1Verantwortliche Stelle und Kontakt
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten in der meetDo-App ist Room4 Solutions, Einzelunternehmen, Elisenstr. 3, 45888 Gelsenkirchen, Deutschland, vertreten durch Seyd Njoya. Das Unternehmen ist nicht im Handelsregister eingetragen. Als Kleinunternehmer im Sinne des § 19 UStG wird keine Umsatzsteuer ausgewiesen; eine Umsatzsteuer-Identifikationsnummer besteht nicht.
Für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter contact@meetdo.fun.
Datenschutzbeauftragte:r: nicht bestellt. Soweit die Voraussetzungen des Art. 37 DSGVO nicht erfüllt sind und keine Bestellung erfolgt ist, ist die vorstehende Kontaktadresse maßgeblich.
2Grundsätze und Geltungsbereich
Diese Erklärung gilt für die mobile App meetDo auf iOS und Android sowie für die zugehörigen Server. Sie gilt nicht für Angebote Dritter, die aus der App heraus erreichbar sind — für diese gelten deren eigene Datenschutzhinweise.
Wir erheben nur die Daten, die eine Funktion tatsächlich benötigt, und wir erheben sie nur, solange die Funktion genutzt wird. Ein Verkauf personenbezogener Daten findet nicht statt; Werbenetzwerke binden wir nicht ein.
Freiwilligkeit
Ohne Konto ist die App nicht nutzbar — das ist der Vertrag. Standort und Push-Benachrichtigungen sind dagegen echte Wahlmöglichkeiten: du kannst sie ablehnen und jederzeit widerrufen, und die übrigen Funktionen bleiben dir erhalten.
3Übersicht der Verarbeitungen
Zweck, Datenkategorien, Rechtsgrundlage und Speicherdauer — Verarbeitung für Verarbeitung.
3.1 Konto und Authentifizierung
- Daten: E-Mail-Adresse, Passwort-Hash, Anzeigename, Zeitpunkt der Registrierung, Sitzungs- und Aktualisierungstoken.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags.
- Dauer: für die Dauer des Kontos, danach 30 Tage bis zur endgültigen Löschung.
3.2 Öffentliches Profil
- Daten: Anzeigename, Profilbild, Niveau, ausgeübte Aktivitäten, freiwillige Angaben.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — ohne sichtbares Profil ist keine Zusammenführung möglich.
- Dauer: für die Dauer des Kontos; Änderungen wirken sofort.
3.3 Slots und Programme
- Daten: Titel, Beschreibung, Aktivität, Datum und Uhrzeit, Treffpunkt und Koordinaten, Teilnehmendenliste, Rhythmus und Dauer eines Programms.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Dauer: für die Dauer des Kontos; vergangene Termine bis zu 24 Monate für deine Praxisstatistiken.
3.4 Nachrichten zwischen Mitgliedern
- Daten: Inhalt, Absender, Empfänger, Zeitstempel, Lesestatus.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Dauer: bis zur Löschung durch die Beteiligten, längstens für die Dauer des Kontos.
3.5 Standort und Umkreissuche
- Daten: präzise Gerätekoordinaten, Suchradius, eingegebene Adressen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung, erteilt über den Systemdialog des Betriebssystems.
- Dauer: die Position wird für die Dauer der Suche verarbeitet und nicht als Verlauf gespeichert; Koordinaten eines Treffpunkts bleiben beim Slot.
3.6 Push-Benachrichtigungen
- Daten: Gerätetoken, Gerätetyp, Sprache, Benachrichtigungseinstellungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung.
- Dauer: bis zum Widerruf, zur Deinstallation oder bis der Token 90 Tage lang ungültig ist.
3.7 Online-Status und Anwesenheit
- Daten: Zeitpunkt der letzten Aktivität, Anwesenheitszusagen zu Slots.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, mit der Einstellung „Online-Status sichtbar" unter deiner Kontrolle.
- Dauer: der Status wird fortlaufend überschrieben und nicht historisiert.
3.8 Abzeichen und Fortschritt
- Daten: Zahl der Teilnahmen, erreichte Abzeichen, abgeleitete Statistiken.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Dauer: für die Dauer des Kontos.
3.9 Sicherheit und Missbrauchsbekämpfung
- Daten: Meldungen und deren Inhalt, Sperrentscheidungen, technische Merkmale eines missbräuchlichen Zugriffs.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Schutz der Nutzer:innen und des Dienstes; die Abwägung fällt zu deinen Gunsten aus, sobald die Daten für diesen Zweck nicht mehr erforderlich sind.
- Dauer: bis zu drei Jahre, entsprechend der Verjährung möglicher Ansprüche.
3.10 Technische Protokolle
- Daten: IP-Adresse, Zeitstempel, aufgerufener Endpunkt, Statuscode, App-Version, Betriebssystem, Fehlerberichte.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — Betriebssicherheit, Fehlersuche, Abwehr von Angriffen.
- Dauer: 30 Tage, im Fall eines dokumentierten Sicherheitsvorfalls bis zu 12 Monate.
3.11 Support und Anfragen
- Daten: Inhalt deiner Nachricht, Kontaktadresse, betroffenes Konto.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- Dauer: drei Jahre nach abschließender Bearbeitung.
4Standortdaten im Einzelnen
Die Umkreissuche und die Karte funktionieren nur mit dem präzisen Standort deines Geräts. Wir fragen ihn erst ab, wenn du eine dieser Funktionen tatsächlich öffnest — nicht bei der Installation und nicht im Hintergrund.
Jederzeit widerrufbar
Die Einwilligung in die Standortverarbeitung erteilst du über den Systemdialog von iOS oder Android und widerrufst sie ebenso: in den Einstellungen deines Geräts, ohne Angabe von Gründen und mit sofortiger Wirkung für die Zukunft. Die App bleibt danach nutzbar, nur ohne Umkreissuche.
Wir führen keinen Standortverlauf. Eine Position wird für die Berechnung der Entfernungen verwendet und anschließend verworfen. Dauerhaft gespeichert werden ausschließlich die Koordinaten von Treffpunkten, die du selbst einem Slot oder Programm zugeordnet hast — sie gehören zum Inhalt, nicht zu deinem Bewegungsprofil.
Die Einstellung „Standort öffentlich" in deinem Profil entscheidet darüber, ob andere Mitglieder eine Ortsangabe zu dir sehen. Sie ist von der Systemberechtigung unabhängig: die eine erlaubt uns die Verarbeitung, die andere regelt die Sichtbarkeit.
5Nachrichten
Nachrichten werden verschlüsselt übertragen und auf unseren Servern gespeichert, damit du sie auf einem neuen Gerät wiederfindest. Eine Ende-zu-Ende-Verschlüsselung setzen wir derzeit nicht ein; wir sind technisch in der Lage, auf Inhalte zuzugreifen, tun dies jedoch ausschließlich zur Bearbeitung einer Meldung oder auf Grundlage einer rechtlichen Verpflichtung.
Nachrichten werden nicht zu Profiling-, Werbe- oder Trainingszwecken ausgewertet.
Mit der Einstellung „Nachrichten empfangen" bestimmst du, wer dir schreiben darf. Das Löschen einer Konversation entfernt sie aus deiner Ansicht; die Kopie beim Gegenüber bleibt bestehen, da sie zu dessen eigenen Daten gehört.
6Push-Benachrichtigungen und Gerätetoken
Zum Versand von Benachrichtigungen erzeugt dein Betriebssystem einen Gerätetoken — eine Kennung, die dein Gerät für den Zustelldienst identifiziert. Wir speichern ihn mit deinem Konto und übermitteln ihn an Firebase Cloud Messaging (Android) beziehungsweise an den Apple Push Notification service (iOS).
Der Inhalt einer Benachrichtigung durchläuft zwangsläufig diese Dienste. Wir beschränken ihn daher auf das Nötige und vermeiden sensible Angaben.
Du kannst Benachrichtigungen jederzeit vollständig in den Systemeinstellungen deines Geräts abschalten oder in der App typweise steuern. Der Token wird gelöscht, sobald du die Einwilligung widerrufst, die App deinstallierst oder der Zustelldienst ihn dauerhaft als ungültig meldet.
7Empfänger und Auftragsverarbeiter
Innerhalb der App sehen andere Mitglieder das, was du veröffentlichst: dein Profil, deine Slots und Programme, die Nachrichten, die du ihnen schreibst. Was darüber hinausgeht, geben wir nur an die folgenden Dienstleister weiter, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO und beschränkt auf das, was sie zur Erbringung ihrer Leistung benötigen.
- Railway — Hosting der Server, der Datenbank und der hochgeladenen Dateien.
- Google Maps Platform und Places API — Darstellung der Karte und Adressvervollständigung; die Abfragen enthalten die zur Anzeige nötigen Koordinaten.
- Firebase Cloud Messaging (Google) — Zustellung der Benachrichtigungen an Android-Geräte.
- Apple Push Notification service — Zustellung der Benachrichtigungen an iOS-Geräte.
- App Store (Apple) und Google Play — Vertrieb der App, Verwaltung etwaiger Käufe; diese Anbieter handeln insoweit eigenverantwortlich.
Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind, insbesondere gegenüber Strafverfolgungsbehörden auf Grundlage eines wirksamen Ersuchens.
8Übermittlung in Drittländer
Einige der genannten Dienstleister haben ihren Sitz in den Vereinigten Staaten oder betreiben dort Infrastruktur. Damit kann eine Übermittlung personenbezogener Daten außerhalb der Europäischen Union stattfinden.
Solche Übermittlungen stützen wir auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO einschlägig ist — für Übermittlungen in die USA insbesondere die Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework.
Eine Kopie der jeweils einschlägigen Garantien stellen wir dir auf Anfrage unter contact@meetdo.fun zur Verfügung. Wir bevorzugen, wo verfügbar, europäische Regionen unserer Dienstleister.
9Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, und löschen sie anschließend oder anonymisieren sie unwiderruflich.
- Aktives Konto: für die Dauer der Vertragsbeziehung.
- Nach Löschung des Kontos: 30 Tage Karenz — sie schützt vor einer versehentlichen Löschung —, danach endgültige Entfernung aus den Produktivsystemen.
- Sicherungskopien: spätestens 90 Tage nach der Löschung überschrieben; bis dahin sind sie gegen jeden Zugriff außerhalb einer Wiederherstellung gesperrt.
- Technische Protokolle: 30 Tage, bei einem Sicherheitsvorfall bis zu 12 Monate.
- Meldungen und Sperrentscheidungen: bis zu drei Jahre.
- Buchhaltungsunterlagen zu kostenpflichtigen Leistungen: bis zu zehn Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen.
10Deine Rechte
Die Datenschutz-Grundverordnung gibt dir die folgenden Rechte. Ihre Ausübung ist unentgeltlich; eine formlose E-Mail an contact@meetdo.fun genügt, und wir antworten innerhalb eines Monats.
- Auskunft (Art. 15): eine Kopie der Daten, die wir über dich verarbeiten, samt Zwecken, Empfängern und Speicherdauer.
- Berichtigung (Art. 16): Korrektur unrichtiger und Vervollständigung unvollständiger Daten — für die meisten Angaben unmittelbar in deinem Profil.
- Löschung (Art. 17): Entfernung deiner Daten, soweit keine Aufbewahrungspflicht entgegensteht.
- Einschränkung (Art. 18): Aussetzung der Verarbeitung, während die Richtigkeit oder eine Interessenabwägung geprüft wird.
- Datenübertragbarkeit (Art. 20): Herausgabe der Daten, die du uns bereitgestellt hast, in einem gängigen, maschinenlesbaren Format.
- Widerspruch (Art. 21): gegen Verarbeitungen auf Grundlage eines berechtigten Interesses, aus Gründen deiner besonderen Situation.
- Widerruf einer Einwilligung (Art. 7 Abs. 3): jederzeit, mit Wirkung für die Zukunft — insbesondere für Standort und Benachrichtigungen.
Identitätsnachweis
Wir beantworten eine Anfrage nur, wenn wir sicher sind, dass sie von dir stammt. In der Regel genügt die E-Mail-Adresse deines Kontos. Bleiben begründete Zweifel, fragen wir gezielt nach — niemals nach mehr als nötig, und nie nach einer Ausweiskopie, wenn eine schwächere Prüfung ausreicht.
11Beschwerderecht bei einer Aufsichtsbehörde
Unabhängig von jedem anderen Rechtsbehelf steht dir nach Art. 77 DSGVO das Recht zu, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Für uns zuständig ist Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf. Eine Beschwerde dort setzt nicht voraus, dass du dich zuvor an uns gewandt hast — wir freuen uns dennoch über die Gelegenheit, das Anliegen zuerst selbst zu klären.
12Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
Die Vorschläge für Aktivitäten und Mitglieder beruhen auf Entfernung, ausgewählten Aktivitäten und Verfügbarkeit. Sie ordnen an, was dir angezeigt wird, und schließen niemanden aus; die Entscheidung, wem du schreibst und woran du teilnimmst, bleibt vollständig bei dir.
Sperrentscheidungen werden stets von einem Menschen getroffen oder bestätigt. Du kannst sie anfechten (Ziffer 13 der Nutzungsbedingungen).
13Sicherheit der Verarbeitung
Nach Art. 32 DSGVO treffen wir technische und organisatorische Maßnahmen, die dem Risiko angemessen sind. Dazu gehören insbesondere:
- Verschlüsselung sämtlicher Verbindungen zwischen App und Server nach dem Stand der Technik.
- Speicherung von Passwörtern ausschließlich als nicht umkehrbarer Hash mit Salt.
- Kurzlebige Sitzungstoken mit Erneuerungsmechanismus, damit ein abgefangener Token schnell wertlos wird.
- Zugriff auf Produktivdaten nur für die Personen, die ihn zur Aufgabenerfüllung benötigen, und nur protokolliert.
- Regelmäßige Sicherungen und Wiederherstellungstests.
- Meldung einer Verletzung des Schutzes personenbezogener Daten an die Aufsichtsbehörde binnen 72 Stunden und, bei hohem Risiko, an die Betroffenen (Art. 33 und 34 DSGVO).
14Minderjährige
Die App richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern.
Erlangen wir Kenntnis davon, dass ein Konto von einer jüngeren Person geführt wird, sperren wir es und löschen die zugehörigen Daten kurzfristig. Sorgeberechtigte können uns einen solchen Fall unter contact@meetdo.fun melden.
15Cookies, Tracker und Gerätekennungen
Die App ist eine native Anwendung: sie setzt keine Werbe-Cookies und bindet keine Tracking-Pixel ein.
- Lokaler Speicher des Geräts: Sitzungstoken, Sprachwahl, Anzeigemodus und Benachrichtigungseinstellungen. Notwendig für den Betrieb, verlässt das Gerät nicht.
- Gerätetoken für Benachrichtigungen: siehe Ziffer 6, Einwilligung.
- Kartenanzeige: Google Maps kann zur Anzeige der Kacheln eigene Kennungen setzen; es gelten zusätzlich die Datenschutzhinweise von Google.
Werbe-Identifikatoren des Betriebssystems (IDFA, Advertising ID) lesen wir nicht aus. Ein plattformübergreifendes Tracking findet nicht statt.
16Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die App, unsere Dienstleister oder die Rechtslage ändern. Maßgeblich ist stets die in der App abrufbare Fassung; Version und Gültigkeitsdatum stehen am Kopf des Dokuments.
Über wesentliche Änderungen — eine neue Datenkategorie, ein neuer Zweck, ein neuer Empfänger — informieren wir dich vorab per E-Mail und in der App. Erfordert eine Änderung deine Einwilligung, holen wir sie gesondert ein; wir stützen keine neue Verarbeitung auf ein bloßes Weiternutzen der App.