Zum Inhalt springen
Vibecheck
← Zurück

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die Verarbeitung in der Vibecheck-App ist:

TODO: Name / Company
TODO: Street, ZIP, City
E-Mail: [email protected]

2. Geltungsbereich

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten innerhalb der Vibecheck-Anwendung (Android, Desktop, künftig iOS). Für die Website gilt die separate Datenschutzerklärung.

3. Welche Daten wir verarbeiten

DatenkategorieKonkrete DatenHerkunft
KontodatenE-Mail-Adresse, interne Kennung (UUID)Google-Anmeldung
EchtprofilAnzeigename, Alter, Profilfotosvon dir angegeben
Anonyme IdentitySpitzname, Geschlecht, Alter, „Vibes” (Interessen), Fotosvon dir angegeben
Standortdatenungefähre bzw. präzise Position (Breiten-/Längengrad)dein Gerät, nur nach Freigabe
GeräteinformationenModell, Hersteller, Betriebssystem, App-Version, kryptografische Schlüsseldein Gerät
KommunikationsinhalteChat-Nachrichten, Sprachnachrichten, Reaktionenvon dir erstellt; vor einem Match im Klartext und automatisiert moderiert, nach einem Match Ende-zu-Ende-verschlüsselt (siehe Abschnitt 6)
BeziehungsdatenMatches, Likes, blockierte Nutzeraus deiner Nutzung
Abodatengebuchte Stufe (FREE / VIBE+ / VIBE PRO), StatusApp Store / Play Store
Push-DatenPush-Token (FCM bzw. Desktop)dein Gerät
SicherheitsdatenIP-Adresse, Gerätekennung, Zeitpunkt von Anmeldung/Sitzungdein Gerät/deine Verbindung, automatisch bei Anmeldung

4. Zwecke und Rechtsgrundlagen

VerarbeitungZweckRechtsgrundlage
Konto, Anmeldung, GeräteverwaltungBereitstellung des DienstesArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
Profil, Identity, MatchingKernfunktion der AppArt. 6 Abs. 1 lit. b DSGVO
Geschlecht & Geschlechts-Präferenz beim Matchingpersonalisiertes KennenlernenArt. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Standortbasierte AnzeigeUmkreissucheArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Chat & SprachnachrichtenKommunikation zwischen NutzernArt. 6 Abs. 1 lit. b DSGVO
Push-BenachrichtigungenHinweis auf neue AktivitätArt. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Abrechnung von AbosVertragserfüllungArt. 6 Abs. 1 lit. b DSGVO
Sicherheit, Missbrauchsabwehr, Blockierensicherer BetriebArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

5. Besondere Kategorien personenbezogener Daten

Wenn du beim Matching ein bestimmtes Geschlecht auswählst, nach dem du suchst, kann dies Rückschlüsse auf deine sexuelle Orientierung zulassen. Diese Information gehört zu den besonders geschützten Daten nach Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du im Verlauf der Nutzung gesondert erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst.

6. Nachrichtenverschlüsselung und Sicherheitsmoderation

Vibecheck verwendet zwei Nachrichtenmodi, abhängig davon, ob du mit der anderen Person bereits gematcht bist:

  • Vor einem Match (Roulette-Chat und Privat-Chat vor dem Match): Nachrichten, einschließlich versendeter Bilder, werden im Klartext auf unseren Servern gespeichert. Dadurch können wir automatisierte Sicherheitsprüfungen durchführen — einen Filter für unzulässige Inhalte sowie bei Bildern eine automatisierte NSFW-Erkennung — und bei Bedarf eine manuelle Prüfung durch unser Moderationsteam. Wir greifen auf diese Inhalte ausschließlich zu Sicherheits-, Moderations- und Missbrauchsabwehrzwecken zu.
  • Nach einem Match (Privat-Chat und Safespace): Nachrichten werden mit einem Signal-artigen Verfahren (X3DH + Double Ratchet) Ende-zu-Ende verschlüsselt. Inhalte werden ausschließlich verschlüsselt auf unseren Servern gespeichert; wir können sie nicht entschlüsseln oder mitlesen.

Push-Benachrichtigungen enthalten in keinem der beiden Modi Nachrichteninhalte, sondern stets nur einen generischen Hinweis.

7. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:

  • Server-Hosting: selbst gehostet auf eigener Infrastruktur in Deutschland.
  • Medienspeicher (Fotos, Sprachnachrichten): aktuell auf lokaler Festplatte auf unserem eigenen Server in Deutschland gespeichert; eine künftige Migration zu AWS S3 (EU, Irland) ist geplant.
  • Anmeldung: Google (Google-Sign-In)
  • Push-Benachrichtigungen (Android): Firebase Cloud Messaging (Google)
  • Zahlungsabwicklung: Apple App Store bzw. Google Play (eigenständig Verantwortliche für Zahlungsdaten)

Andere Nutzer sind systembedingt Empfänger der Inhalte, die du mit ihnen teilst (Profil, Identity, Nachrichten).

8. Datenübermittlung in Drittländer

Bei der Nutzung von Google-Sign-In und Firebase Cloud Messaging können Daten an Google in den USA übermittelt werden. Google ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Server-Hosting und Medienspeicher erfolgen aktuell in Deutschland, sodass insoweit kein Drittlandtransfer stattfindet; bei einer künftigen Migration des Medienspeichers zu AWS S3 bleiben die Daten innerhalb der EU (Irland).

9. Speicherdauer und Löschung

  • Konto-, Profil- und Identity-Daten werden gespeichert, solange dein Konto besteht.
  • Anonyme Identities laufen automatisch ab (expires_at) und werden anschließend entfernt.
  • Du kannst dein Konto jederzeit in der App löschen. Bei der Löschung entfernen wir dein Konto, dein Profil, deine Identity, deine Nachrichten und Sprachnachrichten, Reaktionen, Likes, Matches, blockierte Nutzer, Push-Token sowie die zugehörigen Mediendateien.
  • Anmelde-/Sitzungsdaten (IP-Adresse, Gerätekennung), die zur Konto-Sicherheit und zur Erkennung von Ban-Umgehung verarbeitet werden, speichern wir 90 Tage und löschen sie danach automatisch. Führt diese Verarbeitung zu einer Sperre, bleibt der Sperreintrag selbst (der ggf. die IP-Adresse oder Gerätekennung enthält) unabhängig von dieser 90-Tage-Frist so lange bestehen, wie die Sperre aktiv ist.

10. Standortdaten

Die Anzeige von Nutzern in deiner Umgebung erfolgt nur, wenn du die Standortfreigabe aktiv erteilst. Die Freigabe ist standardmäßig deaktiviert und kann jederzeit in den Einstellungen wieder ausgeschaltet werden (u. a. über den Ghost-Modus).

11. Push-Benachrichtigungen

Du kannst Push-Benachrichtigungen aktivieren, um über neue Aktivität informiert zu werden. Die Benachrichtigungen enthalten keine entschlüsselten Inhalte. Du kannst sie jederzeit in den System- bzw. App-Einstellungen deaktivieren.

12. Mindestalter

Die Nutzung von Vibecheck ist Personen ab 18 Jahren vorbehalten. Mit der Nutzung bestätigst du, dass du dieses Alter erreicht hast. Konten von Minderjährigen werden bei Kenntnis gelöscht.

13. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wende dich dafür an [email protected].

14. Aufsichtsbehörde

Zuständige Aufsichtsbehörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg
https://datenschutz-hamburg.de

15. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die rechtlichen Anforderungen ändern. Die aktuelle Fassung findest du stets auf dieser Seite.