Datenschutzerklärung
amidu („wir", „uns", „unser") betreibt die mobile App amidu (die „App"). Diese Erklärung beschreibt, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie wir sie verwenden und weitergeben und welche Rechte du in Bezug auf deine Daten hast.
Bei Fragen erreichst du uns unter [email protected].
Verantwortliche im Sinne der DSGVO ist die Amidu UG (haftungsbeschränkt), Kolonnenstr. 8, 10827 Berlin, Deutschland.
1. Welche Daten wir erheben
Wir erheben nur, was wir für den Betrieb der App benötigen. Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Werbetreibende oder Datenhändler weiter.
Von dir bereitgestellt
- Angaben zur Warteliste — wenn du auf amidu.app um eine Einladung bittest: die E-Mail-Adresse, die du einträgst, die optionale Angabe dazu, was dich zu amidu zieht, und welches Smartphone du nutzt. Wir verwenden sie, um dir deine Einladung zu schicken.
- Account-Kennungen — E-Mail-Adresse und die von Apple ausgestellte Nutzer-ID, die wir über „Sign in with Apple" erhalten. Wenn du Apples E-Mail-Relay-Option wählst, sehen wir ausschließlich die Relay-Adresse.
- Profilinformationen — Anzeigename, Bio, Geburtsdatum, Geschlechtsidentität, sexuelle Orientierung / Präferenzen, Beziehungsform, Alterspräferenzen und Lifestyle-Angaben (Kinder, Rauchen, Trinken, Haustiere).
- Interessen und Eigenschaften — Auswahl aus dem Katalog und eigene Einträge, die du erstellst.
- Fotos — Profil- und sonstige Fotos, die du in der App hochlädst.
- Ungefährer Standort — der Standort, den du beim Onboarding wählst oder in der App aktualisierst. Wir verfolgen deinen Standort nicht laufend in Echtzeit. Wir fügen den Koordinaten serverseitig einen zufälligen Versatz („Jitter") hinzu, bevor wir sie speichern — der gespeicherte Standort entspricht also nie deinem genauen Aufenthaltsort.
- Nachrichten — Inhalt der Nachrichten, die du anderen Nutzer:innen sendest. Nachrichten sind auf unseren Servern verschlüsselt gespeichert. Die eine Ausnahme ist eine Nachricht, die dein Gegenüber einer Meldung über dich anhängt: Sie wird für unser Moderationsteam im Klartext gespeichert (siehe Meldungen und Abschnitt 5).
- Meldungen — wenn du ein anderes Mitglied meldest: die gewählte Kategorie, deine Anmerkung und die Nachrichten oder Fotos, die du als Beleg anhängst. Angehängte Nachrichten werden für unser Moderationsteam im Klartext gespeichert; angehängt wird nur, was du selbst auswählst.
Wenn du dich ohne Account auf einen geteilten Plan meldest
Ein Plan auf amidu kann als Link geteilt werden (amidu.app/p/…). Wer diesen Link öffnet, kann per E-Mail anfragen — ohne die App zu installieren und ohne Account. In diesem Fall erheben wir:
- Deinen Vornamen, deine E-Mail-Adresse und die optionale Nachricht an den Host.
- Einen Nachweis deiner Einwilligung — die Fassung des Einwilligungstextes, dem du zugestimmt hast, und den Zeitpunkt.
- Deine Bestätigung — wir schicken dir einen Link per E-Mail, und deine Anfrage erreicht den Host erst, wenn du ihn anklickst (Double-Opt-in). Vorher sieht sie niemand.
Wir verwenden diese Angaben, um deine Anfrage an den Host weiterzugeben und dir E-Mails zu genau diesem Plan zu schicken: Bestätigung, Entscheidung des Hosts, geänderte Zeit oder geänderter Ort, Absage. Der Host sieht deinen Vornamen und deine Nachricht — nie deine E-Mail-Adresse. Für etwas anderes nutzen wir die Adresse nicht: kein Newsletter, kein Matching, kein Profil.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen — über den Link in jeder E-Mail, die wir dir zu diesem Plan schicken, oder per E-Mail an [email protected]. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Automatisch erhoben
- Geräte-Push-Token — vom Apple Push Notification Service ausgestellt, damit wir Benachrichtigungen ausliefern können. Wir können diesen Token jederzeit auf Anfrage von dir entkoppeln.
- Betriebs-Logs — Anfragezeitpunkte, IP-Adresse und Fehler-Traces, kurz gespeichert für Debugging und Missbrauchsabwehr.
- App-Nutzung und Diagnose — welche Screens du öffnest und welche Schritte du abschließt (z. B. das Onboarding beenden oder eine erste Nachricht senden), dazu Absturz- und Performance-Berichte. Diese Daten erheben wir über Google Firebase Analytics und Crashlytics sowie über PostHog (EU Cloud, Frankfurt); sie sind mit einer von der App erzeugten Installations-Kennung und mit deiner Account-ID verknüpft. PostHog erhebt für uns keine Standortdaten aus deiner IP-Adresse, und wir zeichnen keine Bildschirmaufnahmen deiner Sitzungen auf. Wir nutzen sie, um zu erkennen, wo die App verwirrend oder fehlerhaft ist. Für Werbung verwenden wir sie nicht.
Was wir nicht erheben
- Wir nutzen keine Werbenetzwerke, und keine Daten über dich werden für zielgerichtete Werbung eingesetzt — weder in der App noch anderswo.
- Wir verfolgen dich nicht über andere Apps oder Websites hinweg. Die App fragt nicht um Tracking-Erlaubnis, daher steht uns keine app-übergreifende Werbe-Kennung zur Verfügung.
- Wir greifen ohne deine ausdrückliche Picker-Auswahl nicht auf deine Kontakte, deinen Kalender, dein Mikrofon oder deine Fotomediathek zu.
- Wir erheben keine Finanzdaten, Gesundheitsdaten oder amtlichen Ausweisdokumente.
- Wir verwenden keine Cookies oder Web-Tracker. Abgesehen von der Installations-Kennung für die oben beschriebene App-Nutzung und Diagnose speichern wir nichts zu Tracking-Zwecken auf deinem Gerät.
2. Warum wir die Daten erheben
| Zweck | Verwendete Daten | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Dir eine Einladung schicken, wenn du dich auf die Warteliste einträgst | E-Mail, Angabe zur Motivation, Smartphone-Plattform | Einwilligung |
| Account erstellen und authentifizieren | E-Mail, Apple-Nutzer-ID | Vertrag |
| Dich potenziellen Matches anzeigen und dir Matches zeigen | Profilfelder, Interessen, Standort, Fotos | Vertrag |
| In-App-Nachrichten und Push-Benachrichtigungen ausliefern | Nachrichten, Push-Token | Vertrag |
| Deine Anfrage an den Host eines geteilten Plans weitergeben und dir E-Mails zu diesem Plan schicken (ohne Account) | Vorname, E-Mail, Nachricht | Einwilligung |
| Dir Service- und Produkt-E-Mails schicken (Profil-Erinnerungen, Aktivitäts-Updates, Neuigkeiten zu amidu) | E-Mail, Profil- und Nutzungsdaten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Dienst sicher halten und Missbrauch verhindern | Logs, IP | Berechtigtes Interesse |
| Prüfen, was du für andere Mitglieder veröffentlichst, und Meldungen bearbeiten | Fotos und Texte aus Profil und Plänen, Meldungen samt angehängter Belege, Alter und Aktivität des Accounts | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Verstehen, wie die App genutzt wird, sowie Abstürze finden und beheben | App-Nutzung und Diagnose | Berechtigtes Interesse |
| Gesetzliche Pflichten erfüllen (z. B. behördliche Anfragen) | jede der oben genannten | Rechtliche Verpflichtung |
Bestimmte besondere Kategorien personenbezogener Daten (z. B. sexuelle Orientierung und Geschlechtsidentität) verarbeiten wir auf Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Du kannst deine Einwilligung jederzeit widerrufen, indem du deinen Account löschst oder deine Profilangaben anpasst.
Soweit wir uns auf berechtigte Interessen stützen (z. B. zur Missbrauchsabwehr und zur Sicherheit des Dienstes), liegt unser Interesse darin, eine sichere und zuverlässige Plattform für alle Nutzer:innen aufrechtzuerhalten.
Jede Service- und Produkt-E-Mail, die wir dir schicken, enthält einen Link, mit dem du sie mit einem Klick abbestellen kannst, und du kannst diese E-Mails jederzeit in der App unter Einstellungen abschalten. Anmeldecodes und Sicherheitshinweise sind davon nicht erfasst — die brauchst du, um deinen Account zu nutzen und zu schützen.
Matching
Wir setzen automatisierte Verarbeitung (einschließlich Matching-Algorithmen) ein, um auf Grundlage deiner Profilangaben, Präferenzen und Aktivität in der App mögliche Verbindungen vorzuschlagen. Diese Verarbeitung entfaltet dir gegenüber keine rechtlichen Wirkungen und beeinträchtigt dich nicht in vergleichbarer Weise erheblich.
Inhaltsprüfung
Was du für andere Mitglieder veröffentlichst — Profilfotos und ihre Bildunterschriften, dein „Über mich", dein Anzeigename sowie Titel, Beschreibung und Foto eines Plans — wird beim Veröffentlichen automatisch geprüft. Fotos analysiert der Bildmoderationsdienst Amazon Rekognition in Frankfurt. Texte werden gegen Musterregeln geprüft und können zusätzlich von einem KI-Sprachmodell (Anthropic Claude) bewertet werden; dabei übermitteln wir ausschließlich den veröffentlichten Text, die Art des Feldes und die Vertrauensstufe deines Accounts (siehe unten) — nie deine Account-Identität, deine Fotos oder deine Nachrichten.
Ein Prüfergebnis entfernt nie etwas von selbst. Es kann ein Foto oder ein Textfeld für andere Mitglieder ausblenden, bis jemand aus unserem Team es angesehen hat; du behältst den Inhalt — ein Foto oder dein „Über mich" ist in der App als „Wird geprüft" markiert —, und nur ein Mensch entscheidet, ob etwas entfernt wird. Wird etwas entfernt, informieren wir dich per Push und E-Mail und nennen den Grund. Deine privaten Nachrichten werden nicht geprüft.
Um festzulegen, wie genau neue Inhalte geprüft werden, trägt jeder Account eine Vertrauensstufe, die sich aus seinem Alter, seiner Aktivität in der App, Meldungen über ihn und unseren Moderationsentscheidungen, daraus, ob wir dich als Host verifiziert haben, sowie aus der Vertrauensstufe des Mitglieds ergibt, das dich eingeladen hat. Sie wird anderen Mitgliedern nicht angezeigt und fließt nicht ins Matching ein. Da jede Entscheidung über eine Entfernung von einem Menschen getroffen wird, entfaltet diese Verarbeitung dir gegenüber keine rechtlichen Wirkungen und beeinträchtigt dich nicht in vergleichbarer Weise erheblich (Art. 22 DSGVO).
3. Mit wem wir die Daten teilen
Wir teilen Daten ausschließlich mit Infrastrukturanbietern, die sie in unserem Auftrag verarbeiten, vertraglich gebunden sind und nur insoweit, wie es für den Betrieb der App erforderlich ist.
| Anbieter | Was verarbeitet wird | Wo |
|---|---|---|
| Apple | Sign in with Apple, Push-Benachrichtigungen | EU/USA |
| Amazon Web Services | Hosting, Datenbank, Foto-Speicher, automatische Fotoprüfung (Rekognition) | eu-central-1 (Frankfurt) |
| Cloudflare | CDN und TLS-Terminierung | weltweit (Edge) |
| Resend | Transaktionale E-Mail-Zustellung | EU/USA |
| Google (Firebase) | App-Nutzungsanalyse, Absturz- und Performance-Berichte | EU/USA |
| PostHog (EU Cloud) | App-Nutzungsanalyse (Produktnutzung und Funnels) | eu-central-1 (Frankfurt) |
| Anthropic | Automatische Prüfung veröffentlichter Profil- und Plan-Texte (siehe „Inhaltsprüfung") | USA |
Wir verkaufen deine Daten nicht und geben sie nicht an Werbetreibende oder Datenhändler weiter. Die Analytics-Anbieter, die wir einsetzen, sind oben aufgeführt; sie verarbeiten Nutzungs- und Absturzdaten in unserem Auftrag und dürfen sie nicht für eigene Zwecke verwenden.
Sind wir gesetzlich zur Offenlegung verpflichtet (z. B. durch gerichtliche Anordnung), tun wir dies nur in dem rechtlich erforderlichen Umfang und informieren dich, soweit gesetzlich zulässig, vorab.
4. Internationale Übermittlungen
Deine Daten werden hauptsächlich in der EU gespeichert (AWS Frankfurt). Einige Auftragsverarbeiter (Apple, Cloudflare, Resend, Google, Anthropic) können Daten in den USA verarbeiten. PostHog verarbeitet Analytics-Daten ausschließlich in seiner EU Cloud in Frankfurt; das Unternehmen sitzt in den USA, sodass ein Zugriff von dort nicht vollständig ausgeschlossen werden kann. Soweit anwendbar, stützen wir Übermittlungen außerhalb des EWR auf EU-Standardvertragsklauseln.
5. Speicherdauer
- Account- und Profildaten — während dein Account aktiv ist.
- Nachrichten — solange der Account einer der beiden Parteien aktiv ist. Wird einer der beiden Accounts einer Unterhaltung gelöscht, verschwindet die Unterhaltung aus beiden Ansichten, und die Nachrichten des gelöschten Accounts werden mit ihm gelöscht.
- Einträge auf der Warteliste — gespeichert, bis du eingeladen wirst und dich registrierst — oder bis du uns bittest, dich zu entfernen, je nachdem, was zuerst eintritt. Du kannst das jederzeit per E-Mail an [email protected] verlangen.
- Anfragen zu geteilten Plänen ohne Account — 30 Tage nachdem der Plan stattgefunden hat oder abgesagt wurde, gelöscht. Eine Anfrage, die du nie bestätigst, wird nach 48 Stunden gelöscht.
- Logs — bis zu 30 Tage, dann gelöscht.
- Prüfprotokolle — markiert die Inhaltsprüfung etwas, bewahren wir die Entscheidung zusammen mit einem kurzen Textauszug (höchstens 280 Zeichen) bzw. der Adresse des Fotos als Moderationsnachweis auf. Inhalte, die die Prüfung freigegeben hat, werden nicht länger als 14 Tage aufbewahrt. Der Eintrag über den Prüfvorgang selbst (welches Element wann geprüft wurde) wird 30 Tage nach der Prüfung gelöscht.
- Belege zu Meldungen — die an eine Meldung angehängten Nachrichten und Fotos bewahren wir bis 180 Tage nach Abschluss der Meldung auf; sie werden früher gelöscht, wenn einer der beteiligten Accounts gelöscht wird. Die Meldung selbst bleibt Teil unseres Moderationsnachweises.
- Backups — verschlüsselte Datenbank-Backups werden bis zu 7 Tage zur Wiederherstellung im Notfall vorgehalten und danach überschrieben. Sollten wir je ein Backup einspielen müssen, werden zwischenzeitlich beantragte Löschungen erneut angewendet.
Wenn du deinen Account löschst, wird er sofort für alle unsichtbar, und wir löschen oder anonymisieren deine personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich — außer dort, wo wir gesetzlich verpflichtet sind, bestimmte Aufzeichnungen aufzubewahren.
Um zu verhindern, dass gesperrte Nutzer:innen zurückkehren oder Accounts missbräuchlich wiederholt erstellt und gelöscht werden, behalten wir nach dem Löschen einen mit geheimem Schlüssel erzeugten Hash der E-Mail-Adresse und der Anmelde-Kennung — nicht die Adresse selbst. Er wird automatisch gelöscht, nach spätestens 12 Monaten bzw. 3 Jahren bei gesperrten Accounts (Rechtsgrundlage: unser berechtigtes Interesse an Missbrauchsprävention, Art. 6 Abs. 1 lit. f DSGVO).
Bleibt dein Account über einen längeren Zeitraum inaktiv, können wir deine Daten nach Vorankündigung und im Einklang mit anwendbarem Recht löschen oder anonymisieren.
6. Deine Rechte
Wenn du dich in der EU/im EWR, im Vereinigten Königreich oder in Kalifornien befindest, hast du das Recht:
- auf Auskunft über die personenbezogenen Daten, die wir zu dir verarbeiten;
- auf Berichtigung unzutreffender Daten;
- auf Löschung deines Accounts und deiner personenbezogenen Daten („Recht auf Vergessenwerden"). Du kannst dies jederzeit selbst in der App ausführen: Mein Profil → ganz nach unten scrollen → Account löschen;
- auf Datenübertragbarkeit — schreibe an [email protected], und wir senden dir innerhalb von 30 Tagen einen strukturierten Export;
- der Verarbeitung zu widersprechen oder sie einzuschränken — schreibe an [email protected];
- der Direktwerbung jederzeit zu widersprechen, ohne Begründung und ohne Kosten. Dieses Recht ist unbedingt (Art. 21 Abs. 2 DSGVO): Nach deinem Widerspruch hören wir auf, ohne dass wir dagegen etwas abwägen. Nutze dafür den Abmeldelink in jeder E-Mail, die wir dir schicken, oder den Schalter in der App unter Einstellungen, oder schreibe an [email protected] — alle drei Wege bewirken dasselbe;
- Beschwerde bei deiner zuständigen Aufsichtsbehörde einzulegen (in Deutschland: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit).
Soweit wir dir Service- und Produkt-E-Mails auf Grundlage berechtigter Interessen schicken, kannst du dem jederzeit widersprechen, und wir hören auf — siehe den Punkt oben. An deinem Account ändert sich dadurch nichts: Die App, deine Matches und deine Unterhaltungen bleiben, und du bekommst weiterhin Anmeldecodes und Sicherheitshinweise, die keine Werbung sind und von diesem Widerspruch nicht erfasst werden.
Der überwiegende Teil unserer Verarbeitung ist erforderlich, um den von dir angeforderten Dienst bereitzustellen (Rechtsgrundlage: Vertrag). Für diese Verarbeitung entspricht der „Widerruf der Einwilligung" der Löschung deines Accounts, durch die deine personenbezogenen Daten wie in Abschnitt 5 beschrieben entfernt werden.
Um Rechte auszuüben, die nicht selbsterklärend in der App umsetzbar sind, schreibe an [email protected]. Wir antworten innerhalb von 30 Tagen.
7. Kinder
amidu richtet sich an Erwachsene ab 18 Jahren. Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Sollten wir hiervon Kenntnis erlangen, löschen wir diese Daten. Wenn du Hinweise darauf hast, dass eine minderjährige Person uns Daten bereitgestellt hat, kontaktiere bitte [email protected].
8. Sicherheit
Wir setzen branchenübliche Maßnahmen ein, um deine Daten zu schützen — einschließlich TLS für Daten in der Übertragung und Zugriffskontrollen für die speichernden Systeme. Profilfotos liegen auf AWS S3 unter zufällig generierten, pro Nutzer:in vergebenen Pfaden; die URLs selbst sind nicht authentifiziert — wer eine Foto-URL erhält, kann das Foto während seiner Existenz ansehen. Die URLs sind zwar schwer zu erraten, aber nicht zugangsgeschützt. Das bedeutet, dass jede Person, die eine gültige URL erhält, das Bild solange ansehen kann, wie es existiert. Fotos werden aus dem Speicher gelöscht, wenn du sie in der App löschst oder deinen Account löschst.
Kein System ist vollkommen sicher. Sollte es zu einer Datenschutzverletzung kommen, die deine Daten betrifft, werden wir dich und die zuständige Aufsichtsbehörde innerhalb der gesetzlich vorgeschriebenen Fristen informieren.
9. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, während sich die App weiterentwickelt. Bei wesentlichen Änderungen informieren wir dich in der App und aktualisieren das Datum „Gültig ab" oben. Die fortgesetzte Nutzung nach einer Änderung gilt als Zustimmung.
10. Kontakt
E-Mail: [email protected]
Postanschrift: Amidu UG (haftungsbeschränkt), Kolonnenstr. 8, 10827 Berlin, Deutschland