Datenschutzerklärung
Stand: 12.08.2026
Hier informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung der App "ForUsOnly" und unserer zugehörigen Webseiten gemäß der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Cyberschmiede GmbH
Im See 1
87629 Füssen, Deutschland
Handelsregister: HRB 15167, Amtsgericht Kempten (Allgäu)
USt-IdNr.: DE330910379
E-Mail: forusonly@cyberschmiede.net
Geschäftsführer: Joachim Benjamin Sahler
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Bereitstellung der Kernfunktionen (Chat, Login, Medien, Anrufe, Kalender, Spiele, Partnerverknüpfung und Support) sowie für die Echtzeit-Standortanzeige zwischen den Partnern (inkl. Hintergrunderfassung) als Kernleistung der App. Die Weitergabe des Standorts an den Partner können Sie jederzeit über die Me-Time-Funktion pausieren.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für den Zugriff auf Kamera, Mikrofon, Fotos, Kalender und Push-Benachrichtigungen, für personalisierte Werbung sowie für die Übermittlung von Nutzereingaben und Beziehungs-Kontextdaten (Abschnitt 3.6) an Google Vertex AI / Gemini im Rahmen der KI-Funktionen ("Nova", Demo-/Tutorial-Chat und Bildanalyse). Geräteberechtigungen können Sie jederzeit in den Geräteeinstellungen entziehen. Die Einwilligung in die KI-Funktionen und in personalisierte Werbung können Sie jederzeit mit Wirkung für die Zukunft widerrufen — die Einwilligung in personalisierte Werbung direkt in der App über "Einstellungen → Werbe-Einstellungen" oder über die Privatsphäre-/Werbeeinstellungen Ihres Geräts, im Übrigen formlos per E-Mail an forusonly@cyberschmiede.net. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Die Einwilligung in die KI-Funktionen ist freiwillig und keine Bedingung für die Nutzung der App; ohne sie stehen Nova und die Beschreibung geteilter Momente nicht zur Verfügung. Sie können sie jederzeit in der App unter "Einstellungen → KI-Funktionen" erteilen und widerrufen.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Für Sicherheitsmaßnahmen (App Check, Rate Limiting, Missbrauchsprävention), Fehleranalyse (Crashlytics), nicht-personalisierte Werbung, Supportbearbeitung und technische Qualitätssicherung.
2a. Mindestalter
Die Nutzung der App setzt die Vollendung des 16. Lebensjahres voraus (Art. 8 DSGVO). Personen unter 16 Jahren dürfen die App nicht nutzen. Eine Verarbeitung personenbezogener Daten von Kindern unter 16 Jahren findet wissentlich nicht statt.
3. Kategorien verarbeiteter Daten und Zwecke
3.1. Bestandsdaten und Anmeldung:
- E-Mail-Adresse, User-ID, Profilbild, Nickname, Verbindungsstatus, Erstellungs- und Aktualisierungszeitpunkte.
- Zweck: Identifikation, Account-Verwaltung, Anmeldung und Partnerverknüpfung.
- Bei Google Sign-In: Google-Profildaten (Name, E-Mail, Profilbild) gemäß Google-OAuth.
- Bei Apple Sign-In: Apple-ID-Token, eindeutige Apple-Kennung sowie Name und E-Mail-Adresse, soweit von Apple bzw. vom Nutzer freigegeben.
3.2. Partnerverbindung, Einladungen und Pairing:
- Invite-Links, Pairing-Codes, QR-Code-Inhalte, Token-Status, Ablaufzeit, Ersteller, Einlöser und technische Reservierungs-/Missbrauchsschutzdaten.
- Zweck: Sichere Herstellung und Verwaltung der exklusiven Paar-Verbindung.
- Zwischenablage: Um Ihnen Tipparbeit zu ersparen, kann die App den Inhalt der Zwischenablage lokal prüfen — beim Start auf einen ForUsOnly-Einladungslink oder -Code, beim Öffnen der Dialoge zum Teilen von Musik bzw. zum Starten einer Jam-Sitzung auf einen Musik-Link, sowie im Eingabefeld für den Partner-Code erst dann, wenn Sie die Einfügen-Schaltfläche ausdrücklich antippen. Die Prüfung erfolgt ausschließlich auf dem Gerät; andere Inhalte der Zwischenablage werden weder gespeichert noch übermittelt.
- Abschiedshinweis am Ende der Verbindung: Endet eine Paar-Verbindung, hinterlegen wir für den verbleibenden Partner einen Hinweis mit dem Anzeigenamen des anderen, dem Zeitpunkt und dem Anlass — Trennung, Löschung des Kontos oder automatische Löschung nach sechs Monaten Inaktivität. Bei einer Trennung enthält er zusätzlich den Abschiedstext, den der andere Partner freiwillig verfasst hat. Dieser Hinweis wird unverschlüsselt beim Empfänger gespeichert, damit er ihn auch dann erhält, wenn die Push-Benachrichtigung ausbleibt (Gerät ausgeschaltet, Mitteilungen abgeschaltet). Er besteht damit bewusst über das Ende der Verbindung hinaus fort — abweichend von der Regel, dass mit der Verbindung alle gemeinsamen Inhalte entfallen — und wird gelöscht, sobald der Empfänger ihn in der App zur Kenntnis genommen hat, spätestens bei Löschung von dessen Konto (Abschnitt 9).
3.3. Standortdaten (Besonderer Hinweis):
- Art: GPS-Koordinaten, Höhe, Geschwindigkeit, Zeitstempel und technische Genauigkeitsinformationen.
- Zweck: Berechnung der Distanz zum Partner in Echtzeit und Anzeige auf Karten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — die Echtzeit-Ortbarkeit zwischen den Partnern ist die Kernleistung der App. Die Weitergabe an den Partner können Sie jederzeit über die Me-Time-Funktion pausieren.
- Verarbeitung: Daten werden TLS-verschlüsselt übertragen. Gespeichert wird serverseitig nur der jeweils letzte Standort (wird überschrieben). Es erfolgt keine dauerhafte Speicherung von Bewegungshistorien auf unseren Servern.
- Hintergrunderfassung: Bei aktivierter Standortfreigabe wird der Standort auch im Hintergrund erfasst und übermittelt. Dies ist für die Kernfunktion der Echtzeit-Distanzanzeige erforderlich.
- Android nutzt u.a. Google Play Services Location, Google Maps SDK und Google Places SDK. iOS nutzt CoreLocation, Apple MapKit und CLGeocoder.
- Sie können die Standortfreigabe jederzeit in den App-Einstellungen oder den Geräteeinstellungen deaktivieren.
- Bei Auflösung der Paar-Verbindung wird die gegenseitige Standortfreigabe automatisch und sofort beendet. Der zuletzt gespeicherte Standort wird gelöscht.
- Hinweis: Der "jeweils letzte" Standort bezieht sich auf den Live-Standort der Distanzanzeige. Für den Aufnahmeort geteilter Fotos und Videos gilt Abschnitt 3.11.
- KI-Funktionen: Standortkoordinaten werden nicht an die KI übermittelt. Als KI-Kontext kann lediglich der daraus abgeleitete Nähe-Status ("in der Nähe"/"räumlich getrennt") verwendet werden (Abschnitt 3.6).
3.4. Inhaltsdaten, Chat, Medien und Linkvorschauen:
- Chat-Nachrichten, Bilder, Videos, Sprachnachrichten, Status-Updates, geteilte Links und Linkvorschau-Metadaten.
- Zweck: Übermittlung an den verknüpften Partner, Darstellung von Medien und Links, Missbrauchsprävention und technische Zustellung.
- Chat-Nachrichten und bestimmte Inhaltsdaten werden anwendungsseitig verschlüsselt gespeichert. Metadaten und technisch notwendige Zustellinformationen können zur Funktionserbringung in Firebase gespeichert werden.
- Zustell- und Lesestatus: Für die Haken an Ihren Nachrichten speichern wir je Partner den Zeitpunkt, zu dem Nachrichten auf dessen Gerät eingegangen sind, sowie den Zeitpunkt, bis zu dem er den Chat gelesen hat. Damit der Zustellhaken auch dann gesetzt werden kann, wenn die App gerade nicht geöffnet ist, wird die Push-Benachrichtigung im Hintergrund verarbeitet.
- Reaktionen: Reagieren Sie auf eine Nachricht, werden das gewählte Symbol (Emoji), die Kennung der Nachricht, Ihre Nutzerkennung und der Zeitpunkt gespeichert und dem Partner angezeigt.
- Zustell- und Lesestatus sowie Reaktionen sind Funktionsdaten und werden — anders als der Nachrichtentext — unverschlüsselt gespeichert. Sie werden mit der zugehörigen Unterhaltung gelöscht, spätestens bei Auflösung der Paar-Verbindung oder Löschung des Kontos.
- Bei geteilten Links kann serverseitig eine Linkvorschau erzeugt werden. Dabei wird die URL von unseren Servern technisch z.B. per Server-/Puppeteer-Browser-Abruf abgerufen; bei YouTube kann der YouTube-oEmbed-Dienst genutzt werden. Gespeichert werden z.B. Titel, Beschreibung, Vorschaubild und Ziel-URL.
- Speicherort von Fotos, Videos und Profilbildern: Diese Dateien werden verschlüsselt übertragen, automatisiert geprüft (Abschnitt 3.5) und bei uns nur bis zur Zustellung an beide Geräte gespeichert. Nach der Zustellung an beide Geräte löschen wir sie spätestens innerhalb von 24 Stunden; kommt eine Zustellung nicht zustande, spätestens 30 Tage nach dem Hochladen. Dauerhaft liegen sie in der App auf den Geräten beider Partner. Verlieren beide Geräte ihre Kopie, können wir die Datei nicht wiederherstellen. Fehlt einem Gerät eine Datei, kann es sie beim Gerät des Partners anfordern; dabei wird vermerkt, welches Gerät welche Datei angefordert und welches sie erhalten hat.
- Vor einer Paar-Verbindung findet kein Austausch von Bildern statt. Eine Verbindungsanfrage enthält kein Profilbild. Ein vor der Verbindung gewähltes Profilbild verbleibt bis dahin auf Ihrem Gerät.
3.5. Medienmoderation und Bild-/Videoanalyse:
- Hochgeladene Bilder und Videos können automatisiert auf unzulässige Inhalte geprüft werden.
- Eingesetzt werden dafür Bilderkennungs- und KI-Dienste von Google in der Europäischen Union: Google Cloud Vision SafeSearch bzw. Google Vertex AI (Region europe-west1). Bei Videos werden einzelne über die Laufzeit verteilte Einzelbilder ausgewertet.
- Diese Prüfung erfüllt eine Schutzpflicht und findet unabhängig von Ihrer Einwilligung in die KI-Funktionen (Abschnitt 3.6) statt. Sie lässt sich nicht abwählen.
- Zweck: Sicherheit, Jugendschutz, Durchsetzung der AGB und Schutz vor rechtswidrigen Inhalten.
- Das Ergebnis kann zur Freigabe, Ablehnung, Löschung oder Markierung von Medien führen. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.
3.6. KI-Interaktionsdaten (Nova, Bildanalyse & Beziehungs-Kontext):
- Texteingaben an den KI-Berater "Nova", Bilder zur KI-gestützten Analyse bzw. Bearbeitung und für die Antwortgenerierung relevante Kontextdaten.
- Zweck: Generierung von KI-Antworten, Bildanalysen und personalisierten Beziehungshinweisen.
- Verarbeitung: Eingaben werden an Google Vertex AI / Gemini übermittelt. Zur Verbesserung der KI-Antworten können - soweit vorhanden - Auszüge aus Nova-Verlauf, Hauptchat (einschließlich unverschlüsselter Linkvorschau-Titel und aggregierter Kommunikationsstatistiken wie Nachrichtenanzahl je Partner), Momenten/AI-Analysen (einschließlich des ggf. aus Foto-Metadaten abgeleiteten Ortsnamens des Moments), Beziehungsaktivität (einschließlich Herz-Aktivität und Love Level), Stimmungsverlauf, Matches-Profilen, gemeinsamen Kalender-Einträgen (z.B. Jahrestage, Geburtstage), der gemeinsamen Wunschliste, geteilter Musik (Titel, Interpret, Widmungen), Spiele-Aktivität (Spielzeitpunkte, Highscore-Kommentare) sowie dem abgeleiteten Nähe-Status (nur "in der Nähe"/"räumlich getrennt", ohne Standortkoordinaten) verarbeitet und an Vertex AI / Gemini übermittelt werden. Chat-Nachrichten und Nova-Verlauf sind dabei verschlüsselt gespeichert und werden für diese Verarbeitung serverseitig entschlüsselt; die übrigen Kontextdaten sind unverschlüsselt gespeichert. Diese Kontextdaten sind nicht zwingend anonym, da sie Nicknames und Beziehungskontext enthalten können. Google verwendet diese Daten laut eigenen Angaben nicht zum Training der Basismodelle.
- Demo-/Tutorial-Chat: Auch Ihre Eingaben an den KI-Demo-Partner ("Alex") — auch vor einer Partnerverbindung — werden zur Antwortgenerierung an Google Vertex AI / Gemini übermittelt.
3.7. Anrufdaten (VoIP) und Push-Benachrichtigungen:
- Zeitpunkt, Dauer, Art (Audio/Video), Signalisierungsdaten sowie technische Push- und Geräteinformationen.
- Zweck: Ermöglichung der Anruffunktion, Zustellung von Anruf-, Chat-, Standort- und Systembenachrichtigungen.
- Verarbeitung: Anrufe werden Peer-to-Peer über WebRTC transportverschlüsselt (DTLS-SRTP) übertragen. Es erfolgt keine Aufzeichnung von Gesprächen durch den Anbieter. Signalisierungsdaten werden über Firebase Realtime Database übermittelt.
- Push-Daten können FCM Token, APNs Token, PushKit VoIP Token, Plattform, Gerätekennung, Aktualisierungszeitpunkt und Zustellstatus umfassen. Empfänger sind je nach Plattform Google Firebase Cloud Messaging und Apple Push Notification Service.
3.8. Kalenderdaten:
- Termine, Events und Wunschlisten-Einträge.
- Zweck: Gemeinsame Terminplanung mit dem Partner.
- Sofern Sie die KI-Funktionen nutzen, können Kalender- und Wunschlisten-Einträge zudem als Kontext für die KI-Beziehungsberatung "Nova" verwendet werden (Abschnitt 3.6).
- Optional: Synchronisation mit dem System-Kalender (nur bei ausdrücklicher Freigabe der Kalenderberechtigung).
3.9. Spieldaten:
- Spielstände, Highscores und Spielstatistiken.
- Zweck: Speicherung des Spielfortschritts und Anzeige von Bestenlisten.
- Sofern Sie die KI-Funktionen nutzen, können Spielzeitpunkte und Highscore-Kommentare zudem als Kontext für die KI-Beziehungsberatung "Nova" verwendet werden (Abschnitt 3.6).
3.10. Technische Daten, Diagnose- und Supportdaten:
- Gerätetyp, Betriebssystem, App-Version, Build-Version, Absturzberichte, Performance- und Diagnoseinformationen, Sprache, Zeitzone und technische Ereignisdaten.
- Zweck: Fehlerbehebung, Qualitätssicherung, Missbrauchsprävention, Support und Weiterentwicklung der App.
- Absturzberichte werden über Firebase Crashlytics verarbeitet und können technische Geräte-, App- und Fehlerdaten enthalten. Firebase Analytics wird für den ersten öffentlichen Release nicht zur App-Analyse oder zum Nutzertracking eingesetzt; eine Auswertung des Nutzerverhaltens zu Werbe-, Profiling- oder Marketingzwecken findet nicht statt.
- Support-Anfragen können UID, E-Mail-Adresse, Nachrichtentext, App-Version, Debug-Informationen sowie freiwillig übermittelte Screenshots oder Anhänge enthalten. Die Bearbeitung kann über Gmail/Google Workspace der Cyberschmiede GmbH erfolgen.
3.11. Foto- und Video-Metadaten:
- Bei Zugriff auf Fotos und Videos können deren Metadaten (EXIF bei Fotos, entsprechende Metadatenfelder bei Videos, jeweils inkl. eingebetteter Standortinformationen und Aufnahmezeitpunkt) ausgelesen werden.
- Zweck: Intelligente Bildverarbeitung (z.B. automatischer Bildzuschnitt mittels ML Kit Face Detection, Freistellen der abgebildeten Person für die Hintergrundunschärfe) sowie die zeitlich und örtlich korrekte Einordnung geteilter Medien.
- Hintergrundunschärfe: Um den Hintergrund eines Bildes weichzuzeichnen, berechnet die App eine Personenmaske — also die Information, welche Bildpunkte zur abgebildeten Person gehören. Android nutzt dafür die Selfie-Segmentierung von Google ML Kit, iOS das Vision-Framework von Apple. Angeboten wird das im Bildeditor für das Profilbild sowie nach einer Aufnahme mit der App-Kamera.
- Die Verarbeitung durch ML Kit Face Detection sowie die Berechnung der Personenmaske erfolgen lokal auf Ihrem Gerät; Bild und Maske werden dafür nicht an uns oder Dritte übertragen. Für serverseitige Medienmoderation gelten zusätzlich Abschnitt 3.5 und die dort genannten Google-Cloud-Dienste.
- Aufnahmeort geteilter Fotos und Videos: Beim Teilen von Fotos und Videos (z.B. als "Momente" oder im Chat) können der in der Datei eingebettete Aufnahmeort (GPS-Koordinaten), der daraus abgeleitete Ortsname sowie der Aufnahmezeitpunkt zusammen mit der Datei gespeichert und dem Partner angezeigt werden (z.B. als Orts-Hinweis am Moment). Enthält die Datei keine Standortinformationen, kann stattdessen der zum Zeitpunkt des Teilens ermittelte Gerätestandort verwendet werden. Diese Angaben bleiben — anders als der Live-Standort nach Abschnitt 3.3 — wie andere Inhaltsdaten bis zur Löschung der Datei bzw. des Kontos gespeichert.
- Sofern Sie die KI-Funktionen nutzen, kann der Ortsname geteilter Momente zudem als Kontext für die KI-Beziehungsberatung "Nova" verwendet werden (Abschnitt 3.6).
3.12. Persönlichkeitsprofile (Matches-Spiel):
- Im Rahmen des Matches-Quiz werden Persönlichkeitseigenschaften und Vorlieben erhoben (z.B. Lieblingsessen, Hobbys).
- Zweck: Spielerische Interaktion zwischen den Partnern und Verbesserung der KI-basierten Beziehungsberatung durch "Nova".
- Verarbeitung: Die Daten werden in unserer Datenbank gespeichert und ausschließlich innerhalb Ihrer Paar-Verbindung sowie für die von Ihnen genutzten KI-Funktionen verwendet. Bei Kontolöschung werden alle Daten vollständig entfernt, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
3.13. Nachweis Ihrer Zustimmungen und Einwilligungen:
- Wenn Sie den Nutzungsbedingungen und der Datenschutzerklärung zustimmen, speichern wir zu Ihrem Konto, welche Fassung Sie bestätigt haben (je eine Versionsnummer für beide Dokumente) und wann dies geschah. Der Zeitpunkt wird dabei vom Server vergeben, nicht von der Uhr Ihres Geräts.
- Ebenso wird gespeichert, ob Sie die gesonderte Einwilligung in die KI-Funktionen (Abschnitt 3.6) erteilt oder widerrufen haben. Diese Einwilligung ist freiwillig; die übrigen Funktionen der App bleiben ohne sie nutzbar.
- Zweck: Nachweis- und Rechenschaftspflicht. Für die Zustimmung zu den Nutzungsbedingungen trägt der Anbieter die Beweislast; für Einwilligungen muss deren Erteilung nachweisbar sein (Art. 7 Abs. 1 DSGVO).
- Rechtsgrundlage: Rechtliche Verpflichtung bzw. berechtigtes Interesse an der Nachweisbarkeit (Art. 6 Abs. 1 lit. c und lit. f DSGVO).
- Gespeichert werden ausschließlich die Versionsnummern, der Zeitpunkt und der Ja/Nein-Wert der KI-Einwilligung — nicht der Text der Dokumente selbst. Welche Fassung hinter einer Versionsnummer steht, ist jederzeit in der App unter "Rechtliches" einsehbar.
- Bei Löschung Ihres Kontos wird auch dieser Nachweis entfernt.
4. Empfänger und Drittländer (Internationaler Transfer)
Unsere Infrastruktur basiert überwiegend auf Google Cloud Platform Services (Firebase).
- Empfänger Google: Google Ireland Limited (Irland) und Google LLC (USA).
- Drittlandtransfer: Da Google Server weltweit unterhält, ist ein Datentransfer in die USA technisch möglich.
- Garantien: Google ist unter dem EU-US Data Privacy Framework zertifiziert, womit ein angemessenes Datenschutzniveau für Transfers in die USA als sichergestellt gilt. Ergänzend gelten die EU-Standardvertragsklauseln (SCCs).
- Empfänger IONOS (E-Mail-Versand): 1&1 IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Versand von System- und Transaktions-E-Mails (z.B. E-Mail-Verifizierung, Passwort-Zurücksetzen, Inaktivitäts-Hinweise) über den SMTP-Dienst (Absender noreply@forusonly.app). Verarbeitete Daten: E-Mail-Adresse und E-Mail-Inhalt. Serverstandort Deutschland (EU) — kein Drittlandtransfer.
- Empfänger Metered (TURN-Relay für Anrufe und Echtzeit-Spiele): Metered (metered.ca). Stellt TURN-Relay-Server bereit, über die Audio-/Video-Anrufe und die Peer-to-Peer-Verbindungen der Echtzeit-Spiele geleitet werden, wenn keine direkte Verbindung möglich ist. Verarbeitete Daten: IP-Adressen der Teilnehmer sowie die transportverschlüsselten (DTLS-SRTP) Datenströme; die Inhalte sind für den Anbieter nicht im Klartext einsehbar. Bei Transfer in ein Drittland abgesichert über die EU-Standardvertragsklauseln (SCCs).
- STUN-Server (Google): Zur Verbindungsherstellung von Anrufen und Echtzeit-Spielen können STUN-Server von Google (stun.l.google.com) kontaktiert werden. Verarbeitete Daten: IP-Adressen der Teilnehmer.
- Empfänger Spotify (Musik-Metadaten): Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden. Beim Teilen bzw. Anzeigen von Spotify-Links ruft die App Titel-Metadaten über den Spotify-oEmbed-Dienst ab — auch direkt von Ihrem Endgerät. Verarbeitete Daten: IP-Adresse und die geteilte Song-URL (EU — kein Drittlandtransfer). Steuert die App zusätzlich die Wiedergabe (Abschnitt 6.8), erhält Spotify die Angaben aus dem Berechtigungsvorgang und die Steuerbefehle.
- Empfänger Branch Metrics (Auflösung von Spotify-Kurzlinks): Branch Metrics, Inc., 1400 Seaport Blvd, Redwood City, CA 94063, USA. Spotify-Kurzlinks (spotify.link) werden technisch über Branch weitergeleitet; erst dahinter steht der eigentliche Song- oder Jam-Link. Diese Auflösung führt unser Server durch, nicht Ihr Endgerät: Branch erhält dadurch den geteilten Kurzlink und die IP-Adresse unseres Servers, nicht Ihre IP-Adresse. Es werden keine Konto-, Geräte- oder Standortdaten übermittelt.
Genutzte Dienste (Anbieter: Google):
- Firebase Authentication: Anmeldung und Kontoverwaltung (inkl. Google Sign-In; auf iOS auch in Verbindung mit Apple Sign-In).
- Firestore & Realtime Database: Chat-, Standort-, Kalender-, Spiel-, Push-, Support- und Verbindungsdaten (Serverstandort soweit konfiguriert: europe-west).
- Cloud Storage: Mediendateien (Bilder, Videos, Profilbilder) bis zur Zustellung an beide Geräte (danach längstens 24 Stunden), im Übrigen längstens 30 Tage (Abschnitt 3.4).
- Cloud Functions: Serverseitige Geschäftslogik (z.B. Push-Versand, Partnerverknüpfung, Linkvorschau, Support, Medienmoderation).
- Firebase Cloud Messaging (FCM): Push-Benachrichtigungen und FCM Token.
- Vertex AI / Gemini (Region europe-west1): KI-Verarbeitung — Nova, Beschreibung geteilter Momente sowie die automatisierte Prüfung von Bildern und von Einzelbildern aus Videos auf unzulässige Inhalte. Daten werden laut Google AGB nicht zum Training der Basismodelle verwendet.
- Google Cloud Vision SafeSearch: Automatisierte Prüfung von Bildern und von Einzelbildern aus Videos auf unzulässige Inhalte (Aufruf über den EU-Endpunkt von Google Cloud Vision).
- Firebase Crashlytics: Absturzberichte zur Fehleranalyse.
- Firebase Remote Config: App-Konfiguration und Update-Benachrichtigungen.
- Firebase App Check: Schutz vor missbräuchlichem API-Zugriff (Android: Play Integrity; iOS: App Attest/DeviceCheck; in Debug-Builds ggf. Debug Provider). Je nach Plattform können technische Integritäts- und Geräteinformationen an Google bzw. Apple übermittelt werden.
- Google AdMob: Werbeanzeigen (siehe Abschnitt 5).
- Google Maps SDK, Google Places SDK und Google Play Services Location (Android): Kartenanzeige, Standort- und Ortssuche (siehe Abschnitt 7).
- ML Kit (Face Detection und Selfie-Segmentierung): Gesichtserkennung zur Bildoptimierung und Freistellen der abgebildeten Person für die Hintergrundunschärfe (Android); die Verarbeitung erfolgt lokal auf dem Gerät.
- Gmail / Google Workspace: Empfang und Bearbeitung von Support-Anfragen inklusive Anhängen und Reply-To-Adresse.
- YouTube oEmbed: Abruf von Metadaten für YouTube-Linkvorschauen.
Genutzte Dienste (Anbieter: Apple, insbesondere iOS):
- Sign in with Apple: Anmeldung über Apple-ID, soweit vom Nutzer gewählt.
- Apple Push Notification Service (APNs), PushKit und CallKit: Zustellung von Push- und VoIP-Anrufbenachrichtigungen.
- Apple MapKit, CoreLocation und CLGeocoder: Kartenanzeige, Standortverarbeitung und Geocoding auf iOS.
- Vision: Freistellen der abgebildeten Person für die Hintergrundunschärfe (iOS); die Verarbeitung erfolgt lokal auf dem Gerät.
- App Attest / DeviceCheck: Plattformspezifische App- und Geräteintegritätsprüfung im Rahmen von Firebase App Check.
- Drittlandtransfer Apple: Apple-Dienste (insbesondere APNs) können Daten in die USA übermitteln. Apple Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln (SCCs).
5. Werbung (Google AdMob)
5.1. Die App kann Werbeanzeigen enthalten, die von Google AdMob bereitgestellt werden.
5.2. Verarbeitete Daten: Werbe-ID des Geräts, IP-Adresse, grobe Geräte- und Nutzungsinformationen sowie ggf. Nutzungsverhalten zur Personalisierung von Anzeigen.
5.3. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für personalisierte Werbung. Nicht-personalisierte Werbung auf Basis berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), soweit zulässig.
5.4. Opt-out: Sie können Ihre Einwilligung jederzeit direkt in der App über "Einstellungen → Werbe-Einstellungen" ändern oder widerrufen. Zusätzlich können Sie personalisierte Werbung in den Android-/Google-Einstellungen oder in iOS über die Privatsphäre-/Tracking- und Werbeeinstellungen einschränken.
5.5. Weitere Informationen: https://policies.google.com/privacy
6. Musik-Teilen und Linkvorschauen
6.1. Die App ermöglicht das Teilen von Song-Links, allgemeinen Links und Musikempfehlungen zwischen den Partnern.
6.2. Verarbeitete Daten: Geteilte URLs, Song-Links, Titel, Interpret, optionale Kommentare und automatisch erzeugte Vorschau-Metadaten (z.B. Titel, Beschreibung, Bild).
6.3. Die geteilten Daten werden als Inhaltsdaten auf unseren Servern gespeichert.
6.4. Für Linkvorschauen kann unser Server die Ziel-URL technisch z.B. per Server-/Puppeteer-Browser-Abruf abrufen; bei YouTube kann YouTube oEmbed genutzt werden. Dabei kann die Zielseite bzw. YouTube erkennen, dass unsere Server die URL abrufen. Bei Spotify-Links ruft die App Titel-Metadaten über den Spotify-oEmbed-Dienst ab; dieser Abruf kann direkt von Ihrem Endgerät erfolgen, wobei Spotify Ihre IP-Adresse und die geteilte URL erhält (siehe Abschnitt 4).
6.5. Die Wiedergabe erfolgt über externe Dienste (z.B. Spotify, Apple Music, YouTube Music, YouTube oder die jeweilige Zielseite). Für deren Nutzung gelten die jeweiligen Datenschutzrichtlinien der Anbieter.
6.6. Gemeinsames Hören und Jam-Sitzungen: Die App kann Einladungen zum gemeinsamen Hören sowie Links zu Spotify-Jam-Sitzungen an Ihren Partner übermitteln (per Push-Benachrichtigung und als Inhalt in der App) und dazu die Spotify-App öffnen. Verarbeitete Daten: der Jam- bzw. Song-Link, Zeitpunkt und die beteiligten Partner-Kennungen. Damit ein gemeinsam gehörter Titel bei beiden zugleich beginnt, wird zusätzlich festgehalten, wann die Einladung angenommen wurde, wann sich das Gerät jedes Partners bereit gemeldet hat, welcher gemeinsame Startzeitpunkt gilt und welche Fassung des Startverfahrens verwendet wird. Die Jam-Sitzung selbst findet vollständig in Spotify statt; welche Daten Spotify dabei verarbeitet, richtet sich nach den Datenschutzbestimmungen von Spotify.
6.7. Kurzlinks: Wird ein Spotify-Kurzlink (spotify.link) geteilt, löst unser Server ihn auf, um daraus den eigentlichen Song- oder Jam-Link zu ermitteln. Der Abruf erfolgt bewusst serverseitig, damit Ihre IP-Adresse dabei nicht an den Weiterleitungsdienst gelangt; siehe den Empfänger Branch Metrics in Abschnitt 4.
6.8. Steuerung der Wiedergabe (Android und iOS): Damit ein Titel bei beiden Partnern gleichzeitig startet und ein einzeln ausgewählter Titel abgespielt wird, kann die App die Wiedergabe in der auf Ihrem Gerät installierten Spotify-App steuern. Dazu gehört auch, den Titel vorab zu laden und bis zum gemeinsamen Startzeitpunkt pausiert bereitzuhalten. Dazu erteilen Sie gegenüber Spotify einmalig eine Berechtigung mit dem Umfang "app-remote-control"; Spotify erfährt dabei, dass Sie diese App nutzen. Die Verbindung besteht ausschließlich zwischen Ihrem Gerät und Spotify — an unsere Server werden dabei keine Daten übertragen. Das ausgestellte Zugangsmerkmal wird nicht weitergegeben: Es verlässt Ihr Gerät nicht, weder an uns noch an Dritte. Auf Android sieht die App es zu keinem Zeitpunkt, da die Spotify-App die Freigabe dort selbst verwaltet. Auf iOS verlangt Spotify es bei jedem Verbindungsaufbau von der App; es wird deshalb auf Ihrem Gerät im verschlüsselten, gerätegebundenen Systemspeicher für Zugangsdaten ("Keychain") abgelegt und beim Widerruf gelöscht. Zusätzlich wird auf Ihrem Gerät vermerkt, dass die Berechtigung erteilt wurde. Sie können die Berechtigung jederzeit in Ihrem Spotify-Konto widerrufen; die App öffnet dann nur noch die Spotify-App. Systembedingt tritt die Spotify-App auf iOS kurz in den Vordergrund, wenn eine neue Freigabe eingeholt werden muss — das ist bei der ersten Nutzung der Fall sowie dann, wenn das Zugangsmerkmal abgelaufen ist (Spotify setzt hierfür rund eine Stunde). Welche Daten Spotify verarbeitet, richtet sich nach den Datenschutzbestimmungen von Spotify.
6.9. Anzeige des laufenden Titels (Android und iOS): Liegt die Berechtigung aus Abschnitt 6.8 vor, kann die App abfragen, welcher Titel in der Spotify-App gerade geladen ist, und ihn Ihnen zur Aufnahme in Ihre gemeinsame Liste anbieten. Verarbeitete Daten: Titel, Interpret, die Adresse des Titels, die Abspielposition und ob die Wiedergabe pausiert ist. Diese Angaben verbleiben auf Ihrem Endgerät; gespeichert und an Ihren Partner übermittelt werden sie erst, wenn Sie den Titel ausdrücklich hinzufügen. Eine fortlaufende Aufzeichnung Ihres Hörverhaltens findet nicht statt: Abgefragt wird ausschließlich, während die App im Vordergrund ist, und nur in dem Moment, in dem Sie sie öffnen oder zu ihr zurückkehren.
6.10. Direktziel im Teilen-Menü (nur Android): Damit Sie Inhalte schneller an Ihren Partner senden können, meldet die App beim Betriebssystem Ihres Geräts ein Direktziel für das Teilen-Menü an. Dabei wird der Anzeigename Ihres Partners an das Teilen-Menü übergeben und dort angezeigt. Die Angabe verbleibt auf Ihrem Endgerät und wird nicht an uns oder Dritte übermittelt; sie wird entfernt, sobald die Verbindung beendet wird.
7. Karten, Orte und Geocoding
7.1. Die App nutzt Kartendienste zur Anzeige von Standorten und zur Suche nach Orten (z.B. für gemeinsame Aktivitäten).
7.2. Android: Google Maps SDK, Google Places SDK und Google Play Services Location können aktuellen Standort (bei Freigabe), Suchanfragen, Geräteinformationen und technische Nutzungsdaten verarbeiten. Empfänger: Google Ireland Limited / Google LLC.
7.3. iOS: Apple MapKit, CoreLocation und CLGeocoder können aktuellen Standort (bei Freigabe), Suchanfragen, Geocoding-Anfragen und technische Nutzungsdaten verarbeiten. Empfänger: Apple Distribution International Ltd. bzw. Apple Inc.
7.4. Es gelten ergänzend die Datenschutzbestimmungen von Google (https://policies.google.com/privacy) bzw. Apple (https://www.apple.com/legal/privacy/).
8. Webseiten und Web-Dienste
8.1. Wir betreiben zugehörige Webseiten (z.B. E-Mail-Verifizierung, Kontolöschung, Impressum und ggf. Beta- oder Informationsseiten) über Firebase Hosting.
8.2. Beta-Registrierung: Falls eine Beta-Registrierung angeboten wird, können Name, E-Mail-Adresse und optional Telefonnummer erhoben und in Firebase Firestore gespeichert werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Daten werden nach Ende der Beta-Phase gelöscht, soweit keine andere Rechtsgrundlage besteht.
8.3. Technisch notwendige Daten: Firebase Hosting verarbeitet technisch notwendige Daten (IP-Adresse, Zugriffszeitpunkt, User-Agent) in Server-Logs. Diese dienen der Sicherheit und werden nicht zur Profilbildung verwendet.
8.4. Unsere Webseiten verwenden nach aktuellem Stand keine Tracking-Cookies und kein Web-Analytics. Die mobile App verwendet für den ersten öffentlichen Release keine Firebase Analytics zur App-Analyse oder zum Nutzertracking; Crashlytics dient ausschließlich der technischen Fehler- und Absturzanalyse.
9. Speicherdauer
- Chats: Bis zur Löschung durch den Nutzer. Spätestens bei Kontolöschung oder automatischer Löschung nach 6 Monaten Inaktivität werden alle Inhalte entfernt, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Mediendateien (Fotos, Videos, Profilbilder): Bei uns nur bis zur Zustellung an beide Geräte und höchstens 24 Stunden darüber hinaus; kommt eine Zustellung nicht zustande, längstens 30 Tage ab dem Hochladen. Die dauerhafte Speicherung erfolgt auf den Geräten beider Partner und endet dort mit der Löschung durch den Nutzer, der Auflösung der Paar-Verbindung oder der Deinstallation der App (Abschnitt 3.4).
- Angaben zur Zustellung von Mediendateien (welches Gerät eine Datei erhalten oder angefordert hat, Verfallszeitpunkt): Wie der zugehörige Moment; spätestens bei Auflösung der Paar-Verbindung oder Kontolöschung.
- Linkvorschau-Metadaten: Wie zugehörige Chat- bzw. Inhaltsdaten, bis zur Löschung des Inhalts oder Kontos.
- Zustell- und Lesestatus sowie Reaktionen (Abschnitt 3.4): Wie die zugehörige Unterhaltung; spätestens bei Auflösung der Paar-Verbindung oder Kontolöschung.
- Abschiedshinweis (Abschnitt 3.2): Bis der Empfänger ihn in der App zur Kenntnis genommen hat; spätestens bei Löschung von dessen Konto. Ruft der Empfänger die App nicht mehr auf, bleibt der Hinweis bis dahin bestehen.
- Standort: Nur temporär (jeweils letzter Punkt, wird überschrieben); bei Auflösung der Paar-Verbindung wird der zuletzt gespeicherte Standort gelöscht. Der Aufnahmeort geteilter Fotos und Videos (Abschnitt 3.11) wird wie Inhaltsdaten bis zur Löschung der Datei bzw. des Kontos gespeichert.
- Kalenderdaten: Bis zur Löschung durch den Nutzer oder bei Kontolöschung.
- Spieldaten und Matches-Profile: Dauerhaft zur Anzeige von Highscores und für Paarfunktionen; bei Kontolöschung werden alle Daten gelöscht.
- KI-Konversationen und KI-Kontextdaten: Werden bei Kontolöschung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- KI-Antwort-Cache: Ein technischer Zwischenspeicher für Nova-Antworten wird automatisch spätestens nach 7 Tagen gelöscht.
- Push-Token: Bis zur Abmeldung, Deinstallation, Token-Erneuerung oder Kontolöschung; ungültige Token können vorher entfernt werden.
- Support-Anfragen: Bis zur abschließenden Bearbeitung und anschließend für eine angemessene Nachweisfrist.
- Absturzberichte: 90 Tage (Firebase Crashlytics Standard), soweit nicht anders konfiguriert.
- Inaktive Konten: Konten werden nach 6 Monaten Inaktivität automatisch gelöscht. Vor der Löschung werden Sie nach aktueller technischer Umsetzung ungefähr 30 Tage vorher per E-Mail und — soweit ein gültiges Push-Token vorliegt — zusätzlich per Push-Benachrichtigung gewarnt.
10. Automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Automatisierte Medienmoderation kann jedoch Inhalte markieren, ablehnen oder zur Prüfung/Löschung vormerken, um Sicherheit, Jugendschutz und AGB-Durchsetzung zu gewährleisten.
11. Ihre Rechte als Betroffener
Sie haben gegenüber uns folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO): Insbesondere gegen Verarbeitung auf Basis von berechtigtem Interesse. Im Fall des Widerspruchs gegen Direktwerbung wird die Verarbeitung unverzüglich eingestellt.
- Widerrufsrecht: Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO).
- Beschwerderecht bei einer Aufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Ausübung Ihrer Rechte: Ihr Konto samt aller zugehörigen Daten können Sie jederzeit direkt in der App löschen (Einstellungen → Konto löschen); die Einwilligung in personalisierte Werbung ändern Sie direkt in der App über "Einstellungen → Werbe-Einstellungen". Für alle weiteren Anliegen genügt eine formlose Nachricht an forusonly@cyberschmiede.net.
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein:
- Transport: TLS 1.2/1.3 für Datenübertragungen.
- Anwendungsseitige Verschlüsselung: Bestimmte Inhaltsdaten (z.B. Chat-/Nova-Texte) sowie alle Mediendateien einschließlich der Profilbilder werden zusätzlich anwendungsseitig verschlüsselt, bevor sie unser Speicher erreichen. Metadaten und technische Betriebsdaten können zur Funktionserbringung in Firebase gespeichert werden.
- Chat: Chat-Inhalte werden mit paarspezifischen Schlüsseln verschlüsselt. Für bestimmte Funktionen (z.B. KI-Kontext für "Nova", Linkvorschau, Inhaltsmoderation) werden Inhalte serverseitig entschlüsselt und verarbeitet. Die anwendungsseitige Verschlüsselung ist daher keine Ende-zu-Ende-Verschlüsselung und schützt nicht gegen einen Zugriff durch den Anbieter.
- Anrufe: Medienströme werden über WebRTC transportverschlüsselt (DTLS-SRTP) übertragen.
- Zugriffskontrolle: Firebase Security Rules und serverseitige Prüfungen begrenzen den Zugriff auf berechtigte Nutzer und die jeweilige Paar-Verbindung.
- Missbrauchsprävention: Rate Limiting, App Check und weitere serverseitige Prüfungen schützen vor automatisierten Angriffen.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, z.B. bei Änderungen der Rechtslage oder bei Einführung neuer Funktionen. Über wesentliche Änderungen werden Sie in der App informiert. Die aktuelle Version ist stets in der App und auf unserer Webseite abrufbar.
14. Kontakt bei Fragen
Bei Fragen zum Datenschutz kontaktieren Sie uns bitte:
E-Mail: forusonly@cyberschmiede.net
Cyberschmiede GmbH, Im See 1, 87629 Füssen, Deutschland