Datenschutzerklärung für die App „Vergissmichnicht"
1. Verantwortliche
Verantwortliche im Sinne der DSGVO:
Kati JürgensErfweiler Straße 12
66994 Dahn
Deutschland
E-Mail: support@vergissmichnicht.app
Ein Datenschutzbeauftragter ist nicht benannt (gesetzlich nicht erforderlich).
2. Überblick
Vergissmichnicht ist eine App, mit der du eine Person wiederfinden kannst, der du im Alltag begegnet bist: Du setzt einen Standort-Pin mit einer Nachricht, andere sehen ihn auf der Karte, und bei gegenseitigem Interesse entsteht ein Chat. Dafür verarbeiten wir die im Folgenden beschriebenen Daten. Kurz zusammengefasst:
- Wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) als strukturierte Angabe — es gibt insbesondere kein Feld zur sexuellen Orientierung oder „Suchrichtung".
- Deine Telefonnummer ist für andere Nutzer nie sichtbar.
- Präzise Standortdaten verarbeiten wir nur für die Pin-Funktionen; eine Hintergrund-Aufzeichnung erfolgt ausschließlich für die optionale Funktion „Route" und nur mit deiner ausdrücklichen Einwilligung.
- Wir betreiben keine werbliche Profilbildung, verkaufen keine Daten und setzen kein Werbe-Tracking ein.
- Freitexte (Pin-Nachrichten, Bio, Chat) können naturgemäß Informationen enthalten, die du selbst über dich preisgibst — auch sensible. Das liegt in deiner Entscheidung; bitte poste nichts, was du nicht teilen möchtest, und keine Daten Dritter.
3. Registrierung und Login (Telefonnummer)
- Daten: Mobilfunknummer, SMS-Einmalcode, Zeitpunkt der Registrierung/Logins, Geräte-/Session-Kennungen.
- Zweck: Einrichtung und Absicherung deines Kontos; Schutz vor Fake-Konten und Missbrauch.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Empfänger: Supabase (Datenbank/Authentifizierung, Hosting EU/Frankfurt); für den Versand des SMS-Codes GatewayAPI (ONLINECITY.IO ApS, Dänemark — Verarbeitung in der EU) und/oder Twilio — dabei wird deine Telefonnummer an den jeweiligen Versanddienst übermittelt (zu Twilio siehe Drittlandtransfer Ziffer 14).
- Speicherdauer: bis zur Löschung deines Kontos; zur Wiederanmeldesperre siehe Ziffer 12.
4. Profil
- Daten: Vorname, Geburtsdatum (sichtbar ist für andere nur dein Alter), Geschlecht, optional: Profilfoto, Bio-Text, Profil-Antworten, Körpergröße, Haarfarbe, Augenfarbe.
- Zweck: Dein Profil ermöglicht anderen Nutzern, dich bei einer echten Begegnung wiederzuerkennen. Das Geburtsdatum dient zusätzlich der Sicherstellung des Mindestalters (18+).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Optionale Angaben stellst du freiwillig ein; du kannst sie jederzeit ändern oder entfernen.
- Sichtbarkeit: Profilangaben (außer Geburtsdatum und Telefonnummer) sind für andere angemeldete Nutzer sichtbar, wenn sie mit deinen Pins oder Anfragen interagieren.
- Speicherdauer: bis zur Löschung deines Kontos.
5. Standortdaten I — Pins auf der Karte
- Daten: präziser Standort (Koordinaten) des Ortes, an dem du einen Pin setzt, sowie eine daraus abgeleitete Ortsbezeichnung; dein aktueller Standort zur Anzeige der Karte und der Pins in deiner Umgebung.
- Zweck: Kernfunktion der App — Pins am Ort der Begegnung setzen und finden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Den Zugriff auf den Gerätestandort erlaubst du zusätzlich über die Berechtigungsabfrage deines Betriebssystems; du kannst ihn dort jederzeit entziehen.
- Wichtig: Der Standort eines Pins ist Teil des Pins und damit für andere Nutzer sichtbar. Der Pin zeigt den von dir gewählten Begegnungsort — nicht deinen Live-Standort. Dein Live-Standort wird anderen Nutzern nie angezeigt.
- Empfänger: Supabase (Speicherung, EU); OpenCage (Umwandlung von Koordinaten in Ortsbezeichnungen und umgekehrt; Anbieter mit Sitz in Deutschland/EU).
- Speicherdauer: Pins laufen standardmäßig nach 72 Stunden ab und sind dann für andere nicht mehr sichtbar; abgelaufene und aufgelöste Pins werden 30 Tage nach ihrem Ablauf bzw. ihrer Auflösung endgültig gelöscht (bis dahin siehst nur du sie in deiner Pin-Übersicht unter „Früher").
6. Standortdaten II — optionale Funktion „Route" (Hintergrund-Standort)
- Funktionsweise: Wenn du „Route" aktivierst, zeichnet die App deinen Tagesweg auf — auch dann, wenn die App geschlossen ist oder nicht aktiv genutzt wird —, damit du nachträglich sehen kannst, wo du unterwegs warst, und Pins am richtigen Ort setzen kannst.
- Daten: Standortverlauf (Koordinaten mit Zeitstempeln), daraus berechnete Wegstrecken.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine ausdrückliche Einwilligung, die wir vor der Aktivierung gesondert einholen (zusätzlich zur Hintergrund-Standort-Berechtigung deines Betriebssystems). Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du „Route" in den Einstellungen deaktivierst oder die Berechtigung im Betriebssystem entziehst; die Deaktivierung der Funktion gilt zugleich als Widerruf deiner Einwilligung.
- Sichtbarkeit: Deine Routen sind nur für dich sichtbar. Sie werden anderen Nutzern nicht angezeigt.
- Empfänger: keine — deine Routendaten verlassen dein Gerät nicht. Sie werden ausschließlich lokal in einer Datenbank auf deinem Gerät (SQLite) gespeichert, nicht an unsere Server oder an Dritte übermittelt und sind von den Backups deines Betriebssystems ausgeschlossen.
- Speicherdauer: Routen werden 14 Tage rollierend lokal auf deinem Gerät gespeichert; ältere Einträge werden automatisch gelöscht. Du kannst deine Routen außerdem jederzeit manuell löschen.
7. Nutzerinhalte und Chats
- Daten: Pin-Nachrichten, Fotos, Chat-Anfragen (inkl. Wiedererkennungsmerkmal), Chat-Nachrichten, Zeitstempel.
- Zweck: Kernfunktionen der App (Pins veröffentlichen, Anfragen stellen, chatten).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Hinweis zu Freitexten: In Freitexten entscheidest du selbst, was du über dich mitteilst. Wenn du dort sensible Angaben machst (z. B. zu Gesundheit oder Orientierung), veröffentlichst du diese aus eigenem Entschluss; wir werten solche Angaben nicht aus und bilden daraus keine Merkmale oder Kategorien.
- Empfänger: Supabase (Speicherung, EU); Moderations-Dienste (Ziffer 8).
- Speicherdauer: Pin-Inhalte wie in Ziffer 5; Chats bis zur Löschung deines Kontos. Mit der Löschung deines Kontos werden deine Chats beidseitig — also auch beim Gesprächspartner — gelöscht.
8. Moderation und Missbrauchsabwehr
- Zweck: Schutz der Nutzer vor rechtswidrigen, verletzenden oder anstößigen Inhalten; Erfüllung unserer Pflichten als Plattform (u. a. DSA) und der App-Store-Vorgaben.
- Funktionsweise: Pin-Texte, Kontaktanfragen (inkl. Erkennungsmerkmal) und Profilfotos werden vor Veröffentlichung automatisiert vorgeprüft (KI-Vorfilter). Profiltexte und Chat-Nachrichten werden nicht laufend vorgeprüft; wird ein solcher Inhalt gemeldet, wird er zur Einordnung der Meldung automatisiert vorgeprüft. Auffällige Inhalte sowie Nutzermeldungen werden durch Menschen geprüft. Sanktionen gegen Konten (Warnung, Sperre, Ausschluss) verhängen wir nicht allein automatisiert.
- Daten: die geprüften Inhalte, Meldedaten (wer hat was gemeldet), Prüfergebnisse, verhängte Maßnahmen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, rechtskonformen Plattform und am Schutz der Nutzer); soweit gesetzliche Pflichten bestehen (z. B. DSA-Meldeverfahren), Art. 6 Abs. 1 lit. c DSGVO.
- Empfänger: Text- und Bild-Moderation: Anthropic PBC (USA; Data Processing Addendum ist Bestandteil der Anthropic Commercial Terms). Dabei werden die zu prüfenden Inhalte an den Dienst übermittelt (Drittlandtransfer siehe Ziffer 14). Es werden nur die Inhalte selbst übermittelt, keine Kontaktdaten wie deine Telefonnummer.
- Speicherdauer: Moderationsvorgänge und Sanktionsentscheidungen speichern wir für 12 Monate zur Nachvollziehbarkeit und für Beschwerdeverfahren.
9. Push-Benachrichtigungen
- Daten: Push-Token deines Geräts, Benachrichtigungsereignisse (z. B. „neue Anfrage", „neue Nachricht", „Pin läuft ab").
- Zweck: Dich über für dich relevante Ereignisse zu informieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — du aktivierst Push über die Abfrage deines Betriebssystems und kannst Benachrichtigungen jederzeit dort oder in den App-Einstellungen (auch je Kategorie) deaktivieren.
- Empfänger: Expo (Push-Versanddienst) sowie Apple (APNs) bzw. Google (Firebase Cloud Messaging, FCM) als Push-Zustelldienste der Betriebssysteme (USA; Drittlandtransfer siehe Ziffer 14).
- Speicherdauer: Push-Token bis zur Abmeldung des Geräts oder Kontolöschung.
10. In-App-Käufe
- Daten: Kaufereignisse (Produkt, Zeitpunkt, Preis, Store-Transaktionskennung), Kaufstatus. Zahlungsdaten (z. B. Kreditkarte) verarbeitet ausschließlich Apple bzw. Google — wir erhalten sie nicht.
- Zweck: Bereitstellung und Verwaltung gekaufter Leistungen, Abrechnung, Missbrauchs- und Betrugsvermeidung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für steuer- und handelsrechtliche Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.
- Empfänger: RevenueCat (Verwaltung/Zuordnung der Käufe; Drittlandtransfer siehe Ziffer 14); Apple App Store bzw. Google Play (Zahlungsabwicklung, eigene Verantwortlichkeit der Stores).
- Speicherdauer: Kaufbelege nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre, §§ 147 AO, 257 HGB); übrige Kaufdaten bis zur Kontolöschung.
11. Absturz- und Fehlerdaten
- Daten: Absturzberichte und Fehlermeldungen (Gerätetyp, Betriebssystemversion, App-Version, Zeitpunkt, technischer Fehlerkontext). Wir konfigurieren den Dienst so, dass keine Inhalte deiner Nachrichten übertragen werden.
- Zweck: Stabilität und Fehlerbehebung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, sicheren App).
- Empfänger: Sentry (Fehler-Monitoring; Drittlandtransfer siehe Ziffer 14).
- Speicherdauer: 90 Tage.
12. Wiederanmeldesperre (Telefonnummern-Hash)
- Funktionsweise: Wenn ein Konto wegen schwerwiegender Verstöße dauerhaft ausgeschlossen wird, speichern wir einen kryptografischen Hash (HMAC) der Telefonnummer in einer Sperrliste. Aus dem Hash lässt sich die Nummer nicht zurückrechnen; bei einer Neuregistrierung wird die neue Nummer gehasht und gegen die Sperrliste geprüft.
- Zweck: Verhindern, dass dauerhaft ausgeschlossene Personen (z. B. wegen Belästigung, Stalking oder Minderjährigkeit) sich erneut registrieren — zum Schutz der übrigen Nutzer.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (überwiegendes berechtigtes Interesse an wirksamer Missbrauchsabwehr und Nutzersicherheit).
- Speicherdauer: 36 Monate ab Ausschluss, danach Löschung des Hashs.
- Hinweis: Die Sperrliste wird getrennt von den übrigen Kontodaten geführt und enthält keine Klar-Telefonnummern.
13. Nutzungsanalyse
Derzeit setzen wir keine Nutzungsanalyse- oder Tracking-Tools ein — es werden keine Nutzungsprofile gebildet und keine Werbe-IDs verarbeitet. Sollten wir künftig eine Nutzungsanalyse einführen, geschieht das nur mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); wir informieren dich vorab in der App und aktualisieren diese Erklärung.
14. Empfänger und Drittlandübermittlungen
Wir setzen die folgenden Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein; mit allen bestehen Auftragsverarbeitungsverträge:
| Dienstleister | Zweck | Sitz/Verarbeitung | Drittland-Garantie |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung, Backend | EU (Frankfurt) | — |
| GatewayAPI (ONLINECITY.IO ApS) | SMS-Versand der Einmalcodes | EU (Dänemark; Server in Deutschland) | — |
| Twilio | SMS-Versand der Einmalcodes (Ausweichweg) | USA möglich | EU-US Data Privacy Framework (DPF) |
| RevenueCat | Verwaltung der In-App-Käufe | USA | EU-Standardvertragsklauseln (Art. 46 DSGVO) |
| Sentry | Absturz-/Fehler-Monitoring | USA | EU-US Data Privacy Framework (DPF) |
| Expo | Push-Versand | USA | EU-US Data Privacy Framework (DPF) |
| Apple (APNs) / Google (FCM) | Zustellung von Push-Nachrichten (Push-Zustelldienste der Betriebssysteme) | USA | DPF |
| OpenCage | Geocoding (Koordinaten ↔ Ortsname) | Deutschland/EU | — |
| Anthropic PBC | KI-Vorprüfung von Texten und Fotos | USA | EU-Standardvertragsklauseln (Art. 46 DSGVO); DPA (Teil der Commercial Terms) |
Apple App Store und Google Play verarbeiten Daten im Rahmen der Zahlungsabwicklung und des App-Vertriebs in eigener Verantwortlichkeit nach ihren eigenen Datenschutzerklärungen.
Soweit Daten in die USA übermittelt werden, stützen wir dies auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (bei zertifizierten Empfängern) und ergänzend bzw. ersatzweise auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
15. Speicherdauer und Löschkonzept (Zusammenfassung)
- Pins: laufen standardmäßig nach 72 Stunden ab; endgültige Löschung nach 30 Tagen.
- Routen: nur lokal auf deinem Gerät (kein Server-Upload); Löschung nach 14 Tagen (rollierend), jederzeit manuell löschbar.
- Konto, Profil, Chats: bis zur Kontolöschung. Die Kontolöschung ist jederzeit in der App und unter https://vergissmichnicht.app/konto-loeschen möglich.
- Nach Kontolöschung: Löschung bzw. Anonymisierung binnen 30 Tagen; Sicherungen (Backups) werden nach spätestens 30 Tagen überschrieben.
- Ausnahmen: gesetzliche Aufbewahrungspflichten (Kaufbelege, Ziffer 10); Sperrlisten-Hash bei dauerhaftem Ausschluss (Ziffer 12); Moderationsvorgänge (Ziffer 8).
16. Deine Rechte
Du hast gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f) verarbeiten — etwa zur Moderation oder für die Sperrliste —, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen.
Widerruf von Einwilligungen: Erteilte Einwilligungen (z. B. „Route", Nutzungsanalyse) kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de.
Zur Ausübung deiner Rechte genügt eine E-Mail an support@vergissmichnicht.app.
17. Pflicht zur Bereitstellung, automatisierte Entscheidungen
- Ohne Telefonnummer und Geburtsdatum kann kein Konto eingerichtet werden; alle übrigen Angaben sind freiwillig.
- Inhaltliche Vorprüfungen erfolgen automatisiert (Ziffer 8); Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung dir gegenüber (insbesondere Kontosperren und Ausschlüsse) werden von Menschen geprüft. Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.
18. Jugendschutz
Die App richtet sich ausschließlich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten Minderjähriger; Konten mit falscher Altersangabe werden gesperrt und gelöscht.
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du unter vergissmichnicht.app/datenschutz und in der App; über wesentliche Änderungen informieren wir dich in der App.
20. Übersichtstabelle
| Datenkategorie | Zweck | Rechtsgrundlage (Art. 6 Abs. 1 DSGVO) | Empfänger (Auftragsverarbeiter) | Speicherdauer |
|---|---|---|---|---|
| Telefonnummer | Konto, Login (SMS-Code) | lit. b | Supabase, GatewayAPI, Twilio | bis Kontolöschung |
| Geburtsdatum | Altersnachweis 18+ (sichtbar nur Alter) | lit. b | Supabase | bis Kontolöschung |
| Profildaten (Name, Geschlecht, Foto, Bio, optionale Merkmale) | Wiedererkennung | lit. b | Supabase | bis Kontolöschung |
| Pin-Standort + Nachricht | Kernfunktion (Karte) | lit. b | Supabase, OpenCage | 72 h sichtbar, Löschung nach 30 Tagen |
| Hintergrund-Standort („Route", Opt-in) | Routenaufzeichnung | lit. a (Einwilligung) | — (nur lokal auf dem Gerät) | 14 Tage rollierend, manuell löschbar |
| Chats, Anfragen | Kommunikation | lit. b | Supabase | bis Kontolöschung |
| Inhalte (Texte/Fotos) zur Moderation | Sicherheit, Missbrauchsabwehr | lit. f / lit. c | Anthropic PBC | Vorgänge 12 Monate |
| Push-Token | Benachrichtigungen | lit. a | Expo, APNs/FCM | bis Abmeldung/Kontolöschung |
| Kaufdaten | In-App-Käufe | lit. b / lit. c | RevenueCat, Apple/Google | Belege bis 10 J., sonst bis Kontolöschung |
| Absturzdaten | Stabilität | lit. f | Sentry | 90 Tage |
| Telefonnummern-Hash (Sperrliste) | Wiederanmeldesperre nach Bann | lit. f | Supabase | 36 Monate ab Ausschluss |
Stand: 16. Juli 2026