FitDate

fit-date.app

Datenschutzerklärung

Fassung privacy_policy_v2 · Stand 13. September 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten wir in der App FitDate und auf der Website fit-date.app verarbeiten, warum wir das tun, auf welcher Rechtsgrundlage, wie lange wir die Daten speichern und welche Rechte Sie haben.

Kurz vorweg: FitDate verarbeitet besonders schützenswerte Daten im Sinne von Artikel 9 DSGVO — unter anderem Angaben zu sexueller Orientierung, Geschlechtsidentität, Beziehungsabsicht sowie Gesundheits- und Fitnessdaten und, bei der freiwilligen Selfie-Prüfung, biometrische Daten. Wir verarbeiten diese Daten ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Einzelheiten in Abschnitt 4.

1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

Enrico Zeiselmair – FitDate
Heilig-Kreuz-Straße 18
87600 Kaufbeuren
Deutschland

Vertreten durch: Enrico Zeiselmair (Inhaber)
Telefon: +49 1575 2384442
E-Mail: fitdate@outlook.de

Alle Anliegen zum Datenschutz — Auskunft, Berichtigung, Löschung, Widerspruch, Widerruf einer Einwilligung — richten Sie bitte an diese Adresse. Allgemeine Unterstützung erhalten Sie unter fitdate@outlook.de.

2. Datenschutzbeauftragter

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten haben wir bisher nicht benannt. Alle Anliegen zum Datenschutz richten Sie deshalb bitte unmittelbar an die in Abschnitt 1 genannte verantwortliche Stelle. Sobald wir jemanden benennen, nennen wir die Kontaktdaten an dieser Stelle.

3. Welche Daten wir verarbeiten

Wir erheben nur Daten, die für den Betrieb der App nötig sind. Die folgende Aufstellung entspricht dem tatsächlichen Datenmodell unseres Servers. Felder, die zu den besonderen Kategorien nach Art. 9 DSGVO gehören, sind mit (Art. 9) gekennzeichnet.

3.1 Konto- und Anmeldedaten

3.2 Profildaten

3.3 Fotos und Videos

3.4 Verifizierung per Selfie — derzeit nicht verfügbar

Diese Funktion ist noch nicht freigeschaltet. Wir nehmen keine Selfies zur Verifizierung entgegen und berechnen keine biometrischen Daten. Der blaue Haken wird derzeit nicht vergeben. Wir beschreiben die Funktion hier vorab, damit Sie wissen, was auf Sie zukommt; bevor wir sie anbieten, aktualisieren wir diese Erklärung und holen Ihre gesonderte Einwilligung ein.

So ist sie geplant:

3.5 Nutzung der App

3.6 Der Support-Chat

Sobald Ihr Profil angelegt ist, finden Sie in Ihrer Chatliste eine Unterhaltung mit „FitDate Support". Das ist kein Match und keine Person, sondern der direkte Draht zu unserem Team. Die erste Nachricht darin wird automatisch erzeugt; alles Weitere lesen und beantworten Menschen aus unserem Team.

Für Beschwerden über andere Nutzerinnen und Nutzer ist weiterhin die Meldefunktion vorgesehen (Abschnitt 3.7): Nur dort greifen die Bearbeitungsfristen und die vorsorgliche Sperrung aus unseren Nutzungsbedingungen.

3.7 Meldungen und Moderation

3.8 Käufe, Abos und Guthaben

3.9 Freunde werben

3.10 Technische Daten und Protokolle

4. Besondere Kategorien nach Artikel 9 DSGVO

Das ist der empfindlichste Teil Ihrer Daten. Deshalb steht er hier eigens.

Folgende Angaben gehören zu den besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO:

  • sexuelle Orientierung — das Feld „Orientierung" und, in der Zusammenschau mit „Wen möchtest du sehen?", auch Ihr Suchverhalten
  • Angaben zum Sexualleben — Beziehungsform (Monogamie, Nicht-Monogamie) und gesuchte Beziehungsart
  • Geschlechtsidentität — Geschlecht und Pronomen
  • Gesundheitsdaten — Sportarten, Trainingsniveau und Trainingszeiten lassen Rückschlüsse auf Ihre körperliche Verfassung zu
  • biometrische Daten — die Gesichtsmerkmale, die bei der freiwilligen Selfie-Prüfung berechnet würden. Diese Funktion ist derzeit nicht verfügbar (Abschnitt 3.4); wir verarbeiten zurzeit keine biometrischen Daten.
  • Angaben, die auf die ethnische Herkunft schließen lassen — Herkunft und Sprachen

Rechtsgrundlage ist allein Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie erteilen sie im Onboarding getrennt von der Zustimmung zu dieser Datenschutzerklärung und den Nutzungsbedingungen; für die biometrische Prüfung gibt es eine weitere, eigene Einwilligung. Wir halten jede Einwilligung mit Fassung und Zeitstempel fest.

Sie können jede dieser Einwilligungen jederzeit widerrufen — in den App-Einstellungen oder per Nachricht an fitdate@outlook.de. Der Widerruf gilt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Was der Widerruf bedeutet: Ohne diese Angaben ist kein Matching möglich — sie sind der Kern der App. Widerrufen Sie die Einwilligung für die Art.-9-Profildaten, stellen wir die Verarbeitung ein und löschen die betroffenen Felder; das Konto kann dann nicht weiterbetrieben werden und wird gelöscht. Der Widerruf allein für die biometrische Prüfung ist davon unabhängig: Er kostet nur den blauen Haken, nicht das Konto.

Für eine Dating-App mit diesen Daten führen wir eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durch.

5. Zwecke und Rechtsgrundlagen

VerarbeitungZweckRechtsgrundlage
Konto anlegen und betreiben, Anmeldung, Sitzungen Erfüllung des Nutzungsvertrags Art. 6 Abs. 1 lit. b DSGVO
Altersprüfung aus dem Geburtsdatum Jugendschutz, Einhaltung der Store-Vorgaben und gesetzlicher Pflichten Art. 6 Abs. 1 lit. c und lit. f DSGVO
Profildaten der besonderen Kategorien (Orientierung, Geschlechtsidentität, Beziehungsabsicht, Sport/Fitness, Herkunft, Sprachen) Vorschläge, Matching, Darstellung des Profils Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
Biometrische Prüfung des Selfies (derzeit nicht verfügbar) freiwillige Verifizierung, Schutz vor gefälschten Profilen Art. 9 Abs. 2 lit. a DSGVO (eigene ausdrückliche Einwilligung)
Grobe Ortsangabe (Geohash), Wohnort, Suchort Menschen in erreichbarer Nähe vorschlagen Art. 6 Abs. 1 lit. b DSGVO; Zugriff auf den Gerätestandort nur nach Ihrer Freigabe im Betriebssystem (Art. 6 Abs. 1 lit. a DSGVO)
Fotos, Videos, Storys Darstellung des Profils Art. 6 Abs. 1 lit. b DSGVO
Likes, Matches, Chatnachrichten, Schnelles FitDate Kernfunktionen der App Art. 6 Abs. 1 lit. b DSGVO
Support-Chat: Begrüßung, Ihre Nachrichten an uns und unsere Antworten Unterstützung bei Fragen und Problemen, Entgegennahme von Hinweisen auf Fehlverhalten, Erfüllung unserer Pflichten aus dem Nutzungsvertrag Art. 6 Abs. 1 lit. b DSGVO; enthält Ihre Nachricht Angaben besonderer Kategorien, verarbeiten wir sie auf Grundlage Ihrer Mitteilung an uns (Art. 9 Abs. 2 lit. a DSGVO) beziehungsweise, bei Hinweisen auf Straftaten oder Belästigung, nach Art. 9 Abs. 2 lit. f DSGVO
Melden, Blockieren, Moderation, Sperren Sicherheit der Nutzerinnen und Nutzer, Verhinderung von Straftaten und Belästigung, Einhaltung gesetzlicher Pflichten Art. 6 Abs. 1 lit. f und lit. c DSGVO; bei besonderen Kategorien im gemeldeten Inhalt Art. 9 Abs. 2 lit. f DSGVO
Käufe, Abos, Guthaben, Buchungsverzeichnis Abwicklung der Käufe, Betrugsvermeidung Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten)
Freunde werben Prämien korrekt zuordnen, Missbrauch verhindern Art. 6 Abs. 1 lit. b und lit. f DSGVO
Protokolldaten, Fehlerberichte, Missbrauchsabwehr sicherer und störungsfreier Betrieb Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Sicherheit unserer Systeme)
Push-Benachrichtigungen über Matches, Nachrichten und Anfragen Nutzung der App Art. 6 Abs. 1 lit. b DSGVO; Freigabe im Betriebssystem widerruflich
E-Mails zu Neuigkeiten und Angeboten Werbung nur mit gesonderter Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — jederzeit widerruflich
Nachweis erteilter Einwilligungen Erfüllung der Nachweispflicht Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO

6. Vorschläge und Sortierung (Profilbildung)

Damit die App Ihnen passende Menschen vorschlägt, vergleicht unser Server Ihre Angaben mit den Angaben anderer: Sportarten, Trainingsniveau, Trainingszeiten, ungefähre Entfernung, Ihre Vorgaben unter „Wen möchtest du sehen?" sowie Ihre Beziehungsabsicht. Daraus entsteht die Reihenfolge der Vorschläge. Diese Sortierung ist eine Form der Profilbildung im Sinne von Art. 4 Nr. 4 DSGVO.

Es findet keine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO mit rechtlicher Wirkung statt: Die App entscheidet nichts über Sie, sie schlägt nur vor. Ob ein Kontakt entsteht, entscheiden immer beide Menschen selbst.

Ein gekaufter Boost erhöht für die Dauer des Guthabens Ihre Sichtbarkeit in den Vorschlägen anderer. Rosen und Super-Likes erzeugen kein Match — sie machen nur auffälliger auf Sie aufmerksam. Zustimmen muss die andere Person.

Bei Meldungen wegen mutmaßlicher Minderjährigkeit oder Gewaltandrohung wird das gemeldete Konto vorsorglich automatisch gesperrt, bevor ein Mensch es prüft. Gegen eine solche Sperre können Sie sich jederzeit an fitdate@outlook.de wenden; die Prüfung durch eine Person erfolgt danach.

7. Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten nicht zum Zweck der Werbung weiter und verkaufen sie nicht. Wir setzen jedoch Dienstleister ein, die für uns und nach unserer Weisung arbeiten (Auftragsverarbeiter nach Art. 28 DSGVO). Mit allen bestehen entsprechende Verträge.

EmpfängerWofürWelche DatenOrt der Verarbeitung
Hetzner Online GmbH, Deutschland Server, Datenbank, Betrieb der App alle in Abschnitt 3 genannten Daten EU — Rechenzentrum Falkenstein, Deutschland
Hetzner Online GmbH, Deutschland (Objektspeicher) Speicherung von Fotos, Videos und Storys Mediendateien EU — Falkenstein, Deutschland
RevenueCat, Inc., USA Abwicklung und Prüfung von Abos und In-App-Käufen pseudonyme Nutzerkennung, Kaufbelege, Produkt- und Transaktionskennungen, Plattform. Keine Profil- oder Art.-9-Daten. USA — Drittland, siehe Abschnitt 8
Apple Inc. / Apple Distribution International Ltd. App-Auslieferung, „Mit Apple anmelden", Käufe über den App Store, Push-Nachrichten Kontokennung, Zahlungs- und Kaufdaten (dort eigenverantwortlich), Gerätekennung für Push EU und USA — teils Drittland, siehe Abschnitt 8
Google Ireland Ltd. / Google LLC App-Auslieferung, Anmeldung mit Google, Käufe über Google Play, Push-Nachrichten Kontokennung, Zahlungs- und Kaufdaten (dort eigenverantwortlich), Gerätekennung für Push EU und USA — teils Drittland, siehe Abschnitt 8
Resend, Inc., USA Versand von Bestätigungs-, Passwort- und Sicherheits-E-Mails Ihre E-Mail-Adresse, der Inhalt der jeweiligen Nachricht (Link mit kurzlebigem Einmal-Token, gegebenenfalls Ihr Vorname für die Anrede) und die Zustellprotokolle. Keine Profil- oder Art.-9-Daten, keine Chatnachrichten, keine Daten anderer Personen, kein Standort. USA — Drittland, siehe Abschnitt 8

Was wir ausdrücklich nicht einsetzen: kein externes Fehler-Monitoring und keinen Absturzberichtsdienst, keine maschinelle Bildprüfung durch einen Fremdanbieter, keinen SMS-Versanddienst, keine Analyse-, Reichweiten- oder Werbedienste. Sollte sich das ändern, nennen wir den Dienst vorher an dieser Stelle.

Zum E-Mail-Versand: Resend speichert die Daten in den Vereinigten Staaten; eine Speicherung ausschließlich in der EU bietet der Dienst nicht an. Wir halten den Inhalt unserer E-Mails deshalb bewusst so knapp wie möglich — wer eine solche E-Mail abfängt, soll daraus nichts über Sie erfahren, was über „diese Adresse hat ein Konto" hinausgeht. Hinweise auf Matches oder neue Nachrichten versenden wir deshalb nicht per E-Mail.

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind — etwa an Strafverfolgungsbehörden auf einer gültigen rechtlichen Grundlage — oder wenn es zur Durchsetzung unserer Rechte erforderlich ist. An Rechtsanwältinnen, Steuerberater und Wirtschaftsprüfer geben wir Daten nur im gesetzlich erforderlichen Umfang weiter; diese sind ihrerseits zur Verschwiegenheit verpflichtet.

8. Übermittlung in Drittländer

Unsere Server und Ihre Profildaten liegen in der Europäischen Union. Eine Übermittlung in Länder außerhalb der EU und des EWR findet nur in den folgenden, eingegrenzten Fällen statt:

Grundlage dieser Übermittlungen sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um technische und organisatorische Schutzmaßnahmen; soweit ein Anbieter unter dem EU-US Data Privacy Framework zertifiziert ist, stützen wir die Übermittlung auf den zugehörigen Angemessenheitsbeschluss nach Art. 45 DSGVO.

Wir weisen darauf hin, dass in den Vereinigten Staaten trotz dieser Maßnahmen kein mit der EU vollständig vergleichbares Schutzniveau besteht und insbesondere Zugriffe durch dortige Behörden nicht vollständig ausgeschlossen werden können.

Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage unter fitdate@outlook.de.

9. Speicherdauer und Löschkonzept

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder wir gesetzlich dazu verpflichtet sind.

DatenSpeicherdauer
Konto-, Profil- und Mediendaten solange das Konto besteht; danach siehe unten
Konto nach Löschantrag Das Konto wird sofort gesperrt und für niemanden mehr sichtbar (Löschvormerkung). Die endgültige Löschung erfolgt nach 14 Tagen. Die Frist dient dazu, eine versehentliche oder erzwungene Löschung rückgängig machen zu können.
Verifizierungs-Selfie und biometrische Merkmale Wir verarbeiten derzeit keine — die Funktion ist nicht verfügbar (Abschnitt 3.4). Sobald wir sie anbieten: Löschung unmittelbar nach Abschluss der Prüfung; erhalten bleibt nur das Ergebnis („verifiziert seit …").
Storys 24 Stunden nach dem Hochladen, danach automatische Löschung
Chatnachrichten solange das Match besteht; nach Auflösung eines Matches oder einer Blockierung noch 90 Tage, damit eine Meldung in dieser Zeit noch geprüft werden kann, danach automatische Löschung. Nachrichten, zu denen eine Meldung offen oder in Prüfung ist, bleiben bis zum Abschluss der Prüfung.
Nachrichten im Support-Chat solange Ihr Konto besteht; mit der Löschung des Kontos werden sie gelöscht. Die 90-Tage-Frist für beendete Unterhaltungen gilt hier nicht: Diese Unterhaltung endet nicht, solange Ihr Konto besteht, und wir löschen sie auch nicht früher — sonst könnten weder Sie noch wir nachlesen, was zu einem Anliegen besprochen wurde. Wer aus unserem Team geantwortet hat, steht an der jeweiligen Nachricht und wird mit ihr gelöscht.
Meldungen und die dazu ergangene Moderationsentscheidung 12 Monate ab der Entscheidung — zur Erkennung wiederholter Verstöße und zur Abwehr von Rechtsansprüchen. Eine noch offene oder in Prüfung befindliche Meldung wird nicht gelöscht.
Sperrung eines Kontos solange die Sperre gilt. Eine darüber hinausgehende Sperrliste — etwa Hashwerte gelöschter E-Mail-Adressen, um eine Neuanmeldung zu verhindern — führen wir nicht. Nach der endgültigen Löschung bleibt nur eine Kontohülle ohne jede Kennung stehen, an der Meldungen und Blockierungen anderer Personen hängen.
Blockierungen unbefristet, bis die blockierende Person die Blockierung aufhebt oder ihr Konto löscht — eine Blockierung muss eine Blockierung bleiben
Einwilligungsnachweise bis zum Ablauf der Verjährungsfristen nach dem Ende des Vertragsverhältnisses (Nachweispflicht nach Art. 7 Abs. 1 DSGVO)
Kauf- und Buchungsdaten nach Ende des Kalenderjahres 6 beziehungsweise 10 Jahre, soweit handels- und steuerrechtliche Aufbewahrungspflichten bestehen (§ 257 HGB, § 147 AO). Diese Daten sind für die weitere Nutzung gesperrt.
Sitzungstoken bis zum Ablauf oder bis zur Abmeldung, dann Löschung
Server-Protokolle 30 Tage, danach automatische Löschung
Fehlerberichte Wir setzen keinen externen Monitoring- oder Absturzberichtsdienst ein. Fehler erscheinen ausschließlich in den Server-Protokollen und werden mit diesen nach 30 Tagen gelöscht.

10. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte. Die Ausübung ist kostenlos, und Sie müssen sie nicht begründen. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang; in Ausnahmefällen kann sich diese Frist um zwei weitere Monate verlängern, worüber wir Sie dann unterrichten.

Für uns zuständige Aufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

Zur Ausübung Ihrer Rechte schreiben Sie an fitdate@outlook.de. Damit wir Ihre Daten nicht an Unbefugte herausgeben, müssen wir Sie zweifelsfrei identifizieren können — in der Regel genügt dafür eine Anfrage aus der App heraus oder von der bei uns hinterlegten E-Mail-Adresse.

11. Konto löschen

Sie können Ihr Konto auf zwei Wegen löschen:

Welche Daten dabei gelöscht werden, welche aus rechtlichen Gründen noch aufbewahrt werden und wie lange, steht ausführlich auf der Seite Konto löschen.

12. Diese Website: keine Cookies, keine Zähldienste

Die Seiten auf fit-date.app sind reine, statische Seiten.

Sollten wir das künftig ändern, ändern wir zuerst diese Erklärung und holen, wo nötig, Ihre Einwilligung ein.

13. Sicherheit der Verarbeitung

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere:

14. Änderungen dieser Erklärung

Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Die jeweils geltende Fassung finden Sie immer hier und in der App. Bei wesentlichen Änderungen — insbesondere wenn sie die Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO betreffen — informieren wir Sie in der App und holen, soweit erforderlich, eine neue Einwilligung ein.