Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in der RNQT iOS-App und auf der zugehörigen Informationsseite. RNQT ist eine Social-Discovery-App für Personen ab 18 Jahren.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Bach & Engel Softwareentwicklung GbR
Emslandstraße 54
49824 Emlichheim
Deutschland
Vertretungsberechtigte Gesellschafter:
[VOLLSTÄNDIGE NAMEN ALLER VERTRETUNGSBERECHTIGTEN GESELLSCHAFTER ERGÄNZEN]
Datenschutz- und Supportanfragen:
E-Mail: [email protected]
Telefon: [TELEFONNUMMER ERGÄNZEN]
2. Grundsätze und Geltungsbereich
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung, Sicherheit, Moderation, Kommunikation, Abrechnung und Weiterentwicklung der App erforderlich ist oder du eingewilligt hast. Wir verkaufen keine Nutzerdaten an Dritte.
Bestimmte Funktionen erfordern die Weitergabe von Daten an technische Dienstleister. Bei Werbung über Google AdMob können Google und die im Einwilligungsdialog ausgewiesenen Werbepartner Daten für eigene Werbe- und Messzwecke verarbeiten. Diese Vorgänge werden in Abschnitt 10 gesondert erklärt.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsabwehr, Moderation und den zuverlässigen Betrieb, Art. 6 Abs. 1 lit. a DSGVO bei Einwilligungen sowie Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Pflichten.
3. Konto, Registrierung und Profildaten
3.1 Pflichtangaben und Registrierungsart
Die Registrierung und Anmeldung bei RNQT erfolgt ausschließlich direkt über die App mittels einer Kombination aus deiner E-Mail-Adresse und einem von dir gewählten Passwort. Eine Registrierung oder Anmeldung über externe Identitätsanbieter oder sogenannte Social-Login-Dienste wird nicht angeboten.
Im Zusammenhang mit der Registrierung und der anschließenden Kontonutzung verarbeiten wir insbesondere:
- E-Mail-Adresse, Vorname, Geburtsdatum und Geschlechtsangabe,
- einen kryptografischen Passwort-Hash; dein Klartextpasswort wird nicht auf unseren Servern gespeichert,
- Kontokennung, Erstellungsdatum, Aktivierungsstatus, Sprache sowie gegebenenfalls Einladungs- und Empfehlungscodes,
- IP-Adresse und technische Sicherheitsmerkmale im Rahmen der Registrierung und Missbrauchsabwehr,
- App-Version, iOS-Version, Gerätemodell und technische Gerätekategorie, soweit diese technisch übermittelt oder im Rahmen der Kontonutzung gespeichert werden,
- Premium-Status, Diamantenbestand und die zur ordnungsgemäßen Führung des virtuellen Guthabens erforderlichen Buchungsdaten.
Zwecke der Verarbeitung: Kontoerstellung, Verifizierung und Absicherung des Zugangs, Prüfung des Mindestalters, Bereitstellung der App und ihrer Funktionen, Durchführung des Nutzungsverhältnisses, Kundensupport sowie Erkennung und Verhinderung von Missbrauch, automatisierten Registrierungen, Betrug und Angriffen auf unsere Systeme.
Erforderlichkeit der Angaben: E-Mail-Adresse, Passwort, Vorname, Geburtsdatum und die im Registrierungsprozess als Pflichtfelder gekennzeichneten Angaben sind für die Einrichtung und Durchführung des RNQT-Nutzungsverhältnisses erforderlich. Ohne diese Pflichtangaben kann kein RNQT-Konto erstellt und bereitgestellt werden. Freiwillige Angaben sind entsprechend ihrer Funktion nicht für die reine Kontoeröffnung erforderlich.
Rechtsgrundlagen: Soweit die Verarbeitung zur Registrierung, Kontoführung und Bereitstellung der vereinbarten App-Funktionen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten zur Absicherung der Registrierung, zur Gewährleistung der Stabilität und Sicherheit unserer Systeme sowie zur Erkennung und Verhinderung von Missbrauch, Betrug und automatisierter Nutzung verarbeiten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen bestehen insbesondere in einem sicheren, zuverlässigen und missbrauchsfreien Betrieb von RNQT sowie im Schutz unserer Nutzer und unserer technischen Infrastruktur.
3.2 Freiwillige Inhalte
Du kannst freiwillig folgende Inhalte bereitstellen:
- Profilbeschreibung, bis zu drei Profilbilder und ein zeitlich begrenztes Daily,
- Kontaktnamen beziehungsweise Handles externer Plattformen, die über die dafür vorgesehene Funktion freigeschaltet werden können,
- Feedback, Beschwerdeangaben und sonstige Inhalte, die du im Supportkontakt übermittelst.
Bitte veröffentliche keine Gesundheitsdaten, politischen Ansichten, religiösen oder weltanschaulichen Überzeugungen, Angaben zum Sexualleben oder zur sexuellen Orientierung oder andere besonders geschützte Informationen. RNQT verlangt solche Angaben nicht. Stellst du sie dennoch sichtbar bereit, können andere Nutzer sie wahrnehmen und außerhalb von RNQT speichern.
3.3 Sichtbarkeit für andere Personen
Je nach Funktion können Vorname, berechnetes Alter, Geschlechtsangabe, Beschreibung, Bilder, Daily, ungefähre Region, Landesflagge sowie Premium- oder Verifizierungsstatus anderen Personen innerhalb der App angezeigt werden. Kontaktangaben werden erst nach der vorgesehenen Freischaltung sichtbar. Empfänger können diese Angaben außerhalb von RNQT speichern oder verwenden; darauf haben wir nach der Freigabe nur begrenzten Einfluss.
3.4 Schutz von Kindern und Minderjährigen
RNQT richtet sich ausschließlich an Personen, die das 18. Lebensjahr vollendet haben. Das bei der Registrierung angegebene Geburtsdatum wird verwendet, um die Einhaltung dieses Mindestalters zu prüfen. Die Erstellung und Nutzung eines RNQT-Kontos durch Personen unter 18 Jahren ist nicht gestattet.
Erhalten wir einen belastbaren Hinweis darauf, dass ein Konto von einer Person unter 18 Jahren genutzt wird, können wir das betreffende Konto bis zur Klärung sperren. Wird die Minderjährigkeit bestätigt, wird das Konto beendet und die damit verbundenen personenbezogenen Daten nach Maßgabe von Abschnitt 13 gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder einzelne Daten aus zwingenden Sicherheitsgründen beziehungsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen vorübergehend weiter gespeichert werden dürfen oder müssen.
Profile und Inhalte können über die in RNQT vorgesehene Meldefunktion gemeldet werden. Hinweise auf eine mögliche Minderjährigkeit oder eine Gefährdung Minderjähriger können zusätzlich an [email protected] übermittelt werden.
4. Standort und regionale Entdeckung
Die Standortfunktion ist freiwillig. Nach deiner Zustimmung in der App und der iOS-Freigabe werden Koordinaten vom Gerät an unser Backend übermittelt. Dort wird vor der dauerhaften Speicherung ein zufälliger Versatz von bis zu ungefähr 0,005 Grad je Koordinatenachse hinzugefügt. Die gespeicherte Position ist daher nur eine Annäherung und kann je nach Ort um mehrere hundert Meter abweichen.
Zusätzlich können ein Stadt- oder Regionsname und eine Landesflagge gespeichert werden. Die Daten dienen regionalen Entdeckungsfunktionen, Entfernungseinschränkungen und zusammengefassten Gebietsauswertungen im geschützten Administrationsbereich. Andere Personen erhalten keine exakten Koordinaten.
Du kannst den Zugriff in iOS deaktivieren. Bereits gespeicherte Standortdaten kannst du über die entsprechende App-Funktion entfernen; dabei werden Koordinaten, Region und Flagge im Nutzerkonto zurückgesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
5. App-Nutzung, Entdeckungslisten, Profiling und Transaktionen
Zur Bereitstellung der Funktionen verarbeiten wir insbesondere:
- Profilreaktionen, übersprungene Profile und Zeitpunkte der Interaktion,
- Favoriten, Blockierungen, Meldungen und deren Bearbeitungsstatus,
- Daily-Aufrufe, Daily-Reaktionen und gesendete Diamanten,
- angebotene Kontakte, Freischaltungen, Preis, Systemanteil, Empfänger, Anbieter und Zeitpunkt,
- Login-Zeitpunkte, Sitzungsdaten und Zustellstatus von Benachrichtigungen.
5.1 Entdeckungs- und Relevanzlogik
RNQT stellt Profile nicht ausschließlich chronologisch dar. Für bestimmte Entdeckungsansichten wird automatisiert ein technischer Relevanzwert gebildet. In der derzeit eingesetzten Logik können insbesondere folgende Hauptsignale berücksichtigt werden:
- ob ein Konto innerhalb der letzten 24 Stunden aktiv war,
- die Anzahl vorhandener Profilbilder beziehungsweise die Profilvollständigkeit,
- ein aus bisherigen Community-Interaktionen abgeleiteter interner Score,
- der Zeitpunkt der Kontoerstellung; neue Konten können vorübergehend stärker berücksichtigt werden,
- ein begrenzter technischer Pseudo-Zufallsfaktor zur Durchmischung der angezeigten Profile,
- in einzelnen Entdeckungsabläufen eine technische Gewichtung anhand der im Konto angegebenen Geschlechtskategorie.
Die geschlechtsbezogene Gewichtung dient ausschließlich der technischen Zusammenstellung der Entdeckungsansicht. RNQT speichert daraus keine gesonderte Angabe zur sexuellen Orientierung und behandelt diese Gewichtung nicht als Aussage über die sexuelle Orientierung oder persönliche Identität des Nutzers. Die Gewichtung einzelner Signale kann angepasst werden, wenn dies für Funktionsqualität, Fairness, Sicherheit oder Missbrauchsabwehr erforderlich ist.
Die Reihenfolge oder Sichtbarkeit eines Profils stellt keine Bewertung des persönlichen Werts, der Attraktivität, Vertrauenswürdigkeit oder Eignung einer Person dar. Die Entdeckungslogik entscheidet nicht über den Zugang zu staatlichen Leistungen, Beschäftigung, Kredit, Versicherung oder vergleichbar wesentliche Lebensbereiche.
Rechtsgrundlage: Soweit die Sortierung zur Bereitstellung der von Nutzern erwarteten Entdeckungsfunktionen erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO für eine funktionsfähige, faire, vielfältige und gegen Manipulation geschützte Darstellung. Soweit Art. 22 DSGVO im Einzelfall anwendbar ist, gelten die in Abschnitt 7 und 15 beschriebenen Rechte auf menschliche Überprüfung und Anfechtung.
5.2 Diamanten- und Kontakttransaktionen
Transaktionsdaten des Diamantensystems werden benötigt, um Guthaben korrekt zu führen, Kontaktfreischaltungen und Daily-Reaktionen nachzuweisen, doppelte oder manipulierte Buchungen zu verhindern, Beschwerden zu bearbeiten und das System gegen Missbrauch zu schützen. RNQT verkauft nach dem derzeitigen Produktmodell keine Diamanten gegen Echtgeld.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. Sicherheit, Protokolle und Missbrauchsabwehr
Zum Schutz von Konten und Infrastruktur verarbeiten wir:
- IP-Adresse, Nutzerkennung, Geräteangaben, User-Agent und Sitzungszeitpunkte,
- erfolgreiche und fehlgeschlagene Anmeldeversuche,
- Token-Erstellung, Token-Nutzung und technische Sperrmerkmale,
- Fehler-, Worker-, Webserver-, Sicherheits- und Systemprotokolle,
- Hinweise auf automatisierte Nutzung, ungewöhnliche Aktivität oder Betrugsversuche.
Intern können aus Profilvollständigkeit, Interaktionsmustern, Geräte- und Standortverfügbarkeit sowie Transaktionsaktivität technische Risikoindikatoren gebildet werden. Sie unterstützen die Erkennung von Bots, Mehrfachkonten und Manipulationsversuchen. Berechtigte Teammitglieder können diese Hinweise prüfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere, faire und störungsfreie Betrieb.
7. Moderation und automatisierte Bildprüfung
Profilbilder und Dailies werden vor oder während der Veröffentlichung automatisiert auf mögliche Regelverstöße geprüft. Hierfür werden Bilddaten verschlüsselt an die Google Cloud Vision API übermittelt. Geprüft werden unter anderem Hinweise auf sexuelle Inhalte, Gewalt, medizinisch drastische Darstellungen, bestimmte Objekte, Schriftzüge und weitere Sicherheitsmerkmale.
Bei der von uns eingesetzten unmittelbaren Online-Prüfung verarbeitet Google das Bild nach den für die Cloud-Vision-API geltenden Produkt- und Datenschutzbedingungen. Zusätzlich können technische Anfragemetadaten verarbeitet werden. RNQT verwendet die übermittelten Bilder nicht zum Training eigener generativer Modelle.
Eine technische Entscheidung kann dazu führen, dass ein Inhalt nicht veröffentlicht, zurückgehalten oder entfernt wird. Mehrere innerhalb eines kurzen Zeitraums erkannte schwere Verstöße können außerdem eine automatisierte sicherheitsbedingte Deaktivierung des Kontos und vorhandener Sitzungen auslösen. Diese Maßnahme dient dem unmittelbaren Schutz der Plattform; sie kann auf Antrag menschlich überprüft und, wenn sie unbegründet oder unverhältnismäßig war, aufgehoben werden.
Für erkannte Dateien können technische Prüfsummen gespeichert werden, um identische oder technisch übereinstimmende Wiederholungen zu erkennen. Eine Prüfsumme erlaubt für sich genommen keine Wiederherstellung des Bildes, wird von uns aber dennoch als schutzbedürftige Kennung behandelt.
Du kannst eine menschliche Überprüfung einer Inhaltsentfernung, Funktionseinschränkung oder Kontosperre unter [email protected] verlangen und deinen Standpunkt darlegen. Dabei kann ein autorisiertes Teammitglied den betroffenen Inhalt, die Prüfergebnisse, frühere Moderationsvorgänge und den angegebenen Grund einsehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Nutzer, der Durchsetzung der Community-Regeln sowie in der Verhinderung rechtswidriger oder missbräuchlicher Inhalte. Soweit Art. 22 DSGVO im Einzelfall anwendbar ist, gewährleisten wir das Recht auf menschliches Eingreifen, Darlegung des eigenen Standpunkts und Anfechtung.
8. Administrationsbereich und interner Zugriff
Zugriff auf personenbezogene Daten erhalten ausschließlich autorisierte Personen entsprechend ihrer jeweiligen Aufgaben und Berechtigungen. Der Administrationsbereich arbeitet mit getrennten Rollen für Moderation, Statistiken, technische Betreuung und Verwaltung.
Je nach Berechtigung können dort insbesondere folgende Daten sichtbar sein:
- Kontokennung, Vorname, E-Mail-Adresse, Kontostatus, Registrierungs- und Loginzeitpunkt,
- Geburtsdatum oder daraus berechnetes Alter, Geschlechtsangabe und ungefähre Region,
- Profilbilder, Dailies, Beschreibungen, Kontaktangebote und Moderationshinweise,
- letzte IP- und Geräteangaben, Premium- und Diamantendaten,
- Interaktionen, Meldungen, Käufe, Verkäufe und zusammengefasste Nutzungsstatistiken.
Der Zugang ist durch rollenbasierte Berechtigungen und einen zusätzlichen Anmeldefaktor geschützt. Kritische Aktionen können eine kürzlich bestätigte Anmeldung voraussetzen. Administrationszugriffe und Änderungen werden in einem Prüfprotokoll mit Teamkonto, Zeitpunkt, Aktion, betroffenem Datensatz, technischer Anfragekennung, IP-Adresse beziehungsweise User-Agent und gegebenenfalls Begründung dokumentiert. Passwörter werden dort nicht im Klartext protokolliert.
Im geschützten Administrationsbereich können außerdem zusammengefasste Statistiken und geografisch gerasterte Auswertungen erstellt werden. Solche Auswertungen dienen dem Betrieb, der Kapazitätsplanung, der Sicherheit, der Produktanalyse und der Missbrauchserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Apple App Store, Abonnements und Push-Mitteilungen
9.1 Premium-Abonnement
Premium-Abonnements werden ausschließlich über den Apple App Store und StoreKit abgewickelt. RNQT erhält keine vollständigen Kreditkarten- oder Bankdaten. Wir verarbeiten jedoch von Apple bereitgestellte Kauf- und Statusdaten, insbesondere Produktkennung, Transaktionskennung, ursprüngliche Transaktionskennung, Kauf- und Ablaufzeitpunkt, Umgebung, Verlängerungs-, Widerrufs- und Erstattungsstatus sowie technische Serverbenachrichtigungen. Diese Daten dienen der Freischaltung, Wiederherstellung, Prüfung und Missbrauchsabwehr.
Apple verarbeitet Zahlungs- und App-Store-Daten im Rahmen der Apple-Mediendienste in eigener Verantwortung. Für deutsche App-Store-Kunden kann Apple Distribution International Ltd. nach den Apple-Bedingungen als eingetragener Händler der App-Store-Transaktion auftreten.
Rechtsgrundlage bei RNQT: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9.2 Funktionsbezogene Push-Mitteilungen
Für Push-Mitteilungen verwenden wir Firebase Cloud Messaging und den Apple Push Notification Service. Dabei werden insbesondere Push-Token, technische Geräteinformationen, Sprache und der Inhalt beziehungsweise technische Payload der jeweiligen Mitteilung verarbeitet. Ein Push-Token ist eine technische Kennung und wird in unserem Backend dem Nutzerkonto zugeordnet.
Funktionsbezogene Push-Mitteilungen können sich beispielsweise auf Reaktionen, Dailies, Kontaktvorgänge, Sicherheitsereignisse oder Moderationsmaßnahmen beziehen. Soweit die App einzelne Benachrichtigungskategorien zur Auswahl anbietet, berücksichtigen wir die dort gespeicherten Einstellungen. Zusätzlich kannst du Mitteilungen jederzeit in iOS deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; soweit eine Benachrichtigung ausschließlich auf einer freiwilligen Auswahl beruht, Art. 6 Abs. 1 lit. a DSGVO.
9.3 Werbe- und Reaktivierungs-Pushs; Zielgruppenauswahl
Das interne Administrationssystem kann für Push-Kampagnen technische Zielgruppen anhand vorhandener Kontodaten bilden. Als Auswahlkriterien können insbesondere Premium-Status, Geschlechtsangabe, Altersbereich, Land, vorhandene Standortfreigabe, vorhandenes Daily sowie die Dauer der Inaktivität verwendet werden. Die Auswahl dient ausschließlich dazu, eine Nachricht an die ausgewählte Nutzergruppe zuzustellen; die verwendeten Filter werden zu Nachweis- und Sicherheitszwecken im Administrationsprotokoll dokumentiert.
Werbliche, reaktivierende oder sonst nicht für die Durchführung des Nutzungsverhältnisses erforderliche Push-Mitteilungen werden nur versendet, wenn hierfür eine nach den anwendbaren Datenschutz- und Wettbewerbsregeln erforderliche Einwilligung vorliegt. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die bloße technische iOS-Berechtigung für Mitteilungen wird nicht als uneingeschränkte Einwilligung in Direktwerbung behandelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. Technische Sicherheits- und Nachweisprotokolle können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
10. Werbung mit Google AdMob
Für Konten ohne werbefreies Premium-Abonnement kann RNQT Anzeigen über Google AdMob einblenden. AdMob ist ein Dienst von Google Ireland Limited; je nach Verarbeitung können weitere Google-Gesellschaften und die im Einwilligungsdialog genannten Werbetechnologie-Anbieter beteiligt sein.
10.1 Mögliche Daten
Das Google Mobile Ads SDK kann insbesondere folgende Daten verarbeiten:
- IP-Adresse und daraus abgeleitete ungefähre Region,
- Geräte- und App-Kennungen, gegebenenfalls die Werbekennung IDFA,
- Diagnose-, Absturz- und Leistungsdaten,
- angezeigte Anzeigen sowie Aufrufe, Interaktionen und Videowiedergaben,
- App- und Geräteinformationen zur Betrugsabwehr, Messung und Anzeigenbereitstellung.
10.2 Einwilligungsdialog und ATT
Vor der Anforderung einwilligungspflichtiger Werbung verwenden wir die Google User Messaging Platform zur Abfrage und Speicherung deiner Datenschutzentscheidung. Soweit gesetzlich erforderlich, kannst du Zwecke und Anbieter auswählen und deine Auswahl später über den Eintrag „Datenschutzoptionen“ in der App erneut öffnen.
Die iOS-App-Tracking-Transparenzabfrage ist davon getrennt. Nur wenn du diese Apple-Abfrage erlaubst, darf die App auf die IDFA für appübergreifende Werbezwecke zugreifen. Bei einer Ablehnung wird die IDFA nicht an das Mobile-Ads-SDK übermittelt. Andere technische Daten können dennoch für eingeschränkte Anzeigen, Auslieferung, Häufigkeitsbegrenzung, Sicherheit und zusammengefasste Messung verarbeitet werden.
Abhängig von deiner Auswahl und der technischen Verfügbarkeit werden personalisierte, nicht personalisierte oder eingeschränkte Anzeigen angefordert. Soweit keine wirksame Erlaubnis vorliegt, werden keine einwilligungspflichtigen Werbezugriffe ausgelöst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.
Weitere Informationen: Datenschutzhinweise von Google.
11. Empfänger und technische Dienstleister
Wir setzen Dienstleister nur ein, soweit dies für Betrieb, Sicherheit, Kommunikation, Moderation, Werbung oder App-Store-Funktionen erforderlich ist. Mit Auftragsverarbeitern werden die erforderlichen Verträge geschlossen. Einige Anbieter verarbeiten bestimmte Daten zusätzlich in eigener Verantwortung.
| Hetzner Online GmbH | Hosting von Backend, Datenbank und Mediendateien auf einem Serverstandort in Helsinki, Finnland. Verarbeitet werden die im Backend gespeicherten App-Daten und technische Serverdaten. |
|---|---|
| Cloudflare, Inc. | Content-Delivery-Netz, TLS, Web Application Firewall, DDoS- und Missbrauchsschutz. Dabei werden insbesondere IP-Adresse, Anfragezeit, Zieladresse, Header und Sicherheitsereignisse verarbeitet; Inhalte können technisch zwischengespeichert werden. |
| Google Cloud EMEA Limited | Cloud Vision zur automatisierten Prüfung hochgeladener Bilder. Übermittelt werden das jeweilige Bild und technische Anfragemetadaten. |
| Google Ireland Limited | Firebase Cloud Messaging sowie Google AdMob und die User Messaging Platform. Verarbeitet werden je nach Funktion Push-Kennungen, Geräte-, Werbe-, Nutzungs- und Einwilligungsdaten. |
| Mailgun / Sinch Email | Versand von Konto-, Sicherheits-, Lösch-, Support- und Moderations-E-Mails über die EU-Region. Übermittelt werden Empfängeradresse, Betreff, Nachrichteninhalt und technische Zustelldaten. |
| Apple | App Store, StoreKit, Abonnementverwaltung, Erstattungen und Apple Push Notification Service. Apple verarbeitet dabei Kauf-, Konto-, Geräte- und Zustelldaten nach eigener Verantwortung. |
Außerdem können Daten an Behörden, Gerichte, Rechtsberater oder sonstige Stellen übermittelt werden, wenn wir gesetzlich verpflichtet sind, Rechtsansprüche geltend machen oder abwehren müssen oder eine konkrete Gefahr für Personen oder die Systemsicherheit abwenden müssen.
12. Verarbeitung außerhalb der EU und des EWR
Der RNQT-Hauptserver befindet sich in Finnland. Bei Cloudflare, Google, Mailgun, Apple und deren Unterauftragnehmern kann eine Verarbeitung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums stattfinden, insbesondere in den USA.
Soweit kein Angemessenheitsbeschluss anwendbar ist, stützen die Anbieter solche Übermittlungen nach ihren Vertragsunterlagen insbesondere auf die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen. Soweit verfügbar, kann zusätzlich der EU-US Data Privacy Framework genutzt werden. Ein Drittstaatenzugriff durch Behörden kann trotz dieser Schutzmaßnahmen nicht vollständig ausgeschlossen werden.
13. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Gründe für eine weitere Aufbewahrung bestehen.
| Nicht bestätigte Konten | Regelmäßige Löschung nach ungefähr 24 Stunden, wenn die Registrierung nicht abgeschlossen wurde. |
|---|---|
| Aktive Konten und Profile | Bis zur Kontolöschung; zusätzlich werden Konten nach 24 Monaten ohne Anmeldung zur automatischen vollständigen Löschung vorgesehen. |
| Profilbilder | Bis zum Austausch, zur manuellen Entfernung, Moderationsentfernung oder Kontolöschung. |
| Dailies | Veröffentlichte Dailies laufen spätestens 24 Stunden nach dem Upload ab. Noch nicht freigegebene Uploads können bei technischer oder moderativer Nichtveröffentlichung bereits früher, regelmäßig nach etwa zwei Stunden, entfernt werden. |
| IP-Adressen in Konto- und Token-Daten | Regelmäßige Anonymisierung nach sieben Tagen. |
| Anmeldeversuche | Erfolgreiche Protokolle bis zu sieben Tage; fehlgeschlagene Versuche regelmäßig bis zu 48 Stunden, soweit keine längere Sicherung wegen eines konkreten Vorfalls erforderlich ist. |
| Passwortzurücksetzung | Anfrage-, E-Mail- und IP-Daten regelmäßig bis zu 24 Stunden. |
| System- und Push-Protokolle | Systemprotokolle und erledigte Push-Aufträge regelmäßig bis zu sieben Tage. |
| Apple-Prüfdaten | Rohe Serverbenachrichtigungen regelmäßig bis zu 14 Tage; verarbeitete Ereignismetadaten bis zu 90 Tage; kurzfristige Prüfversuche bis zu 48 Stunden und zugehörige IP-Sperrmerkmale bis zu sieben Tage. |
| E-Mail-Ereignisse bei Mailgun | Abhängig vom gebuchten Tarif können technische Versandereignisse in der gewählten EU-Region bis zu 30 Tage verfügbar sein. |
| Moderationsprüfsummen | Solange sie zur Verhinderung identischer verbotener Uploads und zur Sicherung der Community erforderlich sind. Die Erforderlichkeit wird regelmäßig überprüft. |
| Administratives Prüfprotokoll | Solange es zur Nachvollziehbarkeit von Sicherheits-, Support- und Moderationsmaßnahmen sowie zur Geltendmachung oder Abwehr von Ansprüchen erforderlich ist. |
| Eigene Anzeigenereignisse (sofern genutzt) | Sofern RNQT die interne Tabelle für Anzeigenereignisse produktiv verwendet, können nutzerbezogene technische Ereignisse wie Anzeigenanforderung, Laden, Impression, Klick, Fehler oder Schließen sowie gegebenenfalls Umsatz- und Währungsangaben gespeichert werden. Sie werden nur so lange aufbewahrt, wie dies für technische Fehleranalyse, Betrugsabwehr und interne Monetarisierungsstatistik erforderlich ist, und spätestens bei vollständiger Kontolöschung aus den nutzerbezogenen operativen Tabellen entfernt, sofern keine zwingende Aufbewahrungspflicht entgegensteht. |
| Einwilligungs- und Werbenachweise | Einwilligungsentscheidungen und erforderliche Nachweise werden so lange gespeichert, wie dies zum Nachweis der rechtmäßigen Verarbeitung, zur Beachtung eines Widerrufs oder zur Abwehr von Ansprüchen erforderlich ist. Widerrufene Einwilligungen werden nicht für neue einwilligungsabhängige Verarbeitungen verwendet. |
| Technische Sicherungskopien | Gelöschte Daten können bis zur regulären Überschreibung beziehungsweise Rotation noch in technisch getrennten Sicherungskopien enthalten sein. Solche Sicherungen werden nicht für den laufenden Produktbetrieb verwendet und nur für Wiederherstellungs- und Sicherheitszwecke vorgehalten. Bei einer Wiederherstellung werden bereits fällige Lösch- und Anonymisierungsprozesse erneut angewendet. |
13.1 Kontolöschung
Bei einer vollständigen Kontolöschung werden die operativen Kontodaten, Profilmedien, Dailies, Sitzungs- und Push-Kennungen sowie zugehörige Funktionsdaten aus dem aktiven System entfernt. Für zwischengespeicherte Medien wird eine Löschung im Cloudflare-Zwischenspeicher angestoßen.
Einzelne Sicherheits-, Moderations-, Transaktions- oder Nachweisdaten können getrennt und mit eingeschränktem Zugriff fortbestehen, soweit dies zur Erfüllung gesetzlicher Pflichten, zur Abwehr von Missbrauch oder zur Geltendmachung und Verteidigung von Rechtsansprüchen erforderlich ist.
14. Informationsseite und Serverprotokolle
Diese Informationsseite verwendet keine Analysewerkzeuge, keine Werbe-SDKs und keine extern geladenen Schriftarten. Beim Aufruf verarbeiten Hetzner und Cloudflare jedoch technisch notwendige Daten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserkennung, übertragene Datenmenge und Sicherheitsstatus. Dies ist erforderlich, um die Seite auszuliefern und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
15. Deine Datenschutzrechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:
- Auskunft über deine verarbeiteten Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO,
- Widerspruch gegen Direktwerbung jederzeit; personenbezogene Daten werden danach nicht mehr für diese Direktwerbezwecke verarbeitet (Art. 21 Abs. 2 und 3 DSGVO),
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO,
- menschliche Überprüfung und Anfechtung einer erheblichen automatisierten Entscheidung, soweit Art. 22 DSGVO anwendbar ist.
Zur Ausübung deiner Rechte schreibe an [email protected]. Zur Verhinderung unberechtigter Zugriffe können wir einen geeigneten Identitätsnachweis verlangen.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist grundsätzlich der Landesbeauftragte für den Datenschutz Niedersachsen zuständig: Prinzenstraße 5, 30159 Hannover, E-Mail: [email protected].
Hinweis: Verbraucherrechtliche Widerrufs- und Kündigungsinformationen für den RNQT-Nutzungsvertrag und Apple-App-Store-Transaktionen sind in den RNQT-Nutzungsbedingungen geregelt und nicht Bestandteil dieser Datenschutzerklärung.
16. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder Rechtsvorgaben ändern. Wesentliche Änderungen werden in der App oder auf der Informationsseite kenntlich gemacht. Die jeweils veröffentlichte Fassung gilt ab dem angegebenen Stand.
Stand: 12. August 2026