Privacy Policy
Letzte Aktualisierung: 15. September 2026 Version: 1.10
Deutsche Übersetzung. Dieses Dokument ist eine Übersetzung der italienischen Datenschutzerklärung (
PRIVACY_POLICY.md), die der maßgebliche Text ist. Bei Abweichungen zwischen den beiden Fassungen gilt die italienische Fassung. Beide Fassungen beschreiben genau dieselben Verarbeitungsvorgänge.
Inhalt
- Wer wir sind (Verantwortlicher)
- Worauf sich diese Datenschutzerklärung bezieht
- Welche Daten wir verarbeiten
- Besondere Kategorien personenbezogener Daten („sensible Daten“)
- Zwecke und Rechtsgrundlagen
- Pflichtangaben und freiwillige Angaben
- Standort: wie er erfasst wird und wie wir ihn schützen
- Fotos, Verifizierungsdokumente und Social-Handles
- Nachrichten und Chats (automatische Übersetzung deaktiviert)
- Moderation, Sicherheit und automatisierte Entscheidungen
- Mit wem wir Daten teilen (Auftragsverarbeiter)
- Wo Daten verarbeitet werden und Übermittlungen außerhalb der EU
- Wie lange wir Daten speichern
- Deine Rechte
- Löschung deines Kontos
- Mindestalter (18) und Schutz von Minderjährigen
- Datensicherheit
- Mitteilungen
- SDKs und technische Komponenten (keine Werbung, kein Profiling)
- Beschwerde bei der Aufsichtsbehörde
- Änderungen dieser Datenschutzerklärung
- Kontakt
1. Wer wir sind (Verantwortlicher)
Verantwortlicher für die personenbezogenen Daten, die über die App Attimi erhoben werden (Android-Paket com.attimi.app, iOS-App app.attimi), ist:
- Mirco Orecchini (natürliche Person — unabhängiger Entwickler)
- Adresse: Via Pietrafitta 53, 47842 San Giovanni in Marignano (RN), Italien
- E-Mail-Adresse für Datenschutzanfragen: privacy@attimi.app
Der Verantwortliche ist in Italien (EU) niedergelassen: Ein Vertreter nach Art. 27 DSGVO ist nicht erforderlich. Derzeit ist kein Datenschutzbeauftragter benannt; der Verantwortliche wird im Hinblick auf die Verarbeitung besonderer Kategorien personenbezogener Daten in Verbindung mit Standortdaten prüfen, ob eine Benennung verpflichtend ist (Art. 37 DSGVO), und diese Datenschutzerklärung entsprechend aktualisieren. Bei Fragen kannst du an privacy@attimi.app schreiben.
2. Worauf sich diese Datenschutzerklärung bezieht
Attimi ist eine Dating-App, mit der du Personen findest, die „jetzt gerade“ in der Nähe verfügbar sind. Wenn du „Ich bin verfügbar“ einschaltest, wird dein Profil für andere passende Nutzer im von dir eingestellten Umkreis sichtbar, für eine begrenzte Zeit (standardmäßig 1 Stunde); danach läuft deine Verfügbarkeit von selbst ab.
Diese Datenschutzerklärung gilt für die Attimi-App für Android und iOS sowie für die damit verbundenen Backend-Dienste. Sie ist auf Italienisch, Englisch, Spanisch, Französisch und Deutsch verfügbar und sowohl vor der Registrierung als auch in der App zugänglich; bei Abweichungen zwischen den Fassungen gilt der italienische Text.
3. Welche Daten wir verarbeiten
3.1 Konto
E-Mail, Nickname (eindeutiger öffentlicher Name), Sprache. Die Authentifizierung übernimmt Supabase Auth, und du kannst dein Konto auf drei Arten erstellen und dich anmelden: mit E-Mail + Passwort, mit „Weiter mit Google“ (Android und iOS) oder mit „Weiter mit Apple“ (nur iOS). Bei E-Mail + Passwort wird das Passwort nur als Hash gespeichert (ein Fingerabdruck, aus dem sich das Passwort nicht wiederherstellen lässt) und ist für den Verantwortlichen nie sichtbar. Wenn du deine Adresse nicht bestätigst, senden wir dir die Bestätigungs-E-Mail innerhalb der folgenden 7 Tage bis zu 3-mal erneut, und die unvollständige Registrierung wird 30 Tage später automatisch gelöscht (Abschnitt 13).
Anmeldung mit Google oder Apple. Dein Telefon zeigt das Anmeldefenster von Google oder Apple; die App erhält ein vom Anbieter signiertes Identitätstoken und übergibt es an Supabase Auth, das es prüft und die Sitzung öffnet. Von Google verwenden und speichern wir nur deine E-Mail-Adresse, die bereits von Google verifiziert ist: Name und Foto deines Google-Profils werden nicht gespeichert. Von Apple fordern wir nur deine E-Mail an, nicht deinen Namen. Wenn du Apples „E-Mail-Adresse verbergen“ wählst, erhalten und speichern wir eine Apple-Weiterleitungsadresse (endet auf @privaterelay.appleid.com), und unsere E-Mails — nur Service-E-Mails: Zurücksetzen des Passworts, Bestätigung der Kontolöschung — erreichen dich über die Weiterleitung von Apple; dafür haben wir unsere Absenderdomain attimi.app und die Adresse noreply@attimi.app bei Apple registriert. Mit Google oder Apple erstellte Konten haben kein Passwort: Du kannst später mit „Passwort vergessen?“ eines festlegen. Die Anmeldung mit Google oder Apple bedeutet zwangsläufig, dass Google bzw. Apple erfährt, dass du dich bei Attimi, einer Dating-App, angemeldet hast: Für diesen Schritt gelten deren eigene Datenschutzerklärungen (Abschnitt 11). Wenn bereits ein Attimi-Konto mit derselben verifizierten E-Mail bestand, wird die Anmeldung mit Google oder Apple mit genau diesem Konto verknüpft (ein Konto, zwei Zugangswege); hatte dieses Konto seine E-Mail nie bestätigt, funktioniert die Anmeldung mit E-Mail + Passwort ab diesem Moment nicht mehr, bis du mit „Passwort vergessen?“ ein Passwort festlegst. Die bei der Registrierung verlangten Einwilligungen (18+, Datenschutzerklärung und Nutzungsbedingungen, besondere Datenkategorien) werden in der App vor der Kontoerstellung mit Google oder Apple abgefragt — oder, wenn du dich über den Anmeldebildschirm anmeldest, ohne sie je gegeben zu haben, in einem eigenen Schritt direkt danach — und auf dieselbe Weise gespeichert.
3.2 Profil
Geschlecht, Altersspanne, Bio (max. 100 Zeichen), Fotos (bis zu 5), optionale Social-Handles (Instagram/TikTok/Facebook).
3.3 Präferenzen und Privatsphäre-Einstellungen
Gesuchtes Geschlecht, gesuchte Altersspanne, Suchradius (1–200 km), Verfügbarkeitsdauer, Sichtbarkeit der Fotos (immer / erst im Chat / nie), „Keine Nachrichten, wenn ich offline bin“ (Personen, mit denen du schon chattest, können dir nicht schreiben, solange du nicht verfügbar bist), „Chats nicht speichern“.
3.4 Standort
GPS-Koordinaten, die nur in dem Moment gelesen werden, in dem du deine Verfügbarkeit einschaltest. Deine exakte Position wird nie auf dem Server gespeichert: Die zufällige Verwischung um ±300 m wird angewendet, bevor irgendetwas geschrieben wird, sodass unsere Datenbank immer nur ungefähre Koordinaten enthält. Die Suche verwendet diese und zeigt immer eine ungefähre Entfernung an (z. B. „~2,3 km“). Siehe Abschnitt 7.
3.5 Nachrichten
Textinhalt der Nachrichten, Lesestatus, Datum/Uhrzeit, Absender, Verweis auf das Match. Die automatische Übersetzung ist derzeit deaktiviert (siehe Abschnitt 9): Kein Nachrichtentext wird an Übersetzungsdienste Dritter gesendet.
3.6 Alters-/Identitätsprüfung (Funktion derzeit ausgesetzt — Abschnitt 16)
Wenn aktiviert: ein Bild eines Ausweisdokuments und ein Selfie.
3.7 Sicherheit und Moderation
Meldungen (Grund, Beschreibung, Status), Blockierungen anderer Nutzer, ggf. Sperrstatus und Sperrgrund. Wird eine Meldung aus einem Gespräch heraus gemacht, zusätzlich eine Kopie der letzten Nachrichten dieses Gesprächs (höchstens 200), die im Moment der Meldung erstellt und nur für die Moderation aufbewahrt wird (Abschnitte 9, 10 und 13).
3.8 Technische und Diagnosedaten
Datum der Kontoerstellung und letzte Aktivität; Absturzberichte mit technischem Kontext zu Gerät/App (über Sentry, das so konfiguriert ist, dass es standardmäßig keine E-Mail-Adressen oder IP-Adressen sendet). Für 30 Tage das technische Protokoll der Mitteilungen: an wen, wann, welcher Art und mit welchem Ergebnis jede Mitteilung gesendet wurde und, falls sie nicht gesendet wurde, warum — nie der Text der Mitteilung (Abschnitt 18).
3.9 Zahlungen
Keine Daten. Die Zahlungsfunktionen (Stripe) sind im Code vorbereitet, aber deaktiviert: Die App ist kostenlos. Sollten sie in Zukunft aktiviert werden, wird diese Datenschutzerklärung aktualisiert, bevor irgendwelche Zahlungsdaten erhoben werden.
4. Besondere Kategorien personenbezogener Daten („sensible Daten“)
Eine Dating-App kann ihrem Wesen nach die sexuelle Orientierung offenbaren oder Rückschlüsse darauf zulassen: insbesondere durch die Kombination aus deinem Geschlecht und deiner Geschlechtspräferenz („Anderes Geschlecht“ / „Gleiches Geschlecht“ / „Alle“), die verwendet wird, um dir passende Profile vorzuschlagen. Auch Fotos können indirekt Daten besonderer Kategorien offenbaren. Die Verifizierung über ein Dokument plus Selfie kann, sobald sie wieder aktiviert wird, die Verarbeitung biometrischer Daten beinhalten.
Diese Daten fallen unter die besonderen Kategorien nach Art. 9 DSGVO. Sie werden im Rahmen deiner freiwilligen Nutzung des Dienstes und deiner Annahme dieser Datenschutzerklärung bei der Registrierung erhoben. Als Verbesserung bereiten wir separate, granulare Einwilligungsabfragen in der App vor, für den Standort und für Daten besonderer Kategorien, getrennt von der Annahme der Nutzungsbedingungen. Du kannst dich jederzeit entscheiden, diese Daten nicht anzugeben (und dann auf die entsprechenden Funktionen verzichten) und dein Konto löschen (Abschnitte 14–15).
5. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Konto und Authentifizierung | E-Mail (von dir eingegeben, von Google/Apple übermittelt oder Apple-Weiterleitungsadresse), Nickname, Sprache | Vertrag (Art. 6 Abs. 1 lit. b) |
| Profil und Matching nach Geschlecht/Alter | Geschlecht, Alter, Bio, Fotos, Präferenzen | Vertrag (Art. 6 Abs. 1 lit. b); Fotos: Einwilligung (Art. 6 Abs. 1 lit. a) |
| „Ich bin verfügbar“ und Suche in der Nähe | Standort | Einwilligung in die Standortberechtigung (Art. 6 Abs. 1 lit. a) + Vertrag (Art. 6 Abs. 1 lit. b) |
| Matching, das die Orientierung offenbart | Geschlecht + Geschlechtspräferenz | Einwilligung (Art. 9 Abs. 2 lit. a) im Rahmen der freiwilligen Nutzung des Dienstes |
| Chat zwischen gematchten Nutzern | Nachrichten | Vertrag (Art. 6 Abs. 1 lit. b) |
| Mitteilungen | Berechtigung für Mitteilungen | Einwilligung (Art. 6 Abs. 1 lit. a) |
| Technisches Protokoll der Mitteilungen (Abschnitt 18) | Empfänger, Datum und Uhrzeit, Art der Mitteilung, Ergebnis des Versands, Grund für eine nicht gesendete Mitteilung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): verstehen, warum eine Mitteilung nicht angekommen ist |
| Moderation, Sicherheit, Anti-Prostitution, Sperren | Meldungen, Blockierungen, Kopie der Nachrichten des gemeldeten Gesprächs (Abschnitt 9) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f); bei Minderjährigen/Prostitution auch rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
| Alters-/Identitätsprüfung (wenn aktiv) | Dokument + Selfie | Einwilligung (Art. 9 Abs. 2 lit. a) und/oder rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
| Absturzdiagnose | Technische Daten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Kundensupport | Nachrichten an den Support | Vertrag/berechtigtes Interesse (Art. 6 Abs. 1 lit. b/f) |
6. Pflichtangaben und freiwillige Angaben
- Pflichtangaben für die Nutzung des Dienstes: E-Mail, Nickname, Geschlecht, Altersspanne und, für die Kernfunktion, die Standortberechtigung.
- Freiwillig: Bio, Fotos über das erste hinaus, Social-Handles. Wenn du sie nicht angibst, kannst du die App trotzdem nutzen.
7. Standort: wie er erfasst wird und wie wir ihn schützen
Die Standortfunktion ist nach dem Grundsatz Datenschutz durch Technikgestaltung („Privacy by Design“, Art. 25 DSGVO) gestaltet:
- Punktuelle Abfrage, keine dauerhafte: Deine Position wird nur dann gelesen, wenn du deine Verfügbarkeit einschaltest, mit „ausgewogener“ Genauigkeit. Keine Ortung im Hintergrund. Die angeforderte Berechtigung lautet „nur während der Nutzung der App“ (nie „immer“/Hintergrund).
- Verwischung um ±300 m: Im Moment der Aktivierung erzeugt der Server verwischte Koordinaten mit zufälligem Rauschen.
- Deine exakte Position wird nie gespeichert: Die Verwischung geschieht, bevor irgendetwas geschrieben wird, sodass dein genauer Standort nie in die Datenbank gelangt, nicht einmal kurzzeitig. Unser Speicher enthält nur verwischte Koordinaten; die Suche in der Nähe verwendet diese und gibt immer eine ungefähre Entfernung zurück. Die Spalten, die früher exakte Koordinaten enthielten, und ihre Historie wurden am 6. August 2026 gelöscht.
- Deine Kontrolle: Du kannst darauf verzichten, deine Verfügbarkeit einzuschalten, sie ausschalten oder die Standortberechtigung in den Einstellungen deines Geräts widerrufen.
Verwischte Koordinaten sind weiterhin personenbezogene Daten und werden nicht als anonyme Daten behandelt: Die Verwischung verringert das Risiko, sie macht die Daten nicht anonym.
8. Fotos, Verifizierungsdokumente und Social-Handles
Fotos. Bis zu 5 Bilder, gespeichert in einem Speicher-Bucket („avatars“) ohne öffentliche Dateiliste und mit Schreibzugriff nur auf deinen eigenen Ordner. Du steuerst ihre Sichtbarkeit (immer / erst im Chat / nie). Fotos können indirekt Daten besonderer Kategorien offenbaren.
Social-Handles. Optional; sie verknüpfen dein Attimi-Profil mit externen Profilen und können eine Re-Identifizierung erleichtern.
Verifizierungsdokumente (Funktion ausgesetzt). Wenn die Funktion wieder aktiviert wird, werden Dokument und Selfie in einen privaten Bucket („verifications“) hochgeladen, mit Schreibzugriff nur auf deinen eigenen Ordner, ohne Lesezugriff auf Client-Seite, zugänglich nur für Administratoren.
9. Nachrichten und Chats (automatische Übersetzung deaktiviert)
Nachrichten mit gematchten Nutzern werden im Backend so lange gespeichert, wie das Gespräch existiert. Sie werden in drei Fällen gelöscht:
- wenn du oder die andere Person das Gespräch aus der Chat-Liste löscht: Das Gespräch und seine Nachrichten werden sofort vom Server entfernt;
- wenn du oder die andere Person die Option „Chats nicht speichern“ eingeschaltet hat: In diesem Fall wird das gesamte Gespräch gelöscht, sobald keiner von euch beiden mehr verfügbar ist (Prüfung alle 10 Minuten);
- wenn du oder die andere Person das eigene Konto löscht: Die Nachrichten des Gesprächs werden dabei automatisch mit entfernt (Kaskadenlöschung).
Das Löschen eines Gesprächs ist immer symmetrisch: Tritt einer dieser Fälle ein, verschwindet das Gespräch für beide Teilnehmer, nicht nur für die Person, die gehandelt hat, und es kann nicht wiederhergestellt werden. Das ist eine bewusste Entscheidung zum Schutz der Vertraulichkeit beider Seiten: Keiner von euch behält eine Kopie der Nachrichten des anderen. Daraus folgt, dass eine Entscheidung der anderen Person Nachrichten löschen kann, die du noch sehen konntest; die App macht dich mit einem Hinweis darauf aufmerksam, ohne zu verraten, wer gehandelt hat oder welcher der drei Fälle eingetreten ist.
Tritt keiner dieser drei Fälle ein, bleiben die Nachrichten gespeichert. Daten zu Verfügbarkeit, Matches und Nachrichten gelangen auch über den Realtime-Kanal von Supabase (in der EU) an die berechtigten Clients.
Eine Ausnahme, seit dem 4. September 2026: Meldungen. Wenn einer der beiden Teilnehmer den anderen aus einem Gespräch heraus meldet oder der automatische Filter aus Abschnitt 10 eine Nachricht blockiert, kopiert der Server in genau diesem Moment die letzten Nachrichten dieses Gesprächs (höchstens 200, von beiden Teilnehmern) und bewahrt sie getrennt auf, ausschließlich für die Moderation. Das Gespräch verschwindet weiterhin in den drei oben genannten Fällen, für euch beide; die Kopie nicht. Die Kopie ist für keinen der beiden Nutzer sichtbar, auch nicht für andere Nutzer: Nur der Verantwortliche liest sie, in der Moderationswarteschlange, um über die Meldung zu entscheiden. Sie wird automatisch 90 Tage nach Abschluss der Meldung gelöscht, oder früher, zusammen mit der Meldung selbst, und in jedem Fall innerhalb von 12 Monaten nach der Meldung (Abschnitt 13). Ohne diese Kopie stünden die Moderatoren — wie es bei den Tests tatsächlich vorgekommen ist — vor einer Meldung, zu der keine einzige Nachricht mehr zu lesen wäre.
Automatische Übersetzung: derzeit DEAKTIVIERT. In dieser Phase wird kein Nachrichtentext an Übersetzungsdienste Dritter gesendet. Die Funktion ist vorbereitet, aber abgeschaltet; sie wird gegebenenfalls in Zukunft nur mit einem konformen Anbieter und Tarif (mit angemessenem Umgang mit den Texten) wieder aktiviert, und diese Datenschutzerklärung wird aktualisiert, bevor Nachrichten an Dritte gesendet werden.
10. Moderation, Sicherheit und automatisierte Entscheidungen
Zum Schutz der Community setzen wir Maßnahmen ein, die einige automatisierte Entscheidungen beinhalten (Art. 22 DSGVO):
- Anti-Prostitutions-Filter: Eine automatische Prüfung anhand von Schlüsselwörtern (IT/EN) kann verhindern, dass eine Nachricht mit bestimmten Begriffen gesendet wird; in diesem Fall wird die Nachricht nicht gespeichert. Es handelt sich um eine „Best-Effort“-Prüfung auf Seiten der App.
- Automatische Sperre bei Meldungen: Bei 3 verschiedenen meldenden Personen kommt das Konto in die Überprüfung; bei 5 kann es automatisch gesperrt werden. Seit dem 4. September 2026, um Massenmeldungen zu verhindern: Es zählt nur eine offene Meldung pro Paar aus meldender und gemeldeter Person, und es zählen nur Meldungen von Konten, die zum Zeitpunkt der Meldung älter als 24 Stunden waren.
- Beweismaterial für die Moderation: Wenn du jemanden aus einem Gespräch heraus meldest oder der Filter eine Nachricht blockiert, wird eine Kopie der letzten Nachrichten dieses Gesprächs aufbewahrt (Abschnitt 9), die nur der Verantwortliche in der Moderationswarteschlange lesen kann. Das ist keine automatisierte Entscheidung: Über die Meldung entscheidet ein Mensch, der diese Kopie liest.
- Wenn du dein Konto löschst, bleiben die Meldungen, die du gemacht hast, in der Moderationswarteschlange, nicht mehr mit deinem Profil verknüpft, damit eine Meldung nicht zusammen mit der Person verschwindet, die sie gemacht hat (Abschnitt 15).
- Blockierungen: Du kannst andere Nutzer blockieren; ihr seid dann gegenseitig von Suche und Nachrichten ausgeschlossen.
Du hast das Recht auf Eingreifen einer Person, auf Darlegung deines eigenen Standpunkts und auf Anfechtung einer Entscheidung; schreib dazu an privacy@attimi.app.
11. Mit wem wir Daten teilen (Auftragsverarbeiter)
Wir verkaufen deine Daten nicht. Einige Anbieter verarbeiten sie in unserem Auftrag (Auftragsverarbeiter nach Art. 28 DSGVO), nur soweit erforderlich:
| Anbieter | Daten | Zweck | Ort |
|---|---|---|---|
| Supabase | Alle App-Daten (Profil, Auth, Koordinaten, Nachrichten, Fotos/Dokumente, Meldungen, Blockierungen) | Backend-Hosting (Datenbank, Auth, Storage, Realtime) | EU — Frankfurt (Deutschland) |
| Crisp | Support-Nachrichten + technische Sitzungsdaten | Support-Chat in der App | EU (Frankreich) |
| Sentry | Absturzberichte mit technischem Kontext (standardmäßig ohne E-Mail/IP) | Absturzdiagnose | EU (Deutschland) |
| Expo | Infrastruktur für Mitteilungen und Builds (EAS) | Mitteilungen/Builds | Außerhalb der EU (USA) |
| DeepL | Derzeit keine Daten (Übersetzung deaktiviert) | Übersetzung (abgeschaltet) | EU (Deutschland), falls wieder aktiviert |
| Stripe | Derzeit keine Daten (Zahlungen deaktiviert) | Zahlungen (abgeschaltet) | Außerhalb der EU (USA/Irland), falls aktiviert |
Anmeldeanbieter: eigenständige Verantwortliche, keine Auftragsverarbeiter. Wenn du „Weiter mit Google“ oder „Weiter mit Apple“ wählst, führen Google LLC und Apple Inc. den Anmeldeschritt durch; für ihren Anmeldedienst handeln sie als eigenständige Verantwortliche und nicht in unserem Auftrag: Sie erfahren, dass du dich bei Attimi angemeldet hast, und verarbeiten diesen Schritt nach ihren eigenen Datenschutzerklärungen — Datenschutzerklärung von Google, Datenschutzrichtlinie von Apple. Von ihnen erhalten wir nur deine E-Mail-Adresse (Abschnitt 3.1); wir senden ihnen keine weiteren Daten aus deinem Profil (wenn du die Apple-Weiterleitung nutzt, laufen nur unsere Service-E-Mails über Apple).
| Anbieter | Daten | Rolle | Ort |
|---|---|---|---|
| Google LLC | Die Tatsache, dass du dich bei Attimi anmeldest; übermittelt uns deine verifizierte E-Mail | „Weiter mit Google“ — eigenständiger Verantwortlicher | Außerhalb der EU (USA), zertifiziert nach dem EU-US Data Privacy Framework |
| Apple Inc. | Die Tatsache, dass du dich bei Attimi anmeldest; übermittelt uns deine E-Mail oder deine Weiterleitungsadresse und leitet unsere Service-E-Mails weiter, wenn du „E-Mail-Adresse verbergen“ nutzt | „Weiter mit Apple“ — eigenständiger Verantwortlicher | Außerhalb der EU (USA), zertifiziert nach dem EU-US Data Privacy Framework |
12. Wo Daten verarbeitet werden und Übermittlungen außerhalb der EU
Die primären Daten werden in der EU verarbeitet (Supabase in Deutschland; Sentry in Deutschland; Crisp in Frankreich). Die Authentifizierungssitzung wird außerdem lokal auf deinem Gerät gespeichert (App-Speicher).
Übermittlungen außerhalb der EU: Die Expo-Infrastruktur (Mitteilungen/Builds) befindet sich in den USA; Stripe (USA/Irland) ist nur relevant, falls Zahlungen aktiviert werden. Für diese Übermittlungen werden geeignete Garantien (Art. 44–49 DSGVO) durch Standardvertragsklauseln (SCC) und/oder eine Zertifizierung nach dem EU-US Data Privacy Framework gewährleistet. Wenn du dich mit „Weiter mit Google“ oder „Weiter mit Apple“ anmeldest, verarbeiten Google LLC und Apple Inc. den Anmeldeschritt als eigenständige Verantwortliche (Abschnitt 11), auch auf Servern in den USA: Beide Unternehmen sind nach dem EU-US Data Privacy Framework zertifiziert. Eine Kopie kannst du unter privacy@attimi.app anfordern.
13. Wie lange wir Daten speichern
| Daten | Speicherdauer |
|---|---|
| Konto und Profil | Bis zur Löschung des Kontos |
| Nie bestätigte Registrierung (Bestätigungs-E-Mail nicht geöffnet) | 30 Tage ab der Registrierung, danach jede Nacht automatisch gelöscht, zusammen mit den erneut gesendeten Bestätigungs-E-Mails |
| Verfügbarkeitssitzung und verwischte Koordinaten (die exakten werden nicht gespeichert) | Die Sitzung läuft von selbst ab (30 Minuten bis 6 Stunden, nach deiner Wahl) und wird innerhalb weniger Minuten deaktiviert. Die verwischten Koordinaten werden 30 Tage nach Ende der Sitzung gelöscht, jede Nacht; von der Sitzung bleiben nur Datum und Dauer, bis zur Löschung des Kontos |
| Nachrichten | Gespeichert, solange das Gespräch existiert. Gelöscht — für beide Teilnehmer — wenn du oder die andere Person das Gespräch löscht (sofortige Entfernung vom Server), wenn die Option „Chats nicht speichern“ für mindestens einen von euch aktiv ist (sobald keiner mehr verfügbar ist) oder wenn einer von euch sein Konto löscht. Ausnahme: die Moderationskopie eines gemeldeten Gesprächs, siehe Zeile „Meldungen/Moderation“ |
| Fotos | Bis zur Löschung des Kontos |
| Verifizierungsdokumente (falls aktiv) | Im privaten Bucket bis zur Überprüfung/Löschung des Kontos |
| Meldungen/Moderation | Solange es für die Sicherheit erforderlich ist; gelöscht mit dem Konto der gemeldeten Person. Löscht die meldende Person ihr eigenes Konto, bleibt die Meldung in der Warteschlange, nicht mehr mit ihrem Profil verknüpft. Die Kopie der Nachrichten, die einer Meldung beigefügt ist (Abschnitt 9), wird automatisch 90 Tage nach Abschluss der Meldung gelöscht, oder früher, zusammen mit der Meldung, und in jedem Fall innerhalb von 12 Monaten nach der Meldung |
| Absturzprotokolle | Gemäß der Aufbewahrungsrichtlinie von Sentry |
| Technisches Protokoll der Mitteilungen (an wen, wann, Art der Mitteilung, von Expo gemeldetes Versandergebnis und, falls die Mitteilung nicht gesendet wurde, der Grund: Berechtigung verweigert, Einstellung „Nie“ oder „Nur wenn ich verfügbar bin“, gesperrtes Konto — nie der Text der Mitteilung; Abschnitt 18) | 30 Tage, danach automatisch gelöscht; sofort gelöscht zusammen mit dem Konto |
| Protokoll der administrativen Zugriffe (jedes Lesen von Daten über die Verwaltungsoberfläche des Verantwortlichen wird aufgezeichnet: wer, was, wann) | 12 Monate, danach jede Nacht automatisch gelöscht |
Einige Kopien können vorübergehend in technischen Backups verbleiben; sie werden nach den Rotationszyklen entfernt.
14. Deine Rechte
Nach Art. 15–22 DSGVO hast du das Recht auf: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage des berechtigten Interesses, Widerruf der Einwilligung sowie das Recht, keiner erheblichen automatisierten Entscheidung ohne menschliches Eingreifen unterworfen zu werden (Abschnitt 10).
Du kannst sie in der App ausüben (wo verfügbar) oder indem du an privacy@attimi.app schreibst. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO); diese Frist kann in komplexen Fällen verlängert werden.
15. Löschung deines Kontos
Du kannst dein Konto und deine Daten selbst über „Konto und alle Daten löschen“ in deinem Profil löschen (mit doppelter Bestätigung). Die Löschung entfernt dein Profil und, per Kaskadenlöschung, die damit verknüpften Daten (Fotos, Nachrichten, Sitzungen mit Koordinaten, Blockierungen, erhaltene Meldungen, Verifizierungsanfragen) sowie das Authentifizierungskonto. Dasselbe gilt für Konten, die mit Google oder Apple erstellt wurden: Das Authentifizierungskonto wird zusammen mit der verknüpften Identität gelöscht. Das Token widerrufen wir bei Apple nicht: Wenn du möchtest, kannst du Attimi in den Einstellungen deines iPhones aus der Liste „Mit Apple anmelden“ entfernen; ebenso kannst du in den Einstellungen deines Google-Kontos den Zugriff von Attimi einsehen und entfernen.
Die Meldungen, die du gemacht hast, bleiben in der Moderationswarteschlange, nicht mehr mit deinem Konto verknüpft, zusammen mit der beigefügten Kopie der Nachrichten (Abschnitt 9): Andernfalls würde es genügen, ein Konto zu löschen, um eine Meldung verschwinden zu lassen. Nach der Entscheidung bleibt die Meldung archiviert (abgeschlossen), solange das Konto der gemeldeten Person existiert, wie in der Tabelle in Abschnitt 13; die Kopie der Nachrichten wird 90 Tage nach dem Abschluss gelöscht.
Die Löschung ist auch über das Web möglich, ohne dass du dich anmelden oder die App neu installieren musst, unter https://www.attimi.app/delete-account (oder indem du an privacy@attimi.app schreibst).
Einige Informationen können für einen begrenzten Zeitraum in Backups verbleiben oder aufbewahrt werden, soweit dies zur Erfüllung rechtlicher Verpflichtungen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (z. B. Bearbeitung von Missbrauchsmeldungen).
16. Mindestalter (18) und Schutz von Minderjährigen
Attimi ist Erwachsenen vorbehalten (18+). Die Nutzung durch Minderjährige ist verboten.
- Bei der Registrierung sind eine ausdrückliche Bestätigung, mindestens 18 Jahre alt zu sein, und die Annahme dieser Datenschutzerklärung erforderlich (verpflichtendes Kontrollkästchen).
- Die Altersprüfung anhand eines Ausweisdokuments ist vorübergehend ausgesetzt; derzeit stützen wir uns auf die Selbstauskunft und auf die Moderation (einschließlich einer Meldekategorie „Vermutlich minderjährig“). Ein Plan zur Wiederaktivierung der Dokumentenprüfung liegt vor.
- Wenn wir feststellen oder eine glaubwürdige Meldung erhalten, dass ein Nutzer minderjährig ist, entfernen wir das Konto und die Daten.
- Als Social-/Dating-App halten wir uns an die Standards zum Schutz von Minderjährigen (CSAE), mit Meldefunktion in der App und einer Kontaktstelle: childsafety@attimi.app.
17. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein (Art. 32 DSGVO), darunter:
- Row Level Security (RLS) auf allen Tabellen: Alle greifen nur auf ihre eigenen Daten zu;
- exakte Position wird nie gespeichert: Die Verwischung um ±300 m wird serverseitig vor dem Schreiben angewendet, und keine Spalte der Datenbank enthält exakte Koordinaten; die Suche in der Nähe läuft über eine eigene Funktion, die nur die verwischten Koordinaten nutzt und eine ungefähre Entfernung zurückgibt;
- privater Bucket „verifications“ für Dokumente (nur Administratoren); Bucket „avatars“ ohne öffentliche Dateiliste und mit Schreibzugriff nur auf den eigenen Ordner;
- Berechtigungsprüfungen in den Serverfunktionen (Identität des Aufrufers = Nutzer; Operationen auf Chats/Matches nur für die Teilnehmer); der anonymen Rolle wurde der Zugriff auf die Anwendungsfunktionen entzogen;
- Secrets und API-Schlüssel werden serverseitig aufbewahrt und nie in die App eingebaut;
- kein Passwort für mit Google oder Apple erstellte Konten: Das Identitätstoken des Anbieters wird von Supabase Auth bei der Anmeldung geprüft und nicht aufbewahrt;
- Verschlüsselung bei der Übertragung (HTTPS/TLS) für die gesamte Kommunikation;
- Sentry mit
sendDefaultPii:false(standardmäßig keine E-Mail/IP); - automatische Aufbewahrungsfristen: Verfügbarkeitssitzungen laufen von selbst ab, und ihre verwischten Koordinaten werden nach 30 Tagen gelöscht; Gespräche löschen sich von selbst, wenn die Option „Chats nicht speichern“ eingeschaltet ist; vollständige Löschung der Daten auf Anfrage.
Im Fall einer Verletzung des Schutzes personenbezogener Daten mit einem Risiko für deine Rechte melden wir sie innerhalb von 72 Stunden an die italienische Datenschutzbehörde Garante (Art. 33) und informieren in Fällen mit hohem Risiko die betroffenen Personen (Art. 34).
18. Mitteilungen
Die App kann dir Mitteilungen anzeigen (neue Chat-Anfrage, Annahme, Ablauf, neue Nachricht), sofern du in die entsprechende Systemberechtigung eingewilligt hast (über die Expo-Infrastruktur). Du kannst sie jederzeit in den Einstellungen deines Geräts oder der App ausschalten.
Um verstehen zu können, warum eine Mitteilung nicht angekommen ist, zeichnet der Server für 30 Tage auf, an wen, wann, welcher Art und mit welchem Ergebnis jede Mitteilung gesendet wurde und, falls sie nicht gesendet wurde, warum (Berechtigung nicht erteilt, Einstellung „Nie“ oder „Nur wenn ich verfügbar bin“, gesperrtes Konto), sowie ob sie in die nächtliche Ruhezeit fiel (Abschnitt 13): nie den Text der Mitteilung, der nirgends gespeichert wird. Das Ergebnis ist die Antwort von Expo (Mitteilung angenommen oder abgelehnt), keine Bestätigung, dass das Telefon sie angezeigt hat. Dieses technische Protokoll liest nur der Verantwortliche, über die Verwaltungsoberfläche; seine Grundlage ist unser berechtigtes Interesse daran, dass die Mitteilungen funktionieren (Abschnitt 5), und es wird zusammen mit dem Konto gelöscht.
19. SDKs und technische Komponenten (keine Werbung, kein Profiling)
Die App verwendet keine Cookies für Werbe-Profiling und keine Marketing-/Tracking-SDKs. Sie verwendet technische Komponenten: Sentry (Absturzdiagnose, standardmäßig ohne E-Mail/IP), Crisp (Support-Chat, der in einer WebView geladen wird; die Support-Nachrichten werden von Crisp verarbeitet), die Expo-Infrastruktur für Mitteilungen und die Anmeldebibliotheken von Google und Apple, die nur für die Schaltflächen „Weiter mit Google“ / „Weiter mit Apple“ verwendet werden (Abschnitt 3.1). Deine Anmeldesitzung wird lokal auf deinem Gerät gespeichert, damit du angemeldet bleibst.
20. Beschwerde bei der Aufsichtsbehörde
Wenn du der Ansicht bist, dass die Verarbeitung gegen die DSGVO verstößt, kannst du Beschwerde einlegen (Art. 13 Abs. 2 lit. d):
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Rom, Italien — Telefonzentrale +39 06 696771 — zertifizierte E-Mail (PEC) protocollo@pec.gpdp.it — www.garanteprivacy.it. Du kannst dich auch an die Aufsichtsbehörde des EU-Landes wenden, in dem du wohnst oder arbeitest.
21. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen des Dienstes oder der Rechtslage abzubilden (z. B. Aktivierung der Übersetzung mit einem konformen Anbieter, Aktivierung von Zahlungen oder der Identitätsprüfung). Bei wesentlichen Änderungen informieren wir dich über die App und/oder per E-Mail. Datum und Version stehen am Ende.
22. Kontakt
- Verantwortlicher: Mirco Orecchini
- E-Mail: privacy@attimi.app
- Kontolöschung über das Web: https://www.attimi.app/delete-account
Attimi — Datenschutzerklärung. Letzte Aktualisierung: 15. September 2026 — Version 1.10. Android-App-Paket: com.attimi.app — iOS-App: app.attimi.
Änderungen in Version 1.10 (15. September 2026): zwei neue Anmeldewege, vor der Aktivierung angekündigt: „Weiter mit Google“ (Android und iOS) und „Weiter mit Apple“ (nur iOS), neben der Anmeldung mit E-Mail + Passwort, die immer verfügbar bleibt und die niemand ersetzen muss. Abschnitt 3.1 sagt, was wir vom Anbieter erhalten (nur deine E-Mail-Adresse, bereits verifiziert; von Apple, wenn du „E-Mail-Adresse verbergen“ wählst, eine Weiterleitungsadresse), was wir nicht speichern (Name und Foto des Profils), dass diese Konten kein Passwort haben, wie ein bereits bestehendes Konto mit derselben E-Mail verknüpft wird und wann die Einwilligungen abgefragt werden; Abschnitt 5 nennt die vom Anbieter übermittelte E-Mail; die Abschnitte 11 und 12 ergänzen Google LLC und Apple Inc. als eigenständige Verantwortliche für den Anmeldeschritt, mit Servern auch in den USA (Zertifizierung nach dem EU-US Data Privacy Framework); Abschnitt 15 sagt, dass die Löschung dieselbe ist und wie du Attimi aus „Mit Apple anmelden“ entfernst; Abschnitt 17, dass das Token des Anbieters geprüft und nicht aufbewahrt wird; Abschnitt 19 nennt die Anmeldebibliotheken; Abschnitt 13 aktualisiert die maximale Dauer der Verfügbarkeit, die jetzt bis zu 6 Stunden beträgt. Kein neuer Zweck, keine neue Speicherfrist, keine Werbung, keine verkauften Daten.
Änderungen in Version 1.9 (14. September 2026): keine neue Verarbeitung, fünf Präzisierungen. Abschnitt 2 sagt, dass die Datenschutzerklärung auch auf Spanisch, Französisch und Deutsch verfügbar ist (der italienische Text ist maßgeblich); Abschnitt 3.1 sagt, dass das Passwort als Hash gespeichert wird, nicht „verschlüsselt“; Abschnitt 3.3 nennt die beiden Optionen mit den Namen, die sie in der App haben („Keine Nachrichten, wenn ich offline bin“, „Chats nicht speichern“), und stellt klar, dass die erste Nachrichten blockiert, solange du selbst nicht verfügbar bist; in der Tabelle in Abschnitt 13 verwendet der Querverweis auf die Zeile „Meldungen/Moderation“ jetzt den richtigen Namen der Zeile. In Abschnitt 16 ist die Kontaktstelle für den Schutz von Minderjährigen (CSAE) childsafety@attimi.app, dieselbe wie auf der Seite „Rechtliches“ der Website (vorher: privacy@attimi.app).
Änderungen in Version 1.8 (4. September 2026, spätabends): zwei bisher nicht angegebene Speicherfristen. Nie bestätigte Registrierungen (die Bestätigungs-E-Mail wird innerhalb von 7 Tagen bis zu 3-mal erneut gesendet) werden 30 Tage nach der Registrierung gelöscht (Abschnitte 3.1 und 13); das Protokoll der administrativen Zugriffe (jedes Lesen über die Verwaltungsoberfläche des Verantwortlichen wird aufgezeichnet) wird 12 Monate aufbewahrt (Abschnitt 13). Beide Löschungen erfolgen automatisch, jede Nacht.
Änderungen in Version 1.7 (4. September 2026, abends — Korrekturen nach der internen Überprüfung): Abschnitt 2 sagt, dass diese Datenschutzerklärung die App für Android und für iOS abdeckt; Abschnitt 5 gibt dem technischen Protokoll der Mitteilungen eine Rechtsgrundlage (berechtigtes Interesse), und die Abschnitte 3.8, 13 und 18 sagen vollständig, was es enthält (einschließlich des Grundes für eine nicht gesendete Mitteilung und der Ruhezeit) und dass das Ergebnis die Antwort von Expo ist, nicht die Zustellung an das Telefon; Abschnitt 9 und die Tabelle in Abschnitt 13 sagen, dass ein gelöschtes Gespräch sofort vom Server verschwindet, nicht „innerhalb von 24 Stunden“; die verwischten Koordinaten der Verfügbarkeitssitzungen werden jetzt 30 Tage nach der Sitzung gelöscht (Abschnitte 13 und 17): Vorher blieben sie bis zur Löschung des Kontos. Kein neuer Verarbeitungsvorgang, kein neuer Empfänger.
Änderungen in Version 1.6 (4. September 2026): ein technisches Protokoll der Mitteilungen, angegeben vor der Nutzung (Abschnitte 13 und 18). Für jede Mitteilung, die der Server zu senden versucht, zeichnet er 30 Tage lang auf, an wen, wann, welcher Art und mit welchem Ergebnis — nie den Text der Mitteilung, der gar keinen Platz hat, an dem er geschrieben werden könnte. Es dient dazu, jedem zu antworten, der sagt „Ich bekomme keine Mitteilungen“, und Sendetests zu überprüfen. Kein neuer Empfänger: Expo hat dieselben Mitteilungen bereits erhalten. Wird mit dem Konto gelöscht.
Änderungen in Version 1.5 (4. September 2026): ein neuer Verarbeitungsvorgang, angegeben vor der Nutzung. Wenn ein Gespräch gemeldet wird (von einem Teilnehmer oder vom automatischen Filter), kopiert der Server dessen letzte Nachrichten — höchstens 200 — und bewahrt sie getrennt auf, ausschließlich für die Moderation, bis 90 Tage nach Abschluss der Meldung und in jedem Fall innerhalb von 12 Monaten (Abschnitte 3.7, 5, 9, 10, 13 und 15). Bis jetzt konnte ein gemeldetes Gespräch verschwinden, bevor es gelesen wurde, und die Moderatoren standen vor einer leeren Meldung. Drei damit verbundene Klarstellungen: Die Meldungen, die du gemacht hast, bleiben in der Warteschlange, auch wenn du dein Konto löschst (Abschnitte 10 und 15); die automatische Sperre zählt verschiedene meldende Personen, deren Konto älter als 24 Stunden ist, und eine offene Meldung pro Paar (Abschnitt 10); kein neuer Empfänger, keine Daten an Dritte gesendet.
Änderungen in Version 1.4 (13. August 2026): Die Beschreibung der Standortverarbeitung in den Abschnitten 3.4, 7, 13 und 17 wurde korrigiert. Frühere Versionen gaben an, dass der Server „sowohl die echten Koordinaten als auch eine verwischte Version“ speichere. Das traf seit dem 6. August 2026 nicht mehr zu: Seit diesem Datum wird die Verwischung um ±300 m angewendet, BEVOR irgendetwas geschrieben wird, die Spalten mit den exakten Koordinaten wurden zusammen mit ihrer Historie gelöscht, und keine Spalte der Datenbank enthält mehr eine genaue Position. Die Datenschutzerklärung beschrieb also WENIGER Schutz, als der Dienst tatsächlich bietet. Keine Änderung der Verarbeitung: Nur die Beschreibung hat sich geändert, und sie entspricht jetzt dem, wie der Dienst gebaut ist. Kein neuer Zweck, kein neuer Empfänger, keine neuen erhobenen Daten.
Änderungen in Version 1.3 (12. August 2026): Der Hinweis am Ende des Dokuments, der es als technischen Entwurf bezeichnete, wurde entfernt. Keine Änderung der Verarbeitung: Zwecke, Rechtsgrundlagen, Empfänger, Speicherfristen und Rechte sind identisch mit Version 1.2. Die englische Übersetzung dieser Datenschutzerklärung — bereits in Abschnitt 2 angekündigt — wurde gleichzeitig veröffentlicht; bei Abweichungen gilt der italienische Text.
Änderungen in Version 1.2 (4. August 2026): Abschnitt 9 und die entsprechende Zeile der Speicherfristen-Tabelle wurden präzisiert. Der Text sagte bisher „wenn du die Option ‚Chats nicht speichern‘ eingeschaltet hast“ und „wenn du das Gespräch löschst“, was nahelegte, dass nur die eigenen Entscheidungen zählten. In Wirklichkeit ist das Löschen eines Gesprächs symmetrisch: Es gilt für beide Teilnehmer und kann auch von der anderen Person ausgelöst werden (Löschen des Chats, Option „Chats nicht speichern“ aktiv bei auch nur einem von beiden, Löschen des eigenen Kontos). Das ist eine bewusste Entscheidung zum Schutz der Vertraulichkeit beider Seiten. Keine Verhaltensänderung: Die App hat schon immer so funktioniert, nur die Beschreibung hat sich geändert. Kein neuer Verarbeitungsvorgang, kein neuer Zweck, kein neuer Empfänger.
Änderungen in Version 1.1 (30. Juli 2026): Abschnitt 9 und die Speicherfristen-Tabelle in Abschnitt 13 wurden korrigiert. Version 1.0 gab an, dass Nachrichten sich „24 Stunden nach Ablauf des Matches selbst löschen“: Im tatsächlichen Betrieb geschieht das nicht automatisch, denn seit die Chat-Freigabe deaktiviert wurde, wechseln Matches nicht mehr von selbst in den Status „abgelaufen“. Der Text beschreibt jetzt die drei Fälle, in denen Nachrichten wirklich gelöscht werden.