Zustimmung

Datenschutzerklärung

Letzte Aktualisierung: Juli 2026

1

Wer wir sind

Die App Zustimmung wird von Studio Kairos Apps entwickelt und veröffentlicht, einem unabhängigen Entwickler.

Kontakt: consentement.kairos@gmail.com

2

Allgemeine Philosophie

Die App wurde nach dem Prinzip der Datenminimierung konzipiert: Wir erheben nur, was für ihr Funktionieren unbedingt erforderlich ist. Für die Nutzung der App ist keine echte Identitätsangabe erforderlich.

3

Erhobene Daten

3.1 Auf deinem Gerät (nur lokale Speicherung)

Die folgenden Daten werden ausschließlich auf deinem Smartphone in einer lokalen Datenbank gespeichert. Sie verlassen dein Gerät nie, sofern unten nicht anders angegeben.

DatenBeschreibungGespeichert wo
NicknameFrei gewählter Spitzname, ohne Bezug zu deiner echten IdentitätNur lokal
SitzungsprotokollZeitstempel von Zustimmungen und RückzügenNur lokal
Karten-ÜbereinstimmungenMit der anderen Person gegenseitig bestätigte KartenNur lokal
SitzungsverlaufZusammenfassung vergangener BegegnungenNur lokal

3.2 Auf unseren Servern

Zwei Arten von Daten werden auf unseren innerhalb der Europäischen Union gehosteten Servern (Fly.io) übertragen oder gespeichert:

a) PDF-Prüfsummen (dauerhaft aufbewahrt)

Bei der Erstellung eines PDF-Dokuments am Ende einer Sitzung wird eine SHA-256-Prüfsumme berechnet — und zwar aus den Sitzungsdaten in kanonischer JSON-Form (Zeitstempel von Zustimmungen und Rückzügen, Kennungen der gespielten Karten, funktionale Rolle der teilnehmenden Person), nicht aus der PDF-Datei selbst. Das PDF enthält diese Prüfsumme; die Prüfsumme deckt nicht die Formatierung des Dokuments ab.

Diese Prüfsumme:

  • enthält keine personenbezogenen Informationen
  • ist mit einer zufälligen Sitzungskennung (UUID) ohne Bezug zu deiner Identität verknüpft
  • erlaubt keine Rekonstruktion des Dokumentinhalts
  • wird dauerhaft wegen ihres Beweiswerts aufbewahrt

b) Kartenzüge (bei Sitzungsende gelöscht)

Im À-la-carte-Modus werden die von dir gespielten Karten vorübergehend auf dem Server gespeichert, um die Erkennung gegenseitiger Übereinstimmungen in Echtzeit zu ermöglichen. Diese Aufzeichnungen enthalten:

  • eine zufällige Sitzungskennung (UUID)
  • deine funktionale Rolle in der Sitzung (zwei unterschiedliche anonyme Werte ohne Bezug zu deiner Identität)
  • die Kennung der gespielten Karte
  • die Zeitstempel des Spielens und eines eventuellen Rückzugs

Diese Daten werden automatisch beim Beenden der Sitzung oder bei ihrem automatischen Ablauf gelöscht — je nachdem, was zuerst eintritt.

3.3 Web-Browser — lokale Speicherung

Die Web-Version der App nutzt den lokalen Speicher des Browsers (localStorage), um bestimmte Informationen zwischen deinen Besuchen zu behalten — zum Beispiel deinen Nickname und den Status deiner laufenden Sitzung. Weitere Daten können auf dieselbe Weise gespeichert werden, sobald sich die App weiterentwickelt.

Dieser Mechanismus wird in der Regulierung manchmal allgemein als „Cookies“ bezeichnet, obwohl er sich technisch davon unterscheidet: Die Daten im localStorage werden niemals automatisch an unseren Server übertragen und bleiben strikt auf deinen Browser beschränkt.

  • sind für das Funktionieren des Dienstes unbedingt erforderlich — ohne sie kann die App weder deinen Nickname speichern noch deine Sitzung aufrechterhalten
  • werden nicht an Dritte weitergegeben und dienen keinem Werbe- oder Analysezweck
  • verlassen deinen Browser nie
  • können jederzeit gelöscht werden, indem du den lokalen Speicher deines Browsers leerst (über dessen Einstellungen)

Gemäß der ePrivacy-Richtlinie ist für diese strikt für den ausdrücklich angeforderten Dienst erforderlichen Tracker keine vorherige Einwilligung erforderlich.

3.4 Push-Benachrichtigungen (Android)

Um dich zu benachrichtigen, wenn ein Zustimmungsrückzug erfolgt, während die App geschlossen ist oder im Hintergrund läuft, nutzt die Android-App den Benachrichtigungsdienst von Google, Firebase Cloud Messaging (FCM).

Zu diesem Zweck wird ein Benachrichtigungstoken (FCM token) von deinem Gerät erzeugt und an unseren Server übermittelt, wo er deiner laufenden Sitzung zugeordnet wird (über eine zufällige Kennung, niemals über deine Identität). Dieses Token:

  • ist eine technische Zustellkennung, die spezifisch für die Installation der App auf deinem Gerät ist und regelmäßig vom System erneuert wird
  • enthält keine personenbezogenen Daten und erlaubt keine Identifizierung
  • wird bei Ablauf deiner Sitzung automatisch von unseren Servern gelöscht (gleiche Aufbewahrungsdauer wie Sitzungsdaten)

Der Inhalt der Benachrichtigungen, die wir über FCM senden, ist auf ein striktes Minimum beschränkt: ein einfaches technisches Signal („eine Zustimmung wurde zurückgezogen“), ohne Nickname, ohne Sitzungsinhalt, ohne jegliche personenbezogene Daten. Der auf deinem Bildschirm angezeigte Text wird lokal von der App zusammengesetzt, nicht über das Netzwerk übertragen.

Es ist kein Firebase-Analyse-SDK eingebettet, und Google Analytics ist auf unserem Firebase-Projekt deaktiviert — im Einklang mit unserem Prinzip der Trackingfreiheit.

3.5 Nutzungsanalyse (nur Website)

Die Website nutzt Vercel Analytics, ein in unsere Hosting-Plattform integriertes Reichweitenmessungstool. Dieser Dienst funktioniert ohne Cookies und ohne persistente Kennung: Es werden keine Daten auf deinem Gerät oder in deinem Browser hinterlegt.

Vercel misst aggregierte Kennzahlen — aufgerufene Seiten, Herkunftsland, Gerätetyp — ohne ein individuelles Profil zu erstellen oder dich identifizieren zu können.

  • Kein Cookie, kein auf deinem Gerät hinterlegter Tracker
  • Nur aggregierte Daten — kein individuelles Tracking
  • Rechtsgrundlage: berechtigtes Interesse (Reichweitenmessung, von der vorherigen Einwilligungspflicht ausgenommen)

Android-App: Bisher ist kein Analytics-Tool integriert. Die Android-App überträgt keine Nutzungs- oder Reichweitendaten.

Mehr erfahren: Datenschutzerklärung von Vercel.

3.6 Was wir nicht erheben

  • Name, Vorname, Postanschrift
  • E-Mail-Adresse (außer wenn du uns direkt kontaktierst)
  • Telefonnummer
  • Geburtsdatum
  • GPS-Standortdaten
  • Fotos oder Videos
  • Biometrische Daten
  • Individuelles Verhaltensprofil, Werbe- oder Targeting-Daten

3.7 Testprogramm

Die App befindet sich im offenen Test im Google Play Store. Die Anmeldung zum Programm erfolgt direkt bei Google, ohne dass wir beteiligt sind: Wir erheben und speichern keine E-Mail-Adresse zu diesem Zweck.

Bis zum 20. Juli 2026 war der Test geschlossen, und die Seite /testeurs bot ein Formular zur Erhebung der E-Mail-Adresse für die Aufnahme in die Liste der zugelassenen Tester an. Dieses Formular wurde entfernt, und die erhobenen Adressen wurden gelöscht.

Einige Tester sind der Google-Gruppe „Kairos App Testers“ beigetreten. Diese Mitgliedschaft ist freiwillig, jederzeit widerrufbar und wird von Google verwaltet — wir erhalten daraus keine personenbezogenen Daten.

4

Echtzeitnachrichten (WebSocket)

Die App nutzt eine WebSocket-Verbindung, um die beiden Teilnehmenden einer Sitzung in Echtzeit zu synchronisieren. Je nach Nachrichtentyp gelten zwei unterschiedliche Regelungen:

Zustimmungsnachrichten (Freier Modus)

Zustimmungs- und Rückzugsnachrichten werden flüchtig übertragen und lediglich von einem Gerät zum anderen weitergeleitet. Sie werden nicht serverseitig in einer Datenbank gespeichert. Der Zustimmungsstatus wird nur auf dem Gerät jeder teilnehmenden Person gespeichert.

Kartenzüge (À-la-carte-Modus)

Gespielte Karten werden vorübergehend auf dem Server gespeichert, um die Erkennung gegenseitiger Übereinstimmungen und die Wiederherstellung des Status bei einer erneuten Verbindung zu ermöglichen. Diese Aufzeichnungen enthalten ausschließlich: die Sitzungskennung, die Kartenkennung, die funktionale Rolle und die Zeitstempel. Es wird kein Nickname serverseitig gespeichert. Diese Daten werden bei Beendigung oder automatischem Ablauf der Sitzung gelöscht.

Die Sitzung verschwindet aus dem Arbeitsspeicher des Servers, sobald sich beide Teilnehmenden trennen.

5

Zwecke der Verarbeitung

DatenZweckRechtsgrundlage
PDF-PrüfsummenIntegritätsprüfung des ZustimmungsdokumentsBerechtigtes Interesse / rechtliche Verpflichtung
KartenzügeEchtzeit-Synchronisierung zwischen TeilnehmendenVertragserfüllung
Lokale DatenFunktionieren der App, persönlicher VerlaufEinwilligung der Nutzer:in
Web-Reichweite (Vercel Analytics)Aggregierte Reichweitenmessung der WebsiteBerechtigtes Interesse
6

Hosting und Datenübermittlung

Unser Server wird von Fly.io innerhalb der Europäischen Union gehostet. Es findet keine Datenübermittlung außerhalb der EU statt.

7

Aufbewahrungsdauer

DatenDauer
PDF-PrüfsummenUnbegrenzt (Beweiswert)
KartenzügeBis zur Beendigung oder zum automatischen Ablauf der Sitzung
Benachrichtigungstoken (FCM)Bis zum automatischen Ablauf der Sitzung
Lokale DatenBis zur Deinstallation oder manuellen Löschung
8

Weitergabe von Daten

Wir verkaufen, vermieten oder geben keine personenbezogenen Daten zu kommerziellen Zwecken an Dritte weiter.

Die einzigen beteiligten Dritten sind:

  • Fly.io (Server-Hosting, EU)Datenschutzerklärung von Fly.io
  • Vercel Inc. (Website-Hosting + Reichweitenanalyse)Datenschutzerklärung von Vercel
  • Expo / EAS (Vertriebsplattform) — im Zusammenhang mit der technischen Installation der App
  • Google (Firebase Cloud Messaging) — ausschließlich für die Zustellung von Android-Push-Benachrichtigungen: Es werden nur ein technisches Gerätetoken und ein minimales Signal übertragen, ohne jegliche personenbezogene Daten; Google Analytics ist auf unserem Firebase-Projekt deaktiviert Datenschutzerklärung von Google
9

Deine Rechte (DSGVO)

Gemäß der Datenschutz-Grundverordnung (DSGVO) hast du die folgenden Rechte:

  • Auskunft: eine Kopie der dich betreffenden Daten erhalten
  • Berichtigung: unrichtige Daten korrigieren lassen
  • Löschung: die Löschung deiner Daten verlangen
  • Widerspruch: einer Verarbeitung widersprechen
  • Datenübertragbarkeit: deine Daten in einem strukturierten Format erhalten

Um diese Rechte auszuüben, kontaktiere uns unter: consentement.kairos@gmail.com

Wir antworten innerhalb von 30 Tagen. Du kannst außerdem eine Beschwerde bei der zuständigen Datenschutzbehörde deines Wohnsitzlandes einreichen.

10

Löschung deiner Daten

Lokale Daten — du hast die volle Kontrolle

Die auf deinem Gerät gespeicherten Daten unterliegen ausschließlich deiner Kontrolle:

  • Eine Sitzung löschen: Verlauf → Sitzung auswählen → Löschen
  • Alles löschen: Die Deinstallation der App entfernt sämtliche lokalen Daten, ausnahmslos

Diese Löschungen erfolgen sofort und sind unwiderruflich.

Serverseitige Daten — bilateraler Charakter

Die auf unseren Servern gespeicherten Sitzungsdaten (PDF-Prüfsummen und Kartenzüge) sind bilaterale Aufzeichnungen der Zustimmung: Sie betreffen zwei Teilnehmende gleichermaßen und können für beide als Indiz für die Zustimmung dienen.

Die Löschung dieser Daten auf Verlangen nur einer teilnehmenden Person würde der anderen die Möglichkeit nehmen, ihre Rechte geltend zu machen oder zu verteidigen. Diese Daten werden daher gemäß der in Artikel 17 Abs. 3 lit. e DSGVO vorgesehenen Ausnahme aufbewahrt (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).

Sie sind anonymisiert: Sie enthalten weder echten Namen, noch E-Mail-Adresse, noch persönliche Kennung — lediglich eine zufällige Sitzungskennung und eine funktionale Rolle.

Warum wir einen Löschantrag nicht authentifizieren können

Da die App keine personenbezogenen Kennungen erhebt, haben wir keine Möglichkeit zu überprüfen, ob ein Antrag tatsächlich von einer teilnehmenden Person der betreffenden Sitzung stammt. Die Annahme nicht verifizierbarer Anträge würde eine teilnehmende Person der Löschung dieses Indizes durch die andere Person aussetzen — was dem Schutzzweck der App widersprechen würde.

11

Mindestalter

Für die App gelten zwei unterschiedliche regulatorische Rahmenwerke mit unterschiedlichen Altersgrenzen — sie bestehen widerspruchsfrei nebeneinander.

DSGVO-Grenze — je nach Land unterschiedlich

Die DSGVO überlässt es jedem Mitgliedstaat, das Alter festzulegen, ab dem eine minderjährige Person eigenständig in die Verarbeitung ihrer personenbezogenen Daten einwilligen kann (je nach Land zwischen 13 und 16 Jahren). Da die App weder Geburtsdatum noch echte Identitätsdaten erhebt, kann sie das Alter der Nutzer:innen nicht überprüfen: Es liegt in der Verantwortung jeder Person, die im jeweiligen Wohnsitzland geltende Altersgrenze einzuhalten.

16+ — Inhaltsklassifizierung (Google Play Store)

Die App ist im Google Play Store gemäß dem PEGI-System (Pan European Game Information) als 16+ eingestuft. Diese Einstufung betrifft die behandelten Themen (Intimität, Sexualität in den freigeschalteten Karten). Sie folgt der Inhaltsrichtlinie der Vertriebsplattform und ist unabhängig von der Datenschutzregulierung.

Die erste Grenze regelt das Recht zur Verarbeitung personenbezogener Daten; die zweite regelt den Zugang zu den Inhalten der App. Diese beiden regulatorischen Logiken ergänzen sich.

12

Sicherheit

Wir setzen folgende technische Maßnahmen zum Schutz deiner Daten um:

  • Die Kommunikation zwischen der App und unserem Server ist über HTTPS/WSS (TLS) verschlüsselt
  • Lokale Daten werden im privaten Bereich der Android-App (App-Sandbox) gespeichert, unzugänglich für andere Apps
  • PDF-Prüfsummen erlauben keine Rekonstruktion der ursprünglichen Daten
  • Die lokale Datenbank ist im Ruhezustand verschlüsselt mittels SQLCipher (AES-256). Der Schlüssel wird beim ersten Start auf dem Gerät erzeugt und im hardwarebasierten Android-Schlüsselspeicher (Keystore) aufbewahrt, niemals an unsere Server übertragen. Ergänzt wird dieser Schutz durch die Isolierung der Android-App-Sandbox.
13

Änderungen dieser Richtlinie

Bei wesentlichen Änderungen dieser Richtlinie informieren wir dich über eine Benachrichtigung in der App. Das Datum der letzten Aktualisierung steht oben in diesem Dokument.

14

Kontakt

Für Fragen zu dieser Richtlinie oder zur Ausübung deiner Rechte:

E-Mail: consentement.kairos@gmail.com

Studio Kairos Apps