaufzeichnungen enthalten nur zusammengefasste Werte wie Distanz, aufgezeichnete Dauer, Höhenmeter, Zeitpunkt und Live-/Simulations-Kennzeichnung – keine Rohkoordinaten oder Track-Geometrie. Diese Daten verlassen das Gerät nicht automatisch und können über die App-Funktionen beziehungsweise durch Löschen der App oder Website-Daten entfernt werden.
3. Freiwilliges Konto und Cloud-Synchronisierung
Bei freiwilliger Registrierung verarbeitet Firebase Authentication E-Mail-Adresse, Anzeigename, Benutzerkennung und technische Authentifizierungsdaten. Cloud Firestore kann Profilpräferenzen, besuchte Tempel, Wanderaufzeichnungen sowie eingereichte Korrektur- und neue Facility-Vorschläge speichern. Bei einer neuen Facility werden die bewusst eingegebenen Kontaktdaten, Beschreibung, gewählte Kartenposition, App-Sprache/-Version und die Konto-ID zur Prüfung übertragen. Der Marker ist sofort nur ownerbezogen lokal auf diesem Gerät sichtbar; andere Nutzer sehen ihn erst nach manueller Prüfung und Aufnahme in den veröffentlichten Datenbestand. Aufzeichnungen werden zuerst lokal im Bereich des jeweils angemeldeten Kontos gespeichert und bei verfügbarer Verbindung idempotent synchronisiert; ausstehende Übertragungen werden automatisch erneut versucht. Anonyme Aufzeichnungen werden keinem später angemeldeten Konto zugeordnet. Diese Verarbeitung dient ausschließlich der angeforderten Konto-, Synchronisierungs-, Statistik- und Datenqualitätsfunktion.
4. Standort und Online-Routen
Der genaue Standort wird erst nach Gerätefreigabe für Karte, Fortschritt und aktive Navigation verwendet. Henro Navigator speichert keinen lückenlosen Standortverlauf im Hintergrund. Eine Online-Berechnung für Fuß-, Fahrrad- oder Autorouten sendet die gewählten Start- und Zielkoordinaten erst nach sichtbarer Einwilligung an BRouter. Bei einer Henro-nahen Route kann dieselbe Berechnung in mehreren Anfragen zusätzliche Zwischen- und Abzweigpunkte prüfen. Die Einwilligung gilt wahlweise einmalig oder wird lokal auf diesem Gerät gespeichert und kann im Verkehrsmittel-Dialog oder unter Einstellungen widerrufen werden. BRouter erhält außerdem technisch bedingt IP-Adresse, Abrufzeit, angeforderte Ressource und User-Agent. Laut BRouter-Datenschutzerklärung werden reguläre Protokolle nach zwei Wochen und Sicherungskopien nach weiteren zehn Tagen gelöscht. Öffnet der Nutzer bewusst eine ÖPNV-Verbindung in Google Maps oder Apple Karten, werden die ausgewählten Koordinaten an diesen Dienst übergeben.
5. Karten, externe Inhalte, direktes Beta-Feedback und optionales Discord
Kartenkacheln werden von OpenStreetMap oder CARTO geladen und begrenzt lokal zwischengespeichert. Einrichtung- und Tempelbilder können von Wikimedia Commons geladen werden. Dabei erhalten die jeweiligen Anbieter technisch notwendige Verbindungsdaten wie die IP-Adresse. Firebase, OpenStreetMap, CARTO, BRouter, Wikimedia, Google Maps und Apple verarbeiten Daten nach ihren eigenen Richtlinien.
Wenn der Nutzer im Beta-Feedback-Dialog bewusst auf „Feedback absenden“ tippt, werden der eingegebene Fehlerbericht oder Funktionswunsch sowie App-Version, Beta-Version, Plattform und App-Sprache in Cloud Firestore gespeichert. Das gespeicherte Feedback-Dokument enthält keine Firebase-UID oder E-Mail-Adresse; der Berichtsinhalt wird von Henro Navigator nicht zur Identifikation des Testers verwendet. Besteht beim Absenden bereits eine Firebase-Anmeldesitzung, kann Firebase deren Authentifizierungsstatus und Kennung technisch beim Transport und bei der Prüfung der Sicherheitsregeln verarbeiten, ohne sie als Feld im Feedback-Dokument zu speichern. Genauer Standort, Diagnosedateien und Screenshots werden nicht automatisch erfasst. Freitext kann vom Nutzer selbst eingetragene Angaben enthalten. Ein nicht bestätigter Entwurf samt zufälliger Berichts-ID bleibt für sichere Wiederholungsversuche lokal auf dem Gerät gespeichert, bis die Übertragung bestätigt oder die App-/Website-Daten gelöscht werden. Rückmeldungen sind nicht öffentlich und werden durch eine manuelle regelmäßige Bereinigung grundsätzlich spätestens nach zwölf Monaten gelöscht, sofern sie nicht für eine laufende Sicherheits- oder Fehlerprüfung länger benötigt werden. Discord bleibt eine freiwillige, getrennte Community-Funktion. Erst wenn der Nutzer Discord bewusst öffnet und dort selbst Inhalte veröffentlicht, verarbeitet Discord diese nach der Datenschutzerklärung von Discord.
Beta-Standortwahl: Im Beta-Willkommensdialog kann der Nutzer über einen ausdrücklich beschrifteten Button eine einmalige Prüfung anfordern, ob die Geräteposition innerhalb Shikokus liegt. Die dabei gelesenen Koordinaten werden weder gespeichert noch gesendet; ohne diese Nutzeraktion erfolgt dort keine Standortabfrage. Ein gewählter Simulationsort ist kein echter Standort und wird nur lokal für den Betatest gespeichert.
6. Kein Tracking und keine Werbung
Henro Navigator verwendet derzeit keine Werbenetzwerke, keine personalisierte Werbung, keine Drittanbieter-Analytics und kein appübergreifendes Tracking.
7. Rechtsgrundlage, Zweck und Speicherdauer
Die Verarbeitung erfolgt zur Bereitstellung der App und der ausdrücklich gewählten Funktionen sowie, soweit erforderlich, zur Erfüllung gesetzlicher Pflichten und berechtigter Sicherheitsinteressen. Cloud-Kontodaten bleiben grundsätzlich bis zur Kontolöschung gespeichert. Korrekturvorschläge werden nur so lange aufbewahrt, wie Prüfung und Nachvollziehbarkeit dies erfordern. Beta-Feedback wird grundsätzlich höchstens zwölf Monate gespeichert. Externe technische Anbieter können eigene Protokollfristen anwenden.
8. Löschung und Rechte
Angemeldete Nutzer können unter Konto → Konto und zugehörige Daten löschen Authentifizierungskonto, Profil, Tempelbesuche, Cloud-Wanderaufzeichnungen, zugehörige lokale Wanderaufzeichnungen und Korrekturvorschläge löschen. Da im Feedback-Dokument keine UID oder E-Mail gespeichert wird, wird es bei einer Kontolöschung nicht automatisch zugeordnet oder mitgelöscht; für Auskunft oder Löschung kann der Support mit Titel und ungefährem Absendezeitpunkt kontaktiert werden. Eine gespeicherte BRouter-Freigabe kann jederzeit unter Einstellungen widerrufen werden. Ohne App-Zugriff ist eine Anfrage über die registrierte E-Mail-Adresse an den Support möglich. Je nach anwendbarem Recht bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde.
9. Sicherheit und Änderungen
Übertragungen erfolgen per HTTPS. Kein technisches System ist vollständig risikofrei. Diese Erklärung wird aktualisiert, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern.
Privacy Policy
1. Controller and contact
Karl Dumser, Germany · support@henro-navigator.com
2. Use without an account and local data
Maps, navigation, trip planning, and local notes can be used without an account. Travel profile, settings, plan, route progress, notes, walking records, and visited map tiles are stored locally on the device. Walking records contain only aggregate values such as distance, recorded duration, elevation, timestamp, and live/simulation status – never raw coordinates or track geometry. They are not transmitted automatically and can be removed using the app controls or by deleting the app or website data.
3. Optional account and cloud sync
If you register voluntarily, Firebase Authentication processes your email address, display name, user ID, and technical authentication data. Cloud Firestore may store profile preferences, visited temples, walking records, and submitted correction or new-facility proposals. A new-facility proposal sends the contact details, description, selected map position, app language/version, and account ID that the user deliberately provides for review. Its marker is immediately visible only in that account's local device scope; other users see it only after manual review and inclusion in the published data set. Recordings are stored locally first within the currently signed-in account's scope and synchronised idempotently when a connection is available; pending transfers retry automatically. Anonymous recordings are not assigned to an account you sign into later. This provides the requested account, sync, statistics, and data-quality features.
4. Location and online routes
Precise location is used only after device permission for the map, progress, and active navigation. Henro Navigator does not record a continuous background location history. Online walking, bicycle, or car routing sends the selected start and destination coordinates to BRouter only after visible consent. For a Henro-near route, the same calculation may use several requests to test additional intermediate and exit points. Consent can apply once or be stored locally on this device and revoked in the travel-mode dialog or Settings. BRouter also technically receives the IP address, access time, requested resource, and user agent. According to the BRouter privacy policy, regular logs are deleted after two weeks and backups after a further ten days. If you deliberately open a public-transport route in Google Maps or Apple Maps, the selected coordinates are sent to that service.
5. Maps, external content, direct beta feedback, and optional Discord
Map tiles load from OpenStreetMap or CARTO and are cached locally with a fixed limit. Facility and temple images may load from Wikimedia Commons. These providers receive technically necessary connection information such as an IP address. Firebase, OpenStreetMap, CARTO, BRouter, Wikimedia, Google Maps, and Apple process data under their own policies.
When the user deliberately taps “Send feedback” in the beta feedback dialog, the entered bug report or feature request plus app version, beta version, platform, and app language are stored in Cloud Firestore. The stored feedback document contains no Firebase UID or email address, and Henro Navigator does not use the report content to identify the tester. If a Firebase sign-in session already exists when the report is sent, Firebase may technically process its authentication status and identifier during transport and security-rule evaluation without storing them as fields in the feedback document. Precise location, diagnostic files, and screenshots are not captured automatically. Free text may contain information the user enters themselves. An unconfirmed draft and random report ID remain stored locally for safe retries until delivery is confirmed or the app/website data are deleted. Reports are not public and are manually reviewed for deletion no later than twelve months after submission unless an ongoing safety or defect investigation requires longer retention. Discord remains a separate, optional community feature. Discord processes a connection and user-posted content under the Discord Privacy Policy only if the user deliberately opens Discord and posts there.
Beta location choice: In the beta welcome, the user may press an explicitly labelled button to request a one-time check of whether the device position is within Shikoku. Those coordinates are neither stored nor sent, and the welcome does not request location without that user action. A selected simulated location is not a real location and is stored only locally for beta testing.
6. No tracking or advertising
Henro Navigator currently uses no advertising networks, personalised ads, third-party analytics, or cross-app tracking.
7. Purpose and retention
Data is processed to provide the app and features you explicitly choose and, where necessary, to meet legal duties and legitimate security interests. Cloud account data generally remains until account deletion. Correction suggestions are retained only as long as review and traceability require. Beta feedback is generally retained for no more than twelve months. Technical providers may apply their own log-retention periods.
8. Deletion and your rights
Signed-in users can choose Account → Delete account and associated data to remove the authentication account, profile, temple visits, cloud walking records, associated local walking records, and correction suggestions. Because no UID or email is stored in a feedback document, account deletion does not automatically identify or delete it; for access or deletion, contact support with the report title and approximate submission time. Saved BRouter permission can be withdrawn from Settings at any time. If you cannot access the app, contact support from the registered email address. Depending on applicable law, you may have rights to access, correction, deletion, restriction, portability, objection, and a complaint with a data-protection authority.
9. Security and updates
Transfers use HTTPS encryption. No technical system is entirely risk-free. This policy will be updated when features, providers, or legal requirements change.
プライバシーポリシー
1. 管理者と連絡先
Karl Dumser(ドイツ)· support@henro-navigator.com
2. アカウントなしでの利用と端末内データ
地図、ナビ、旅行計画、端末内メモはアカウントなしで利用できます。旅行プロフィール、設定、計画、ルート進捗、メモ、歩行記録、表示済み地図タイルは端末内に保存されます。歩行記録には距離、記録時間、標高、時刻、実歩行・シミュレーション区分などの集計値のみを保存し、位置座標の履歴やルート形状は保存しません。これらは自動送信されず、アプリの機能、アプリ削除、またはウェブサイトデータ削除により消去できます。
3. 任意のアカウントとクラウド同期
任意で登録した場合、Firebase Authenticationがメールアドレス、表示名、ユーザーID、認証用技術データを処理します。Cloud Firestoreにはプロフィール設定、参拝済み札所、歩行記録、施設の修正・新規追加提案を保存する場合があります。新しい施設の提案では、利用者が入力した連絡先、説明、選択した地図位置、アプリ言語・バージョン、確認用のアカウントIDを送信します。マーカーはまずそのアカウントの端末内でのみ表示され、手動確認後に公開データへ採用された場合に他の利用者へ表示されます。歩行記録はまず現在ログイン中のアカウントに対応する端末内領域へ保存し、通信可能時に同じ記録IDで同期します。未同期の記録は自動的に再試行されます。匿名の記録を後からログインしたアカウントへ自動で関連付けることはありません。
4. 位置情報とオンライン経路
正確な位置情報は端末で許可された場合のみ、地図、進捗、アクティブなナビに使用します。継続的なバックグラウンド位置履歴は記録しません。徒歩・自転車・車のオンライン経路検索では、画面上で同意した後に限り、選択した出発地・目的地の座標をBRouterへ送信します。遍路道を優先する経路では、同じ計算で複数回の照会を行い、中間点や分岐点の候補を追加で確認する場合があります。同意は今回限り、または端末内に保存する方法を選べ、移動手段の画面または設定から取り消せます。BRouterは技術上、IPアドレス、アクセス時刻、要求したリソース、ユーザーエージェントも受信します。BRouterのプライバシーポリシーによると、通常ログは2週間後、バックアップはさらに10日後に削除されます。Google MapsまたはAppleマップで公共交通経路を開くことを選んだ場合のみ、選択した座標をそのサービスへ送信します。
5. 地図、外部コンテンツ、ベータ版フィードバック、任意のDiscord
地図タイルはOpenStreetMapまたはCARTOから取得し、上限付きで端末内に保存します。施設・札所画像はWikimedia Commonsから読み込む場合があります。各サービスはIPアドレスなど通信に必要な情報を処理します。
利用者がベータ版フィードバック画面で「フィードバックを送信」を押した場合、入力した不具合報告または機能リクエストと、アプリ版、ベータ版、プラットフォーム、アプリ言語をCloud Firestoreに保存します。保存されるフィードバック文書にはFirebase UIDやメールアドレスを含めず、Henro Navigatorは報告内容をテスターの特定に利用しません。ただし送信時にFirebaseへのログイン状態が既にある場合、Firebaseは通信とセキュリティルールの確認時に認証状態と識別子を技術的に処理することがあります。これらをフィードバック文書の項目として保存することはありません。正確な位置情報、診断ファイル、スクリーンショットは自動取得しません。自由記入欄には利用者自身が入力した情報が含まれる場合があります。確認できない下書きとランダムな報告IDは、安全な再送のため、送信確認またはアプリ・ウェブサイトデータの削除まで端末内に保存します。報告は公開されず、安全性や不具合の継続調査に必要な場合を除き、手動の定期確認により原則として送信から12か月以内に削除します。Discordは任意の別機能です。利用者がDiscordを開いて投稿した場合に限り、接続と投稿内容はDiscordのプライバシーポリシーに従って処理されます。
ベータ版の位置選択:利用者が明示されたボタンを押した場合に限り、端末の位置が四国内かを一度だけ確認できます。この確認で座標を保存・送信することはなく、ボタン操作なしに位置情報を取得することもありません。選択したシミュレーション位置は実際の現在地ではなく、ベータテスト用として端末内にのみ保存します。
6. 追跡・広告なし
現在、広告ネットワーク、パーソナライズ広告、第三者分析、アプリ横断トラッキングは使用していません。
7. 目的と保存期間
データはアプリおよび利用者が選択した機能を提供するために処理します。クラウドのアカウントデータは原則としてアカウント削除まで保存します。修正提案は確認と追跡に必要な期間のみ、ベータ版フィードバックは原則として12か月以内保存します。
8. 削除と利用者の権利
ログイン後、アカウント → アカウントと関連データを削除から認証アカウント、プロフィール、参拝記録、クラウドの歩行記録、そのアカウントに関連する端末内の歩行記録、修正提案を削除できます。フィードバック文書にはUIDやメールアドレスを保存しないため、アカウント削除時に自動で特定・削除されません。開示・削除を希望する場合は、報告タイトルとおおよその送信日時を添えてサポートへ連絡してください。保存したBRouterの許可は設定からいつでも取り消せます。アプリにアクセスできない場合は、登録メールアドレスからサポートへ連絡してください。
9. セキュリティと変更
通信にはHTTPS暗号化を使用します。機能、外部サービス、法令の変更に応じて本方針を更新します。