Zum Inhalt springen

Datenschutzerklärung

Stand: 25. Juli 2026

Diese Datenschutzerklärung gilt für die Friendity-Mobile-App, die Web-App und die zugehörigen Backend-Dienste (zusammen der „Dienst“). Sie beschreibt, wie wir mit Ihren Daten und den Daten der Personen umgehen, die Sie als Freunde hinzufügen.

0. Das Wichtigste in Kürze

Die Namen, Kontaktdaten und Notizen zu Ihren Freund:innen werden auf Ihrem Gerät gespeichert und nicht an unsere Server oder unseren KI-Anbieter übermittelt; im KI-Chat werden sie vor dem Versand durch pseudonyme Kennungen ersetzt (§3). Eine Telefonnummer, die Sie mit einer Person teilen, mit der Sie sich verknüpfen, ist die einzige Ausnahme: sie liegt auf unseren Servern, bis die App dieser Person sie abruft, höchstens 30 Tage (§9, §16). Für den Betrieb des Dienstes verarbeiten wir die in §2 beschriebenen Kontodaten. Was Sie mit anderen Personen teilen, verlässt Ihr Gerät nur, wenn Sie die entsprechende Funktion nutzen, etwa eine Einladung senden oder ein Event veranstalten, und nur im dafür erforderlichen Umfang (§16).

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

Saskia Sofia Tontara
Jürgen-Töpfer-Straße 26
22763 Hamburg, Deutschland
E-Mail: contact@friendity.app

Für datenschutzrechtliche Anfragen und zur Ausübung Ihrer Rechte wenden Sie sich bitte an: privacy@friendity.app.

Wir sind weder nach Art. 37 DSGVO noch nach § 38 BDSG verpflichtet, einen Datenschutzbeauftragten zu bestellen.

2. Wo welche Daten gespeichert sind

Ausschließlich auf Ihrem Gerät (in einer verschlüsselten Datenbank): Ihr Vor- und Nachname, Ihre Telefonnummer (sie verlässt Ihr Gerät nur, wenn Sie sie in einer Freundschaftseinladung teilen; siehe §9 zur Speicherdauer), Ihr genaues Geburtsdatum, Ihre vollständige Wohn- und Arbeitsadresse, die Fotos, die Sie aufnehmen, Ihr Beruf, die Kinder, die Sie als Teil Ihres Haushalts angeben, sämtliche Freitext-Notizen, die Sie speichern, die dauerhaften Angaben, die Friendi im Lauf Ihrer Gespräche über Sie lernt (in pseudonymisierter Form gespeichert; Sie können jede einzelne unter Datenschutz & Daten einsehen und löschen), sowie zu jeder Person, die Sie hinzufügen, die gleichen Arten von Angaben, die Sie über sie führen: Name, Kontaktdaten, Wohnadresse, Geburtstag, Fotos und Ihre privaten Notizen.

Optionale Profilangaben, die Sie mit eingeladenen Personen teilen können (freiwillig, standardmäßig leer): Ihr Profilfoto und ein Anzeigename. Wenn gesetzt, wird Ihr Foto bei Microsoft Azure in Sweden Central (EU) gespeichert und nur auf von Ihnen versendeten Einladungen sowie für Freund:innen angezeigt, mit denen Sie verknüpft sind, also immer dann, wenn eine Einladung in eine der beiden Richtungen angenommen wurde. Ihr Anzeigename wird auf jeder ausgehenden Einladung mitgesendet und ist in der Inbox sowie auf der Prüfseite der Empfänger:in sichtbar. Sie können beides jederzeit in Ihrem Profil löschen; die Daten werden entfernt und sind auch für verknüpfte Freund:innen nicht mehr sichtbar.

Auf unseren Servern: Ihre E-Mail-Adresse (für die Anmeldung und transaktionsbezogene E-Mails; sie wird außerdem einer Person, mit der Sie verknüpft sind, angezeigt, wenn Sie sie teilen, §16), Ihr Passwort (ausschließlich als gesalzener Einweg-Hash gespeichert, niemals im Klartext), Ihre grobe Standortangabe (Stadt, Land, Postleitzahl, Stadtteil; niemals eine genaue Adresse), Ihre gewählten Interessen, Aktivitätspräferenzen und Ernährungsangaben, Ihre Terminpräferenzen, Ihre Benachrichtigungseinstellungen sowie eine opake Kennung für jeden hinzugefügten Freund samt dessen Interessen und Ernährungsangaben (für den Abgleich von Vorschlägen). Haben Sie einen Kalender verbunden, kommen die in §6 beschriebenen Kalenderdaten hinzu. Name, Foto oder Adresse einer befreundeten Person speichern wir nicht. Das einzige Kontaktdatum, das hier liegen kann, ist eine Telefonnummer, die Sie mit einer Person teilen, mit der Sie sich verknüpfen: sie liegt auf unseren Servern, bis die App dieser Person sie abruft, höchstens 30 Tage (§9, §16).

Ihre Unterhaltung mit Friendi wird an zwei Orten gespeichert. Der lesbare Text, den Sie im Chat sehen, liegt in Ihrem verschlüsselten Gerätespeicher. Eine pseudonymisierte Kopie derselben Unterhaltung, in der jeder Freundesname durch eine pseudonyme Kennung ersetzt ist, wird auf unseren Servern gespeichert, damit Friendi den Gesprächskontext behält. Die Speicherdauer regelt §9, die Pseudonymisierung §3.

Die Daten auf unseren Servern werden bei der Übertragung mit TLS und im Ruhezustand mit AES-256 verschlüsselt. Die Namen, Kontaktdaten und Adressen Ihrer Freund:innen werden bereits auf Ihrem Gerät pseudonymisiert (§3) und erreichen unsere Server in identifizierbarer Form nur dort, wo §16 es beschreibt: bei den Kontaktdaten, die zwei verknüpfte Personen bewusst austauschen.

3. KI-Chat und Pseudonymisierung

Bevor eine Chat-Nachricht Ihr Gerät verlässt, werden die Namen Ihrer Freund:innen, deren Kontaktdaten und die Angaben, die Sie zu ihnen speichern, auf Ihrem Gerät durch pseudonyme Kennungen ersetzt; diese Daten verlassen Ihr Gerät nie. Der KI-Anbieter erhält nur die pseudonymisierte Nachricht sowie nicht identifizierende Angaben wie Interessen und Ernährungsangaben der betreffenden Person. Antworten werden erst auf Ihrem Gerät wieder mit den tatsächlichen Namen versehen. Ein Name, den die App nicht als Freund:in erkennt, kann die KI so erreichen, wie Sie ihn eingegeben haben. In der App können Sie einsehen, welche Angaben ersetzt wurden.

Die pseudonymisierte Unterhaltung wird auf unseren Servern gespeichert, damit Friendi den Zusammenhang zwischen Ihren Nachrichten behält. Namen Ihrer Freund:innen enthält diese Kopie nicht. Andere Inhalte, die Sie im Chat eingeben (Orte, Daten, Vorlieben, Freitext, einschließlich eines nicht als Freund:in erkannten Namens), werden so gespeichert, wie Sie sie eingegeben haben. Die Speicherdauer regelt §9.

Eine Ausnahme gilt für das Verfügbarkeits-Feld einer Terminabstimmung. Wenn eine gastgebende Person noch einen Termin sucht und Sie in dieses Feld schreiben, wann Sie Zeit haben („Wochenenden passen, unter der Woche ab 18 Uhr“), statt die angebotenen Termine auszuwählen, wird dieser Satz genau so, wie Sie ihn eingegeben haben, ohne Pseudonymisierung an unseren KI-Anbieter (§8) übermittelt, denn das Feld fragt nach Zeiten, nicht nach Personen. Die KI wandelt den Satz in wiederkehrende Wochen-Zeitfenster um; dieses Ergebnis bestätigen Sie, bevor etwas an die gastgebende Person geht. Die gastgebende Person sieht die Zeitfenster, nicht Ihren Satz; nur wenn die automatische Verarbeitung fehlschlägt, wird ihr Ihr Satz im Wortlaut angezeigt. Bitte geben Sie in diesem Feld keine Namen, Telefonnummern, Adressen oder andere personenbezogene Daten an. Diese Ausnahme gilt für dieses eine Feld und für nichts anderes im Dienst.

4. Kontowiederherstellung

Ihre Freundesdaten liegen ausschließlich auf Ihrem Telefon; wir können sie nicht wiederherstellen, wenn Sie das Gerät verlieren. Wir empfehlen das verschlüsselte Backup Ihrer Plattform (iCloud-Backup mit Advanced Data Protection unter iOS, Androids verschlüsseltes Geräte-Backup). Wir betreiben kein eigenes Backup und können eine automatische Wiederherstellung auf einem neuen Gerät nicht garantieren. Ohne ein Betriebssystem-Backup lassen sich die Daten eines verlorenen Geräts nicht wiederherstellen; wir besitzen keine Kopie.

5. Das vorläufige Konto vor der Registrierung

Beim ersten Öffnen der App legen wir auf unseren Servern ein vorläufiges Konto an, damit das Onboarding vor der Registrierung funktioniert. Es enthält keine E-Mail-Adresse. Schließen Sie die Registrierung ab, wird es zu Ihrem regulären Konto. Andernfalls werden das vorläufige Konto und sämtliche serverseitigen Daten nach etwa zwei Wochen Inaktivität automatisch gelöscht.

6. Kalender

Friendity kann mit zwei Arten von Kalendern arbeiten. Beide sind optional. In beiden Fällen wählen Sie beim Verbinden eine Stufe. Sie heißen in der App Basis, Smart und Volle Sync und tragen intern die Werte freebusy, read_only und full. Für Outlook bietet die App nur Basis und Volle Sync an.

Ihr Gerätekalender. Friendity fragt vollen Lesezugriff auf Ihren Gerätekalender an; eine eingeschränkte Berechtigung, etwa nur zum Hinzufügen von Terminen, genügt dafür nicht. Die App liest den Kalender auf dem Gerät, um Terminvorschläge für Treffen zu machen, und sie kann einen von Ihnen erstellten oder bestätigten Plan in Ihren Gerätekalender eintragen. Die Stufe entscheidet darüber, was das Telefon an unseren Server übermittelt. Auf der Stufe Basis sind das nur Anfang und Ende belegter Zeiten, als inhaltslose Blöcke ohne Titel, Ort, Beschreibung und Teilnehmende. Auf der Stufe Smart kommen Termintitel und Ort hinzu, nicht jedoch Beschreibungen und Teilnehmende. Auf der Stufe Volle Sync übermitteln und speichern wir alle Felder, einschließlich Beschreibung und der E-Mail-Adressen der Teilnehmenden. Ab der Stufe Smart wertet die App Ihre Kalendereinträge zusätzlich auf dem Gerät aus, um Ihnen Interessen und Personen vorzuschlagen; solche Vorschläge verlassen Ihr Telefon erst, wenn Sie sie bestätigen. Was das Telefon übermittelt, wird bei jeder Synchronisierung ersetzt und umfasst stets nur etwa eine Woche in die Vergangenheit und drei Monate in die Zukunft. Sie können die Stufe in der App ändern oder die Kalenderberechtigung jederzeit in den Einstellungen Ihres Telefons widerrufen.

Ein externer Kalender (Google Calendar, Microsoft Outlook). Die Verknüpfung ist optional, und Sie wählen die Stufe. Auf der Stufe Basis erhalten wir ausschließlich Belegt-Zeiträume und speichern sie als inhaltslose Blöcke; Titel und Details bleiben bei Ihrem Anbieter. Bei Google lässt die erteilte Berechtigung auch nicht mehr zu. Microsoft bietet keine reine Frei-/Belegt-Berechtigung an. Wir fragen deshalb die engste Berechtigung an, die Microsoft für eine Verfügbarkeitsabfrage vorsieht: Lesezugriff auf die Grunddaten Ihrer eigenen Kalender. Zugriff auf Kalender, die andere Personen mit Ihnen geteilt haben, fragen wir nicht an. Auch mit dieser Berechtigung könnten wir technisch Termine lesen; wir fragen bei Microsoft jedoch ausschließlich ab, wann Sie beschäftigt sind, und speichern ausschließlich diese Zeiten. Die Berechtigung gilt weiter, solange die Verbindung besteht, auch auf der Stufe Basis; einschränken oder widerrufen können Sie sie nur selbst in Ihrem Microsoft-Konto. Haben Sie Outlook zu einem früheren Zeitpunkt verbunden, kann dort noch eine weiter gefasste Leseberechtigung eingetragen sein, die auch mit Ihnen geteilte Kalender einschloss; auch sie entziehen Sie in Ihrem Microsoft-Konto. Auf der Stufe Smart lesen und speichern wir zusätzlich Titel, Ort und Beschreibung Ihrer Termine. Auf der Stufe Volle Sync speichern wir dieselben Inhalte und dürfen zusätzlich Termine in Ihrem Kalender anlegen, aktualisieren und von uns erstellte Termine wieder entfernen; laden Sie dabei Personen ein, übermitteln wir deren E-Mail-Adressen an Ihren Anbieter, und Ihr Anbieter benachrichtigt sie über Einladung und Absage. Die Antworten Ihres Anbieters enthalten auch die Teilnehmenden eines Termins; aus einem externen Kalender speichern wir sie nicht. Termine aus einem verbundenen Kalender speichern wir, bis Sie die Stufe absenken, die Verbindung trennen oder Ihr Konto löschen. Sie können die Stufe jederzeit ändern oder die Verbindung trennen: Senken Sie auf Basis, löschen wir die von diesem Kalender gespeicherten Titel, Orte und Beschreibungen und behalten nur Ihre Belegt-Zeiten; beim Trennen werden die gespeicherten Zugriffstoken und alle von diesem Kalender importierten Termine gelöscht. Gelöscht wird dabei nur unsere eigene Kopie: In Ihrem Kalender bei Google oder Microsoft entfernen wir nichts. Erhöhen Sie die Stufe später wieder, holen wir die Details bei der nächsten Synchronisierung erneut von Ihrem Anbieter. Bei Google wird beim Trennen auch unser Zugriff widerrufen; bei Microsoft/Outlook entziehen Sie den Zugriff bitte zusätzlich in Ihrem Microsoft-Konto.

Sensible Einträge. Manche Kalendereinträge können sensible Informationen offenbaren, etwa einen Arzt- oder einen religiösen Termin. Sie entscheiden, wie viel Ihres Kalenders wir erhalten: Auf der Stufe Basis erhalten wir ausschließlich Belegt-Zeiten und keinerlei Termindetails. Teilen Sie auf einer höheren Stufe Termindetails, geschieht dies auf Grundlage Ihrer ausdrücklichen Einwilligung, die Sie jederzeit widerrufen können: Senken Sie die Stufe, löschen wir die Details, die die neue Stufe nicht mehr abdeckt. Auf der Stufe Basis bleiben nur Ihre Belegt-Zeiten; die von diesem Kalender gespeicherten Titel, Orte, Beschreibungen und Teilnehmendenlisten entfernen wir. Beim Trennen der Verbindung löschen wir alles, was wir aus diesem Kalender gespeichert haben. Wir löschen dabei immer nur unsere eigene Kopie: In Ihrem eigenen Kalender, auf dem Gerät wie bei Google oder Microsoft, entfernen oder ändern wir nichts. Erhöhen Sie die Stufe später wieder, werden die Details bei der nächsten Synchronisierung erneut übernommen; dauerhaft verloren geht Ihnen dadurch nichts. Was Sie teilen, verwenden wir ausschließlich, um Aktivitäten vorzuschlagen und zu planen.

7. Rechtsgrundlagen

  • Kontoerstellung, Anmeldung, Passwort-Zurücksetzung, transaktionsbezogene E-Mails: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags, den Sie durch Ihre Registrierung mit uns schließen).
  • Aktivitätsvorschläge, KI-Chat, Treffenplanung: Art. 6 Abs. 1 lit. b DSGVO bezogen auf Ihre pseudonymisierten Daten; die zugrunde liegenden Freundesdaten werden von Ihnen selbst auf Ihrem Gerät verarbeitet.
  • Versand einer Einladung per E-Mail an einen Freund: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zustellung einer Einladung, die Sie ausdrücklich veranlasst haben); die E-Mail-Adresse des Empfängers wird zur Zustellung der Einladung verwendet und mit Ihren Einladungsdatensätzen aufbewahrt (siehe §9).
  • Weitergabe Ihrer Kontaktdaten an eine Person, mit der Sie sich verknüpfen: Art. 6 Abs. 1 lit. a DSGVO, je Angabe beim Senden oder Annehmen der Einladung erteilt und jederzeit in der App widerrufbar. Ihre E-Mail-Adresse wird dieser Person dann angezeigt; eine von Ihnen geteilte Telefonnummer liegt nur so lange auf unseren Servern, bis die App dieser Person sie abruft (siehe §9).
  • Kalenderzugriff: ausdrückliche Einwilligung beim Verbinden des Kalenders (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit durch Trennen der Verbindung in der App widerrufen können.
  • Fehlerüberwachung und Sicherheit: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am funktionierenden und sicheren Betrieb des Dienstes; Fehlerberichte werden minimiert und personenbezogene Daten daraus entfernt, soweit technisch möglich.
  • Web-Analyse: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Verständnis der aggregierten Nutzung unserer Website. Unser Web-Analyse-Anbieter (Vercel) setzt keine Cookies, speichert keine Kennungen auf Ihrem Gerät und erstellt keine Profile einzelner Nutzer.

8. Auftragsverarbeiter

Wir setzen die folgenden Dienstleister für den Betrieb des Dienstes ein. Soweit unten nicht anders vermerkt, handeln sie auf unsere Weisung als Auftragsverarbeiter gemäß Art. 28 DSGVO.

AnbieterZweckHosting-RegionÜbermittlungsgrundlage
Neon, Inc.Hosting der Postgres-DatenbankFrankfurt, Deutschland (EU)Keine Übermittlung (EU)
Microsoft AzureBackend-Hosting und FotospeicherSweden Central (EU)Keine Übermittlung (EU)
Anthropic, PBCKI-Verarbeitung der Chats; erhält Daten zu Ihren Freund:innen nur pseudonymisiert; ein nicht als Freund:in erkannter Name kann wie eingegeben ankommen (§3). Liest außerdem eine Verfügbarkeits-Antwort bei einer Terminabstimmung, die unverändert übermittelt wird (§3)USAStandardvertragsklauseln (SCC)
OpenAI, L.L.C.KI-Verarbeitung der Chats; erhält Daten zu Ihren Freund:innen nur pseudonymisiert; ein nicht als Freund:in erkannter Name kann wie eingegeben ankommen (§3). Liest außerdem eine Verfügbarkeits-Antwort bei einer Terminabstimmung, die unverändert übermittelt wird (§3)USAStandardvertragsklauseln (SCC)
Google LLCAnmeldung, Kalender-Synchronisierung, Karten- und Standortdienste, Link-Sicherheitsprüfung, Push-ZustellungUSAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Microsoft CorporationSynchronisierung eines externen Kalenders (Outlook), nur wenn Sie einen verbindenUSAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Plus Five Five, Inc. (firmiert als Resend)Transaktionsbezogene E-Mails (Verifizierung, Passwort-Zurücksetzung, Einladungen)USAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Expo (650 Industries, Inc.)Push-Benachrichtigungen (weitergeleitet über Apple APNs / Google FCM)USAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Exa Labs, Inc.Websuche für Aktivitätsvorschläge; erhält nur SuchanfragenUSAStandardvertragsklauseln (SCC)
Functional Software, Inc. (Sentry)Fehlerüberwachung; Fehlerberichte werden minimiert und personenbezogene Daten daraus entfernt, soweit technisch möglichUSAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Vercel, Inc.Web-App-Hosting + cookielose Web-AnalyseUSA / EU-EdgeEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)
Apple Inc.Anmeldung mit Apple (Prüfung des ID-Tokens)USAEU-US Data Privacy Framework (DPF) + Standardvertragsklauseln (SCC)

Wenn Sie sich mit Google oder Apple anmelden, verarbeiten Google bzw. Apple Ihre Daten zusätzlich als eigenständige Verantwortliche nach ihren eigenen Datenschutzerklärungen. Daneben nutzen wir technische Dienste, die keine personenbezogenen Daten erhalten (z. B. Wetter- und Stockfoto-Abfragen für Katalogdaten auf Stadtebene); da sie Ihre Daten nicht verarbeiten, sind sie hier nicht aufgeführt.

Diese Liste entspricht dem oben angegebenen Stand. Wir aktualisieren sie, sobald sich Anbieter ändern. Kopien der einschlägigen Garantien (Standardvertragsklauseln, DPF-Zertifizierungen) sind auf Anfrage erhältlich unter privacy@friendity.app.

9. Speicherdauer

  • Vorläufige (nicht registrierte) Konten und deren serverseitige Daten: Löschung etwa 2 Wochen nach Inaktivität.
  • Registrierte Konten: Aufbewahrung, bis Sie Ihr Konto löschen oder die Löschung verlangen.
  • Serverseitig gespeicherter Gesprächskontext (pseudonymisierte Kopien der Unterhaltung, siehe §3): 30 Tage Inaktivität, dann automatische Löschung. Wenn Sie im selben Thread weiterchatten, beginnt die 30-Tage-Frist dieses Threads jedes Mal neu.
  • Chat-Verlauf auf dem Gerät (die in der App angezeigte Unterhaltung): Verbleibt auf Ihrem Telefon, bis Sie ihn manuell löschen oder die App-Daten zurücksetzen.
  • Für die Personalisierung verwendete Verhaltenssignale: fortlaufende Bereinigung in einem rollierenden 90-Tage-Zeitfenster.
  • Datensätze versendeter Einladungen (Empfänger-E-Mail + Status): Aufbewahrung, solange Ihr Konto besteht; Löschung mit Ihrem Konto.
  • Auf einer Einladung geteilte Telefonnummer: Sie liegt nur so lange auf unseren Servern, bis die App der anderen Person sie abruft, und wird spätestens nach 30 Tagen automatisch gelöscht.
  • Event-Chat-Nachrichten: Speicherung, solange das Event besteht; Löschung, wenn das Event vorüber oder gelöscht ist (siehe §16).
  • Kalenderdaten (§6): Was Ihr Telefon übermittelt, wird bei jeder Synchronisierung ersetzt und umfasst nur etwa eine Woche in die Vergangenheit und drei Monate in die Zukunft. Senken Sie die Stufe auf Basis, löschen wir die gespeicherten Termindetails dieses Kalenders und behalten nur die Belegt-Zeiten. Termine aus einem verbundenen Google- oder Outlook-Kalender werden vollständig gelöscht, sobald Sie diesen Kalender trennen, spätestens mit Ihrem Konto. Beides betrifft nur unsere Kopie; in Ihrem Kalender beim Anbieter entfernen wir nichts.
  • Fehlerprotokolle (Sentry): Aufbewahrung gemäß der Standardeinstellung von Sentry, derzeit 30 Tage.

10. Ihre Rechte nach der DSGVO

Ihnen stehen das Auskunftsrecht (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) und das Widerspruchsrecht (Art. 21 DSGVO) zu; ferner das Recht, eine Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO), sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

  • Auskunft / Export: Die App-Funktion „Daten exportieren“ liefert eine maschinenlesbare JSON-Datei mit sämtlichen Daten, die wir auf unseren Servern über Sie speichern, sowie allen lokal auf Ihrem Gerät vorgehaltenen Daten.
  • Löschung: Die App-Funktion „Konto löschen“ löscht dauerhaft sämtliche serverseitigen Datensätze Ihres Kontos (einschließlich des gespeicherten Gesprächskontexts von Friendi) sowie alle lokal auf dem Gerät gespeicherten Daten: Ihre Freundinnen und Freunde, Ihr Profil, Notizen, Fotos und den lokalen Chat-Verlauf. Der lokale Verschlüsselungsschlüssel wird dabei ebenfalls gelöscht; eine etwaige Kopie in einer Betriebssystem-Sicherung (iCloud, Google) ist dadurch nicht mehr lesbar. Sie können auch die öffentlich erreichbare Lösch-URL nutzen: /account/delete.
  • Zur Ausübung sonstiger Rechte: senden Sie eine E-Mail an privacy@friendity.app. Wir beantworten Ihr Anliegen innerhalb eines Monats nach Eingang, wie in Art. 12 Abs. 3 DSGVO vorgesehen.
  • Beschwerde: In Deutschland ist die für Sie zuständige Aufsichtsbehörde die Datenschutzbehörde Ihres Bundeslandes oder, wenn Sie sich an uns wenden, die Hamburger Behörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), https://datenschutz-hamburg.de/.

11. Übermittlungen in Drittländer

Unsere Datenbank, unser Backend und unser Fotospeicher werden innerhalb der Europäischen Union gehostet (siehe die Tabelle der Auftragsverarbeiter oben).

Einige Anbieter sind außerhalb des EWR ansässig, überwiegend in den USA. Für jede solche Übermittlung stützen wir uns auf das EU-US Data Privacy Framework (DPF), sofern der Anbieter zertifiziert ist, oder auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (SCC). Soweit zusätzliche Garantien erforderlich sind, setzen wir technische Maßnahmen wie die in §3 beschriebene Pseudonymisierung auf dem Gerät ein, um die für den Empfänger identifizierbaren Daten auf das Mindestmaß zu beschränken.

12. Transparenz nach der KI-Verordnung (Art. 50)

Friendi ist eine KI-Assistentin. Jeder Chat ist in der App eindeutig als Unterhaltung mit einer KI gekennzeichnet; KI-generierte Vorschläge werden als solche ausgewiesen. Das System unterliegt den Transparenzpflichten nach Art. 50 der EU-KI-Verordnung; eine automatisierte Entscheidungsfindung mit Rechtswirkung Ihnen gegenüber findet durch den Dienst nicht statt (Art. 22 DSGVO).

13. Minderjährige

Der Dienst richtet sich nicht an Personen unter 18 Jahren. Mit Ihrer Registrierung bestätigen Sie, dass Sie 18 Jahre oder älter sind. Wir erheben und verarbeiten wissentlich keine Daten von Personen unter 18 Jahren; sollten wir Kenntnis davon erlangen, dass ein Konto einem Minderjährigen gehört, werden wir es löschen.

14. Cookies und vergleichbare Technologien

Die Friendity-Web-App verwendet ausschließlich diejenigen Cookies und lokalen Speicherwerte, die für die Bereitstellung des von Ihnen angeforderten Dienstes unbedingt erforderlich sind: Ihr gewähltes Design, Ihre Sprache, Ihre authentifizierte Sitzung und funktionale Einträge friendity_guest_id / friendity_guest_name auf öffentlichen Event-Links, die Ihren Zusage-Status (und den dafür eingegebenen Anzeigenamen) über Neuladen hinweg bewahren. Nach § 25 Abs. 2 TDDDG ist hierfür keine Einwilligung erforderlich; ein Cookie-Banner wird daher nicht eingesetzt.

Der Event-Planer im Browser speichert im funktionalen Eintrag friendity_event_draft_v1 vorübergehend den Event-Titel, den ausgewählten Ort mit Adresse, vorgeschlagene Termine mit ihrer Zeitzone, die Beschreibung, das Cover und die Seitensprache auf diesem Gerät; ab Beginn der Veröffentlichung zusätzlich den auf der Einladung verwendeten Vornamen des Hosts und die ID des angemeldeten Kontos. So bleibt Ihr Entwurf bei der Anmeldung erhalten. Ein unveröffentlichter Formularentwurf läuft nach 24 Stunden ab; nach dem Absenden einer Veröffentlichung bleibt der Datensatz gespeichert, bis das erstellte Event geöffnet wird oder Sie einen neuen Plan starten. Ungültige oder abgelaufene Entwürfe werden automatisch entfernt.

Wir verwenden keine Werbe-Cookies, keine Marketing-Tracker, keine seitenübergreifenden Tracking-Pixel und keine Drittanbieter-Analyse, die Sie identifiziert. Unser Web-Analyse-Anbieter (Vercel) arbeitet ohne Cookies und ohne Speicherung einer Kennung auf Ihrem Gerät.

15. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich der Dienst ändert. Bei wesentlichen Änderungen, die Ihre Rechte berühren, werden wir Sie in der App und per E-Mail informieren und Ihnen eine angemessene Gelegenheit zum Widerspruch einräumen, bevor die Änderung in Kraft tritt. Das „Stand“-Datum oben auf dieser Seite spiegelt stets die aktuelle Fassung wider.

16. Was Sie teilen, und Daten über andere Personen

Wenn Sie jemanden einladen, ein Event veranstalten oder einer teilnehmenden Person schreiben, teilen Sie die dafür erforderlichen Angaben mit den beteiligten Personen; diese sehen nur, was die jeweilige Funktion benötigt.

  • Einladungen: Wenn Sie ein Profilfoto und einen Anzeigenamen gesetzt haben, erscheinen diese auf den von Ihnen versendeten Einladungen und für Freund:innen, mit denen Sie verknüpft sind, also sobald eine Einladung in eine der beiden Richtungen angenommen wurde. Ihr Anzeigename und eine optionale Notiz werden auf jeder ausgehenden Einladung mitgesendet.
  • Event-Chat: Die gastgebende Person und die zugesagten Teilnehmenden eines Events können im Chat dieses Events Nachrichten lesen und schreiben. Von Ihnen gesendete Nachrichten werden auf unseren Servern gespeichert und sind für diese Teilnehmenden sichtbar. Sie werden bei der Übertragung und im Ruhezustand verschlüsselt, jedoch nicht Ende-zu-Ende. Sie werden gelöscht, wenn das Event vorüber oder gelöscht ist; Sie können Ihre eigenen Nachrichten löschen, die gastgebende Person kann jede Nachricht entfernen, und jede teilnehmende Person kann eine Nachricht melden.
  • Kontaktdaten mit einer verknüpften Person: Jede Angabe, die Sie beim Einladen oder beim Annehmen einer Einladung ankreuzen (E-Mail-Adresse, Telefonnummer), geben wir an genau diese eine Person weiter. Ihre E-Mail-Adresse wird bei jedem Öffnen Ihres Profils aus Ihrem Konto ausgeliefert; nehmen Sie den Haken weg, sieht diese Person sie nicht mehr. Eine Telefonnummer wird nicht bei Ihrem Konto gespeichert: Sie wartet in einem temporären Feld, bis die App dieser Person sie abruft, und wird spätestens nach 30 Tagen entfernt (§9).

Rechtsgrundlage dieser Funktionen ist Ihnen gegenüber Art. 6 Abs. 1 lit. b DSGVO (Erbringung des von Ihnen gewünschten Dienstes); für die E-Mail-Adresse der eingeladenen Person gilt Art. 6 Abs. 1 lit. f DSGVO, und für die Kontaktdaten, die verknüpfte Personen austauschen, gilt Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (siehe §7).

Woher diese Daten stammen. Ein Teil der von uns gehaltenen Daten betrifft andere Personen als Sie: die E-Mail-Adresse einer Person, die Sie per E-Mail einladen, die Interessen und Ernährungsangaben, die Sie zu einer befreundeten Person hinterlegen (unter einer opaken Kennung, ohne Namen oder Kontaktdaten), sowie eine Telefonnummer, die eine befreundete Person mit Ihnen geteilt hat, solange sie auf den Abruf durch Ihre App wartet. Diese Daten stellen Sie oder die teilende Person bereit. Die betroffenen Personen können der Verarbeitung jederzeit widersprechen oder die Löschung verlangen über privacy@friendity.app.

Für ein vollständiges Konto ist eine E-Mail-Adresse erforderlich; ohne sie können Sie das Onboarding nutzen, aber kein Konto speichern.