Fassung 2026-10-v2, gültig ab 01.10.2026
Anblick MAG Jagd Dating UG (haftungsbeschränkt), Lindenweg 12, 86399 Bobingen
Überblick
Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir verarbeiten, wenn du die App JAGDHERZ („App“) oder die Website jagdherz.app („Website“) nutzt, warum wir das tun, auf welcher Rechtsgrundlage, wer die Daten außer uns erhält, wie lange sie gespeichert bleiben und welche Rechte du hast. Wir haben die App so gebaut, dass wenig anfällt: keine Werbe-Tracker, keine Analysewerkzeuge Dritter, keine Werbe-Kennungen, kein Verkauf von Daten. Was anfällt, steht hier vollständig.
In dieser Erklärung bezeichnet ein Horn das Zeichen, mit dem du einem anderen Profil dein Interesse zeigst, und eine Verbindung das Ergebnis eines erwiderten Horns, das euch das Schreiben von Nachrichten ermöglicht.
Weil JAGDHERZ eine Kennenlern-App ist, verarbeiten wir zwangsläufig Daten, die besonders schützenswert sind: Aus deinem Geschlecht und der Angabe, wen du suchst, lässt sich auf deine sexuelle Orientierung schließen, und dein ungefährer Standort bestimmt, welche Profile du siehst. Diese Punkte behandeln wir in den Abschnitten 6 und 7 besonders ausführlich.
1 Verantwortliche Stelle, Kontakt, Datenschutzbeauftragter
Verantwortlich für die Datenverarbeitung ist die Anblick MAG Jagd Dating UG (haftungsbeschränkt), Lindenweg 12, 86399 Bobingen, Deutschland, vertreten durch die Geschäftsführerin Meike-Adelheid Greiter, E-Mail info@jagdherz.app, Telefon +49 177 4613834. Für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte erreichst du uns unter datenschutz@jagdherz.app oder per Post an die genannte Anschrift.
Unseren Datenschutzbeauftragten, Rechtsanwalt Mümtaz Kilic, Anwaltskanzlei Kilic, Hermanstraße 29, 86150 Augsburg, erreichst du vertraulich per E-Mail unter mk@ra-kilic.de oder per Post an diese Anschrift mit dem Zusatz „vertraulich – Datenschutzbeauftragter JAGDHERZ
2 Für wen diese Erklärung gilt und was hier nicht passiert
Diese Erklärung gilt für Nutzerinnen und Nutzer der App, für Besucher der Website sowie für Personen, die uns über das Support-Formular oder per E-Mail kontaktieren. Sie gilt nicht für die App-Stores von Apple und Google; deren Verarbeitung beim Herunterladen und Aktualisieren der App richtet sich nach den Datenschutzhinweisen von Apple beziehungsweise Google.
Folgendes findet nicht statt, und zwar nicht als Versprechen für später, sondern weil App und Server so gebaut sind: keine Analysewerkzeuge Dritter und keine Reichweitenmessung; keine Werbe-Kennungen und keine Profilbildung zu Werbezwecken; keine regionale Auswertung deines Standorts für Marketingzwecke; kein Zugriffsprotokoll des Anwendungsservers mit IP-Adressen; keine Lesebestätigungen in Chats; keine Weitergabe deines Ortes an andere Nutzer, sondern nur einer groben Entfernungsstufe; keine Kartendienste in der App; keine Videoübertragung und keine Videonachrichten; keine automatische Auswertung deiner Sprachnachrichten, also keine Spracherkennung, keine Transkription und keine Stimmanalyse; keine Erstellung biometrischer Merkmale aus deiner Stimme oder aus Bildern in Nachrichten;
keine Weitergabe oder kein Verkauf deiner Daten zu fremden Zwecken; keine biometrische Gesichtserkennung. Standortdaten in Fotos (EXIF) werden vor der Speicherung entfernt, damit die Position deines Reviers nicht im Profilbild steht.
3 Rechtsgrundlagen in Kürze
Wir verarbeiten deine Daten nur, wenn eine der folgenden Rechtsgrundlagen greift: Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung erforderlich ist, um den Nutzungsvertrag mit dir zu erfüllen (etwa die Anzeige deines Profils gegenüber anderen Nutzern); Art. 6 Abs. 1 lit. a DSGVO, wenn du eingewilligt hast (etwa Standortfreigabe, Erinnerungen); Art. 9 Abs. 2 lit. a DSGVO für deine ausdrückliche Einwilligung in die Verarbeitung von Angaben, aus denen sich deine sexuelle Orientierung ergibt; Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich verpflichtet sind (etwa Dokumentation von Moderationsentscheidungen nach dem Digital Services Act); Art. 6 Abs. 1 lit. f DSGVO, wenn wir oder Dritte ein berechtigtes Interesse haben, das deine Interessen nicht überwiegt (etwa Missbrauchsabwehr, Sicherheit, Fehleranalyse, E-Mail-Werbung für eigene ähnliche Angebote an bestehende Nutzer). Bei jeder Verarbeitung nennen wir unten die konkrete Grundlage. Soweit wir uns auf berechtigte Interessen stützen, hast du ein Widerspruchsrecht (Abschnitt 15). Für die Speicherung von Informationen auf deinem Endgerät und den Zugriff darauf gilt zusätzlich § 25 TDDDG.
4 Registrierung und Konto
Anmeldung mit Telefonnummer. Du gibst deine Telefonnummer ein und erhältst einen SMS-Code. Erzeugung, Versand und Prüfung des Codes übernimmt der Dienstleister Twilio (Abschnitt 10). Wir speichern deine Telefonnummer verschlüsselt; im Anwendungscode wird sie an keiner Stelle wieder entschlüsselt. Ob zu einer Nummer bereits ein Konto besteht, prüfen wir über einen nicht umkehrbaren Prüfwert. Bei der Anforderung eines SMS-Codes speichern wir zur Missbrauchsabwehr für 24 Stunden deine IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Registrierung), Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch des SMS-Versands).
Anmeldung mit Apple oder Google. Wir erhalten von Apple beziehungsweise Google eine Nutzerkennung und deine E-Mail-Adresse; bei Apple ist das in der Regel eine Weiterleitungsadresse, wenn du „E-Mail-Adresse verbergen“ gewählt hast. Bei Google fordern wir den Umfang „openid email profile“ an. Wie wir die E-Mail-Adresse verwenden, steht im folgenden Absatz; sie wird anderen Nutzern nie angezeigt. Für die Anmeldung mit Apple ruft unser Server lediglich die öffentlichen Signaturschlüssel von Apple ab; das Identitätstoken holt die App direkt bei Apple. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung durch Apple und Google in deren eigener Verantwortung gelten deren Datenschutzhinweise.
E-Mail-Adresse. Bei der Registrierung fragen wir unabhängig vom Anmeldeweg eine E-Mail-Adresse ab; sie ist Pflichtangabe. Meldest du dich mit Apple oder Google an, schlagen wir dir die dort freigegebene Adresse vor; bei Apple kann das eine Weiterleitungsadresse sein. Wir verwenden die Adresse erstens für Mitteilungen zu deinem Vertrag und deinem Konto: Vertragsbestätigung mit den Nutzungsbedingungen, Bestätigung eines Widerrufs, Information über Änderungen der Nutzungsbedingungen oder dieser Erklärung, Sicherheits- und Kontohinweise, Bestätigungscodes für die Kontolöschung über die Website und Antworten des Supports. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und, soweit wir zur Information verpflichtet sind, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 312f, 356a BGB. Zweitens senden wir dir an diese Adresse gelegentlich Informationen über eigene Angebote von JAGDHERZ, die dem von dir genutzten Dienst ähnlich sind, etwa neue Funktionen, künftige Zusatzleistungen oder Veranstaltungen für die JAGDHERZ-Community. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Direktwerbung für eigene Angebote (Erwägungsgrund 47 DSGVO); wettbewerbsrechtlich stützen wir uns auf § 7 Abs. 3 UWG. Du kannst dieser Verwendung jederzeit widersprechen, ohne dass dir andere als die Übermittlungskosten nach den Basistarifen entstehen, und zwar über den Abmeldelink in jeder solchen E-Mail oder per Nachricht an info@jagdherz.app. Nach einem Widerspruch erhältst du keine Werbung mehr, Mitteilungen zu Vertrag und Konto aber weiterhin. Die E-Mails versenden wir über unseren eigenen Server bei Hetzner in Deutschland; ein Newsletter-Dienstleister ist nicht beteiligt. Wir messen nicht, ob oder wann du eine E-Mail öffnest oder auf Links klickst, und werten deine Nutzung der App dafür nicht aus.
Kontodaten. Zu deinem Konto speichern wir den Anmeldeweg, die Kennung des Anmeldeanbieters, deine E-Mail-Adresse, den Kontostatus, einen etwaigen Widerspruch gegen E-Mail-Werbung, den Erstellungszeitpunkt sowie Sitzungstoken als Prüfwerte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Volljährigkeit. Bei der Profilerstellung fragen wir dein Geburtsdatum ab. Es wird nach dem Anlegen nicht mehr geändert und anderen Nutzern nie angezeigt; angezeigt wird nur das berechnete Alter. Die Anmeldung ist erst ab 18 Jahren möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Jugendschutz, Schutz der übrigen Nutzer).
5 Dein Profil und was andere sehen
Dein Profil besteht aus Vorname oder Rufname, berechnetem Alter, Geschlecht (Mann, Frau, divers), jagdlichem Bezug („Jagdscheininhaber/in“, „in Jagdausbildung“, „jagdinteressiert“), zwei bis vier Fotos mit freiwilliger Überschrift, drei Antworten auf vorgegebene Fragen sowie deinen Suchabsichten (Beziehung, etwas Lockeres, Jagdfreundschaft). Andere angemeldete Nutzer sehen Vorname, Alter, jagdlichen Bezug, Fotos, Überschriften und Antworten sowie eine grobe Entfernungsstufe und eine grobe Aktivitätsstufe („vor Kurzem aktiv“, „heute aktiv“, „diese Woche aktiv“). Dein Geschlecht wird nicht als eigenes Feld angezeigt, ist aber aus der Formulierung „Jäger“ oder „Jägerin“ praktisch erkennbar. Profile sind nicht öffentlich im Internet abrufbar; andere Nutzer können sichtbare Inhalte aber abfotografieren, was wir technisch nicht verhindern können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Freiwillige Angaben in Freitexten. In deinen Antworten, Foto-Überschriften und Nachrichten entscheidest du selbst, was du über dich mitteilst. Wenn du dort freiwillig besonders geschützte Angaben machst (etwa zu Gesundheit, Religion oder sexueller Orientierung), verarbeiten wir sie mit deiner Einwilligung so, wie in dieser Erklärung beschrieben, einschließlich der automatisierten Prüfung nach Abschnitt 8. Du musst solche Angaben nicht machen. Bitte mache keine solchen Angaben über andere Personen.
Fotos. Von jedem Foto legen wir drei Fassungen an (hochkant, quadratisch, stark verkleinert und unscharf). EXIF-Daten, insbesondere GPS-Koordinaten, werden vor der Speicherung vollständig entfernt. Fotos werden nie über dauerhafte Links ausgeliefert, sondern über signierte Adressen mit zwei Stunden Gültigkeit. Vor der Freigabe wird jedes Foto automatisiert geprüft (Abschnitt 8).
Aktivitätsstufe und „schreibt gerade“. Wir speichern den Zeitpunkt deiner letzten Anfrage, höchstens alle zehn Minuten fortgeschrieben. Andere Nutzer sehen daraus nur eine von drei groben Stufen und nach sieben Tagen ohne Nutzung gar nichts; der Zeitstempel selbst geht nie an andere Nutzer. In einer Unterhaltung sieht dein Gegenüber für wenige Sekunden, dass du gerade tippst, nie einen Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Sucheinstellungen. Altersspanne, Entfernungsstufe, automatische Erweiterung des Radius, Beschränkung auf verifizierte Profile und die je Suchabsicht gesuchten Geschlechter. Die Einstellungen selbst sieht niemand; zur Zeile „Ihr sucht beide nach …“ siehe Abschnitt 6.
Hörner, Verbindungen, Nachrichten. Wir speichern, wem du ein Horn gesendet und wen du abgelehnt oder blockiert hast, deine Kommentare zu einem Horn (bis 280 Zeichen), Verbindungen, Nachrichten (bis 2000 Zeichen), Reaktionen und Zitate. Nachrichten sind nicht Ende-zu-Ende-verschlüsselt; sie liegen transportverschlüsselt übertragen auf unserem Server in Deutschland und werden von uns nur gesichtet, wenn eine Meldung vorliegt oder wir rechtlich dazu verpflichtet sind. Deinen eigenen Lesestand speichern wir; dein Gegenüber erfährt nicht, ob du eine Nachricht gelesen hast. Wir nutzen deine Nachrichten nicht für Werbung, Analysen oder KI-Training. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Faire Nutzung. Damit der Dienst für alle nutzbar bleibt, zählen wir, wie viele Hörner und Nachrichten du in einem Zeitraum versendest.
Bilder und Sprachnachrichten in Nachrichten. In einer Verbindung kannst du Bilder und Sprachnachrichten senden. Wir speichern sie auf unserem Server in Deutschland und liefern sie wie Profilfotos nur über kurzlebig signierte Adressen aus. Auch bei diesen Bildern entfernen wir die EXIF-Daten einschließlich GPS-Koordinaten, bevor wir sie speichern. Bilder und Sprachnachrichten löschen wir 90 Tage nach dem Versand automatisch; ein Bild, das du als nur einmal ansehbar sendest, löschen wir unmittelbar nach dem Ansehen, spätestens 24 Stunden nach dem Versand. Für Sprachnachrichten braucht die App Zugriff auf das Mikrofon. Die Berechtigung erteilst du im Betriebssystem und kannst sie dort jederzeit wieder entziehen; aufgenommen wird nur, solange du die Aufnahme selbst startest, nie im Hintergrund. Aus deiner Stimme erstellen wir keine biometrischen Merkmale, wir transkribieren Sprachnachrichten nicht und werten sie nicht aus. Bilder und Sprachnachrichten prüfen wir nicht automatisiert; sie werden nur gesichtet, wenn eine Meldung vorliegt. Videos können über den Dienst nicht gesendet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6 Angaben, aus denen sich deine sexuelle Orientierung ergibt (Art. 9 DSGVO)
Aus deinem Geschlecht in Verbindung mit der Angabe, welche Geschlechter du je Suchabsicht suchst, lässt sich auf deine sexuelle Orientierung schließen. Das ist ein Datum besonderer Kategorie nach Art. 9 DSGVO. Wir verarbeiten es nur mit deiner ausdrücklichen Einwilligung, die wir beim Anlegen des Kontos mit einem eigenen, nicht vorbelegten Haken einholen. Ohne diese Angaben kann die App dir niemanden vorschlagen; deshalb ist die Nutzung ohne die Einwilligung nicht möglich.
Die Einwilligung umfasst: die Auswahl der Profile, die wir dir zeigen und denen wir dich zeigen; die Anzeige der Zeile „Ihr sucht beide nach …“ am Profil, wenn ihr eine gemeinsame Suchabsicht habt, wodurch dein Gegenüber die Schnittmenge eurer Suchabsichten erkennen kann; die Aufnahme deiner Suchabsichten in den Profil-Schnappschuss, den wir bei einer Meldung zu Dokumentationszwecken speichern. Wir verwenden diese Angaben nicht für Werbung, geben sie nicht an Dritte zu deren Zwecken weiter und werten sie nicht statistisch nach Orientierung aus.
Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du dein Konto löschst (Abschnitt 14) oder uns an datenschutz@jagdherz.app schreibst; im zweiten Fall setzen wir dein Profil auf unsichtbar und löschen deine Sucheinstellungen, bis du entscheidest, ob du das Konto löschen oder mit neuer Einwilligung weiternutzen möchtest.
7 Standort
Wenn du die Standortfreigabe in deinem Betriebssystem erteilst, übermittelt die App beim Öffnen einmalig die vom System gelieferte Position an unseren Server, nie im Hintergrund. Auf Android fordert die App nur den groben Standort an; auf iOS kann zunächst eine genaue Position übertragen werden. Der Server rundet die Koordinaten beim Empfang auf zwei Nachkommastellen (ein Raster von rund 1,1 km) und speichert nur diesen gerundeten Wert mit Zeitpunkt; eine ungerundete Koordinate wird weder gespeichert noch protokolliert.
Aus den gerundeten Standorten berechnen wir bei jedem Abruf eine von sechs Entfernungsstufen (unter 5 km bis über 150 km), die anderen Nutzern angezeigt wird, und filtern die Profile nach der von dir gewählten Entfernungsstufe. Dein Ort, eine Adresse oder ein Ortsname erscheint nirgends. Für andere Zwecke, insbesondere für Karten, Bewegungsprofile oder regionale Auswertungen, verwenden wir deinen Standort nicht. Auch eine grobe Entfernung kann in dünn besiedelten Gebieten zusammen mit anderen Angaben Rückschlüsse zulassen; überlege deshalb, was du in Freitexten über deinen Wohnort oder dein Revier schreibst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Freigabe im Betriebssystem nach der Vorfrage in der App). Du kannst die Freigabe jederzeit in den Geräteeinstellungen beenden; beim nächsten Öffnen der App löschen wir den gespeicherten Standort. Ohne Freigabe funktioniert die App ohne Entfernungsfilter und ohne Entfernungsangabe.
8 Sicherheit, automatisierte Prüfung, Meldungen und Moderation
Automatisierte Fotoprüfung. Jedes Profilfoto wird vor der Freigabe an den Bilderkennungsdienst Amazon Rekognition (Amazon Web Services, Region Frankfurt am Main) übermittelt und auf Nacktheit und sexuelle Inhalte sowie auf eine geschätzte Altersspanne geprüft. Zurück kommen Kennzeichen, die Zahl erkannter Gesichter und eine Altersschätzung, die wir zum Foto speichern. Es wird kein biometrisches Merkmal zu deiner eindeutigen Identifizierung erstellt. Waffen, Wild und Jagdszenen werden bewusst nicht ausgewertet. Für unser AWS-Konto ist der Verwendung der Bilder zur Verbesserung der Amazon-Dienste widersprochen. Führt die Prüfung zur Ablehnung, wird das Foto nicht veröffentlicht, du erfährst den Grund und das Foto wird samt Bilddatei nach 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzer vor unzulässigen Inhalten, Jugendschutz).
Automatisierte Textprüfung. Dein Vorname, deine drei Antworten und deine Foto-Überschriften werden vor der Veröffentlichung in zwei Stufen an OpenAI übermittelt und auf sexuelle Inhalte, Hass, Bedrohung und Belästigung geprüft. Übermittelt wird jeweils nur der einzelne Text ohne Kontobezug, ohne Kennung und ohne Bild; ein Training von KI-Modellen mit diesen Texten ist vertraglich ausgeschlossen. Den geprüften Wortlaut, die Prüfergebnisse und den Prüfstatus speichern wir als Nachweis der Moderation. Nachrichten und Kommentare zu Hörnern werden nicht automatisiert geprüft. Rechtsgrundlage wie bei der Fotoprüfung. Zur Übermittlung in die USA siehe Abschnitt 10.
Keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung. Die automatischen Prüfungen entscheiden nur darüber, ob ein einzelner Inhalt veröffentlicht wird; du kannst ihn ändern oder eine Überprüfung durch eine Person verlangen. Sperren, Kündigungen und alle sonstigen Maßnahmen gegen dein Konto trifft eine Person.
Meldungen. Meldest du ein Profil oder eine Unterhaltung, speichern wir deinen Meldetext (freiwillig, bis 500 Zeichen) und einen Schnappschuss des gemeldeten Profils zum Zeitpunkt der Meldung (Vorname, Alter, Geschlecht, jagdlicher Bezug, Suchabsichten, Fragen und Antworten, Position und Prüfstatus der Fotos, ohne die Bilddateien). Der Schnappschuss ist nötig, damit sich der Vorwurf auch dann prüfen lässt, wenn das Profil danach geändert oder gelöscht wird. Die gemeldete Person erfährt nicht, wer sie gemeldet hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 DSA sowie Art. 6 Abs. 1 lit. f DSGVO.
Moderationsprotokoll. Jede Sperre, Entsperrung, Löschung, Fotoentfernung und Textfreigabe durch uns wird mit Begründung protokolliert. Die Begründung der jüngsten Sperre wird dir im Sperrbildschirm angezeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 17 DSA.
Identitätsbindung nach Kontolöschung. Damit eine gesperrte Person nicht sofort mit denselben Zugangsdaten ein neues Konto anlegt, behalten wir nach einer Kontolöschung 730 Tage lang einen nicht umkehrbaren Prüfwert deiner Anmeldekennung sowie Geschlecht, Geburtsjahr, Zeitpunkt der ersten und letzten Registrierung und ein Sperrkennzeichen. Geschlecht und Geburtsjahr dienen dazu, sie bei einer erneuten Anmeldung mit derselben Kennung nicht neu abzufragen. Name, Fotos, Nachrichten und alle übrigen Daten sind zu diesem Zeitpunkt bereits gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr, Schutz der übrigen Nutzer); du kannst widersprechen (Abschnitt 15).
Selfie-Verifizierung. Eine freiwillige Verifizierung durch Gesichtsvergleich ist technisch vorbereitet, aber nicht aktiv. Sollten wir sie einführen, holen wir dafür vorher eine gesonderte ausdrückliche Einwilligung ein und ergänzen diese Erklärung.
9 Mitteilungen (Push)
Wir zeigen dir Mitteilungen nur, wenn du sie in der App eingeschaltet und die Systemerlaubnis erteilt hast; die Frage stellen wir einmalig nach deiner ersten Verbindung. Die Zustellung übernehmen Apple (Apple Push Notification service) für iOS und Google (Firebase Cloud Messaging) für Android. Dazu speichern wir ein Gerätetoken je Gerät und übermitteln an den Zustelldienst Gerätetoken, Anwendungskennung, Titel und Text der Mitteilung sowie Art und Kennung der zugehörigen Unterhaltung.
Reaktionen auf andere Nutzer. Bei einem neuen Horn lautet die Mitteilung „Du hast ein neues Horn erhalten.“, ohne Namen. Bei einer neuen Verbindung nennen wir den Vornamen der Person, mit der die Verbindung entstanden ist. Bei einer neuen Nachricht enthält die Mitteilung den Vornamen des Absenders und den Anfang der Nachricht (bis zu 160 Zeichen); dieser Text wird damit an Apple beziehungsweise Google übermittelt. Enthält eine Nachricht ein Bild oder eine Sprachnachricht, steht in der Mitteilung nur, dass ein Bild oder eine Sprachnachricht eingegangen ist; das Bild selbst und die Aufnahme werden nicht an Apple oder Google übermittelt. Möchtest du das nicht, kannst du Mitteilungen in der App ausschalten; du bekommst neue Nachrichten dann nur in der App angezeigt. Hast du eine Unterhaltung verborgen, geht für sie keine Nachrichten-Mitteilung hinaus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Übermittlung an Apple und Google erfolgt auf Grundlage deiner Einwilligung durch Einschalten der Mitteilungen.
Erinnerungen. Zusätzlich und nur mit deiner gesonderten Einwilligung (Schalter „Erinnerungen“) senden wir Erinnerungen, die kein anderer Nutzer ausgelöst hat: bei einer Verbindung ohne Nachricht, wenn wieder Profile für dich da sind oder wenn du wieder Hörner senden kannst. Fest im System verankert sind eine Nachtruhe von 22 bis 7 Uhr und höchstens drei Mitteilungen je Tag; in der Regel senden wir höchstens eine Erinnerung alle drei Tage und nicht innerhalb von 24 Stunden nach deiner letzten Nutzung. Du kannst die Einwilligung jederzeit über den Schalter widerrufen. Datum und Textfassung deiner Einwilligung sowie ein Versandprotokoll (90 Tage) halten wir fest. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG.
Abschalten. Schaltest du Mitteilungen in der App aus, melden wir dein Gerätetoken beim Server ab. Schlägt die Abmeldung wegen einer Verbindungsstörung fehl, wiederholt die App sie automatisch; zusätzlich kannst du Mitteilungen jederzeit in den Systemeinstellungen deines Geräts abschalten. Auf Android registriert sich das Gerät über die Bibliothek Firebase Messaging bei Google; dabei wird eine Installationskennung an Google übermittelt. Wir verwenden kein Firebase Analytics und kein Crashlytics.
10 Empfänger und Übermittlung in Drittländer
Wir setzen folgende Dienstleister ein. Soweit sie in unserem Auftrag verarbeiten, besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
| Empfänger | Daten | Zweck | Ort und Rechtsgrundlage der Übermittlung |
|---|---|---|---|
| Hetzner Online GmbH, Gunzenhausen | sämtliche Daten (Anwendung, Datenbank, Fotos, Fehleranalyse, E-Mail-Versand, verschlüsselte Sicherungen) | Betrieb von App, Website und Sicherungen | Deutschland; Auftragsverarbeitung |
| Max Halbritter Softwareentwicklung und IT-Services, Donauwörth | Zugriff auf Systeme im Rahmen von Wartung und Support | Entwicklung, Wartung, Fehlerbehebung | Deutschland; Auftragsverarbeitung |
| Twilio Inc., USA (Vertragspartner Twilio Ireland Ltd., Dublin) | Telefonnummer, Kanal, Sprache, eingegebener Code | SMS-Bestätigungscode bei Anmeldung und Kontolöschung über die Website | USA; Auftragsverarbeitung; Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Twilio Inc. ist zertifiziert), hilfsweise Standardvertragsklauseln |
| Amazon Web Services EMEA SARL, Luxemburg (Amazon Rekognition, Region Frankfurt) | Bilddaten der Profilfotos | Automatisierte Fotoprüfung | Verarbeitung in Deutschland; Auftragsverarbeitung; für etwaige Fernzugriffe der US-Muttergesellschaft Data Privacy Framework und Standardvertragsklauseln |
| OpenAI Ireland Ltd., Dublin (Verarbeitung durch OpenAI OpCo, LLC, USA) | Vorname, Antworten, Foto-Überschriften als Einzeltexte ohne Kontobezug | Automatisierte Textprüfung | USA; Auftragsverarbeitung; Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); keine Zertifizierung nach dem Data Privacy Framework |
| Apple Inc., USA | Anmeldekennung (Sign in with Apple); Gerätetoken und Mitteilungsinhalt (Push) | Anmeldung; Zustellung von Mitteilungen | USA; eigenständig verantwortlich; Apple ist nach dem Data Privacy Framework zertifiziert |
| Google LLC, USA (für EU-Nutzer Google Ireland Ltd.) | Autorisierungscode, Nutzerangaben „openid email profile“ (Anmeldung); Gerätetoken, Mitteilungsinhalt, Installationskennung (Push) | Anmeldung; Zustellung von Mitteilungen | USA; eigenständig verantwortlich; Google LLC ist nach dem Data Privacy Framework zertifiziert |
Für Nutzer in der Schweiz gilt: Übermittlungen in die USA stützen wir für Empfänger, die nach dem Swiss-U.S. Data Privacy Framework zertifiziert sind, auf den Angemessenheitsbeschluss des Bundesrats, im Übrigen auf die vom EDÖB anerkannten Standardvertragsklauseln. Eine Kopie der Garantien kannst du unter datenschutz@jagdherz.app anfordern.
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa an Strafverfolgungsbehörden aufgrund einer rechtmäßigen Anordnung, oder wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. c und lit. f DSGVO). Andere Nutzer erhalten die in Abschnitt 5 beschriebenen Profilangaben und die Nachrichten, die du ihnen sendest. Zahlungsdienstleister setzen wir in dieser Startphase nicht ein.
Fehleranalyse. Die Fehleranalyse (Bugsink) betreiben wir selbst auf unserem Server bei Hetzner; sie ist kein Dienst eines Dritten. Bei einem Absturz oder Fehler übermittelt die App einen technischen Fehlerbericht. Zugangsdaten, Cookies, Telefonnummern, Koordinaten, Token und Freitextfelder werden vor der Übermittlung ersetzt oder geleert; der Bericht enthält keine IP-Adresse. Fehlerereignisse werden nach 90 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Stabilität und Sicherheit der App).
11 Die Website jagdherz.app
Aufruf der Seiten. Die Website wird auf einem Server von Hetzner in Deutschland betrieben. Für den Abruf ist die Übertragung deiner IP-Adresse technisch unvermeidbar; ein Zugriffsprotokoll wird daraus nicht geführt. Der Webserver protokolliert lediglich Warnungen und Fehler; ein solcher Eintrag kann im Einzelfall deine IP-Adresse enthalten und wird nach höchstens sieben Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit der Website).
Cookies und lokaler Speicher. Wir verwenden ausschließlich technisch notwendige Speicherung, die nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung bedarf; deshalb gibt es einen Hinweis und kein Zustimmungsfenster.
| Bezeichnung | Art | Zweck | Dauer |
|---|---|---|---|
| anblick_sitzung | Cookie (httpOnly, verschlüsselt und authentifiziert) | Hält die Anmeldung der Verwaltung; entsteht nur bei Anmeldung einer Administratorin, nie bei Besuchern der öffentlichen Seiten | 12 Stunden |
| anblick-thema | lokaler Speicher | Merkt sich helle oder dunkle Ansicht | bis zur Löschung im Browser |
| anblick-cookie-hinweis | lokaler Speicher | Merkt sich, dass der Hinweis geschlossen wurde | bis zur Löschung im Browser |
Support-Formular. Was du dort einträgst (Name, E-Mail-Adresse, Betreff, Anliegen und, wenn du sie mitschickst, Angaben zu deinem Gerät), verarbeiten wir, um dir zu antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f DSGVO (Beantwortung von Anfragen).
Benachrichtigung zum Start. Solange die App noch nicht verfügbar ist, kannst du deine E-Mail-Adresse hinterlassen, um einmalig über den Start informiert zu werden. Nach dem Eintragen erhältst du eine Bestätigungsmail; erst dein Klick darin macht den Eintrag gültig. Wir speichern E-Mail-Adresse, Zeitpunkt, IP-Adresse und die Fassung des Einwilligungstextes als Nachweis der Einwilligung. Ohne Bestätigung wird der Eintrag nach sieben Tagen gelöscht, nach der Start-Nachricht in jedem Fall. Ein Newsletter-Dienstleister ist nicht beteiligt. Du kannst die Einwilligung jederzeit über den Link in der Bestätigungsmail widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG.
Kontolöschung ohne App. Unter jagdherz.app/konto-loeschen kannst du dein Konto löschen, auch wenn die App nicht mehr installiert ist. Dafür senden wir einen Bestätigungscode an deine Telefonnummer (über Twilio) oder deine E-Mail-Adresse. Beim E-Mail-Weg speichern wir nur einen Prüfwert des Codes für zehn Minuten (höchstens fünf Fehlversuche); beim SMS-Weg speichern wir für 24 Stunden einen Prüfwert der Telefonnummer und deine IP-Adresse zur Missbrauchsabwehr. Die Seite antwortet immer gleich, auch wenn zu der Eingabe kein Konto besteht, damit niemand über das Formular abfragen kann, wer ein Profil hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
12 Was die App auf deinem Gerät speichert
Die App legt auf deinem Gerät folgende Daten ab: in der vom Betriebssystem verschlüsselten Keychain (iOS) beziehungsweise im Android Keystore deine Zugangs- und Aktualisierungstoken und einen Prüfwert der laufenden Google-Anmeldung (nicht im Cloud-Backup); in einer lokalen Ablage einen Zwischenspeicher der Serverantworten für sieben Tage (fremde Profile mit Vorname, Alter, Merkmalen, Antworten und Bildadressen sowie deine Chatverläufe einschließlich zwischengespeicherter Bilder und Sprachnachrichten, damit die App schnell und auch bei schlechter Verbindung funktioniert), den Entwurf deiner Profilerstellung, den Merker über erteilte Einwilligungen, den Zustand der Mitteilungen und die gewählte Ansicht (hell oder dunkel). Beim Abmelden und bei der Kontolöschung werden die Keychain-Einträge gelöscht und der Zwischenspeicher geleert. Speicherst du ein empfangenes Bild bewusst in der Galerie deines Geräts, liegt es dort unabhängig von unseren Löschfristen; das Löschen auf dem Gerät liegt bei dir. Die Speicherung ist für die Bereitstellung der App erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir empfehlen, dein Gerät mit einer Bildschirmsperre zu schützen.
13 Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Ein täglicher automatischer Löschlauf setzt die Fristen um.
| Daten | Speicherdauer |
|---|---|
| Konto einschließlich E-Mail-Adresse und Widerspruchsvermerk, Profil, Sucheinstellungen, Hörner, Verbindungen, Unterhaltungen, Nachrichten, Reaktionen, Gerätetoken, Einwilligungen, Ergebnisse der Textprüfung | bis zur Löschung des Kontos, dann sofort |
| Bilder und Sprachnachrichten in Nachrichten | 90 Tage ab Versand |
| Nur einmal ansehbare Bilder | unmittelbar nach dem Ansehen, spätestens 24 Stunden nach dem Versand |
| Bilder, die du als Nachweis zu einer Meldung gespeichert hast | wie Meldungen: 365 Tage ab Erledigung |
| Identitätsbindung nach Kontolöschung (Prüfwert der Anmeldekennung, Geschlecht, Geburtsjahr, Registrierungszeitpunkte, Sperrkennzeichen) | 730 Tage ab der letzten Registrierung |
| Moderationsprotokoll | 1095 Tage ab Eintrag |
| Meldungen samt Profil-Schnappschuss | 365 Tage ab Erledigung; offene Meldungen bis zur Erledigung, die wir spätestens alle 90 Tage prüfen |
| Abgelehnte Fotos samt Bilddatei | 14 Tage |
| Support-Anfragen und Antworten | 36 Monate nach Abschluss der Anfrage |
| SMS-Anforderungen mit IP-Adresse | 24 Stunden |
| Bestätigungscodes (Anmeldung, Löschung, Verwaltung) | 10 Minuten gültig, spätestens 24 Stunden nach Ablauf gelöscht |
| Sitzungen (Aktualisierungstoken) | 90 Tage, danach 24 Stunden nach Ablauf gelöscht |
| Versandprotokoll der Erinnerungen | 90 Tage |
| E-Mail-Ausgang | zugestellt 30 Tage, gescheitert 90 Tage; der Text wird nach Versand geleert |
| Vormerkung für die Start-Nachricht | unbestätigt 7 Tage; bestätigt bis zur Start-Nachricht |
| Fehlerereignisse | 90 Tage |
| Fehlerprotokoll des Webservers (nur Warnungen und Fehler) | höchstens 7 Tage |
| Zwischenspeicher auf dem Gerät | 7 Tage; beim Abmelden und bei Kontolöschung sofort |
Nachlauf in Sicherungen. Zum Schutz vor Datenverlust erstellen wir einen täglichen Datenbankauszug (14 Tage), eine verschlüsselte Sicherung auf einem separaten Speicher bei Hetzner in Deutschland (14 tägliche, 8 wöchentliche und 12 monatliche Stände) und ein wöchentliches Abbild des Servers. In Sicherungen lässt sich nicht einzeln löschen; gelöschte Daten verschwinden erst, wenn die jeweilige Kopie turnusmäßig überschrieben wird, spätestens nach rund zwölf Monaten. Sicherungen werden nur zur Wiederherstellung nach einem Ausfall verwendet und nicht für andere Zwecke ausgewertet; nach einer Wiederherstellung löschen wir zwischenzeitlich gelöschte Konten erneut.
14 Kontolöschung
Du kannst dein Konto jederzeit löschen: in der App unter „Profil“ → „Konto“ → „Konto löschen“, oder ohne App unter jagdherz.app/konto-loeschen. In beiden Wegen bestätigst du mit einem Pflichtfeld, dass Profil, Fotos, Hörner, Verbindungen und alle Unterhaltungen sofort und unwiderruflich gelöscht werden. Technisch werden alle Sitzungen beendet und dein Konto mit allen abhängigen Daten in einem Vorgang aus der Datenbank und dem Fotospeicher entfernt. Was die Löschung befristet überlebt, steht in Abschnitt 13 (Identitätsbindung, Meldungen gegen dein Konto, Moderationsprotokoll, Support-Anfragen, Sicherungen). Möchtest du deine Daten vorher erhalten, fordere sie unter datenschutz@jagdherz.app an.
15 Deine Rechte
Du hast gegenüber uns folgende Rechte: Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO); Berichtigung unrichtiger Daten (Art. 16 DSGVO), wobei du die meisten Profilangaben selbst in der App änderst und Geburtsdatum, Geschlecht und Vorname über den Support berichtigen lässt; Löschung (Art. 17 DSGVO), auch selbst über die Kontolöschung; Einschränkung der Verarbeitung (Art. 18 DSGVO); Datenübertragbarkeit (Art. 20 DSGVO) für die Daten, die du uns bereitgestellt hast, in einem maschinenlesbaren Format (JSON); Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO). Du kannst jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, der Verarbeitung deiner Daten widersprechen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen (insbesondere Identitätsbindung, Fehleranalyse, Inhaltsprüfung). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verwendung deiner E-Mail-Adresse für Werbung (Abschnitt 4) kannst du jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO); wir verwenden sie dann nicht mehr für diesen Zweck.
Ausübung. Für Auskunft, Übertragbarkeit und alle anderen Anliegen genügt eine Nachricht an datenschutz@jagdherz.app oder über das Support-Formular. Damit niemand fremde Daten anfordern kann, bestätigen wir deine Identität mit einem Code an die bei uns hinterlegte Telefonnummer oder E-Mail-Adresse, so wie bei der Kontolöschung über die Website. Wir antworten binnen eines Monats; bei komplexen Anfragen kann sich die Frist um zwei Monate verlängern, worüber wir dich innerhalb des ersten Monats informieren. Die Bearbeitung ist kostenlos. Bei einer Auskunft erhältst du deine Konto- und Profildaten, Antworten, Sucheinstellungen, Einwilligungen und deine Unterhaltungen; Nachrichten anderer Nutzer an dich geben wir heraus, soweit dadurch deren Rechte nicht beeinträchtigt werden, andernfalls in gekürzter Form.
Du kannst dich mit allen Fragen zu deinen Daten auch direkt an unseren Datenschutzbeauftragten wenden (Abschnitt 1).
Beschwerderecht. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, www.lda.bayern.de. Für Nutzer in Österreich ist die Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at, zuständig; für Nutzer in der Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch. Für Nutzer in der Schweiz gilt ergänzend das schweizerische Datenschutzgesetz; die dort vorgesehenen Rechte auf Auskunft, Berichtigung, Herausgabe und Unterlassung kannst du auf demselben Weg geltend machen.
16 Datensicherheit
Wir schützen deine Daten durch technische und organisatorische Maßnahmen nach Art. 32 DSGVO, unter anderem: Transportverschlüsselung (TLS) für alle Verbindungen; Verschlüsselung der Telefonnummer und der Sicherungen; Speicherung von Kennungen, Token und Codes nur als nicht umkehrbare Prüfwerte; Auslieferung von Fotos nur über kurzlebig signierte Adressen, das gilt auch für Bilder und Sprachnachrichten in Nachrichten; Entfernen von EXIF-Daten, auch bei Bildern in Nachrichten; serverseitiges Runden von Standorten; Filterung personenbezogener Felder vor der Fehleranalyse; Verzicht auf Zugriffsprotokolle mit IP-Adressen; automatisierte Löschläufe; Zugriff auf die Verwaltungsoberfläche nur für wenige, namentlich bekannte und zur Vertraulichkeit verpflichtete Personen mit Bestätigungscode und kurzer Sitzungsdauer; Betrieb ausschließlich auf Servern in Deutschland. Nachrichten sind nicht Ende-zu-Ende-verschlüsselt.
17 Keine Minderjährigen
Die App richtet sich ausschließlich an Personen ab 18 Jahren. Wir prüfen das Alter anhand des Geburtsdatums und lehnen Fotos ab, bei denen die automatische Prüfung auf ein Alter unter 18 Jahren hindeutet. Erfahren wir, dass eine minderjährige Person ein Konto angelegt hat, sperren und löschen wir es. Bitte melde uns Profile, bei denen du den Verdacht hast, dass die Person minderjährig ist.
18 Änderungen dieser Erklärung
Ändert sich die Verarbeitung, passen wir diese Erklärung an. Die jeweils geltende Fassung mit Fassungskennung ist in der App und unter jagdherz.app/datenschutz abrufbar. Über wesentliche Änderungen, insbesondere neue Empfänger oder neue Zwecke, informieren wir dich in der App, bevor sie wirksam werden; soweit eine Änderung eine neue Einwilligung erfordert, holen wir sie vorher ein.