Datenschutzerklärung
Stand: April 2026
Diese Datenschutzerklärung gilt für die Nutzung der mobilen App „Mini.Meet" (im Folgenden „App") sowie für die Website www.minimeet-app.de.
1. Verantwortlicher
Robert Göhler
Weintraubenstraße 16
01099 Dresden
Deutschland
E-Mail:
dev@ghlr.it
2. Erhobene Daten
Bei der Nutzung der App und der Website werden folgende personenbezogene Daten verarbeitet:
App-Konto und Nutzung
- E-Mail-Adresse (zur Registrierung und Anmeldung)
- Anzeigename (selbst gewählt, optional)
- Profilbild (optional)
- Standortdaten (nur bei aktiver Nutzung der App, etwa beim Check-in)
- Check-in-Daten (Ort, Zeitpunkt, Begleiter, Kommentar)
- Freundschaftsbeziehungen, Gruppenzugehörigkeiten
- Reaktionen, Nachrichten, geplante Besuche
Technische Daten
- Geräte-Typ, Betriebssystem-Version, App-Version
- Push-Token (Apple APNs / Google FCM) für Benachrichtigungen
- IP-Adresse (technisch notwendig für jede Server-Anfrage)
- Crash- und Fehler-Diagnosedaten (siehe Abschnitt Sentry)
Künftig: In-App-Käufe
- Kauf-/Abo-Status (über RevenueCat, sobald aktiviert)
Auf der Website werden keine Cookies gesetzt und kein Tracking betrieben. Beim Besuch entstehen lediglich Server-Log-Daten (IP-Adresse, Zeitpunkt, abgerufene Datei) zur Sicherstellung des Betriebs.
3. Zweck der Datenverarbeitung
Die Daten werden verarbeitet, um:
- die Kernfunktionen der App bereitzustellen (Check-ins, Karte, Freunde, Planung)
- Check-ins und Standorte ausschließlich für bestätigte Freunde sichtbar zu machen
- Push-Benachrichtigungen über Reaktionen, Anfragen und Updates zu senden
- Abstürze und Fehler zu diagnostizieren und die App-Stabilität zu verbessern
- gesetzliche Pflichten zu erfüllen
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bereitstellung der App-Funktionen, Verwaltung deines Kontos)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (Standortzugriff, Push-Benachrichtigungen)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Stabilität, Sicherheit und Fehlerdiagnose der App)
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtungen, sofern einschlägig
5. Datenweitergabe
Standortdaten und Check-ins werden ausschließlich an deine bestätigten Freunde weitergegeben. Eine darüberhinausgehende Weitergabe an Dritte erfolgt nicht, es sei denn, ich bin gesetzlich dazu verpflichtet oder du hast ausdrücklich eingewilligt.
Technisch notwendige Verarbeitung durch Auftragsverarbeiter (siehe Abschnitt 8) findet auf Grundlage entsprechender Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO statt.
6. Speicherdauer
- Konto- und Profildaten: bis zur Löschung des Kontos
- Check-in-Daten: bis zur Löschung des Kontos oder einzelner Check-ins
- Standortdaten: nicht dauerhaft gespeichert — nur für aktive Check-ins, danach gelöscht
- Crash-/Fehler-Daten (Sentry): bis zu 90 Tage
- Server-Logs: bis zu 14 Tage zur Missbrauchserkennung
7. Datensicherheit und Hosting
Das Backend von Mini.Meet (REST-API, Datenbank, Authentifizierung, Push-Versand) wird auf eigenen Servern in Deutschland betrieben (self-hosted, kein Cloud-Provider außerhalb der EU). Die Übertragung erfolgt durchgehend TLS-verschlüsselt. Der Zugriff auf Nutzerdaten ist auf den jeweiligen Account beschränkt; das Backend führt Berechtigungsprüfungen auf Datenbankebene durch.
8. Drittanbieter und Auftragsverarbeiter
Sentry (Crash- und Fehlerdiagnose)
Anbieter: Sentry GmbH (EU-Region, Endpunkt de.sentry.io). Bei Abstürzen oder unerwarteten Fehlern werden folgende Daten an Sentry übertragen:
- Stacktrace und Fehlermeldung
- Geräteinformationen (Modell, OS-Version, App-Version)
- IP-Adresse und User-ID-Kontext (sendDefaultPii: true)
Performance-Tracing und Session Replay sind deaktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen App-Betrieb). Mit Sentry besteht ein Auftragsverarbeitungsvertrag.
[TODO vor Live-Schaltung: AVV mit Sentry GmbH abschließen und hier verlinken oder bestätigen.]
RevenueCat (In-App-Käufe / Abonnements)
Anbieter: RevenueCat, Inc., USA. Datenübermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln. RevenueCat verwaltet künftig Abonnements und einmalige In-App-Käufe plattformübergreifend (Apple App Store / Google Play Store). Übermittelt werden ausschließlich:
- anonymisierte App-User-ID (kein Klarname, keine E-Mail)
- Kauf- und Abo-Status, Plattform (iOS/Android)
- technische Daten zur Verifizierung des Store-Receipts
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (effiziente, plattformübergreifende Abo-Verwaltung).
[Hinweis: In-App-Käufe sind aktuell (Stand April 2026) noch nicht aktiv. Dieser Abschnitt greift, sobald die Funktion in der App freigeschaltet ist. Vor Live-Schaltung: AVV mit RevenueCat abschließen.]
Apple Push Notification Service (APNs) und Firebase Cloud Messaging (FCM)
Anbieter: Apple Inc. (für iOS) bzw. Google Ireland Ltd. (für Android). Zur Zustellung von Push-Benachrichtigungen wird ein anonymer Geräte-Token verarbeitet. Die App selbst überträgt nur die Benachrichtigungs-Inhalte; APNs/FCM stellen sie zu. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung beim ersten Aktivieren der Push-Berechtigung).
OpenStreetMap, Overpass API und OpenFreeMap (Karten und POIs)
Für die Anzeige von Karten und das Auffinden von Spielplätzen werden Daten von OpenStreetMap-Diensten verwendet. Beim Laden von Kartenkacheln oder POI-Daten wird die IP-Adresse deines Geräts an den jeweiligen Tile-/Overpass-Server übermittelt — technisch unvermeidbar. Es findet kein personalisiertes Tracking statt.
Apple App Store / Google Play Store
Die App wird über die Stores von Apple und Google bereitgestellt; deren jeweilige Datenschutzerklärungen gelten zusätzlich.
9. Deine Rechte (Art. 15 ff. DSGVO)
Du hast das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer einmal erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — in Deutschland z. B. beim Sächsischen Datenschutzbeauftragten
Eine Kontoverwaltung mit Lösch-Funktion findest du direkt in der App im Profil-Tab. Für alle weiteren Anliegen erreichst du mich unter dev@ghlr.it.
10. Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung an geänderte Rechtslage oder Funktionsumfang anzupassen. Über wesentliche Änderungen wirst du in der App oder per E-Mail informiert. Es gilt jeweils die zum Zeitpunkt der Nutzung gültige Fassung.
Privacy Policy
Last updated: April 2026
This privacy policy applies to the use of the mobile app "Mini.Meet" (the "app") and the website www.minimeet-app.de.
1. Data Controller
Robert Göhler
Weintraubenstraße 16
01099 Dresden
Germany
Email:
dev@ghlr.it
2. Data Collected
Account and usage
- Email address (for registration and login)
- Display name (self-chosen, optional)
- Profile picture (optional)
- Location data (only during active use, e.g. when checking in)
- Check-in data (location, time, companions, comment)
- Friend relationships and group memberships
- Reactions, messages, planned visits
Technical data
- Device type, OS version, app version
- Push token (Apple APNs / Google FCM) for notifications
- IP address (technically necessary for any server request)
- Crash and error diagnostic data (see Sentry section)
Future: in-app purchases
- Purchase / subscription status (via RevenueCat, once enabled)
The website does not set cookies or run tracking. Visiting the site only generates standard server-log data (IP address, timestamp, requested file) for operational purposes.
3. Purpose of Processing
- provide core app features (check-ins, map, friends, planning)
- make check-ins and locations visible only to confirmed friends
- send push notifications about reactions, requests and updates
- diagnose crashes and errors to improve app stability
- fulfil legal obligations
4. Legal Bases
- Art. 6(1)(b) GDPR — performance of contract (providing app features, managing your account)
- Art. 6(1)(a) GDPR — consent (location access, push notifications)
- Art. 6(1)(f) GDPR — legitimate interest (app stability, security and error diagnostics)
- Art. 6(1)(c) GDPR — legal obligations, where applicable
5. Data Sharing
Location data and check-ins are shared exclusively with your confirmed friends. No further sharing with third parties takes place unless required by law or explicitly authorised by you. Technically necessary processing by data processors (see section 8) is based on data processing agreements pursuant to Art. 28 GDPR.
6. Retention
- Account and profile data: until account deletion
- Check-in data: until account deletion or deletion of individual check-ins
- Location data: not stored permanently — only during active check-ins
- Crash / error data (Sentry): up to 90 days
- Server logs: up to 14 days for abuse detection
7. Data Security and Hosting
The Mini.Meet backend (REST API, database, authentication, push delivery) is operated on self-hosted servers in Germany — no third-party cloud provider outside the EU is used. All data is transmitted using TLS encryption. Access to user data is restricted to the respective account; the backend enforces authorisation checks at the database level.
8. Third Parties and Processors
Sentry (crash and error diagnostics)
Provider: Sentry GmbH (EU region, endpoint de.sentry.io). On crashes or unexpected errors, the following data is transmitted to Sentry:
- stack trace and error message
- device information (model, OS version, app version)
- IP address and user-ID context (sendDefaultPii: true)
Performance tracing and session replay are disabled. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in stable app operation). A data processing agreement is in place with Sentry.
[TODO before launch: sign data processing agreement with Sentry GmbH and reference it here.]
RevenueCat (in-app purchases / subscriptions)
Provider: RevenueCat, Inc., USA. Data transfer to the USA based on the EU Standard Contractual Clauses. RevenueCat will manage subscriptions and one-time purchases across platforms (Apple App Store / Google Play Store). Only the following is transferred:
- anonymised app user ID (no real name, no email)
- purchase / subscription status, platform (iOS / Android)
- technical data to verify the store receipt
Legal basis: Art. 6(1)(b) GDPR (performance of contract) and Art. 6(1)(f) GDPR (efficient cross-platform subscription handling).
[Note: in-app purchases are not active yet (as of April 2026). This section applies once the feature is enabled. A processor agreement with RevenueCat must be signed before launch.]
Apple Push Notification Service (APNs) and Firebase Cloud Messaging (FCM)
Providers: Apple Inc. (iOS) and Google Ireland Ltd. (Android). To deliver push notifications, an anonymous device token is processed. The app only sends notification content; APNs/FCM handle delivery. Legal basis: Art. 6(1)(a) GDPR (your consent on first enabling push permissions).
OpenStreetMap, Overpass API and OpenFreeMap (maps and POIs)
To display maps and find playgrounds, data from OpenStreetMap-based services is used. When loading map tiles or POI data, your device's IP address is transmitted to the respective server — technically unavoidable. No personalised tracking takes place.
Apple App Store / Google Play Store
The app is distributed through the Apple and Google stores; their respective privacy policies apply additionally.
9. Your Rights (Art. 15 ff. GDPR)
- access to data stored about you (Art. 15 GDPR)
- rectification of inaccurate data (Art. 16 GDPR)
- erasure ("right to be forgotten", Art. 17 GDPR)
- restriction of processing (Art. 18 GDPR)
- data portability (Art. 20 GDPR)
- objection to processing (Art. 21 GDPR)
- withdrawal of any consent (Art. 7(3) GDPR) with effect for the future
- complaint to a supervisory authority (Art. 77 GDPR) — in Germany e.g. the Saxon Data Protection Commissioner
You can manage and delete your account directly in the app under the profile tab. For any other requests, contact me at dev@ghlr.it.
10. Changes to this Policy
I reserve the right to adapt this privacy policy to reflect changes in the law or in the scope of features. You will be informed of significant changes in the app or via email. The version valid at the time of use applies.