1. Verantwortlicher
Tobias ZillmannLeienfelsstraße 25
81243 München
Deutschland
E-Mail: info@get-on.app
2. Hosting, Bereitstellung und Server-Protokolle
Beim Aufruf der Website oder bei Zugriffen der App auf unsere Server werden insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse beziehungsweise Ressource, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer, Browser beziehungsweise App-Version, Betriebssystem und Geräteinformationen verarbeitet. Die Verarbeitung dient der Auslieferung des Dienstes, der Fehleranalyse sowie der Abwehr von Angriffen und Missbrauch.
IP-Adressen werden von uns nicht dauerhaft intern gespeichert. Sie können höchstens vorübergehend in technischen Server- oder HTTP-Protokollen enthalten sein oder zum Schutz vor Angriffen und Missbrauch beim IP-basierten Rate-Limiting vorübergehend verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die sichere, stabile und fehlerfreie Bereitstellung des Angebots. Soweit die Verarbeitung für die Nutzung vertraglich geschuldeter Funktionen erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
Hostingdienstleister ist Render Services, Inc., 525 Brannan St, San Francisco, CA 94131, USA. Die Anwendung wird in der Render-Region Frankfurt (EU Central), Deutschland, betrieben. Die im Render-Dashboard verfügbaren Anwendungs- und HTTP-Protokolle werden im verwendeten Hobby-Tarif sieben Tage vorgehalten. Eine längere Speicherung erfolgt nur, soweit Daten zur Aufklärung eines konkreten Sicherheitsvorfalls, zur Rechtsverfolgung oder aufgrund gesetzlicher Pflichten benötigt werden.
Zum Schutz unserer Website und API vor automatisierten oder missbräuchlichen Anfragen setzen wir an allen Endpunkten ein IP-basiertes Rate-Limiting ein. Die IP-Adresse wird hierfür vorübergehend verarbeitet, um ein Limit von 60 Anfragen pro Minute und IP-Adresse durchzusetzen. Sie wird nicht im Campaign-Tracking-Eintrag gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb unserer Dienste.
3. Registrierung, Anmeldung und Benutzerkonto
Für Registrierung und Anmeldung verarbeiten wir deine E-Mail-Adresse, einen zeitlich begrenzten Verifizierungscode in gehashter Form, Authentifizierungs- und Tokeninformationen sowie Zeitpunkt und technische Daten der Anfragen. Dies ist zur Einrichtung, Absicherung und Durchführung des Nutzungsverhältnisses erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Im Profil verarbeiten wir je nach deinen Angaben insbesondere Anzeigenamen, Geburtsdatum, Geschlecht, Telefonnummer, Wohnort, Beruf, Profiltext, Beziehungsstatus, Interessen, Sprachen und Profilbilder. Erforderliche Angaben sind in der App gekennzeichnet. Optionale Profilangaben verarbeiten wir zur Bereitstellung der von dir gewünschten Profilfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Du kannst diese Angaben in der App ändern oder entfernen.
Zur Zustellung des Anmeldecodes verwenden wir die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, als E-Mail-Dienstleister. Dabei werden insbesondere Empfängeradresse, Nachrichteninhalt und technische Versanddaten verarbeitet. Die Verarbeitung erfolgt in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Standort, Suche und MeetUps
Wenn du Standortfunktionen nutzt, verarbeiten wir geografische Koordinaten, Suchradius, Suchbegriffe und gewählte Filter, um MeetUps in deiner Umgebung zu finden und Entfernungen zu bestimmen. Bei der Erstellung und Nutzung eines MeetUps verarbeiten wir insbesondere Titel, Beschreibung, Bild, Ort, Datum, Uhrzeit, Kategorie, Sprache, Sichtbarkeit, Teilnehmerstatus, Beitrittsanfragen und die Zuordnung zu deinem Konto.
Die Verarbeitung erfolgt zur Bereitstellung der von dir angeforderten Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Geräteberechtigung für den Standort kannst du jederzeit in den Einstellungen deines Betriebssystems entziehen. Bereits an den Server übermittelte Standort- und Suchdaten werden dadurch nicht automatisch gelöscht.
Je nach Sichtbarkeit werden MeetUp-Inhalte, der angegebene Treffpunkt und Profilinformationen anderen Nutzern angezeigt. Teile keine sensiblen Daten in öffentlichen oder für größere Nutzerkreise sichtbaren Inhalten.
5. Chats und Community-Funktionen
Für Chats verarbeiten wir Nachrichten, Zeitstempel, Absender, Chat- und MeetUp-Zuordnungen, Mitgliedschaften sowie Beitritts-, Austritts- und Verweisereignisse. Die Inhalte sind für die jeweiligen Chatteilnehmer bestimmt. Sobald der letzte Nutzer einen Chat verlässt, löschen wir serverseitig den Chat einschließlich sämtlicher Chatnachrichten und Mitgliedschaftsdaten sowie das zugehörige MeetUp. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bei Bewertungen, Fehler- und Funktionsvorschlägen sowie Meldungen über Nutzer oder MeetUps verarbeiten wir die Angaben, den meldenden Nutzer, den betroffenen Inhalt beziehungsweise Nutzer, Grund, Beschreibung, Bearbeitungsstatus und Zeitstempel. Soweit du um Kontaktaufnahme bittest, verwenden wir dafür deine Kontaktdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Unsere berechtigten Interessen sind die Verbesserung des Dienstes, die Sicherheit der Community, die Prüfung von Verstößen sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
6. Push-Benachrichtigungen und Firebase
Wenn du Push-Benachrichtigungen aktivierst, verarbeiten wir eine Installations- beziehungsweise Gerätekennung, die eingestellte App-Sprache sowie den Inhalt und technische Zustelldaten der Benachrichtigung. Wir verwenden hierfür Firebase Cloud Messaging von Google. Die Geräteberechtigung kannst du jederzeit in den Einstellungen des Betriebssystems entziehen.
Die Verarbeitung dient der Bereitstellung der von dir aktivierten Benachrichtigungsfunktion (Art. 6 Abs. 1 lit. b DSGVO); soweit eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anbieter im EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch verbundene Unternehmen in Drittländern, insbesondere den USA, kann nicht ausgeschlossen werden. Google stützt Übermittlungen nach eigenen Angaben auf anwendbare Angemessenheitsbeschlüsse und Standardvertragsklauseln. Datenschutzinformationen von Firebase
7. Bildsuche über Pixabay
Wenn du die integrierte Bildsuche nutzt, übermittelt unser Server deinen Suchbegriff, die gewählte Sprache und die angeforderte Ergebnisseite an Pixabay. Deine IP-Adresse wird dabei nicht unmittelbar durch die App an Pixabay übermittelt; beim Abruf ausgewählter Vorschaubilder von Pixabay kann Pixabay jedoch deine IP-Adresse und technische Abrufdaten erhalten. Die Verarbeitung erfolgt zur Bereitstellung der gewünschten Bildsuche gemäß Art. 6 Abs. 1 lit. b DSGVO.
Anbieter ist Canva Germany GmbH, Pappelallee 78/79, 10437 Berlin, Deutschland. Weitere Informationen findest du in den Datenschutzinformationen von Pixabay. Datenschutzinformationen von Pixabay
8. Cookies und lokale Speicherung
Die Website setzt ausschließlich technisch erforderliche Sitzungs- und Sicherheits-Cookies ein, insbesondere Session- und CSRF-Cookies. Die ausgewählte Sprache steht in der URL und benötigt kein Sprach-Cookie. Die Cookies dienen der Anmeldung und dem Schutz vor gefälschten Anfragen. Rechtsgrundlagen für die Speicherung oder den Zugriff auf dem Endgerät sind § 25 Abs. 2 Nr. 2 TDDDG und für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
Auf den Kampagnen-Landingpages setzen wir serverseitiges Campaign-Tracking ein, um Besuche über Kampagnenlinks sowie Klicks auf die Links zum App Store oder zu Google Play zu messen. Hierfür verarbeiten wir die aufgerufene URL, darin enthaltene UTM-Kampagnenparameter, die ausgewählte Sprache, den Zeitpunkt des Besuchs sowie gegebenenfalls Zeitpunkt und Ziel eines Store-Klicks. Der Tracking-Eintrag wird der aktuellen Sitzung des Besuchers zugeordnet. Reloads innerhalb von fünf Minuten verwenden denselben Eintrag und werden nicht erneut gezählt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Messung von Kampagnen und die zuverlässige Zuordnung von Store-Klicks.
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies ein. Das Session-Cookie ist für die oben beschriebene technisch erforderliche sitzungsbasierte Zusammenfassung mehrfacher Aufrufe erforderlich. Sitzungs-Cookies werden grundsätzlich beim Ende der Sitzung beziehungsweise entsprechend ihrer technischen Gültigkeitsdauer gelöscht. Du kannst Cookies im Browser löschen oder sperren; notwendige Funktionen können dann eingeschränkt sein.
9. Empfänger und Drittlandübermittlungen
Innerhalb unserer Organisation erhalten nur Personen Zugriff, die ihn für Betrieb, Support oder Moderation benötigen. Daneben können Hosting-, E-Mail-, Push-, IT-, Speicher- und Supportdienstleister als Auftragsverarbeiter Daten erhalten. Daten übermitteln wir außerdem, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist.
Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln, gegebenenfalls ergänzt durch zusätzliche Schutzmaßnahmen. Eine Kopie der maßgeblichen Garantien kannst du unter der oben genannten Datenschutzadresse anfordern.
10. Speicherdauer und Kontolöschung
E-Mail-Verifizierungscodes sind zehn Minuten gültig und werden anschließend ungültig. Die im Render-Dashboard verfügbaren Anwendungs- und HTTP-Protokolle werden im verwendeten Hobby-Tarif sieben Tage vorgehalten.
Die personenbezogenen Konto- und Profildaten werden grundsätzlich gespeichert, solange das Benutzerkonto besteht. Wenn du dein Profil löschst, werden insbesondere Profilangaben, Profilbilder, Such- und Standortverläufe, Gerätekennungen, Bewertungen, Beitrittsanfragen, Sitzungen und aktive Anmeldeinformationen gelöscht oder dauerhaft anonymisiert.
Chatnachrichten bleiben nach der Profillöschung nur erhalten, solange andere Teilnehmer im jeweiligen Chat verbleiben. Sobald der letzte Nutzer den Chat verlässt, werden der Chat, sämtliche Chatnachrichten und Mitgliedschaftsdaten sowie das zugehörige MeetUp gelöscht. Andere erstellte MeetUps und Meldedatensätze zu fortbestehenden Inhalten bleiben erhalten, damit gemeinsam genutzte Inhalte weiterhin verfügbar sind und Meldungen geprüft werden können. Die Zuordnung dieser Inhalte zum gelöschten Profil und sämtliche identifizierenden Profildaten werden entfernt. Eine interne UUID darf ausschließlich als anonymisiertes technisches Kennzeichen zur Sicherung der Datenintegrität fortbestehen. Sie enthält keine Angaben zur früheren Identität und darf weder allein noch zusammen mit Protokollen oder anderen Tabellen eine Wiederzuordnung zur gelöschten Person ermöglichen.
Darüber hinaus speichern wir Daten nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
11. Pflicht zur Bereitstellung
Ohne die als erforderlich gekennzeichneten Konto- und Funktionsdaten können wir dein Konto oder die jeweils angeforderte Funktion nicht bereitstellen. Die Bereitstellung freiwilliger Profilangaben ist weder gesetzlich noch vertraglich vorgeschrieben.
12. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. Such- und Standortangaben werden verwendet, um passende beziehungsweise nahe MeetUps anzuzeigen.
13. Deine Rechte
Du hast nach den gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine Einwilligung kannst du nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Gegen Direktwerbung kannst du jederzeit ohne Angabe besonderer Gründe widersprechen; Direktwerbung findet derzeit nicht statt.
Zur Ausübung deiner Rechte schreibe an info@get-on.app.
14. Beschwerderecht
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
15. Datensicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Maßnahmen werden entsprechend dem Stand der Technik und dem Risiko weiterentwickelt.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.