Datenschutzerklärung

Stand: 27.09.2026

Hier informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung der App "ForUsOnly" und unserer zugehörigen Webseiten gemäß der Datenschutz-Grundverordnung (DSGVO).

1. Verantwortlicher

Cyberschmiede GmbH
Im See 1
87629 Füssen, Deutschland
Handelsregister: HRB 15167, Amtsgericht Kempten (Allgäu)
USt-IdNr.: DE330910379
E-Mail: forusonly@cyberschmiede.net
Geschäftsführer: Joachim Benjamin Sahler

2. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre Daten auf Basis von:

2a. Mindestalter

Die Nutzung der App setzt die Vollendung des 16. Lebensjahres voraus (Art. 8 DSGVO). Personen unter 16 Jahren dürfen die App nicht nutzen. Eine Verarbeitung personenbezogener Daten von Kindern unter 16 Jahren findet wissentlich nicht statt.

3. Kategorien verarbeiteter Daten und Zwecke

3.1. Bestandsdaten und Anmeldung:

3.2. Partnerverbindung, Einladungen und Pairing:

3.3. Standortdaten (Besonderer Hinweis):

3.4. Inhaltsdaten, Chat, Medien und Linkvorschauen:

3.5. Medienmoderation und Bild-/Videoanalyse:

3.6. KI-Interaktionsdaten (Nova, Bildanalyse & Beziehungs-Kontext):

3.7. Anrufdaten (VoIP) und Push-Benachrichtigungen:

3.8. Kalenderdaten:

3.9. Spieldaten:

3.10. Technische Daten, Diagnose- und Supportdaten:

3.11. Foto- und Video-Metadaten:

3.12. Persönlichkeitsprofile (Matches-Spiel):

3.13. Nachweis Ihrer Zustimmungen und Einwilligungen:

4. Empfänger und Drittländer (Internationaler Transfer)

Unsere Infrastruktur basiert überwiegend auf Google Cloud Platform Services (Firebase).

Genutzte Dienste (Anbieter: Google):

Genutzte Dienste (Anbieter: Apple, insbesondere iOS):

5. Werbung (Google AdMob)

5.1. Die App kann Werbeanzeigen enthalten, die von Google AdMob bereitgestellt werden. Anzeigen erscheinen derzeit im Beziehungsberater "Nova", während der KI-Bearbeitung im Bildeditor und im Matches-Quiz.
5.2. Verarbeitete Daten: Werbe-ID des Geräts, IP-Adresse, grobe Geräte- und Nutzungsinformationen sowie ggf. Nutzungsverhalten zur Personalisierung von Anzeigen.
5.3. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für personalisierte Werbung. Nicht-personalisierte Werbung auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), soweit zulässig. Auf iOS holt die App im Europäischen Wirtschaftsraum Ihre Einwilligung zunächst über das Einwilligungsformular von Google (User Messaging Platform) ein. Nur wenn Sie dort einwilligen, fragt iOS anschließend mit dem Systemdialog "App-Tracking-Transparenz", ob die App Ihre Aktivitäten über Apps und Websites anderer Unternehmen hinweg verfolgen darf; erst mit dieser Erlaubnis gibt iOS die Werbe-ID des Geräts frei. Außerhalb des Europäischen Wirtschaftsraums entfällt das Formular, und iOS fragt direkt. Personalisierte Werbung erhalten Sie auf iOS nur, wenn Sie beidem zugestimmt haben; andernfalls werden nicht-personalisierte Anzeigen ausgespielt.
5.4. Opt-out: Sie können Ihre Einwilligung jederzeit direkt in der App über "Einstellungen → Werbe-Einstellungen" ändern oder widerrufen. Auf iOS führt "Einstellungen → Tracking-Erlaubnis (iOS)" zu den iOS-Einstellungen der App, in denen Sie die Tracking-Erlaubnis jederzeit entziehen können. Zusätzlich können Sie personalisierte Werbung in den Android-/Google-Einstellungen oder in iOS über die Privatsphäre-/Tracking- und Werbeeinstellungen einschränken.
5.5. Weitere Informationen: https://policies.google.com/privacy

6. Musik-Teilen und Linkvorschauen

6.1. Die App ermöglicht das Teilen von Song-Links, allgemeinen Links und Musikempfehlungen zwischen den Partnern.
6.2. Verarbeitete Daten: Geteilte URLs, Song-Links, Titel, Interpret, optionale Kommentare und automatisch erzeugte Vorschau-Metadaten (z.B. Titel, Beschreibung, Bild).
6.3. Die geteilten Daten werden als Inhaltsdaten auf unseren Servern gespeichert.
6.4. Für Linkvorschauen kann unser Server die Ziel-URL technisch z.B. per Server-/Puppeteer-Browser-Abruf abrufen; bei YouTube kann YouTube oEmbed genutzt werden. Dabei kann die Zielseite bzw. YouTube erkennen, dass unsere Server die URL abrufen. Bei Spotify-Links ruft die App Titel-Metadaten über den Spotify-oEmbed-Dienst ab; dieser Abruf kann direkt von Ihrem Endgerät erfolgen, wobei Spotify Ihre IP-Adresse und die geteilte URL erhält (siehe Abschnitt 4).
6.5. Die Wiedergabe erfolgt über externe Dienste (z.B. Spotify, Apple Music, YouTube Music, YouTube oder die jeweilige Zielseite). Für deren Nutzung gelten die jeweiligen Datenschutzrichtlinien der Anbieter.
6.6. Gemeinsames Hören und Jam-Sitzungen: Die App kann Einladungen zum gemeinsamen Hören sowie Links zu Spotify-Jam-Sitzungen an Ihren Partner übermitteln (per Push-Benachrichtigung und als Inhalt in der App) und dazu die Spotify-App öffnen. Verarbeitete Daten: der Jam- bzw. Song-Link, Zeitpunkt und die beteiligten Partner-Kennungen. Damit ein gemeinsam gehörter Titel bei beiden zugleich beginnt, wird zusätzlich festgehalten, wann die Einladung angenommen wurde, wann sich das Gerät jedes Partners bereit gemeldet hat, welcher gemeinsame Startzeitpunkt gilt und welche Fassung des Startverfahrens verwendet wird. Für den gemeinsamen Startzeitpunkt gleicht die App ihre Uhr mit einem Zeitserver ab (Abschnitt 4); gelingt das nicht, hinterlegt sie stattdessen einen Server-Zeitstempel in unserer Datenbank. Die Jam-Sitzung selbst findet vollständig in Spotify statt; welche Daten Spotify dabei verarbeitet, richtet sich nach den Datenschutzbestimmungen von Spotify.
6.7. Kurzlinks: Wird ein Spotify-Kurzlink (spotify.link) geteilt, löst unser Server ihn auf, um daraus den eigentlichen Song- oder Jam-Link zu ermitteln. Der Abruf erfolgt bewusst serverseitig, damit Ihre IP-Adresse dabei nicht an den Weiterleitungsdienst gelangt; siehe den Empfänger Branch Metrics in Abschnitt 4.

6.8. Steuerung der Wiedergabe (Android und iOS): Damit ein Titel bei beiden Partnern gleichzeitig startet und ein einzeln ausgewählter Titel abgespielt wird, kann die App die Wiedergabe in der auf Ihrem Gerät installierten Spotify-App steuern. Dazu gehört auch, den Titel vorab zu laden und bis zum gemeinsamen Startzeitpunkt pausiert bereitzuhalten. Dazu erteilen Sie gegenüber Spotify einmalig eine Berechtigung mit dem Umfang "app-remote-control"; Spotify erfährt dabei, dass Sie diese App nutzen. Die Steuerung selbst läuft unmittelbar zwischen Ihrem Gerät und der Spotify-App. Auf Android sieht unsere App das ausgestellte Zugangsmerkmal zu keinem Zeitpunkt, da die Spotify-App die Freigabe dort selbst verwaltet. Auf iOS verlangt Spotify es bei jedem Verbindungsaufbau von der App; die Freigabe läuft dort über einen von Spotify vorgegebenen Austausch, bei dem unser Server den von Spotify erhaltenen Freigabecode und später das Erneuerungsmerkmal gegen ein gültiges Zugangsmerkmal eintauscht, weil nur er das dafür nötige Geheimnis kennt. Unser Server reicht Spotifys Antwort an Ihr Gerät durch und speichert oder protokolliert die Merkmale nicht. Auf Ihrem Gerät werden sie im verschlüsselten, gerätegebundenen Systemspeicher für Zugangsdaten ("Keychain") abgelegt und beim Widerruf gelöscht; an Dritte werden sie nicht weitergegeben. Zusätzlich wird auf Ihrem Gerät vermerkt, dass die Berechtigung erteilt wurde. Damit ein Titel bei beiden gleichzeitig beginnt und an derselben Stelle bleibt, tauschen die Geräte der Partner während einer gemeinsamen Hörrunde Abgleichsdaten über unsere Datenbank aus: den Titel, die Abspielposition, den Zeitpunkt, ob pausiert wird, die gemessene Ausgabeverzögerung Ihres Geräts, Steuerbefehle (Start, Pause, Titelwechsel, Verlassen) und Zeitmarken. Die Ausgabeverzögerung misst die App, indem sie kurz ein stummes Signal ausgibt; das Mikrofon wird dafür nicht verwendet. Diese Abgleichsdaten sind nur für Sie und Ihren Partner lesbar und werden am Ende jeder Hörrunde gelöscht. Außerdem hinterlegt die App für Ihren Partner, ob Ihr Spotify-Konto Titel auf Wunsch abspielen kann (Ja/Nein mit Zeitpunkt), damit Einladungen zum gemeinsamen Hören nur erscheinen, wenn beide Geräte sie erfüllen können; weitere Angaben zu Ihrem Spotify-Konto werden nicht gespeichert. Dieser Vermerk bleibt bis zur Löschung eines der beiden Konten gespeichert. Sie können die Berechtigung jederzeit in Ihrem Spotify-Konto widerrufen; die App öffnet dann nur noch die Spotify-App. Systembedingt tritt die Spotify-App auf iOS kurz in den Vordergrund, wenn eine neue Freigabe eingeholt werden muss — das ist bei der ersten Nutzung der Fall sowie dann, wenn das Zugangsmerkmal abgelaufen ist (Spotify setzt hierfür rund eine Stunde). Welche Daten Spotify verarbeitet, richtet sich nach den Datenschutzbestimmungen von Spotify.

6.9. Anzeige des laufenden Titels (Android und iOS): Liegt die Berechtigung aus Abschnitt 6.8 vor, kann die App abfragen, welcher Titel in der Spotify-App gerade geladen ist, und ihn Ihnen zur Aufnahme in Ihre gemeinsame Liste anbieten. Verarbeitete Daten: Titel, Interpret, die Adresse des Titels, die Abspielposition und ob die Wiedergabe pausiert ist. Diese Angaben verbleiben auf Ihrem Endgerät; gespeichert und an Ihren Partner übermittelt werden sie erst, wenn Sie den Titel ausdrücklich hinzufügen. Eine fortlaufende Aufzeichnung Ihres Hörverhaltens findet nicht statt: Abgefragt wird ausschließlich, während die App im Vordergrund ist, und nur in dem Moment, in dem Sie sie öffnen oder zu ihr zurückkehren.

6.10. Direktziel im Teilen-Menü (nur Android): Damit Sie Inhalte schneller an Ihren Partner senden können, meldet die App beim Betriebssystem Ihres Geräts ein Direktziel für das Teilen-Menü an. Dabei wird der Anzeigename Ihres Partners an das Teilen-Menü übergeben und dort angezeigt. Die Angabe verbleibt auf Ihrem Endgerät und wird nicht an uns oder Dritte übermittelt; sie wird entfernt, sobald die Verbindung beendet wird.

7. Karten, Orte und Geocoding

7.1. Die App nutzt Kartendienste zur Anzeige von Standorten und zur Suche nach Orten (z.B. für gemeinsame Aktivitäten).
7.2. Android: Google Maps SDK, Google Places SDK, Google Play Services Location und die Geocoding-Schnittstelle des Systems (Geocoder; auf Geräten mit Google-Diensten von Google bereitgestellt) können aktuellen Standort (bei Freigabe), Suchanfragen, Geocoding-Anfragen (Koordinaten bzw. Ortsnamen), Geräteinformationen und technische Nutzungsdaten verarbeiten. Empfänger: Google Ireland Limited / Google LLC.
7.3. iOS: Apple MapKit, CoreLocation und CLGeocoder können aktuellen Standort (bei Freigabe), Suchanfragen, Geocoding-Anfragen und technische Nutzungsdaten verarbeiten. Empfänger: Apple Distribution International Ltd. bzw. Apple Inc.
7.4. Es gelten ergänzend die Datenschutzbestimmungen von Google (https://policies.google.com/privacy) bzw. Apple (https://www.apple.com/legal/privacy/).

8. Webseiten und Web-Dienste

8.1. Wir betreiben zugehörige Webseiten (z.B. E-Mail-Verifizierung, Kontolöschung, Impressum, Einladungsseite, Weiterleitung zum App Store und ggf. Beta- oder Informationsseiten) über Firebase Hosting.
8.2. Beta-Registrierung: Falls eine Beta-Registrierung angeboten wird, können Name, E-Mail-Adresse und optional Telefonnummer erhoben und in Firebase Firestore gespeichert werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Daten werden nach Ende der Beta-Phase gelöscht, soweit keine andere Rechtsgrundlage besteht.
8.3. Technisch notwendige Daten: Firebase Hosting verarbeitet technisch notwendige Daten (IP-Adresse, Zugriffszeitpunkt, User-Agent) in Server-Logs. Diese dienen der Sicherheit und werden nicht zur Profilbildung verwendet.
8.4. Unsere Webseiten verwenden nach aktuellem Stand keine Tracking-Cookies und kein Web-Analytics. Die mobile App verwendet für den ersten öffentlichen Release keine Firebase Analytics zur App-Analyse oder zum Nutzertracking; Crashlytics dient ausschließlich der technischen Fehler- und Absturzanalyse.

9. Speicherdauer

10. Automatisierte Entscheidungsfindung

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Automatisierte Medienmoderation kann jedoch Inhalte markieren, ablehnen oder zur Prüfung/Löschung vormerken, um Sicherheit, Jugendschutz und AGB-Durchsetzung zu gewährleisten.

11. Ihre Rechte als Betroffener

Sie haben gegenüber uns folgende Rechte:

Ausübung Ihrer Rechte: Ihr Konto samt aller zugehörigen Daten können Sie jederzeit direkt in der App löschen (Einstellungen → Konto löschen); die Einwilligung in personalisierte Werbung ändern Sie direkt in der App über "Einstellungen → Werbe-Einstellungen". Für alle weiteren Anliegen genügt eine formlose Nachricht an forusonly@cyberschmiede.net.

12. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein:

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, z.B. bei Änderungen der Rechtslage oder bei Einführung neuer Funktionen. Über wesentliche Änderungen werden Sie in der App informiert. Die aktuelle Version ist stets in der App und auf unserer Webseite abrufbar.

14. Kontakt bei Fragen

Bei Fragen zum Datenschutz kontaktieren Sie uns bitte:
E-Mail: forusonly@cyberschmiede.net
Cyberschmiede GmbH, Im See 1, 87629 Füssen, Deutschland