1. Verantwortlicher
Alexander Seipel · Handproof
Taunusstraße 15
64572 Büttelborn
Deutschland
Öffentliche Zweiklang-Kontakt-E-Mail: noch zu ergänzen.
2. Konto und Paarverbindung
Zur Anmeldung nutzt die App Firebase Authentication. Kontokennung, E-Mail-Adresse, Profilangaben und technische Anmeldeinformationen werden zur Kontoverwaltung verarbeitet. Eine Paarverbindung wird über Einladungscode und bestätigte Zuordnung hergestellt. Die jeweils aktivierten Anmeldeanbieter sind vor Veröffentlichung vollständig zu benennen.
Für erforderliche Kontofunktionen kommt Art. 6 Abs. 1 lit. b DSGVO in Betracht. Für einzelne zusätzliche Zwecke ist eine gesonderte Zuordnung erforderlich.
3. Gemeinsame und persönliche Inhalte
Je nach Nutzung verarbeitet die App Wünsche und Bewertungen, Aufgaben, Termine, Stimmungen und Bedürfnisse, Reflexionen, Dankbarkeit, Umfragen, Quizantworten, Konfliktnotizen, Budgets, Fotos und Zeitkapseln. Im Paarbereich sind Inhalte für die verbundenen Personen bestimmt. Im Ich-Bereich liegen persönliche Einträge und eigene Planungsinhalte.
Die geprüften Datenbankregeln beschränken den Clientzugriff auf private Sammlungen auf das zugehörige Konto. Das ist keine Ende-zu-Ende-Verschlüsselung und keine Zusage, dass Betreiber oder technische Dienstleister keinerlei Zugriff haben können. Tatsächliche produktive Regeln und administrative Zugriffe müssen geprüft werden.
Vor Freigabe besonders zu klären: Freitext, Stimmungs- und Beziehungsangaben können Informationen über Gesundheit, Sexualleben oder sexuelle Orientierung enthalten. Neben einer Rechtsgrundlage nach Art. 6 ist dann gegebenenfalls eine Ausnahme nach Art. 9 Abs. 2 DSGVO erforderlich. Eine gewöhnliche Zustimmung zu Nutzungsbedingungen ersetzt keine ausdrückliche Einwilligung. Vermeidbarkeit, getrennte Einwilligung, Widerruf und Folgen für Inhalte sind vor Nutzung festzulegen.
4. Firebase, Bilder und Gerätefunktionen
Der Quellcode verwendet Firebase Authentication, Firestore und für bestimmte Bilder Cloud Storage. Profil- und Paarbilder können außerdem als Bilddaten in Firestore liegen. Die jeweiligen Produktionsregionen, Vertragsparteien, Auftragsverarbeitung und Übermittlungsgrundlagen außerhalb des EWR sind noch zu dokumentieren. Nicht pauschal ausschließlich deutsche oder europäische Speicherung zusagen.
Die App enthält Kalender- und Erinnerungsfunktionen, Bildauswahl und Push-Funktionen. Geräteberechtigungen werden durch das Betriebssystem gesteuert; sie ersetzen nicht die datenschutzrechtliche Bewertung. Tatsächlich aktivierte Expo-/Apple-/Google-Dienste, Push-Token, Kalenderdaten, Nachrichtentexte, Empfänger und Fristen sind vor Freigabe vollständig aufzuführen. Intime Inhalte sollen nicht in Push-Vorschauen erscheinen.
Biometrische App-Sperren, soweit im Release aktiviert, müssen als lokale Gerätefunktion beschrieben werden. Keine Übertragung biometrischer Rohdaten behaupten, ohne den tatsächlichen Datenfluss zu prüfen.
5. Nutzungsereignisse und Fehlerberichte
Im Quellcode werden Ereignisse wie Anmeldung, Paarverbindung, das Anlegen oder Erledigen von Wünschen und Aufgaben sowie das Öffnen von Funktionen in Firestore gespeichert. Enthalten sind Nutzerkennung, Ereignisname, Plattform, Zeitstempel und gegebenenfalls Parameter wie der Funktionsschlüssel. Diese Daten sind nicht anonym.
Vor Freigabe festlegen: konkreter Analysezweck, erforderliche Rechtsgrundlage, gegebenenfalls vorgelagerte Einwilligung, deaktivierbare Erhebung, Zugriffsrechte und Löschfrist. Die Websiteaussage „ohne Tracking“ darf nicht pauschal auf die App übertragen werden.
Sentry-Fehlerberichte sind im Code vorbereitet und werden abhängig von der Konfiguration aktiviert. Ob dies im veröffentlichten Build geschieht, ist noch zu bestätigen. Bei Aktivierung sind Anbieter, Datenarten, Region, Rechtsgrundlage, Datenminimierung und Fristen zu ergänzen.
6. Speicherdauer, Trennung und Löschung
Die Speicherdauer ist je Datenart vor Freigabe festzulegen: Konto, private Einträge, gemeinsame Inhalte, hochgeladene Dateien, Nutzungsereignisse, Push-Token, technische Logs und Backups. Bloßes Trennen der Paarverbindung darf nicht mit vollständiger Löschung gleichgesetzt werden.
Der geprüfte clientseitige Kontolöschpfad entfernt das Profil und das Authentifizierungskonto. Eine vollständige, rekursive Löschung privater Unterdaten, Analysedaten und Dateien ist damit nicht belegt. Vor Veröffentlichung sind ein vollständiger serverseitiger Ablauf und die Behandlung gemeinsamer Inhalte sowie Backups erforderlich. Der Entwurf zur Kontolöschung vermeidet deshalb ein unbelegtes Sofortlöschversprechen.
7. Deine Rechte
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Bei Verarbeitung aufgrund berechtigter Interessen besteht ein Widerspruchsrecht aus Gründen der besonderen Situation; bei Direktwerbung ohne solche Gründe.
Du kannst dich bei einer Aufsichtsbehörde beschweren, etwa beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit. Für Rechteanfragen ist der Kontakt im Impressum vorgesehen; er muss vor Veröffentlichung vervollständigt werden.
8. Weitere Informationen vor Release
Zwecke und Rechtsgrundlagen je Funktion, Empfänger, konkrete Länder und Übermittlungsmechanismen, Fristen, freiwillige und erforderliche Angaben sowie gegebenenfalls Profilbildung vervollständigen. Automatisch berechnete Beziehungswerte sind keine klinische Diagnose; ihre Logik und Bedeutung sind nutzungsnah zu erklären. Ein Bezahl- oder KI-Dienst wird in diesem Websiteentwurf nicht als aktiv dargestellt.