Datenschutzerklärung — Duetly
Stand: 22. September 2026
Gilt für: die mobile App Duetly (iOS und Android) im hier beschriebenen Funktionsumfang
Inhaltsübersicht
- Verantwortlicher
- Gegenstand und Zweck der App
- Welche personenbezogenen Daten wir verarbeiten
- Rechtsgrundlagen
- Pflicht zur Angabe / Folgen der Nichtbereitstellung
- Empfänger, Auftragsverarbeitung und Dienste Dritter
- Drittlandübermittlung
- Speicherdauer und Löschung
- Deine Rechte
- Widerspruch und Widerruf
- Sicherheit
- Keine Profiling-/Werbe-Tracking-Suite
- Gerätefunktionen und Berechtigungen
- Minderjährige
- Automatisierte Entscheidungen
- Bereitstellung über App Stores
- Änderungen dieser Erklärung
- Was Duetly derzeit nicht macht
- Kurzfassung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tom Merklinghaus
In der Bitz 14
56567 Neuwied, Deutschland
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist derzeit nicht bestellt (soweit gesetzlich nicht erforderlich).
Fragen zum Datenschutz bitte an [email protected] richten.
2. Gegenstand und Zweck der App
Duetly ist eine App für zwei Personen („Paar“), um gemeinsam Filme und Serien zu finden. Typischer Ablauf:
- Jede Person legt ein Konto an (E-Mail und Passwort, „Mit Apple anmelden“ oder „Mit Google anmelden“).
- Eine Person erstellt einen Einladungscode; die andere tritt bei.
- Beide swipen Titel (Like / Überspringen). Einmal im Monat kann jede Person einen Joker spielen, der den obersten Titel ohne Zustimmung des Partners zum Match macht.
- Was beide liken, erscheint in einer gemeinsamen Match-Liste.
- Optional könnt ihr pro Match einen Status setzen (gesehen mit Sternen und Ort, angefangen, abgebrochen mit Grund).
Ohne Konto, Paar-Zuordnung und Speicherung von Swipes/Matches kann die Kernfunktion (Sync zwischen zwei Geräten) nicht erbracht werden.
Duetly ist kein Streaming-Player und keine Kauf-/Abo-Plattform. Filmdaten und Hinweise zur Streaming-Verfügbarkeit stammen überwiegend von Dritten (insbesondere TMDB) und können unvollständig oder regional unterschiedlich sein.
3. Welche personenbezogenen Daten wir verarbeiten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
3.1 Konto und Authentifizierung
| Daten | Beispiele / Details | Zweck |
|---|---|---|
| E-Mail-Adresse | bei Registrierung / Login; bei Apple- oder Google-Login vom jeweiligen Anbieter übermittelt (bei Apple ggf. eine Weiterleitungsadresse „Hide My Email“) | Konto anlegen, anmelden, zuordnen, Bestätigungscode und Passwort-Reset per Mail, Antworten auf Support-Anfragen |
| Passwort | nur bei E-Mail-Registrierung; wird nicht im Klartext in der App gespeichert | Authentifizierung; Speicherung gehasht beim Auth-Anbieter |
| Anmelde-Anbieter | E-Mail, Apple und/oder Google – welche davon mit dem Konto verknüpft sind | Anzeige unter „Konto“, Login |
| Anzeigename | frei wählbarer Profilname | Darstellung im Profil / in der App |
| Interne Nutzer-ID | UUID des Auth-Kontos | Zuordnung zu Profil, Paar, Votes, Feedback |
| Sitzungs-/Auth-Tokens | technisch durch den Auth-Client | angemeldete Session auf dem Gerät |
Quelle: von dir angegeben bzw. vom Auth-System erzeugt.
3.2 Profil
| Daten | Zweck |
|---|---|
| Anzeigename in der Profil-Tabelle | Anzeige im eigenen Profil |
| Partner-Anzeigename | Im verbundenen Paar sichtbar auf der Startseite und unter „Paar“ (z. B. „Tom und Alex“) |
Letzte Aktivität (last_active_at) | Zeitpunkt der letzten App-Nutzung (z. B. nach Login/Swipe); dem Partner als Hinweis angezeigt („war heute aktiv“) |
3.3 Paar-Verbindung
| Daten | Zweck |
|---|---|
| 6-stelliger Einladungscode | Partner einladen / beitreten |
| Paar-ID | gemeinsame Datenräume (Votes, Matches, Status, Dismissals) |
| Zuordnung der beiden Nutzerkonten (Host / Partner) | Sync und Zugriffskontrolle |
| Zeitstempel der Verbindung / Aktualisierungen | Betrieb und Nachvollziehbarkeit |
Hinweis: Wer den aktuellen Code besitzt, kann dem Paar beitreten, solange der zweite Platz frei ist. Gib den Code nur an die gewünschte Person weiter. Beim Kopieren kann der Code kurz in der Zwischenablage des Geräts liegen.
3.4 Swipes, Likes und Überspringen (Votes)
Serverseitig (Cloud) werden insbesondere gespeichert:
- deine Entscheidung (Like oder Überspringen)
- Zeitpunkt der Bewertung
- ob und wann du für diesen Titel den Joker gespielt hast (
joker_at; höchstens einmal pro Kalendermonat) - Zuordnung zu deiner Nutzer-ID und – wenn verbunden – zur Paar-ID
- Metadaten des Titels für Listen und Sync, z. B.:
- Titel
- Film oder Serie
- TMDB-ID
- Kurzbeschreibung / Überblick
- Poster-URL
- Jahr / Erscheinungsdatum (soweit vorhanden)
- Bewertung (z. B. TMDB-Score)
Nicht in der Cloud-Vote-Tabelle gespeichert (aktueller Stand): Genre-Listen und Streaming-Anbieter-Zeilen zum Titel. Die können jedoch lokal im Geräte-Cache des Vote-/Like-Speichers liegen und bei Bedarf erneut von TMDB geladen werden.
Zusätzlich lokal auf dem Gerät: Vote-Caches (u. a. für Offline / vor dem Sync), damit Likes nicht verloren gehen und das Deck gesteuert werden kann — inklusive erweiterter Titel-Infos, soweit die App sie lokal mitablagt.
Zweck: Deck steuern, Doppelbewertungen vermeiden, Matches bilden, persönliche Like-Liste und gemeinsame Match-Liste anzeigen, Sync zwischen beiden Geräten.
Partner und Votes: Im verbundenen Paar werden die Votes des Paars für den Sync auf beide Geräte geladen (damit Matches erkannt und das Deck gesteuert werden können). In der Oberfläche bleiben „Meine Likes“ und die gemeinsame „Matches“-Liste getrennt: Der Partner sieht keine eigene Liste „Likes von …“, aber die Sync-Logik kennt die beiderseitigen Like-/Skip-Informationen. Gemeinsame Matches und der gemeinsame Match-Status sind für beide sichtbar.
3.5 Matches, Entfernen (Dismissals)
- Entsteht ein Match (beide liken denselben Titel), erscheint er in der gemeinsamen Liste.
- Entfernte Matches werden paarbezogen gespeichert (Dismissals), damit sie bei beiden nicht erneut in der gemeinsamen Liste auftauchen.
3.6 Match-Status (freiwilliges Quiz)
Pro Match könnt ihr freiwillig angeben:
- noch offen, angefangen (Serien), gesehen oder abgebrochen
- bei „gesehen“: 1–5 Sterne und wo geschaut wurde (z. B. Streaming-Anbieter, Kino, Sonstiges)
- bei „abgebrochen“: optional Gründe (feste Auswahl wie „langweilig“, „zu lang“ oder ein Freitext)
- der Zeitpunkt, an dem der Titel als gesehen bzw. abgebrochen markiert wurde
Diese Angaben gelten für das Paar, werden synchronisiert und sind für den verbundenen Partner im Rahmen der App sichtbar; beide können sie ändern.
Auswertung durch den Betreiber: Der Betreiber kann diese Daten in der Backend-Verwaltung einsehen und manuell bzw. per Datenbankabfrage auswerten (auch aggregiert, z. B. Häufigkeit „gesehen“). Es gibt derzeit keine automatisierte Auswertungs-Pipeline in der App selbst.
3.6a Persönliches Archiv nach Auflösung des Paars
Wird ein Paar aufgelöst (durch „Paar auflösen“, „Neuen Code erstellen“ oder weil eine Person ihr Konto löscht), gehen die gemeinsamen Matches verloren. Damit die gemeinsam gesehenen und abgebrochenen Titel nicht verschwinden, legt der Server dabei für jede der beiden Personen eine eigene Kopie dieser Einträge an („Früher gesehen“):
- Titel, Poster, Jahr, Film/Serie, TMDB-ID
- Sterne, Ort, Abbruch-Gründe und Gesehen-Datum zum Zeitpunkt der Auflösung
- der Anzeigename des damaligen Partners (z. B. „mit Alex“)
Diese Kopie hängt nur an deinem eigenen Konto: Der frühere Partner kann sie weder sehen noch ändern, und Änderungen, die du später daran machst (z. B. andere Sterne), bleiben nur bei dir. Umgekehrt erhält dein früherer Partner eine eigene Kopie mit deinem Anzeigenamen. Das Archiv wird mit deinem Konto gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Teil der App-Funktion) sowie hinsichtlich des Partnernamens Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse beider Personen an der eigenen Filmgeschichte); Widerspruch siehe Abschnitt 10.
3.7 Feedback
Wenn du über die App Feedback oder eine Support-Anfrage („Noch Fragen?“) sendest, speichern wir:
- Betreff und Nachrichtentext
- die Art (Feedback oder Support)
- deine Nutzer-ID und E-Mail-Adresse
- Zeitpunkt der Einsendung
Zusätzlich wird die Nachricht als E-Mail an [email protected] zugestellt (Versand über Resend, siehe Abschnitt 6.4) – mit deiner E-Mail-Adresse als Antwortadresse, damit wir dir antworten können.
Feedback ist für andere Nutzer nicht einsehbar. Es dient Support und Produktverbesserung. Clients können Feedback in der App nicht auslesen; die Einsicht erfolgt über die Betreiber-Zugänge zum Backend und das Support-Postfach.
Hinweis zur Kontolöschung: Beim Löschen des Kontos wird die Verknüpfung zur Nutzer-ID am Feedback typischerweise gelöst (SET NULL). Nachrichtentext und ggf. gespeicherte E-Mail können weiterhin beim Betreiber verbleiben, bis sie manuell gelöscht oder anonymisiert werden — bitte ggf. zusätzlich per E-Mail an [email protected] eine Löschung verlangen.
3.8 Löschgrund (Abfrage beim Konto-Löschen)
Bevor du dein Konto endgültig löschst, fragt die App nach einem Hauptgrund (Auswahl) und optional nach einem kurzen Freitext („Was hätte besser sein können?“).
Gespeichert werden insbesondere:
- gewählter Grund-Code (z. B. Bugs, Partner nutzt es nicht, zu wenig Titel, Datenschutz, nur ausprobiert, andere Lösung, Sonstiges, lieber nicht sagen)
- optionaler Freitext
- ggf. E-Mail und Nutzer-ID zum Zeitpunkt der Einsendung
- Zeitpunkt
Zweck: Produktverbesserung und Verständnis, warum Nutzer die App verlassen. Die Angaben sind für andere Nutzer nicht sichtbar; Auswertung erfolgt über die Betreiber-Zugänge zum Backend (z. B. Häufigkeit der Gründe).
Nach der Kontolöschung wird die Nutzer-ID typischerweise entkoppelt (SET NULL); Grund und Freitext (sowie ggf. E-Mail) können zur Auswertung beim Betreiber verbleiben, bis sie gelöscht oder anonymisiert werden.
Rechtsgrundlage: berechtigtes Interesse an Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO); die Angabe „Lieber nicht sagen“ bzw. Abbrechen der Löschung bleibt möglich. Der Freitext ist freiwillig.
3.9 Einstellungen und Nutzungszustand auf dem Gerät
Lokal (z. B. über Shared Preferences) können u. a. gespeichert werden:
- Anzeigename (pro Konto)
- gewählte Streaming-/Watch-Region (Land)
- Filter (Streaming-Anbieter, Kino-Modus, Film/Serie, Genres, Mindestbewertung, Mindestjahr, Altersfreigaben)
- lokale Vote-/Like-Caches
- Onboarding erledigt / bestimmte Hinweise geschlossen (z. B. Swipe-Hinweis, Tipp-Hinweis)
Diese Daten bleiben primär auf dem Gerät. Sync-relevante Inhalte werden zusätzlich serverseitig verarbeitet, sobald du eingeloggt und (für Paarfunktionen) verbunden bist.
Bei Kontolöschung lokal: Die App entfernt typischerweise die Vote-/Like-Caches und den Anzeigenamen des gelöschten Kontos. Filter, Region, Onboarding-Flags u. Ä. können auf dem Gerät verbleiben, bis du die App deinstallierst oder die App-Daten löschst.
3.10 Technische Betriebsdaten
Beim Betrieb können technisch erforderliche Daten anfallen, insbesondere:
- Zeitstempel von Speichervorgängen
- Auth-/Session-Informationen
- Fehler- und Verbindungsinformationen der Backend-Dienste
- übliche Verbindungsdaten bei Netzwerkanfragen (z. B. IP-Adresse, die beim Abruf beim jeweiligen Server anfallen kann)
Wir betreiben derzeit keine eigene Werbe- oder Analyse-SDK-Tracking-Suite in der App (kein klassisches Advertising- oder Cross-App-Tracking). Die Schriftarten der App sind in der App eingebettet und werden nicht von externen Servern nachgeladen.
3.11 Filmdaten von TMDB (kein Duetly-Kontoinhalt)
Zur Anzeige von Titeln, Postern, Altersfreigaben und Streaming-Verfügbarkeit ruft die App die TMDB-API auf. Handverlesene Empfehlungen („Duetly-Tipp“) sind eine vom Betreiber gepflegte Liste von TMDB-IDs ohne Personenbezug. Dabei werden Such-/Filterparameter (z. B. Region, Anbieter, Genres) und technische Verbindungsdaten verarbeitet. Duetly-Passwörter und eure privaten Paar-Inhalte werden nicht an TMDB übermittelt. Die Filmmetadaten selbst sind öffentlich verfügbare Katalogdaten; eure Swipes und Matches speichern wir in unserem Backend (siehe oben).
4. Rechtsgrundlagen
Soweit die DSGVO Anwendung findet, stützen wir die Verarbeitung insbesondere auf:
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Konto, Login, Paar-Verbindung, Swipes, Matches, Sync, Listen | Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen – Nutzung der App) |
| sichere Authentifizierung, Missbrauchsprävention, technischer Betrieb | Art. 6 Abs. 1 lit. b und/oder f DSGVO (Vertrag bzw. berechtigtes Interesse an sicherem Betrieb) |
| Match-Status für die Paar-Funktion | Art. 6 Abs. 1 lit. b DSGVO |
| aggregierte / interne Produktauswertung (u. a. Match-Status, Feedback) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verbesserung und Stabilität der App); Widerspruch siehe Abschnitt 10 |
| Feedback-Einsendung | Art. 6 Abs. 1 lit. a und/oder f DSGVO (Einwilligung durch aktives Absenden bzw. berechtigtes Interesse an Support/Verbesserung) |
| Löschgrund-Abfrage beim Konto-Löschen | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung); Freitext freiwillig |
| lokale Speicherung von Einstellungen und Caches | Art. 6 Abs. 1 lit. b und/oder f DSGVO |
| Abruf von Filmdaten bei TMDB | Art. 6 Abs. 1 lit. b und/oder f DSGVO (Bereitstellung der App-Inhalte) |
| Anmeldung über Apple oder Google | Art. 6 Abs. 1 lit. b DSGVO (von dir gewählter Anmeldeweg) |
| Versand von Bestätigungscodes, Passwort-Reset- und Support-Mails (Resend) | Art. 6 Abs. 1 lit. b DSGVO |
| Persönliches Archiv nach Auflösung des Paars (inkl. Partnername) | Art. 6 Abs. 1 lit. b und f DSGVO (siehe Abschnitt 3.6a) |
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) bestehen insbesondere an: sicherem Betrieb, Fehlerbehebung, Missbrauchsprävention, Produktverbesserung und Nachvollziehbarkeit von Supportanfragen. Du kannst Widerspruch einlegen, soweit die Voraussetzungen des Art. 21 DSGVO vorliegen (siehe Abschnitt 10).
5. Pflicht zur Angabe / Folgen der Nichtbereitstellung
Für die Kernfunktionen benötigst du:
- eine gültige E-Mail-Adresse und ein Passwort oder ein Apple- bzw. Google-Konto (Konto)
- bei der Registrierung die Zustimmung zu Datenschutzerklärung und Nutzungsbedingungen
- für den Paar-Sync: die erfolgreiche Verbindung über den Einladungscode
- für Matches: Swipes beider Personen
Ohne diese Angaben kannst du Duetly nicht bzw. nicht im vorgesehenen Umfang nutzen. Optionale Angaben (Anzeigename-Details, Match-Status, Feedback, viele Filter) sind freiwillig; ihre Nichtangabe schränkt nur die jeweilige Zusatzfunktion ein.
6. Empfänger, Auftragsverarbeitung und Dienste Dritter
Personenbezogene Daten werden nur weitergegeben, soweit das für den Betrieb nötig ist, gesetzlich erlaubt bzw. vorgeschrieben ist oder du eingewilligt hast.
6.1 Supabase (Backend: Auth, Datenbank, Echtzeit)
Zweck: Authentifizierung, Speicherung und Sync von Profilen, Paaren, Votes, Dismissals, Match-Status und Feedback; Echtzeit-Updates zwischen den Geräten des Paars.
Anbieter / Infrastruktur: Supabase (Supabase Inc. bzw. zugehörige Hosting-Partner).
Projektregion Duetly (aktuell): Europäische Union, Rechenzentrumsregion Frankfurt (eu-central-1).
Verarbeitet werden die in Abschnitt 3 genannten Konten- und App-Inhaltsdaten, soweit sie serverseitig gespeichert werden (inkl. Feedback und Löschgründe).
Zugriffskontrolle in der Datenbank erfolgt u. a. über Row Level Security (RLS): In der App siehst du grundsätzlich nur eigene bzw. paarbezogene Daten.
6.2 TMDB – The Movie Database
Zweck: Abruf von Filmen/Serien, Postern, Metadaten und Streaming-Verfügbarkeit nach Region.
Anbieter: TMDB / zugehörige Dienste – Informationen unter https://www.themoviedb.org (Nutzungsbedingungen und Datenschutz des Anbieters beachten).
Es werden keine Duetly-Kontopasswörter an TMDB übermittelt. Beim API-Abruf können technische Verbindungsdaten (einschließlich IP) beim Anbieter anfallen.
6.3 Apple und Google (Anmeldung)
Zweck: Anmeldung mit bestehendem Apple- oder Google-Konto („Sign in with Apple“, „Google Sign-In“), wenn du diesen Weg wählst.
Anbieter: Apple Inc. bzw. Apple Distribution International Ltd. (Irland); Google LLC bzw. Google Ireland Ltd.
Beim Anmelden übermittelt der Anbieter an uns eine Kennung, deine E-Mail-Adresse (bei Apple auf Wunsch eine anonyme Weiterleitungsadresse) und ggf. deinen Namen für den Anzeigenamen. Der Anbieter erfährt dabei, dass du dich bei Duetly anmeldest, und verarbeitet den Vorgang nach seinen eigenen Datenschutzhinweisen. Dein Duetly-Inhalt (Swipes, Matches, Paar) wird nicht an Apple oder Google übermittelt.
6.4 Resend (E-Mail-Versand)
Zweck: Versand von Bestätigungscodes bei der Registrierung, Passwort-Reset-Codes sowie Feedback- und Support-Nachrichten an unser Postfach.
Anbieter: Resend, Inc. (USA). Verarbeitet werden Empfängeradresse, Betreff und Mailinhalt sowie Zustellprotokolle. Absenderdomain ist tmapps.de. Resend ist als Auftragsverarbeiter gebunden; siehe Abschnitt 7 zur Drittlandübermittlung.
6.5 IONOS (Support-Postfach)
Das Postfach [email protected], in dem Feedback- und Support-Mails ankommen, wird bei IONOS SE (Deutschland) betrieben.
6.6 Verbundener Partner
Im verbundenen Paar gilt:
- UI: Anzeigenamen beider Partner auf der Startseite und unter „Paar“ (z. B. „Tom und Alex“); kurzer Aktivitäts-Hinweis („war heute aktiv“); gemeinsame Matches und gemeinsamer Match-Status sind für beide sichtbar; wer einen Joker gespielt hat, wird am Match angezeigt; „Meine Likes“ ist als eigene Liste getrennt.
- Nach der Auflösung: Dein Anzeigename bleibt im persönlichen Archiv des früheren Partners bei den gemeinsam gesehenen Titeln stehen (siehe Abschnitt 3.6a).
- Technik/Sync: Votes des Paars werden für Match-Erkennung und Deck-Steuerung auf beide Geräte synchronisiert (siehe Abschnitt 3.4).
Das ist Bestandteil der gewählten App-Funktion.
6.7 Betreiber (Admin)
Der Betreiber kann über Verwaltungszugänge zum Backend auf gespeicherte Daten zugreifen – insbesondere für Support, Sicherheit/Missbrauchsprävention und Produktauswertung (u. a. Feedback, Löschgründe, Match-Status). Eine automatisierte Analytics-Pipeline ist derzeit nicht Bestandteil der App.
Wir verkaufen deine personenbezogenen Daten nicht.
6.8 Behörden
Eine Offenlegung an Behörden erfolgt nur, wenn wir dazu gesetzlich verpflichtet sind oder dies zur Rechtsverteidigung erforderlich und zulässig ist.
7. Drittlandübermittlung
Supabase-Projektdaten von Duetly werden derzeit in der EU (Frankfurt) gehostet.
Beim Abruf von TMDB, beim Mailversand über Resend, bei der Anmeldung über Apple oder Google und ggf. bei Infrastruktur-/Supportprozessen von Dienstleistern kann eine Übermittlung in Drittländer (insbesondere USA) nicht ausgeschlossen werden. Soweit die DSGVO greift und kein Angemessenheitsbeschluss vorliegt, erfolgen solche Übermittlungen – soweit anwendbar – auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln der EU-Kommission) bzw. nach den Informationen des jeweiligen Anbieters. Einzelheiten entnimm bitte auch den Datenschutzhinweisen von TMDB, Resend, Apple, Google bzw. Supabase.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Daten | Dauer (aktueller Stand) |
|---|---|
| Konto / Profil | bis zur Löschung des Kontos |
| Paar-Verbindung | bis zur Auflösung des Paars bzw. Löschung zugehöriger Daten |
| Votes / Matches / Dismissals / Match-Status | solange für die Funktion nötig; bei Paar-Auflösung werden die paarbezogenen Cloud-Daten gelöscht; lokale Likes können auf dem Gerät verbleiben |
| Persönliches Archiv („Früher gesehen“) | bis zur Löschung des Kontos (siehe Abschnitt 3.6a) |
| Feedback | bis zur Bearbeitung / Löschung durch den Betreiber; bleibt bei Kontolöschung ggf. mit Text und E-Mail erhalten (Nutzer-ID wird typischerweise nur entkoppelt) |
| Löschgrund (Abfrage) | bis zur Auswertung / Löschung durch den Betreiber; Nutzer-ID typischerweise entkoppelt nach Kontolöschung |
| lokale Einstellungen / Caches | Vote-/Like-Caches und Anzeigename des Kontos werden bei Kontolöschung bereinigt; Filter/Region/Onboarding können bis zur Deinstallation bzw. Löschung der App-Daten verbleiben |
| technische Logs bei Dienstleistern | nach den jeweiligen Löschfristen des Anbieters / soweit technisch üblich kurzzeitig |
Konto selbst löschen
In der App kannst du unter Paar → Konto → Konto löschen dein Konto endgültig entfernen. Dabei werden insbesondere:
- Login / Auth-Nutzer
- Profil
- paarbezogene Cloud-Daten, soweit du Host bist (Paar wird aufgelöst) bzw. dein Partner-Slot freigegeben wird – dein Partner erhält vorher sein persönliches Archiv der gemeinsam gesehenen Titel (Abschnitt 3.6a)
- dein persönliches Archiv
- lokale Vote-/Like-Caches und der Anzeigename dieses Kontos auf dem Gerät
Nicht automatisch vollständig entfernt: zuvor gesendetes Feedback sowie der Löschgrund (Text und ggf. E-Mail können beim Betreiber verbleiben — Löschung auf Anfrage an [email protected]). Filter- und Regionseinstellungen auf dem Gerät können ebenfalls verbleiben.
Nach Löschung können Restinformationen in Backups kurzzeitig technisch fortbestehen, bis diese überschrieben werden — ohne aktive Nutzung in der Produktivdatenbank.
9. Deine Rechte
Soweit die DSGVO anwendbar ist, hast du das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden“
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung wende dich an: [email protected].
Zusätzlich kannst du dein Konto in der App selbst löschen (siehe Abschnitt 8).
Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
In Deutschland ist das in der Regel die Aufsichtsbehörde deines Bundeslandes; eine Übersicht findest du z. B. über die Seiten der Datenschutzkonferenz (DSK).
10. Widerspruch und Widerruf
Widerspruch (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen. Wir prüfen dann, ob schutzwürdige Gründe unsererseits überwiegen.
Einen Widerspruch richte bitte an die Kontaktadresse in Abschnitt 1 und beschreibe den betroffenen Verarbeitungsvorgang.
Widerruf von Einwilligungen
Hast du eine Einwilligung erteilt (z. B. durch aktives Absenden von Feedback), kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
11. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere:
- Authentifizierung für den Zugriff auf Kontodaten
- verschlüsselte Übertragung (HTTPS/TLS) zwischen App und Backend bzw. APIs
- serverseitige Zugriffskontrollen inkl. Row Level Security
- getrennte Rollen für Admin-/Service-Zugriffe
Absolute Sicherheit kann kein Online-Dienst garantieren. Bitte schütze dein Passwort und den Einladungscode.
12. Keine Profiling-/Werbe-Tracking-Suite
Im aktuellen App-Stand nutzen wir keine eingebetteten Werbe-Netzwerke und kein klassisches Cross-App-Advertising-Tracking. Es findet kein Profiling zur personalisierten Werbung durch uns statt.
Technisch erforderliche Betriebsdaten (Abschnitt 3.10) und interne Produktauswertung aus App-Inhalten (z. B. Feedback, Löschgründe, Match-Status im Backend) sind davon zu unterscheiden.
13. Gerätefunktionen und Berechtigungen
Duetly benötigt für den Kernbetrieb vor allem Internetzugang.
Weitere typische Gerätefunktionen im aktuellen Stand:
- Zwischenablage: optional, wenn du den Einladungscode kopierst
- Lokaler Speicher: Einstellungen, Caches, Session
Es werden derzeit keine Zugriffe auf Kamera, Mikrofon, Kontakte, Standort-Tracking für Werbung o. Ä. für die Kernfunktion verlangt. Sollten sich Berechtigungen später ändern, aktualisieren wir diese Erklärung und – soweit nötig – die Store-Angaben.
Die genaue Anzeige der Systemberechtigungen hängt von iOS/Android und der Store-Konfiguration ab.
14. Minderjährige
Duetly richtet sich nicht gezielt an Kinder. Die Nutzung setzt ein eigenes Konto voraus. Eltern bzw. Erziehungsberechtigte sind für die Nutzung durch Minderjährige verantwortlich, soweit gesetzlich vorgesehen.
Altersfreigaben in den Filtern (z. B. FSK) sind Inhaltsfilter für Filmtitel und sagen nichts über die datenschutzrechtliche Einwilligungsfähigkeit der nutzenden Person aus.
15. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die dich rechtlich erheblich beeinträchtigt oder in ähnlicher Weise erheblich beeinträchtigt (kein Scoring zur Vertragsschädigung o. Ä.). Match-Bildung erfolgt regelbasiert aus euren beiderseitigen Likes.
16. Bereitstellung über App Stores
Wenn du Duetly über den Apple App Store oder Google Play beziehst, verarbeiten Apple bzw. Google eigenverantwortlich Daten im Rahmen ihres Store-Betriebs (Download, Updates, Zahlungen falls später eingeführt, Geräteinformationen, Betrugsprävention usw.). Für diese Verarbeitungen gelten die Datenschutzhinweise von Apple bzw. Google. Wir sind dafür nicht der Verantwortliche im Sinne dieser Store-Prozesse.
17. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, eingesetzte Dienste oder Rechtslage ändern. Der aktuelle Stand steht am Anfang dieses Dokuments. Wesentliche Änderungen werden wir in zumutbarer Weise kenntlich machen (z. B. in der App, auf einer Veröffentlichungsseite oder im Store-Eintrag).
18. Was Duetly derzeit nicht macht
Zur Transparenz — Stand dieses Dokuments:
- Datenschutz und Nutzungsbedingungen sind in der App einsehbar (Registrierung sowie Paar → Rechtliches)
- bei der Registrierung ist die Zustimmung erforderlich
- keine Push-Benachrichtigungen
- keine Profilbilder, keine Kamera
- kein eigenes öffentliches Admin-Dashboard in der App
- keine eingebetteten Drittanbieter-Werbetracker / keine Werbe-ID-Auswertung durch uns
- kein Chat-Verlauf, keine Fotos aus der Galerie als Kernfunktion
- kein Verkauf personenbezogener Daten
19. Kurzfassung
| Thema | Kurz |
|---|---|
| Was speichern wir? | Konto, Paar, Swipes (inkl. Joker), Matches, optionale Match-Status, persönliches Archiv nach Trennung, Feedback, Löschgründe, lokale Filter/Caches |
| Wofür? | Login, Partner-Sync, gemeinsame Watchlist, App-Betrieb und Verbesserung |
| Wer sieht was? | Partnername in der UI; Matches + Status; Votes technisch für Sync · Betreiber: Backend inkl. Feedback/Löschgründe · kein Verkauf an Werbenetzwerke |
| Welche Dienste? | Supabase (Auth/DB/Sync, EU Frankfurt), TMDB (Filmdaten), Apple/Google (nur bei entsprechendem Login), Resend (Mails), IONOS (Support-Postfach) |
| Löschen? | In der App: Paar → Konto → Konto löschen; Feedback ggf. extra per E-Mail löschen lassen |
| Tracking? | Keine Werbe-Tracking-Suite; kein klassisches Advertising-Tracking |
Ende der Datenschutzerklärung — Duetly
Zurück zu Duetly