Datenschutzerklärung
Fassung privacy_policy_v2 · Stand 13. September 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten wir in der App FitDate und auf der Website fit-date.app verarbeiten, warum wir das tun, auf welcher Rechtsgrundlage, wie lange wir die Daten speichern und welche Rechte Sie haben.
Kurz vorweg: FitDate verarbeitet besonders schützenswerte Daten im Sinne von Artikel 9 DSGVO — unter anderem Angaben zu sexueller Orientierung, Geschlechtsidentität, Beziehungsabsicht sowie Gesundheits- und Fitnessdaten und, bei der freiwilligen Selfie-Prüfung, biometrische Daten. Wir verarbeiten diese Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Einzelheiten in Abschnitt 4.
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
Enrico Zeiselmair – FitDate
Heilig-Kreuz-Straße 18
87600 Kaufbeuren
Deutschland
Vertreten durch: Enrico Zeiselmair (Inhaber)
Telefon: +49 1575 2384442
E-Mail: fitdate@outlook.de
Alle Anliegen zum Datenschutz — Auskunft, Berichtigung, Löschung, Widerspruch, Widerruf einer Einwilligung — richten Sie bitte an diese Adresse. Allgemeine Unterstützung erhalten Sie unter fitdate@outlook.de.
2. Datenschutzbeauftragter
Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten haben wir bisher nicht benannt. Alle Anliegen zum Datenschutz richten Sie deshalb bitte unmittelbar an die in Abschnitt 1 genannte verantwortliche Stelle. Sobald wir jemanden benennen, nennen wir die Kontaktdaten an dieser Stelle.
3. Welche Daten wir verarbeiten
Wir erheben nur Daten, die für den Betrieb der App nötig sind. Die folgende Aufstellung entspricht dem tatsächlichen Datenmodell unseres Servers. Felder, die zu den besonderen Kategorien nach Art. 9 DSGVO gehören, sind mit (Art. 9) gekennzeichnet.
3.1 Konto- und Anmeldedaten
- E-Mail-Adresse oder Mobilfunknummer — je nachdem, womit Sie sich anmelden
- Passwort — ausschließlich als kryptografischer Hashwert (Argon2), niemals im Klartext
- bei Anmeldung über Apple oder Google: die von dort übermittelte pseudonyme Nutzerkennung (bei „Mit Apple anmelden" gegebenenfalls eine von Apple erzeugte Weiterleitungsadresse statt Ihrer echten E-Mail-Adresse)
- Geburtsdatum — zur serverseitigen Prüfung des Mindestalters von 18 Jahren und zur Anzeige Ihres Alters im Profil
- Kontostatus (aktiv, gesperrt, Löschung vorgemerkt) und Rolle
- Zeitpunkte: Registrierung, letzte Änderung, letzte Aktivität, Löschvormerkung
- Sitzungsdaten: Hashwerte der Erneuerungstoken mit Ablaufdatum. Das Token selbst wird nicht gespeichert.
3.2 Profildaten
- Vorname beziehungsweise Anzeigename
- Geschlecht (Art. 9) und Pronomen, bei „Eigene" zusätzlich ein Freitext (Art. 9)
- sexuelle Orientierung (Art. 9)
- wen Sie sehen möchten (Frauen, Männer, alle)
- Beziehungsform und gesuchte Beziehungsart (Art. 9), jeweils mit der Einstellung, ob diese Angabe im Profil sichtbar ist
- Sportarten, Trainingsniveau und bevorzugte Trainingszeiten (Art. 9 — Gesundheits- und Fitnessbezug)
- Beruf, Freitext „So sammelst du Pluspunkte bei mir" (max. 80 Zeichen) und Kurzbeschreibung (max. 200 Zeichen)
- Sprachen und — sofern Sie die Angabe machen — Herkunft (Art. 9 — lässt Rückschlüsse auf die ethnische Herkunft zu)
- Wohnort als Ortsname sowie optional ein weiterer Ort, an dem Sie suchen möchten
- eine grobe Ortsangabe (Geohash) zur Berechnung der ungefähren Entfernung. Wir speichern keine genauen Koordinaten und kein Bewegungsprofil.
- Einstellung „Inkognito" (nur mit Abo)
3.3 Fotos und Videos
- Ihre Profilbilder und kurzen Videos (mindestens drei Bilder, höchstens sechs Medien, Videos bis 10 Sekunden) sowie Storys (bis 15 Sekunden, 24 Stunden sichtbar)
- der Verweis auf die Datei im Objektspeicher, die Reihenfolge und, falls eine Prüfung stattgefunden hat, deren Zeitpunkt und Ergebnis
- Bilder können personenbezogene Daten enthalten, die über das Abgebildete hinausgehen. Bitte laden Sie nur Bilder hoch, die Sie zeigen dürfen, und keine Bilder Dritter ohne deren Einverständnis.
3.4 Verifizierung per Selfie — derzeit nicht verfügbar
Diese Funktion ist noch nicht freigeschaltet. Wir nehmen keine Selfies zur Verifizierung entgegen und berechnen keine biometrischen Daten. Der blaue Haken wird derzeit nicht vergeben. Wir beschreiben die Funktion hier vorab, damit Sie wissen, was auf Sie zukommt; bevor wir sie anbieten, aktualisieren wir diese Erklärung und holen Ihre gesonderte Einwilligung ein.
So ist sie geplant:
- Wenn Sie den blauen Haken möchten, nehmen Sie ein Selfie auf, das maschinell mit Ihren Profilbildern abgeglichen wird. Dabei entstehen biometrische Daten zur eindeutigen Identifizierung (Art. 9).
- Gespeichert wird danach nur das Ergebnis der Prüfung (Zeitpunkt der erfolgreichen Verifizierung). Das Selfie und die daraus berechneten biometrischen Merkmale werden unmittelbar nach Abschluss der Prüfung gelöscht.
- Die Verifizierung ist freiwillig und erfolgt nur nach einer eigenen, von den übrigen Einwilligungen getrennten ausdrücklichen Einwilligung.
3.5 Nutzung der App
- Schnelles FitDate: an welchen Tagen Sie für welche Aktivität Zeit haben, sowie gestellte, angenommene, abgelehnte und abgelaufene Anfragen
- Likes, Super-Likes und Rosen — wer wen wann geliket hat, gegebenenfalls bezogen auf ein einzelnes Foto
- Matches — welche beiden Konten verbunden sind, seit wann und gegebenenfalls, wann und von wem die Verbindung beendet wurde
- Nachrichten im Chat mit Inhalt, Absender, Sendezeitpunkt sowie Zustell- und Lesezeitpunkt. Nachrichten sind auf dem Transportweg (TLS) und auf den Servern verschlüsselt, aber nicht Ende-zu-Ende-verschlüsselt — damit gemeldete Inhalte geprüft werden können.
- Storys und deren Aufrufe — wer welche Story wann gesehen hat
- Profilbesuche — wer wann welches Profil aufgerufen hat
- Blockierungen — wer wen wann blockiert hat
- Einwilligungen — welche Einwilligung in welcher Fassung wann erteilt und gegebenenfalls wann widerrufen wurde (Nachweispflicht nach Art. 7 Abs. 1 DSGVO)
3.6 Der Support-Chat
Sobald Ihr Profil angelegt ist, finden Sie in Ihrer Chatliste eine Unterhaltung mit „FitDate Support". Das ist kein Match und keine Person, sondern der direkte Draht zu unserem Team. Die erste Nachricht darin wird automatisch erzeugt; alles Weitere lesen und beantworten Menschen aus unserem Team.
- Wir verarbeiten Inhalt, Absender, Sendezeitpunkt sowie Zustell- und Lesezeitpunkt der Nachrichten in dieser Unterhaltung — wie bei jedem anderen Chat auch.
- Was Sie dort schreiben, lesen Mitarbeiterinnen und Mitarbeiter mit Moderationsrolle. Das ist der Zweck dieser Unterhaltung. Schreiben Sie dort deshalb nur, was Sie uns mitteilen möchten.
- Intern halten wir fest, wer aus unserem Team geantwortet hat. Diese Angabe wird Ihnen nicht angezeigt — Sie sehen immer nur „FitDate Support" — und sie verlässt unseren Server nicht.
- Über diese Unterhaltung kommt unser Team nicht an Ihre übrigen Chats. Der Zugriff ist technisch auf Unterhaltungen mit dem Support-Konto begrenzt.
- Das Support-Konto hat kein Profil: keine Angaben zu Orientierung, Geschlechtsidentität, Beziehungsabsicht, Sportarten oder Ähnlichem. Es erscheint nicht in „Für dich" und nicht im Schnellen FitDate und kann keine Likes erhalten.
- Diese Unterhaltung lässt sich nicht entmatchen und nicht blockieren, damit der Weg zu uns nicht versehentlich verloren geht. Sie müssen nichts schreiben; wir schreiben von uns aus nur die eine Begrüßung. Möchten Sie uns lieber außerhalb der App erreichen, nutzen Sie die Adresse in Abschnitt 1.
Für Beschwerden über andere Nutzerinnen und Nutzer ist weiterhin die Meldefunktion vorgesehen (Abschnitt 3.7): Nur dort greifen die Bearbeitungsfristen und die vorsorgliche Sperrung aus unseren Nutzungsbedingungen.
3.7 Meldungen und Moderation
- wer wen aus welchem Grund gemeldet hat, ein optionaler Freitext (max. 500 Zeichen), der gemeldete Zusammenhang (Profil, Nachricht, Foto, Story) sowie Bearbeitungsstand, Entscheidung, bearbeitende Person und Zeitpunkt
- Zur Prüfung einer Meldung sehen unsere Moderatorinnen und Moderatoren nur den gemeldeten Ausschnitt, nicht die Chats unbeteiligter Personen. Jede Moderationsentscheidung wird protokolliert.
3.8 Käufe, Abos und Guthaben
- welches Abo Sie haben und bis wann es läuft
- Ihr Guthaben an Rosen, Boost-Zeit und Super-Likes
- ein Buchungsverzeichnis Ihrer Käufe, Gutschriften und Verbräuche mit Produktkennung, Plattform (Apple oder Google), der Kennung der Store-Transaktion und dem Zeitpunkt
- Wir verarbeiten keine Zahlungsdaten. Kreditkarten-, Bank- und Rechnungsdaten liegen ausschließlich bei Apple beziehungsweise Google. Wir erhalten nur die Information, dass ein Kauf gültig war.
3.9 Freunde werben
- Ihr persönlicher Einladungscode sowie die Information, welches neu angelegte Konto über welchen Code geworben wurde und ob die Prämie gutgeschrieben wurde
3.10 Technische Daten und Protokolle
- Beim Zugriff auf unsere Server fallen technische Protokolldaten an, insbesondere IP-Adresse, Zeitpunkt, angefragter Endpunkt, Statuscode, Gerätetyp und App-Version. Sie dienen dem Betrieb, der Fehlersuche und der Abwehr von Missbrauch.
- Stürzt die App ab oder tritt ein Serverfehler auf, wird ein technischer Fehlerbericht an unser Fehler-Monitoring übermittelt (siehe Abschnitt 7). Wir sind darauf eingerichtet, dass darin keine Profilinhalte, Nachrichten oder Klartext-Kennungen enthalten sind.
- Push-Nachrichten: Für Benachrichtigungen über Matches, Nachrichten und Anfragen wird eine Gerätekennung Ihres Betriebssystems gespeichert. Sie können Benachrichtigungen jederzeit in den Systemeinstellungen abschalten.
4. Besondere Kategorien nach Artikel 9 DSGVO
Das ist der empfindlichste Teil Ihrer Daten. Deshalb steht er hier eigens.
Folgende Angaben gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO:
- sexuelle Orientierung — das Feld „Orientierung" und, in der Zusammenschau mit „Wen möchtest du sehen?", auch Ihr Suchverhalten
- Angaben zum Sexualleben — Beziehungsform (Monogamie, Nicht-Monogamie) und gesuchte Beziehungsart
- Geschlechtsidentität — Geschlecht und Pronomen
- Gesundheitsdaten — Sportarten, Trainingsniveau und Trainingszeiten lassen Rückschlüsse auf Ihre körperliche Verfassung zu
- biometrische Daten — die Gesichtsmerkmale, die bei der freiwilligen Selfie-Prüfung berechnet würden. Diese Funktion ist derzeit nicht verfügbar (Abschnitt 3.4); wir verarbeiten zurzeit keine biometrischen Daten.
- Angaben, die auf die ethnische Herkunft schließen lassen — Herkunft und Sprachen
Rechtsgrundlage ist allein Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie erteilen sie im Onboarding getrennt von der Zustimmung zu dieser Datenschutzerklärung und den Nutzungsbedingungen; für die biometrische Prüfung gibt es eine weitere, eigene Einwilligung. Wir halten jede Einwilligung mit Fassung und Zeitstempel fest.
Sie können jede dieser Einwilligungen jederzeit widerrufen — in den App-Einstellungen oder per Nachricht an fitdate@outlook.de. Der Widerruf gilt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Was der Widerruf bedeutet: Ohne diese Angaben ist kein Matching möglich — sie sind der Kern der App. Widerrufen Sie die Einwilligung für die Art.-9-Profildaten, stellen wir die Verarbeitung ein und löschen die betroffenen Felder; das Konto kann dann nicht weiterbetrieben werden und wird gelöscht. Der Widerruf allein für die biometrische Prüfung ist davon unabhängig: Er kostet nur den blauen Haken, nicht das Konto.
Für eine Dating-App mit diesen Daten führen wir eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durch.
5. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto anlegen und betreiben, Anmeldung, Sitzungen | Erfüllung des Nutzungsvertrags | Art. 6 Abs. 1 lit. b DSGVO |
| Altersprüfung aus dem Geburtsdatum | Jugendschutz, Einhaltung der Store-Vorgaben und gesetzlicher Pflichten | Art. 6 Abs. 1 lit. c und lit. f DSGVO |
| Profildaten der besonderen Kategorien (Orientierung, Geschlechtsidentität, Beziehungsabsicht, Sport/Fitness, Herkunft, Sprachen) | Vorschläge, Matching, Darstellung des Profils | Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) |
| Biometrische Prüfung des Selfies (derzeit nicht verfügbar) | freiwillige Verifizierung, Schutz vor gefälschten Profilen | Art. 9 Abs. 2 lit. a DSGVO (eigene ausdrückliche Einwilligung) |
| Grobe Ortsangabe (Geohash), Wohnort, Suchort | Menschen in erreichbarer Nähe vorschlagen | Art. 6 Abs. 1 lit. b DSGVO; Zugriff auf den Gerätestandort nur nach Ihrer Freigabe im Betriebssystem (Art. 6 Abs. 1 lit. a DSGVO) |
| Fotos, Videos, Storys | Darstellung des Profils | Art. 6 Abs. 1 lit. b DSGVO |
| Likes, Matches, Chatnachrichten, Schnelles FitDate | Kernfunktionen der App | Art. 6 Abs. 1 lit. b DSGVO |
| Support-Chat: Begrüßung, Ihre Nachrichten an uns und unsere Antworten | Unterstützung bei Fragen und Problemen, Entgegennahme von Hinweisen auf Fehlverhalten, Erfüllung unserer Pflichten aus dem Nutzungsvertrag | Art. 6 Abs. 1 lit. b DSGVO; enthält Ihre Nachricht Angaben besonderer Kategorien, verarbeiten wir sie auf Grundlage Ihrer Mitteilung an uns (Art. 9 Abs. 2 lit. a DSGVO) beziehungsweise, bei Hinweisen auf Straftaten oder Belästigung, nach Art. 9 Abs. 2 lit. f DSGVO |
| Melden, Blockieren, Moderation, Sperren | Sicherheit der Nutzerinnen und Nutzer, Verhinderung von Straftaten und Belästigung, Einhaltung gesetzlicher Pflichten | Art. 6 Abs. 1 lit. f und lit. c DSGVO; bei besonderen Kategorien im gemeldeten Inhalt Art. 9 Abs. 2 lit. f DSGVO |
| Käufe, Abos, Guthaben, Buchungsverzeichnis | Abwicklung der Käufe, Betrugsvermeidung | Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten) |
| Freunde werben | Prämien korrekt zuordnen, Missbrauch verhindern | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Protokolldaten, Fehlerberichte, Missbrauchsabwehr | sicherer und störungsfreier Betrieb | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Sicherheit unserer Systeme) |
| Push-Benachrichtigungen über Matches, Nachrichten und Anfragen | Nutzung der App | Art. 6 Abs. 1 lit. b DSGVO; Freigabe im Betriebssystem widerruflich |
| E-Mails zu Neuigkeiten und Angeboten | Werbung | nur mit gesonderter Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — jederzeit widerruflich |
| Nachweis erteilter Einwilligungen | Erfüllung der Nachweispflicht | Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO |
6. Vorschläge und Sortierung (Profilbildung)
Damit die App Ihnen passende Menschen vorschlägt, vergleicht unser Server Ihre Angaben mit den Angaben anderer: Sportarten, Trainingsniveau, Trainingszeiten, ungefähre Entfernung, Ihre Vorgaben unter „Wen möchtest du sehen?" sowie Ihre Beziehungsabsicht. Daraus entsteht die Reihenfolge der Vorschläge. Diese Sortierung ist eine Form der Profilbildung im Sinne von Art. 4 Nr. 4 DSGVO.
Es findet keine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO mit rechtlicher Wirkung statt: Die App entscheidet nichts über Sie, sie schlägt nur vor. Ob ein Kontakt entsteht, entscheiden immer beide Menschen selbst.
Ein gekaufter Boost erhöht für die Dauer des Guthabens Ihre Sichtbarkeit in den Vorschlägen anderer. Rosen und Super-Likes erzeugen kein Match — sie machen nur auffälliger auf Sie aufmerksam. Zustimmen muss die andere Person.
Bei Meldungen wegen mutmaßlicher Minderjährigkeit oder Gewaltandrohung wird das gemeldete Konto vorsorglich automatisch gesperrt, bevor ein Mensch es prüft. Gegen eine solche Sperre können Sie sich jederzeit an fitdate@outlook.de wenden; die Prüfung durch eine Person erfolgt danach.
7. Empfänger und Auftragsverarbeiter
Wir geben Ihre Daten nicht zum Zweck der Werbung weiter und verkaufen sie nicht. Wir setzen jedoch Dienstleister ein, die für uns und nach unserer Weisung arbeiten (Auftragsverarbeiter nach Art. 28 DSGVO). Mit allen bestehen entsprechende Verträge.
| Empfänger | Wofür | Welche Daten | Ort der Verarbeitung |
|---|---|---|---|
| Hetzner Online GmbH, Deutschland | Server, Datenbank, Betrieb der App | alle in Abschnitt 3 genannten Daten | EU — Rechenzentrum Falkenstein, Deutschland |
| Hetzner Online GmbH, Deutschland (Objektspeicher) | Speicherung von Fotos, Videos und Storys | Mediendateien | EU — Falkenstein, Deutschland |
| RevenueCat, Inc., USA | Abwicklung und Prüfung von Abos und In-App-Käufen | pseudonyme Nutzerkennung, Kaufbelege, Produkt- und Transaktionskennungen, Plattform. Keine Profil- oder Art.-9-Daten. | USA — Drittland, siehe Abschnitt 8 |
| Apple Inc. / Apple Distribution International Ltd. | App-Auslieferung, „Mit Apple anmelden", Käufe über den App Store, Push-Nachrichten | Kontokennung, Zahlungs- und Kaufdaten (dort eigenverantwortlich), Gerätekennung für Push | EU und USA — teils Drittland, siehe Abschnitt 8 |
| Google Ireland Ltd. / Google LLC | App-Auslieferung, Anmeldung mit Google, Käufe über Google Play, Push-Nachrichten | Kontokennung, Zahlungs- und Kaufdaten (dort eigenverantwortlich), Gerätekennung für Push | EU und USA — teils Drittland, siehe Abschnitt 8 |
| Resend, Inc., USA | Versand von Bestätigungs-, Passwort- und Sicherheits-E-Mails | Ihre E-Mail-Adresse, der Inhalt der jeweiligen Nachricht (Link mit kurzlebigem Einmal-Token, gegebenenfalls Ihr Vorname für die Anrede) und die Zustellprotokolle. Keine Profil- oder Art.-9-Daten, keine Chatnachrichten, keine Daten anderer Personen, kein Standort. | USA — Drittland, siehe Abschnitt 8 |
Was wir ausdrücklich nicht einsetzen: kein externes Fehler-Monitoring und keinen Absturzberichtsdienst, keine maschinelle Bildprüfung durch einen Fremdanbieter, keinen SMS-Versanddienst, keine Analyse-, Reichweiten- oder Werbedienste. Sollte sich das ändern, nennen wir den Dienst vorher an dieser Stelle.
Zum E-Mail-Versand: Resend speichert die Daten in den Vereinigten Staaten; eine Speicherung ausschließlich in der EU bietet der Dienst nicht an. Wir halten den Inhalt unserer E-Mails deshalb bewusst so knapp wie möglich — wer eine solche E-Mail abfängt, soll daraus nichts über Sie erfahren, was über „diese Adresse hat ein Konto" hinausgeht. Hinweise auf Matches oder neue Nachrichten versenden wir deshalb nicht per E-Mail.
Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind — etwa an Strafverfolgungsbehörden auf einer gültigen rechtlichen Grundlage — oder wenn es zur Durchsetzung unserer Rechte erforderlich ist. An Rechtsanwältinnen, Steuerberater und Wirtschaftsprüfer geben wir Daten nur im gesetzlich erforderlichen Umfang weiter; diese sind ihrerseits zur Verschwiegenheit verpflichtet.
8. Übermittlung in Drittländer
Unsere Server und Ihre Profildaten liegen in der Europäischen Union. Eine Übermittlung in Länder außerhalb der EU und des EWR findet nur in den folgenden, eingegrenzten Fällen statt:
- RevenueCat, Inc. (USA) — für die Prüfung von Kaufbelegen. Es werden nur Kauf- und Kennungsdaten übermittelt, keine Profil- oder Art.-9-Daten.
- Apple und Google (USA) — soweit Anmeldung, Kauf und Push-Zustellung über deren Konzerngesellschaften in den USA abgewickelt werden.
- Resend, Inc. (USA) — für den Versand von Bestätigungs-, Passwort- und Sicherheits-E-Mails. Der Dienst speichert Nachrichteninhalt und Zustellprotokolle in den USA. Wir halten den Inhalt dieser E-Mails deshalb bewusst minimal (siehe Abschnitt 7).
Grundlage dieser Übermittlungen sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um technische und organisatorische Schutzmaßnahmen; soweit ein Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stützen wir die Übermittlung auf den zugehörigen Angemessenheitsbeschluss nach Art. 45 DSGVO.
Wir weisen darauf hin, dass in den Vereinigten Staaten trotz dieser Maßnahmen kein mit der EU vollständig vergleichbares Schutzniveau besteht und insbesondere Zugriffe durch dortige Behörden nicht vollständig ausgeschlossen werden können.
Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter fitdate@outlook.de.
9. Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder wir gesetzlich dazu verpflichtet sind.
| Daten | Speicherdauer |
|---|---|
| Konto-, Profil- und Mediendaten | solange das Konto besteht; danach siehe unten |
| Konto nach Löschantrag | Das Konto wird sofort gesperrt und für niemanden mehr sichtbar (Löschvormerkung). Die endgültige Löschung erfolgt nach 14 Tagen. Die Frist dient dazu, eine versehentliche oder erzwungene Löschung rückgängig machen zu können. |
| Verifizierungs-Selfie und biometrische Merkmale | Wir verarbeiten derzeit keine — die Funktion ist nicht verfügbar (Abschnitt 3.4). Sobald wir sie anbieten: Löschung unmittelbar nach Abschluss der Prüfung; erhalten bleibt nur das Ergebnis („verifiziert seit …"). |
| Storys | 24 Stunden nach dem Hochladen, danach automatische Löschung |
| Chatnachrichten | solange das Match besteht; nach Auflösung eines Matches oder einer Blockierung noch 90 Tage, damit eine Meldung in dieser Zeit noch geprüft werden kann, danach automatische Löschung. Nachrichten, zu denen eine Meldung offen oder in Prüfung ist, bleiben bis zum Abschluss der Prüfung. |
| Nachrichten im Support-Chat | solange Ihr Konto besteht; mit der Löschung des Kontos werden sie gelöscht. Die 90-Tage-Frist für beendete Unterhaltungen gilt hier nicht: Diese Unterhaltung endet nicht, solange Ihr Konto besteht, und wir löschen sie auch nicht früher — sonst könnten weder Sie noch wir nachlesen, was zu einem Anliegen besprochen wurde. Wer aus unserem Team geantwortet hat, steht an der jeweiligen Nachricht und wird mit ihr gelöscht. |
| Meldungen und die dazu ergangene Moderationsentscheidung | 12 Monate ab der Entscheidung — zur Erkennung wiederholter Verstöße und zur Abwehr von Rechtsansprüchen. Eine noch offene oder in Prüfung befindliche Meldung wird nicht gelöscht. |
| Sperrung eines Kontos | solange die Sperre gilt. Eine darüber hinausgehende Sperrliste — etwa Hashwerte gelöschter E-Mail-Adressen, um eine Neuanmeldung zu verhindern — führen wir nicht. Nach der endgültigen Löschung bleibt nur eine Kontohülle ohne jede Kennung stehen, an der Meldungen und Blockierungen anderer Personen hängen. |
| Blockierungen | unbefristet, bis die blockierende Person die Blockierung aufhebt oder ihr Konto löscht — eine Blockierung muss eine Blockierung bleiben |
| Einwilligungsnachweise | bis zum Ablauf der Verjährungsfristen nach dem Ende des Vertragsverhältnisses (Nachweispflicht nach Art. 7 Abs. 1 DSGVO) |
| Kauf- und Buchungsdaten | nach Ende des Kalenderjahres 6 beziehungsweise 10 Jahre, soweit handels- und steuerrechtliche Aufbewahrungspflichten bestehen (§ 257 HGB, § 147 AO). Diese Daten sind für die weitere Nutzung gesperrt. |
| Sitzungstoken | bis zum Ablauf oder bis zur Abmeldung, dann Löschung |
| Server-Protokolle | 30 Tage, danach automatische Löschung |
| Fehlerberichte | Wir setzen keinen externen Monitoring- oder Absturzberichtsdienst ein. Fehler erscheinen ausschließlich in den Server-Protokollen und werden mit diesen nach 30 Tagen gelöscht. |
10. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte. Die Ausübung ist kostenlos, und Sie müssen sie nicht begründen. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang; in Ausnahmefällen kann sich diese Frist um zwei weitere Monate verlängern, worüber wir Sie dann unterrichten.
- Auskunft (Art. 15 DSGVO) — Sie können erfahren, ob und welche Daten wir über Sie verarbeiten, zu welchen Zwecken, an wen wir sie weitergeben und wie lange wir sie speichern, und eine Kopie dieser Daten erhalten.
- Berichtigung (Art. 16 DSGVO) — falsche Daten müssen berichtigt, unvollständige ergänzt werden. Die meisten Angaben können Sie direkt in den Profileinstellungen ändern.
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Wie das geht, steht auf der Seite Konto löschen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — statt zu löschen, können wir Ihre Daten auch nur sperren, etwa während wir die Richtigkeit einer Angabe prüfen.
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie erhalten die Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format. Den Datenexport können Sie in den App-Einstellungen selbst anfordern.
- Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — jede erteilte Einwilligung, auch die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — unabhängig von allem anderen können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Für uns zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
Zur Ausübung Ihrer Rechte schreiben Sie an fitdate@outlook.de. Damit wir Ihre Daten nicht an Unbefugte herausgeben, müssen wir Sie zweifelsfrei identifizieren können — in der Regel genügt dafür eine Anfrage aus der App heraus oder von der bei uns hinterlegten E-Mail-Adresse.
11. Konto löschen
Sie können Ihr Konto auf zwei Wegen löschen:
- In der App: Einstellungen → Konto → „Konto löschen".
- Über das Web: ohne die App, über die Seite fit-date.app/konto-loeschen.
Welche Daten dabei gelöscht werden, welche aus rechtlichen Gründen noch aufbewahrt werden und wie lange, steht ausführlich auf der Seite Konto löschen.
12. Diese Website: keine Cookies, keine Zähldienste
Die Seiten auf fit-date.app sind reine, statische Seiten.
- Wir setzen keine Cookies und speichern nichts im Speicher Ihres Browsers.
- Wir binden keine externen Inhalte ein — keine Schriften von fremden Servern, keine Karten, keine Videos, keine Symbole von Fremdanbietern. Beim Aufruf dieser Seiten wird Ihre IP-Adresse an niemanden außerhalb unseres Servers übertragen.
- Wir setzen keine Analyse-, Reichweiten- oder Werbedienste ein und erstellen keine Nutzungsprofile über diese Website.
- Beim Abruf entstehen die üblichen Server-Protokolldaten (IP-Adresse, Zeitpunkt, abgerufene Seite, Statuscode, übertragene Datenmenge, Browserkennung). Wir verarbeiten sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum sicheren Betrieb und löschen sie nach 30 Tagen.
Sollten wir das künftig ändern, ändern wir zuerst diese Erklärung und holen, wo nötig, Ihre Einwilligung ein.
13. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere:
- Verschlüsselung aller Verbindungen zwischen App und Server (TLS)
- verschlüsselte Speicherung der Datenbank und verschlüsselte Sicherungen
- Passwörter nur als Argon2-Hashwert, niemals im Klartext
- keine personenbezogenen Daten in Protokollen; Fehlerberichte werden bereinigt
- Zugriff auf Moderationswerkzeuge nur für benannte Personen mit einer eigens vergebenen Rolle, die bei jedem Aufruf serverseitig neu geprüft wird; jede Moderationsentscheidung wird mit Person, Zeitpunkt und Ergebnis protokolliert
- serverseitige Durchsetzung von Blockierungen und Berechtigungen — nicht im Gerät, wo sie umgangen werden könnten
- Datensparsamkeit: keine genauen Standortkoordinaten, keine Bewegungsprofile
14. Änderungen dieser Erklärung
Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Die jeweils geltende Fassung finden Sie immer hier und in der App. Bei wesentlichen Änderungen — insbesondere wenn sie die Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO betreffen — informieren wir Sie in der App und holen, soweit erforderlich, eine neue Einwilligung ein.