Rechtliches
Datenschutzerklärung der App
Stand · 2026-09-26
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung in der Vibecheck-App ist:
Nikita Lemke
Maakenhofwinkel 5
21147 Hamburg
E-Mail: support@onedayvibes.com
Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu keine gesetzliche Pflicht besteht. Für alle Datenschutzanliegen wende dich an die oben genannte E-Mail-Adresse.
2. Geltungsbereich und Überblick
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten innerhalb der Vibecheck-Anwendung (Android, Windows-Desktop, iOS geplant). Für die Website gilt die separate Datenschutzerklärung.
Vibecheck richtet sich ausschließlich an Personen ab 18 Jahren. Das Wichtigste in Kürze:
- Chats vor einem Match (Roulette und privater Chat vor dem Match) werden im Klartext auf unserem Server gespeichert, damit sie moderiert werden können. Sie werden automatisiert geprüft, und berechtigte Moderatoren können sie einsehen.
- Chats nach einem Match (Safespace) sind Ende-zu-Ende-verschlüsselt. Wir können sie nicht lesen.
- Fotos werden automatisiert auf Nacktheit geprüft, bevor andere Nutzer sie sehen können. Unklare Fälle prüft ein Mensch.
- Teile unserer Moderation arbeiten automatisiert (siehe Abschnitt 7). Gegen jede Moderationsentscheidung kannst du in der App Einspruch einlegen.
- Wir verwenden nur deinen ungefähren Standort und zeigen anderen nur eine gerundete Entfernung.
- Werbung erscheint nur in Vibi-TV und nur, wenn du einen Clip selbst startest. Vor dem ersten Clip entscheidest du, ob Google deine Daten für Werbung nutzen darf (siehe Abschnitt 3.1).
3. Welche Daten wir verarbeiten
| Datenkategorie | Konkrete Daten | Herkunft |
|---|---|---|
| Kontodaten | E-Mail-Adresse deines Google-Kontos, interne Nutzerkennung (UUID), Rolle, Erstellungsdatum | Google-Anmeldung |
| Echtprofil | Anzeigename, Alter, Profilfotos (einschließlich unscharfer Versionen) | von dir angegeben |
| Anonyme Identity | Spitzname, Geschlecht, Alter, „Vibes” (Interessen), Fotos, Ablaufdatum | von dir angegeben |
| Matching-Einstellungen | Altersspanne, maximale Entfernung, gesuchtes Geschlecht | von dir angegeben |
| Fotos | Fotos in Profil, Identity und Chats, einschließlich Bildgröße und eines niedrig aufgelösten Platzhalters (Blurhash) | von dir bereitgestellt |
| Sprachnachrichten | von dir gesendete Audioaufnahmen (das Mikrofon wird nur während der Aufnahme verwendet) | von dir bereitgestellt |
| Kommunikationsinhalte | Chat-Nachrichten, Bilder, Sprachnachrichten, Reaktionen, Antworten, Bearbeitungen, Lese- und Tippstatus | von dir erstellt (Verschlüsselungsmodus siehe Abschnitt 6) |
| Chat-Archiv | Kopie deines Chat-Verlaufs, auf deinem Gerät mit deinem eigenen Schlüssel verschlüsselt, damit du ihn auf deinen anderen Geräten wiederherstellen kannst. Wir können es nicht lesen | dein Gerät |
| Beziehungsdaten | Likes, Matches, blockierte Nutzer | aus deiner Nutzung |
| Funken und Vibi-Items | dein Funken-Kontostand, ein Verlauf aller Gutschriften und Abbuchungen (Betrag, Grund wie tägliche Belohnung, Unterhaltung, Match, gekaufte Funken, Vibi-TV, Abo-Bonus, Kauf eines Items oder Looks, Geschenk oder Erstattung, Kontostand danach, Zeitpunkt), deine Serie bei der täglichen Belohnung, deine Vibi-Items und wie du sie erhalten hast, dein aktuelles Outfit sowie gesendete und erhaltene Geschenke (Item, Preis, Status, Zeitpunkt und der Spitzname der absendenden Person zum Zeitpunkt des Versands) | aus deiner Nutzung |
| Wunschliste und gespeicherte Looks | Items auf deiner Wunschliste (bis zu 50) und ob wir dich bereits über einen Rabatt oder eine Rückkehr benachrichtigt haben, deine gespeicherten Looks (Name und enthaltene Items) | von dir angegeben |
| Funken-Käufe | gekauftes Produkt (Funken-Paket oder Starterpaket), Kauf-Token und Bestellnummer von Google Play, gutgeschriebene Funken und Items, Status (gutgeschrieben oder erstattet), Zeitpunkt des Kaufs und einer etwaigen Erstattung | Google Play und aus deiner Nutzung |
| Werbebelohnungen (Vibi-TV) | Transaktionskennung und Zeitpunkt jedes von Google bestätigten angesehenen Clips, die dafür gutgeschriebenen Funken | Google AdMob, erst nachdem du einen Clip angesehen hast |
| Werbedaten (Vibi-TV) | Werbe-ID (nur mit deiner Einwilligung), IP-Adresse, Geräte- und App-Informationen, Interaktion mit der Werbung. Verarbeitet von Google, nicht von uns (siehe Abschnitt 3.1) | dein Gerät, erst nachdem du auf Vibi-TV tippst |
| Standortdaten | ungefährer Standort (nur Berechtigung für den ungefähren Standort), gespeichert auf ca. 500 m gerundet | dein Gerät, nur nach deiner Freigabe |
| Gerätedaten | von der App erzeugte Gerätekennung, Plattform, Gerätemodell und Hersteller, Betriebssystem und Version, App-Version, Push-Token (Firebase Cloud Messaging), öffentliche kryptografische Schlüssel | dein Gerät |
| Präsenzdaten | Online-Status, zuletzt online | aus deiner Nutzung |
| Kaufdaten (Abos) | gekauftes Produkt, Abo-Stufe (FREE / VIBE+ / VIBE PRO), Ablaufdatum, Kauf-Token von Google Play | Google Play |
| Diagnosedaten | bei App-Fehlern: Fehlermeldung und Stacktrace, die letzten bis zu 60 Zeilen des App-Protokolls, technischer Kontext, Plattform und App-Version, verknüpft mit deinem Konto | dein Gerät, automatisch bei Fehlern |
| Sicherheitsdaten | IP-Adresse, Gerätekennung und Zeitpunkt jeder Anmeldung sowie Sitzungs- und Refresh-Token | dein Gerät/deine Verbindung, automatisch bei der Anmeldung |
| Moderationsdaten | von dir eingereichte oder dich betreffende Meldungen (Grund, Kommentar, beigefügter Kontext), Treffer des Inhaltsfilters mit dem betroffenen Textauszug, Ergebnisse der Fotoprüfung (Bewertung und Kategorien des Detektors), Verwarnungen (Strikes), Einschränkungen, Sperren (einschließlich Geräte- oder IP-Sperren), Einsprüche, Hinweise auf Sperrumgehung und, wenn ein Konto während einer Sperre gelöscht wird, ein verschlüsselter Hashwert seiner E-Mail-Adresse (siehe Abschnitt 11) | aus deiner Nutzung und aus unserer Moderation |
| Schlüssel-Backup (freiwillig) | Sicherung deiner Chat-Schlüssel, verschlüsselt mit deiner PIN, wird erst angelegt, wenn du eine PIN festlegst | in deinem eigenen Google Drive gespeichert (siehe Abschnitt 6.4), nicht auf unseren Servern |
Wir setzen keine Tracking- oder Analyse-SDKs ein. Das einzige Werbe-SDK in der App ist Google AdMob für Vibi-TV (Abschnitt 3.1).
3.1 Werbung in Vibi-TV (Google AdMob)
Vibecheck zeigt Werbung ausschließlich in Vibi-TV. Dort kannst du freiwillig einen kurzen Clip (Werbung mit Belohnung) ansehen, um Funken zu erhalten. Ein Clip startet nur, wenn du selbst darauf tippst. Die Zahl der Clips pro Tag ist begrenzt (derzeit drei). In Chats gibt es keine Werbung, und die App zeigt weder Banner- noch Vollbild-Werbung zwischen Inhalten. Das Werbe-SDK von Google AdMob (Google Ireland Limited) wird erst gestartet, wenn du zum ersten Mal auf Vibi-TV tippst. Nutzt du Vibi-TV nie, sendet die App keine Daten an Google AdMob. In der Desktop-App gibt es Vibi-TV nicht. Die Clips liefert derzeit ausschließlich Google aus.
Einwilligung. Vor dem ersten Clip fragt dich das Einwilligungsformular von Google (User Messaging Platform, auf Grundlage des IAB Transparency & Consent Framework), ob Google und die im Formular genannten Werbepartner Informationen auf deinem Gerät speichern und auslesen, deine Werbe-ID nutzen und Werbung personalisieren dürfen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne deine Einwilligung zeigt Google nur Clips, die deine Werbe-ID nicht nutzen und nicht personalisiert sind, oder es steht kein Clip zur Verfügung. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den App-Einstellungen ändern oder widerrufen (Datenschutzoptionen für Werbung). Deine Werbe-ID kannst du außerdem in den Android-Einstellungen zurücksetzen oder löschen.
Datenverarbeitung durch Google. Wenn ein Clip geladen und gezeigt wird, verarbeitet Google insbesondere deine Werbe-ID (nur mit deiner Einwilligung), deine IP-Adresse, Informationen über dein Gerät und die App (zum Beispiel Modell, Betriebssystem, Sprache und App-Version) und deine Interaktion mit der Werbung (zum Beispiel ob du sie bis zum Ende angesehen oder angetippt hast). Google verarbeitet diese Daten als eigenständig Verantwortlicher, um Werbung auszuliefern und zu messen, Werbebetrug zu verhindern und, mit deiner Einwilligung, Werbung zu personalisieren. Einzelheiten findest du in der Datenschutzerklärung von Google und in der Erklärung, wie Google Daten von Apps nutzt, die Google-Dienste verwenden.
Deine Belohnung. Damit du deine Funken erhältst, übergibt die App deine interne Nutzerkennung (UUID) an Google. Nachdem du einen Clip bis zum Ende angesehen hast, sendet Google unserem Server eine signierte Bestätigung, die diese Nutzerkennung, eine Transaktionskennung, den Werbeblock und den Zeitpunkt enthält. Wir prüfen die Signatur, schreiben die Funken gut und speichern die Transaktionskennung in deinem Funken-Verlauf, damit kein Clip doppelt belohnt und das Tageslimit eingehalten wird. Deine Werbe-ID oder andere Werbedaten erhalten wir von Google nicht.
4. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage |
|---|---|---|
| Konto, Google-Anmeldung, Sitzungen, Geräteverwaltung | Bereitstellung des Dienstes, Angemeldetbleiben auf deinen Geräten | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Profil, Identity, Matching-Einstellungen, Likes, Matches, Präsenz | Kernfunktion der App | Art. 6 Abs. 1 lit. b DSGVO |
| Funken, Vibi-Items, Looks, Outfit, Geschenke, Wunschliste und gespeicherte Looks | Bereitstellung der Funktion (Funken sammeln und ausgeben, Items, Looks, Outfit, Geschenke, Wunschliste, gespeicherte Looks, monatlicher Abo-Bonus) und Verhinderung von Missbrauch, zum Beispiel doppelter Belohnungen oder des Ausnutzens von Fehlern | Art. 6 Abs. 1 lit. b DSGVO, für die Missbrauchsverhinderung Art. 6 Abs. 1 lit. f DSGVO |
| Kauf von Funken-Paketen und des Starterpakets, Prüfung des Kauf-Tokens bei Google Play, Bearbeitung von Erstattungen und Rückbuchungen | Vertragserfüllung, Gutschrift gekaufter Funken und Items, deren Entfernung nach einer Erstattung oder Rückbuchung | Art. 6 Abs. 1 lit. b DSGVO |
| Aufbewahrung von Kaufbelegen, soweit Handels- oder Steuerrecht dies verlangt | Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
| Werbung in Vibi-TV: Speichern und Auslesen von Informationen auf deinem Gerät, Werbe-ID, Personalisierung von Werbung (Abschnitt 3.1) | Anzeige des von dir gestarteten Clips, Messung von Werbung | Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung über das Einwilligungsformular von Google) |
| Bestätigung eines angesehenen Clips und Gutschrift der Funken | Vertragserfüllung, Einhaltung des Tageslimits und Verhinderung doppelter Belohnungen | Art. 6 Abs. 1 lit. b DSGVO, für die Missbrauchsverhinderung Art. 6 Abs. 1 lit. f DSGVO |
| Gesuchtes Geschlecht | personalisiertes Matching | Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung, siehe Abschnitt 5) |
| Ungefährer Standort | Umkreissuche und Entfernungsanzeige | Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung über die Systemberechtigung) |
| Chat, Bilder, Sprachnachrichten | Kommunikation zwischen Nutzern | Art. 6 Abs. 1 lit. b DSGVO |
| Push-Benachrichtigungen | Hinweis auf neue Aktivität, zum Beispiel wenn ein Item auf deiner Wunschliste reduziert oder wieder erhältlich ist | Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung über die Systemberechtigung) |
| Abos, Prüfung des Kauf-Tokens bei Google Play | Vertragserfüllung, Freischaltung kostenpflichtiger Funktionen | Art. 6 Abs. 1 lit. b DSGVO |
| Automatisierter Inhaltsfilter, Fotoprüfung, Meldungen, Einschränkungen und Sperren (Abschnitte 7 und 8) | Schutz der Nutzer vor rechtswidrigen Inhalten, Belästigung und Missbrauch, Durchsetzung unserer AGB | Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO i. V. m. dem Digital Services Act (DSA), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Plattform), für automatisierte Entscheidungen Art. 22 Abs. 2 lit. a DSGVO |
| Zugriff von Moderatoren auf Chats vor dem Match | Prüfung von Meldungen und markierten Inhalten | Art. 6 Abs. 1 lit. f DSGVO |
| Sicherheitsdaten, Erkennung von Sperrumgehung | Schutz der Konten, Verhinderung der Rückkehr gesperrter Nutzer | Art. 6 Abs. 1 lit. f DSGVO |
| Aufbewahrung von Moderationsnachweisen, Sperreinträgen und, bei gelöschten Konten mit aktiver Sperre, eines verschlüsselten Hashwerts der E-Mail-Adresse | Verhinderung der Rückkehr gesperrter Nutzer, Bearbeitung von Einsprüchen, Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Zusammenarbeit mit Behörden | Art. 6 Abs. 1 lit. f DSGVO, Art. 17 Abs. 3 lit. b und e DSGVO |
| Meldung rechtswidriger Inhalte (insbesondere Darstellungen sexuellen Kindesmissbrauchs) an Behörden | Erfüllung rechtlicher Pflichten, Schutz von Kindern | Art. 6 Abs. 1 lit. c und f DSGVO |
| Diagnosedaten, Server-Protokolle | Fehlerbehebung, stabiler und sicherer Betrieb | Art. 6 Abs. 1 lit. f DSGVO |
| Schlüssel-Backup in Google Drive | Wiederherstellung deiner verschlüsselten Chats auf einem neuen Gerät, auf deinen Wunsch | Art. 6 Abs. 1 lit. b DSGVO |
| Datenexport | Erfüllung deiner Rechte auf Auskunft und Datenübertragbarkeit | Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15 und 20 DSGVO |
Soweit wir uns auf ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, liegt dieses in dem in der Tabelle genannten Zweck. Du kannst dieser Verarbeitung widersprechen (siehe Abschnitt 13).
Die Bereitstellung deiner Daten ist für die Nutzung von Vibecheck erforderlich: Ohne Google-Konto ist keine Anmeldung möglich, ohne Profil oder Identity kein Matching. Standort, Push-Benachrichtigungen, Käufe und Vibi-TV sind freiwillig.
5. Besondere Kategorien personenbezogener Daten
Wenn du beim Matching ein bestimmtes Geschlecht auswählst, nach dem du suchst, kann dies Rückschlüsse auf deine sexuelle Orientierung zulassen. Diese Information gehört zu den besonders geschützten Daten nach Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du im Verlauf der Nutzung gesondert erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst. Ohne diese Einwilligung funktioniert das Matching ohne Geschlechtspräferenz.
6. Chat-Verschlüsselung, Zugriff durch Moderatoren und deine Schlüssel
6.1 Vor einem Match: Klartext und moderiert
Nachrichten im Roulette-Chat und im privaten Chat vor einem Match — einschließlich Bildern und Sprachnachrichten — werden an unseren Server übertragen und dort im Klartext gespeichert (auf dem Übertragungsweg durch TLS geschützt). Das ermöglicht die in Abschnitt 7 beschriebenen automatisierten Prüfungen. Moderatoren und Administratoren mit der entsprechenden Berechtigung können diese Unterhaltungen einsehen, um Meldungen und markierte Inhalte zu prüfen. Jeder solche Zugriff wird in einem Audit-Protokoll festgehalten. Wir greifen auf diese Inhalte ausschließlich zu Sicherheits-, Moderations- und Missbrauchsabwehrzwecken zu.
Medien in Chats vor dem Match sind nie öffentlich abrufbar: Nur Absender, Empfänger und berechtigte Moderatoren können sie abrufen.
Vor einem Match sieht dein Chatpartner nur deine anonyme Identity. Deine dauerhafte Kontokennung wird ihm nicht übermittelt. Sie wird der anderen Person erst nach einem gegenseitigen Match offengelegt.
6.2 Nach einem Match: Ende-zu-Ende-verschlüsselt
Nach einem Match chattet ihr im Safespace. Diese Nachrichten, einschließlich Bildern und Sprachnachrichten, sind mit einem Signal-artigen Verfahren (X3DH + Double Ratchet) Ende-zu-Ende-verschlüsselt. Sie werden auf unserem Server nur verschlüsselt gespeichert. Wir können sie nicht entschlüsseln oder lesen, und unsere automatisierten Prüfungen (einschließlich der Fotoprüfung) können sie nicht auswerten. Der Wechsel zwischen beiden Modi ist im Chat sichtbar („YOU MATCHED”).
6.3 Löschen von Nachrichten und Unterhaltungen
Du kannst eine Nachricht „für alle” löschen. Die Nachricht wird dann für beide Beteiligten ausgeblendet. Der Server bewahrt den Inhalt jedoch als Moderationsnachweis auf, damit Missbrauch (zum Beispiel eine nachträglich gelöschte Belästigung) weiterhin geprüft werden kann.
Löschst du eine ganze Unterhaltung, wird sie nur für dich ausgeblendet. Dein Chatpartner behält sie. Auch hier bleibt der Inhalt als Moderationsnachweis auf dem Server.
In beiden Fällen wird der Inhalt innerhalb der regulären Speicherfristen gelöscht (siehe Abschnitt 11), sofern er nicht Teil eines Moderationsfalls ist. Bei Ende-zu-Ende-verschlüsselten Nachrichten liegt dem Server stets nur die verschlüsselte Fassung vor.
6.4 Schlüssel-Backup in Google Drive
Deine privaten Schlüssel verbleiben auf deinem Gerät. Das Schlüssel-Backup ist freiwillig: Nur wenn du eine PIN festlegst, legt die App eine Sicherung dieser Schlüssel im versteckten App-Ordner deines eigenen Google Drive (appDataFolder) ab. Vorher wird nichts hochgeladen. Vor dem Hochladen wird die Sicherung auf deinem Gerät mit deiner PIN verschlüsselt (Schlüsselableitung mit Argon2id, Verschlüsselung mit AES-GCM). Einmal-Schlüssel (One-Time-Prekeys) werden nie gesichert. Unverschlüsselte Sicherungen aus früheren App-Versionen werden bei der nächsten Wiederherstellung in das PIN-verschlüsselte Format überführt, und die alte Datei wird gelöscht. Weder wir noch Google können die Sicherung ohne deine PIN lesen. Vergisst du deine PIN, kann die Sicherung nicht wiederhergestellt werden, und ältere Ende-zu-Ende-verschlüsselte Nachrichten lassen sich auf einem neuen Gerät nicht mehr entschlüsseln. Schaltest du das Backup auf einem deiner Geräte aus, wird die Sicherung gelöscht, und deine anderen Geräte aktualisieren sie nicht mehr, statt sie neu anzulegen. Die App weist dich darauf hin, und du kannst das Backup mit einer neuen PIN wieder einschalten. Wenn du dein Konto löschst, löscht die App die Sicherung. Du kannst sie außerdem jederzeit selbst in den Google-Drive-Einstellungen unter „Apps verwalten” entfernen.
Google-Nutzerdaten. Vibecheck fragt bei Google nur diese Berechtigungen an: dein Basisprofil (Name und E-Mail-Adresse) für die Anmeldung und den Zugriff auf den eigenen, versteckten App-Ordner in deinem Google Drive für das oben beschriebene Schlüssel-Backup. Andere Dateien in deinem Google Drive kann die App nicht sehen. Wir nutzen diese Daten nur, um dich anzumelden und dein Backup zu speichern und wiederherzustellen. Wir verwenden sie nie für Werbung, verkaufen sie nicht und geben sie nicht an Dritte weiter. Die Nutzung und Weitergabe von Informationen, die Vibecheck über Google-APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung („Limited Use“).
6.5 Push-Benachrichtigungen
Push-Benachrichtigungen enthalten in keinem der beiden Modi Nachrichteninhalte, sondern stets nur einen allgemeinen Hinweis.
7. Automatisierte Moderation und automatisierte Entscheidungen (Art. 22 DSGVO)
Um Vibecheck sicher zu halten, setzen wir automatisierte Verfahren ein. Einige davon führen zu Entscheidungen, die ohne vorherige Prüfung durch einen Menschen getroffen werden. Gemäß Art. 13 Abs. 2 lit. f DSGVO informieren wir dich über die involvierte Logik und die Auswirkungen:
- Inhaltsfilter (nur Chats vor dem Match): Jede Klartextnachricht wird mit einer von uns gepflegten Liste unzulässiger Begriffe und Muster abgeglichen (zum Beispiel Belästigung, Hassrede, sexuelle Inhalte, jugendgefährdende Inhalte, Betrug). Je nach Regel führt ein Treffer zu einem von zwei Ergebnissen: Blockieren — die Nachricht wird nicht zugestellt und nicht als Nachricht gespeichert. Du wirst darüber informiert, und der Treffer (mit dem Textauszug) gelangt in unsere Moderationswarteschlange. Markieren — die Nachricht wird zugestellt, der Treffer wird aber festgehalten und von einem Moderator geprüft. Bestimmte Regeln erfassen zusätzlich eine Verwarnung (siehe unten). Namen und Spitznamen werden mit einer vergleichbaren Liste abgeglichen.
- Fotoprüfung: Jedes Foto, das du in dein Profil oder deine Identity hochlädst, und jedes Foto, das du in einem Chat vor dem Match versendest, wird von einem automatisierten Nacktheitsdetektor analysiert (einem Bilderkennungsmodell, das wir auf unserem eigenen Server betreiben, ohne Weitergabe an Dritte). Ein Chat-Foto wird dem Empfänger erst zugestellt, wenn die automatisierte Prüfung es freigegeben hat. Dein eigenes Foto siehst du sofort. Fotos, die der Detektor markiert, nicht auswerten kann oder wegen eines Ausfalls des Detektors nicht prüfen kann, werden zur Prüfung durch einen Menschen zurückgehalten und bis dahin nicht zugestellt. Lehnt ein Moderator das Foto ab, wird es für beide Beteiligten entfernt. Profil- und Identity-Fotos durchlaufen dieselbe Prüfung, bevor andere sie sehen können. Bilder in Ende-zu-Ende-verschlüsselten Safespace-Chats können nicht geprüft werden.
- Automatische Einschränkungen: Melden mehrere vertrauenswürdige Nutzer ein Konto aus schwerwiegenden Gründen (bei einer Meldung wegen Darstellungen sexuellen Kindesmissbrauchs genügt eine einzige vertrauenswürdige Meldung) oder erfasst eine Regel des Inhaltsfilters eine erste Verwarnung, wird das Konto automatisch eingeschränkt. Eine Einschränkung ist befristet und umkehrbar: Du behältst den Zugang zu deinem Konto und deinem Verlauf, kannst aber keine neuen Matches starten, keine Nachrichten senden, keine Identities anlegen und keine Fotos hochladen und wirst anderen im Matching nicht angezeigt, bis die Einschränkung abläuft oder aufgehoben wird.
- Vertrauenswürdigkeit von Meldenden: Meldungen von Nutzern, deren frühere Meldungen wiederholt (derzeit: zweimal) als unbegründet zurückgewiesen wurden, lösen keine automatischen Maßnahmen mehr aus. Sie werden weiterhin von einem Menschen geprüft.
- Verwarnungen und befristete Sperren: Festgestellte Verstöße werden als Verwarnungen (Strikes) erfasst. Verwarnungen wegen geringfügiger Verstöße verfallen nach 180 Tagen. Häufen sich Verwarnungen, kann das System das Konto automatisch für 7 oder 30 Tage sperren. Dauerhafte Sperren verhängt ausschließlich ein Mensch.
- Sperrumgehung: Meldet sich ein neues Konto von einem Gerät an, das zu einem gesperrten Konto gehört, wird das neue Konto automatisch für 7 Tage gesperrt, und ein Moderator prüft den Fall. Dauerhaft wird die Sperre nur, wenn ein Moderator die Umgehung bestätigt. Eine Übereinstimmung allein der IP-Adresse führt zu keiner automatischen Entscheidung, sondern nur zu einem Hinweis, den ein Mensch prüft. Löscht jemand ein Konto während einer Sperre und registriert sich anschließend mit demselben Google-Konto neu, wird die ursprüngliche Sperre dem neuen Konto wieder zugeordnet (siehe Abschnitt 11). Auch gegen diese Sperre ist ein Einspruch möglich.
Rechtsgrundlage und Schutzmaßnahmen: Diese automatisierten Entscheidungen sind für die Erfüllung unseres Vertrags mit dir erforderlich, also für die Bereitstellung eines sicheren Dienstes nach unseren AGB (Art. 22 Abs. 2 lit. a DSGVO). In der App siehst du, welche Maßnahme dich betrifft, den erfassten Grund, ob die Entscheidung automatisiert oder von einem Moderator getroffen wurde, und gegebenenfalls, wann sie endet. Du hast das Recht, das Eingreifen einer Person zu erwirken, deinen Standpunkt darzulegen und die Entscheidung anzufechten: Gegen jede Einschränkung und jede Sperre kannst du direkt in der App Einspruch einlegen. Ein Mensch prüft den Einspruch. Wird ihm stattgegeben, wird die Maßnahme sofort aufgehoben. Das Ergebnis erhältst du in der App und per Push-Benachrichtigung. Weitere Informationen zu Moderation, Meldungen und Einsprüchen nach dem Digital Services Act findest du in Ziffer 6 unserer AGB.
8. Meldungen und Kinderschutz
Du kannst Profile, Identities, Nachrichten und Fotos in der App melden. Die Meldung (Grund, optionaler Kommentar und der von dir beigefügte Kontext) wird von unserem Moderationsteam geprüft. Der gemeldete Nutzer erfährt nicht, wer die Meldung eingereicht hat.
Gegenüber Darstellungen sexuellen Kindesmissbrauchs gilt bei uns Nulltoleranz. Soweit gesetzlich vorgeschrieben oder zulässig, melden wir solche Inhalte zusammen mit den zugehörigen Kontodaten den zuständigen Strafverfolgungsbehörden sowie dem National Center for Missing & Exploited Children (NCMEC) in den USA. Zu diesem Zweck werden die betroffenen Inhalte in einem gesonderten, zugriffsbeschränkten Bereich gesichert. Einzelheiten: Sicherheitsstandards zum Schutz von Kindern.
9. Empfänger und Auftragsverarbeiter
- Andere Nutzer erhalten systembedingt die Inhalte, die du mit ihnen teilst (Profil, Identity, Nachrichten, Online-Status, gerundete Entfernung, das Outfit deines Vibis). Das Outfit deines Vibis sieht jede Person, die deinen Vibi sieht, insbesondere die Personen, mit denen du chattest, vor und nach einem Match. Wenn du ein Geschenk sendest, sieht die empfangende Person das Item und den Spitznamen deiner Identity zum Zeitpunkt des Versands.
- Unser Moderationsteam: ausschließlich berechtigte, zur Vertraulichkeit verpflichtete Personen, deren Zugriffe auf Chats protokolliert werden.
- Server und Medienspeicher: Unser Anwendungsserver, die Datenbank, der Medienspeicher und der Nacktheitsdetektor werden von uns auf einem Server in Deutschland betrieben.
- Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA): Sämtliche Verbindungen zwischen der App und unserem Server (api.onedayvibes.com) laufen über das Netzwerk von Cloudflare (Cloudflare Tunnel). Cloudflare beendet dabei die TLS-Verschlüsselung und verarbeitet die übertragenen Daten, einschließlich der Nachrichten vor einem Match, technisch als unser Auftragsverarbeiter. Außerdem hostet Cloudflare unsere Website und den Download-Server.
- Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, USA):
- Google-Anmeldung (Google Sign-In) für die Anmeldung
- Firebase Cloud Messaging für Push-Benachrichtigungen (erhält das Push-Token und den allgemeinen Hinweis)
- Google Drive für das freiwillige, PIN-verschlüsselte Schlüssel-Backup in deinem eigenen Drive
- Google Play für Käufe (Abos, Funken-Pakete und das Starterpaket). Google verarbeitet deine Zahlungsdaten als eigenständig Verantwortlicher. Zur Freischaltung deines Abos oder zur Gutschrift deiner Funken lassen wir das Kauf-Token über die Google Play Developer API prüfen. Google teilt uns außerdem mit, wenn ein Kauf erstattet oder zurückgebucht wird, damit wir die damit gutgeschriebenen Funken und Items entfernen können.
- Google AdMob für die Werbung in Vibi-TV, erst nachdem du auf Vibi-TV tippst (siehe Abschnitt 3.1). Google verarbeitet die Werbedaten als eigenständig Verantwortlicher. Für die Belohnung erhält Google deine interne Nutzerkennung und sendet sie mit der Bestätigung des angesehenen Clips an unseren Server zurück.
- Link-Vorschauen (nur in Chats vor einem Match) und GIFs: Vorschauen werden nur für Links zu einer festen Liste unterstützter Plattformen geladen: YouTube (Google), Spotify (ersatzweise über noembed.com), TikTok, SoundCloud, Instagram, X/Twitter, Reddit, Twitch, Giphy und Tenor. Für diese Links ruft dein Gerät die Vorschau (Titel, Vorschaubild) bei der Plattform selbst oder über den Dienst Microlink (microlink.io) ab. Der jeweilige Anbieter erhält dabei den Link und die IP-Adresse deines Geräts. Links zu anderen Websites ruft die App nie ab. In Ende-zu-Ende-verschlüsselten Safespace-Chats werden keine Link-Vorschauen abgerufen. GIFs von Giphy oder Tenor werden in allen Chats über unseren Server geladen, auch in Safespace-Chats: Unser Server ruft das GIF ab und reicht es an dein Gerät weiter, sodass Giphy und Tenor nur unseren Server sehen, nicht deine IP-Adresse. Unser Server speichert das GIF nicht und protokolliert den Link nicht. In Safespace-Chats erfährt er nur, welcher GIF-Link geladen wird, nie den übrigen Inhalt der Nachricht. Weitere Daten übermitteln wir an diese Anbieter nicht. Sie sind eigenständig Verantwortliche.
- Behörden: Strafverfolgungsbehörden und NCMEC (siehe Abschnitt 8) sowie sonstige öffentliche Stellen, soweit wir zur Herausgabe gesetzlich verpflichtet sind.
Mit unseren Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen.
10. Datenübermittlung in Drittländer
Einige Empfänger haben ihren Sitz in den USA oder verarbeiten Daten dort:
- Google (einschließlich Google Play und Google AdMob) und Cloudflare sind nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission, Art. 45 DSGVO). Ergänzend gelten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Anbieter von Link-Vorschauen (Abschnitt 9) werden von deinem Gerät direkt kontaktiert, wenn eine Nachricht vor dem Match einen Link zu einer der unterstützten Plattformen enthält. Ihr Sitz kann außerhalb der EU liegen. Giphy und Tenor werden nur von unserem Server kontaktiert.
- Meldungen an NCMEC (USA) erfolgen auf Grundlage von Art. 49 Abs. 1 lit. d DSGVO (wichtige Gründe des öffentlichen Interesses am Schutz von Kindern).
Unser eigener Server und der Medienspeicher befinden sich in Deutschland.
11. Speicherdauer und Löschung
- Konto, Profil, Identity, Matching-Einstellungen: solange dein Konto besteht. Anonyme Identities laufen automatisch ab und werden anschließend entfernt. Damit du eine abgelaufene Identity fortführen kannst, bewahren wir ihren Nickname, Gender, Alter, Vibes, Sprachen, Einstellungen und freigegebenen Fotos für ein Comeback-Fenster (derzeit 7 Tage) auf und löschen sie danach. Mit New me in der App löschst du sie sofort. Auch wenn du eine neue Identity erstellst, werden sie gelöscht. Chats ohne Match und Likes der abgelaufenen Identity werden nicht aufbewahrt.
- Chat-Nachrichten und Chat-Medien vor einem Match: bis zum Ablauf der beteiligten anonymen Identity, bei Unterhaltungen, die zu einem Match geführt haben, solange die Konten bestehen. „Für alle” gelöschte Nachrichten und von dir ausgeblendete Unterhaltungen unterliegen denselben Fristen (siehe Abschnitt 6.3).
- Safespace-Nachrichten: solange die Konten der Beteiligten bestehen.
- Funken, Buchungsverlauf (einschließlich Werbebelohnungen), Vibi-Items, Outfit, Geschenke, Wunschliste und gespeicherte Looks: solange dein Konto besteht.
- Belege über Funken-Käufe: solange dein Konto besteht, sofern Handels- oder Steuerrecht keine längere Aufbewahrung verlangt. Google bewahrt eigene Aufzeichnungen über deine Bestellungen bei Google Play auf.
- Werbedaten bei Google: nach den Aufbewahrungsregeln von Google, siehe wie Google Daten aufbewahrt.
- Sitzungen: Refresh-Token laufen spätestens nach 7 Tagen ab und werden bei der Abmeldung gelöscht.
- Sicherheitsdaten (IP-Adresse, Gerätekennung, Anmeldezeitpunkt): 90 Tage, danach automatische Löschung.
- Zuletzt online: 30 Tage nach deiner letzten Verbindungstrennung.
- Diagnosedaten: 30 Tage.
- Server-Protokolle: 14 Tage.
- Verwarnungen: Verwarnungen wegen geringfügiger Verstöße verfallen nach 180 Tagen.
Kontolöschung. Du kannst dein Konto jederzeit in der App (Settings → Delete Account) löschen oder die Löschung über unsere Website beantragen. Wir löschen dann dein Konto, deine Identities, dein Profil, deine Fotos, deine Chat-Nachrichten und Chat-Mediendateien, dein verschlüsseltes Chat-Archiv, deine Likes, Matches und Blockierungen, deine Sitzungen, deine Geräte und Push-Token, deine Präsenzdaten, deinen Abo-Datensatz, deinen Funken-Kontostand und Buchungsverlauf, deine Belege über Funken-Käufe (sofern keine gesetzliche Aufbewahrungspflicht besteht, siehe oben), deine Vibi-Items, dein Outfit und deine Geschenke, deine Wunschliste und gespeicherten Looks sowie das Schlüssel-Backup in deinem Google Drive. Nicht ausgegebene Funken, auch gekaufte, verfallen ersatzlos (siehe Ziffer 8.6 unserer AGB). Offene Geschenke, die du gesendet hast, verfallen, und die Funken für offene Geschenke an dich werden der absendenden Person erstattet. Items, die du anderen geschenkt hast, bleiben bei ihnen, verweisen aber nicht mehr auf dich.
Nach der Löschung aufbewahrt: Sperreinträge (einschließlich Geräte- und IP-Sperren) und Moderationsnachweise (Meldungen, markierte Textauszüge, Fotoprüfungen, Hinweise auf Sperrumgehung) werden 365 Tage nach der Löschung getrennt von deinem gelöschten Konto aufbewahrt und anschließend gelöscht. So verhindern wir, dass gesperrte Nutzer sich einfach neu registrieren, und können Einsprüche und Rechtsansprüche bearbeiten. Von dir selbst eingereichte Meldungen bleiben ohne jeden Bezug zu dir erhalten. War dein Konto zum Zeitpunkt der Löschung aktiv gesperrt, speichern wir zusätzlich einen mit einem geheimen Schlüssel gebildeten Hashwert (HMAC-SHA256) deiner Google-E-Mail-Adresse bei dieser Sperre. Die E-Mail-Adresse selbst speichern wir nicht. Registrierst du dich erneut mit demselben Google-Konto, wird die ursprüngliche Sperre wieder zugeordnet (du kannst dagegen Einspruch einlegen). Der Hashwert wird gelöscht, sobald die Sperre abläuft oder aufgehoben wird, spätestens 365 Tage nach der Löschung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform und an der Verhinderung von Sperrumgehungen). Diagnosedaten (30 Tage) und Server-Protokolle (14 Tage) werden mit Ablauf ihrer regulären Frist gelöscht.
Aufbewahrung, soweit rechtlich erforderlich: Inhalte, die für eine Meldung rechtswidriger Inhalte an Behörden gesichert wurden (einschließlich der gesicherten Kopien), bewahren wir so lange auf, wie es unsere rechtlichen Pflichten und die Behörden oder ein Strafverfahren erfordern. Protokolle über Handlungen von Moderatoren (Audit-Logs) bewahren wir so lange auf, wie es zur Nachvollziehbarkeit unserer Moderationsentscheidungen erforderlich ist. Eine feste Löschfrist besteht dafür derzeit nicht.
Ein laufendes Abo wird durch die Kontolöschung nicht beendet. Bitte kündige es in Google Play unter Zahlungen & Abos → Abos.
12. Standortdaten
Nutzer in deiner Nähe werden nur angezeigt, wenn du den Standortzugriff aktiv erlaubst. Die App fragt nur deinen ungefähren Standort an. Deine genaue GPS-Position wird nicht angefordert. Der Server speichert deine Position auf ca. 500 m gerundet. Andere Nutzer sehen nie deine Position, sondern nur eine auf eine grobe Stufe aufgerundete Entfernung (1, 5, 10, 25, 50 oder 100 km, darüber in Schritten von 50 km). Die Freigabe ist standardmäßig deaktiviert und kann jederzeit in den System- oder App-Einstellungen widerrufen werden (u. a. über den Ghost-Modus).
13. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) — eine Kopie deiner Daten kannst du jederzeit in der App unter Settings → Account → Export Archive herunterladen
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), auch deiner Einwilligung in Werbung in Vibi-TV, die du jederzeit in den App-Einstellungen ändern kannst (Datenschutzoptionen für Werbung)
- Keiner ausschließlich automatisierten Entscheidung ohne menschliche Prüfung unterworfen zu werden — nutze dafür den Einspruch in der App (Abschnitt 7)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir deine Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wende dich zur Ausübung deiner Rechte an support@onedayvibes.com. Zum Schutz deiner Daten antworten wir ausschließlich an die E-Mail-Adresse, die mit deinem Konto verknüpft ist.
14. Aufsichtsbehörde
Zuständige Aufsichtsbehörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg
https://datenschutz-hamburg.de
Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
15. Mindestalter
Die Nutzung von Vibecheck ist Personen ab 18 Jahren vorbehalten. Mit der Nutzung bestätigst du, dass du dieses Alter erreicht hast. Konten von Minderjährigen löschen wir, sobald wir davon Kenntnis erlangen.
16. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die rechtlichen Anforderungen ändern. Die aktuelle Fassung findest du stets auf dieser Seite. Über wesentliche Änderungen informieren wir dich in der App.