für die App DatePick · Stand: August 2026
Florian Kuniß
Rainäckerstraße 9, 70794 Filderstadt, Deutschland
E-Mail: DatePick.support@proton.me
Bei der Registrierung verarbeiten wir deine E-Mail-Adresse, deinen Namen/Anzeigenamen, dein Passwort (ausschließlich verschlüsselt/gehasht gespeichert) sowie einen automatisch erzeugten Einladungscode. Zweck: Bereitstellung und Verwaltung deines Kontos, Authentifizierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Zur Bestätigung deiner E-Mail-Adresse senden wir dir bei der Registrierung einen Bestätigungscode per E-Mail (Versand siehe Abschnitt 3). Zweck: Verifizierung der Adresse und Schutz vor Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zur Kernfunktion verknüpfst du dein Konto über den Einladungscode mit einem zweiten Konto zu einem „Paar". Verarbeitet wird die Zuordnung beider Konten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zur Bereitstellung der Funktionen verarbeiten wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f DSGVO (berechtigtes Interesse an Fehlerbehebung/Verbesserung für das Feedback).
Beim Laden von Film- bzw. Essensvorschlägen werden technisch bedingt Verbindungsdaten (insbesondere die IP-Adresse deines Geräts) an die jeweiligen Anbieter übermittelt (siehe Abschnitt 3). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (technische Bereitstellung, Sicherheit und stabiler Betrieb).
Wenn du Benachrichtigungen erlaubst, verarbeiten wir einen gerätebezogenen Push-Token sowie die Plattform (Android/iOS), um dir Hinweise zu senden (z. B. neues Match, Spiel-Einladung, neue Swipe-Runde sowie gelegentliche Erinnerungen). Der Versand erfolgt über Expo und die Push-Dienste von Google (Android) bzw. Apple (iOS) – siehe Abschnitt 3. Zweck: Information über App-Ereignisse. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung über die System-Berechtigung; jederzeit in den Geräteeinstellungen widerrufbar) bzw. lit. f DSGVO.
Damit wir Abstürze und Fehlfunktionen finden und beheben können, übermittelt die App Fehlerberichte an unsere Datenbank (Supabase, siehe Abschnitt 3). Ein Bericht entsteht nur dann, wenn tatsächlich ein Fehler auftritt, und wird in diesem Fall automatisch gesendet. Enthalten sind:
Zweck: Erkennen und Beheben von Fehlern sowie Stabilität der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, stabilen App) sowie lit. b DSGVO, soweit die Fehlerbehebung zur Bereitstellung der App erforderlich ist.
Konten und App-Daten werden bei Supabase gespeichert (Anbieter: Supabase, Inc., USA – supabase.com/privacy). Das von uns genutzte Hosting liegt in der EU-Region Frankfurt. Supabase ist als Auftragsverarbeiter nach Art. 28 DSGVO tätig; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (DPA) einschließlich EU-Standardvertragsklauseln.
Der Versand von System-E-Mails (Bestätigungscode bei der Registrierung, Code zum Passwort-Zurücksetzen) erfolgt über Resend (Resend, Inc., USA – resend.com/legal/privacy-policy). Verarbeitet werden dabei deine E-Mail-Adresse und der jeweilige Code, um die E-Mail zuzustellen. Resend ist als Auftragsverarbeiter tätig; Grundlage der Übermittlung in die USA sind EU-Standardvertragsklauseln.
Filmdaten werden über die Schnittstelle von TMDB (The Movie Database, USA) geladen. Dabei wird die IP-Adresse deines Geräts an TMDB übermittelt. Datenschutz: themoviedb.org/privacy-policy.
Die Gerichte im Food-Swiper stammen aus unserer eigenen, bei Supabase gehosteten Datenbank (kein externer Dienst für die Gerichtedaten selbst). Zu jedem Gericht bieten wir einen Rezept-Link an. Tippst du darauf, öffnet sich die externe Seite Chefkoch.de in deinem Browser; für die dortige Datenverarbeitung ist der jeweilige Anbieter verantwortlich. Datenschutz: chefkoch.de/datenschutz.
Die Bilder der Gerichte werden vom Bilddienst Pexels (USA) geladen. Beim Laden eines Bildes wird die IP-Adresse deines Geräts an Pexels übermittelt. Datenschutz: pexels.com/privacy-policy.
Für Push-Benachrichtigungen nutzen wir den Dienst Expo (Expo, USA – expo.dev/privacy), der die Nachrichten an die Push-Infrastruktur von Google (Firebase Cloud Messaging, Android) bzw. Apple (Apple Push Notification service, iOS) weiterleitet. Verarbeitet wird dabei dein Push-Token samt Nachrichteninhalt. Grundlage der Übermittlung in die USA sind EU-Standardvertragsklauseln.
Unsere Daten werden vorrangig in der EU (Frankfurt) verarbeitet. Da Supabase, Resend, TMDB, Pexels, Expo, Google und Apple Unternehmen mit Sitz bzw. Muttergesellschaft in den USA sind, kann ein Zugriff aus einem Drittland nicht vollständig ausgeschlossen werden. Als Schutzmaßnahme dienen die von der EU-Kommission anerkannten Standardvertragsklauseln (Art. 46 DSGVO).
Wir speichern deine Konto- und Nutzungsdaten, solange dein Konto besteht. Du kannst dein Konto jederzeit löschen – in der App unter „Profil → Konto löschen" oder über unsere Web-Seite zur Kontolöschung. Dabei werden dein Konto und deine persönlichen Daten endgültig gelöscht.
Feedback und Fehlerberichte: Löschst du dein Konto, wird bei bereits abgesendeten Feedback-Nachrichten und Fehlerberichten die Verknüpfung mit deinem Konto entfernt – der Bericht selbst bleibt zunächst bestehen, dann aber ohne Bezug zu dir. Grund: gerade der Fehler, der zur Löschung geführt haben könnte, soll nachvollziehbar bleiben. Möchtest du auch diese Einträge gelöscht haben, genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Dir stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de
Die Übertragung zwischen App und Servern erfolgt verschlüsselt (TLS/HTTPS). Passwörter werden ausschließlich in gehashter Form gespeichert.
Es findet keine automatisierte Entscheidungsfindung oder Profilbildung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt. Das „Matching" gleicht lediglich beidseitige „gefällt mir"-Auswahlen ab.
Die App richtet sich nicht an Kinder. Die Nutzung setzt ein Mindestalter von 16 Jahren voraus.
Hinweis zum Inhalt: Der Modus „talk2me" enthält eine Kategorie mit Fragen zu Sexualität und Körperlichkeit – ausschließlich als Text, ohne Bilder oder Videos. Die Altersfreigabe der App in den App-Stores berücksichtigt dies.
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: August 2026