Datenschutzerklärung — SimplyOffline (App)

Stand: 05.08.2026 · Version 1.9

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

Bieg-Scheuermann GbR
Rubenheimerstraße 14
66399 Mandelbachtal
Deutschland
Vertreten durch die Gesellschafter Michael Bieg und Edward Scheuermann
E-Mail: dsa@simply-offline.com

Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sobald eine Benennung erfolgt, werden die Kontaktdaten an dieser Stelle ergänzt (Art. 13 Abs. 1 lit. b DSGVO).

2. Grundsätze dieser App

SimplyOffline ist eine kostenlose Beta, die reale Begegnungen an teilnehmenden Gastronomie-Orten vermittelt. Die Datenverarbeitung ist bewusst klein gehalten:

2.1 Anmeldung ohne E-Mail und ohne Passwort

SimplyOffline verlangt keine E-Mail-Adresse und kein Passwort. Bei der Anlage des Profils erzeugt der Server einen zufälligen Zugangs-Token, der ausschließlich lokal auf Ihrem Gerät gespeichert wird und Ihr Konto identifiziert (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).

Dieser Token ist zugleich Ihr Wiederherstellungs-Code: Sie können ihn sich in der App anzeigen lassen, um sich auf einem anderen Gerät anzumelden oder sich abzumelden und später zurückzukehren. Wichtig: Geht der Code verloren, können wir Ihr Konto nicht zuordnen und Ihnen keinen Zugang wiederherstellen — wir haben keine E-Mail-Adresse, über die wir Sie identifizieren könnten. Sie können jederzeit ein neues Profil anlegen; für die Löschung des alten wenden Sie sich bitte an uns (Ziff. 8).

3. Verarbeitungszwecke und Rechtsgrundlagen

3.1 Kernfunktion — Art. 6 Abs. 1 lit. b DSGVO (Vertrag)

ZweckDaten
Kontoführung, AnmeldungZugangs-Token (keine E-Mail-Adresse, kein Passwort — siehe Ziff. 2.1)
Profilanzeige gegenüber anderen NutzendenName/Vorname, Geburtsdatum bzw. Alter, Profilfoto, Bio
Standortbasierte SichtbarkeitQR-Check-in an einem Ort (Ort-ID + Zeitstempel)
KontaktanbahnungLikes, Matches
Kommunikation zwischen MatchesTextnachrichten im In-App-Chat

Ohne diese Daten kann die App ihren Zweck nicht erfüllen.

3.2 Sicherheit und Missbrauchsabwehr — Art. 6 Abs. 1 lit. f DSGVO

Zur Sicherheit, Betrugs- und Missbrauchsabwehr, Durchsetzung der Nutzungsbedingungen und Störungsanalyse verarbeiten wir technische Protokolldaten (Ziff. 5, Kat. 9), Melde-/Blockierdaten, Moderationsentscheidungen sowie — in den unten genannten Grenzen — Chatnachrichten aus einer gemeldeten Unterhaltung (Ziff. 5, Kat. 7). Berechtigtes Interesse: Schutz der Nutzenden (insbesondere der zuerst sichtbaren Frauen), Abwehr von Fake-Profilen, Belästigung und rechtswidrigen Inhalten. Widerspruch nach Art. 21 DSGVO möglich.

Einsicht in Chatnachrichten bei einer Meldung. Meldet eine Person eine Unterhaltung, kann unsere Moderation den Verlauf dieser Unterhaltung einsehen, um die Meldung zu prüfen. Gegenüber der Bereitstellung des Chats (Ziff. 3.1, Vertrag) ist das eine Verarbeitung zu einem anderen Zweck; sie stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Sie ist erforderlich, weil wir andernfalls allein auf die Behauptung der meldenden Person hin sperren müssten — ohne Beleg für die gemeldete Person und ohne die konkrete Begründung, die wir ihr nach Art. 17 DSA schulden. Die Prüfung nimmt ein Mensch vor; eine automatisierte Auswertung der Nachrichten findet nicht statt (Ziff. 10). Damit die Einsicht auf das Erforderliche beschränkt bleibt, ist sie technisch begrenzt:

Die Einsicht verlängert die Speicherdauer der Nachrichten nicht (Ziff. 7) und führt zu keiner Weitergabe an Dritte (Ziff. 6).

3.3 Alterskontrolle (18+) — Art. 6 Abs. 1 lit. b und lit. c DSGVO

Die Nutzung ist auf volljährige Personen beschränkt. Das aus dem Geburtsdatum abgeleitete Alter wird serverseitig geprüft; bei Minderjährigkeit erfolgt keine Freischaltung.

3.4 Einwilligungs-Nachweis — Art. 7 Abs. 1 DSGVO

Zum Nachweis erteilter Einwilligungen (Art. 5 Abs. 2 DSGVO) speichern wir Consent-Metadaten (Zustimmungstext, Version, Zeitstempel).

4. Besondere Kategorien: Geschlecht und gesuchtes Geschlecht — Art. 9 DSGVO

Im Profil geben Sie Ihr Geschlecht (weiblich/männlich) an. Aus der Kombination mit dem implizit gesuchten Geschlecht lässt sich Ihre sexuelle Orientierung ableiten — das sind besondere Kategorien nach Art. 9 Abs. 1 DSGVO.

5. Verarbeitete Datenkategorien

#KategorieInhaltHerkunft
1ProfildatenName/Vorname, Bio-Freitextvon Ihnen
2FotoProfilfotovon Ihnen hochgeladen
3Geburtsdatum / AlterGeburtsdatum, abgeleitetes Alter (18+)von Ihnen
4Geschlecht & gesuchtes Geschlechtw/m, impliziter Suchbereich → Art. 9mit ausdrücklicher Einwilligung
5Check-in-/StandortdatenOrt-ID + Zeitstempel (Aufenthaltsort + Zeit)durch QR-Scan
6InteraktionsdatenLikes, Matchesaus Ihrer Nutzung
7ChatnachrichtenTextnachrichten zwischen Matches; bei einer Meldung zusätzlich Grundlage der Moderationsprüfung im Rahmen von Ziff. 3.2von Ihnen
8Melde-/BlockierdatenMeldungen, Blockierungen, Moderationsvermerkevon Ihnen / Moderation
9Technische ProtokolldatenServer-Betriebsprotokoll: Zeitstempel, Ereignisart (z. B. Anmeldung, Check-in, Abruf eines Chatverlaufs zu einer Meldung), gekürzte Nutzerkennung. Kein Zugriffsprotokoll mit IP-Adresse oder User-Agent.automatisch
9aIP-Adresse (flüchtig)Nur im Arbeitsspeicher zur Begrenzung der Registrierungen pro Stunde. Wird nicht gespeichert und nicht protokolliert.automatisch
10Consent-MetadatenZustimmungstext-Version, Zeitstempelautomatisch
Standortdaten (Kat. 5): Kein kontinuierliches GPS, kein Bewegungsprofil. Erfasst wird nur, dass Sie zu einem Zeitpunkt an einer teilnehmenden Location eingecheckt sind. Gleichwohl Aufenthaltsort + Zeit — wir behandeln es kurzlebig (Ziff. 7).

6. Empfänger und Auftragsverarbeitung

Drittlandübermittlung: Der Server wird von IONOS SE in Deutschland betrieben (Standort Berlin); die Kontaktpostfächer werden von Aruba S.p.A. in Italien betrieben. Italien ist EU-Mitglied — sämtliche Verarbeitung findet damit innerhalb der EU statt; es findet keine Drittlandübermittlung statt. Auch die Registrierung und DNS-Verwaltung der Domain liegt mit Italien innerhalb der EU.

7. Speicherdauer

DatenSpeicherdauer
Konto-/Profildaten (Kat. 1–4, 6, 7)bis zur Löschung des Kontos
Check-in-/Presence-Daten (Kat. 5)kurzlebig: nur für Dauer der Anwesenheit / bis Check-out. Ein automatischer Lauf löscht Check-in-Datensätze spätestens 24 Stunden nach ihrer Entstehung; kein historisches Bewegungsprofil
Chatnachrichten (Kat. 7)bis Löschung durch Beteiligte oder Kontolöschung. Eine Einsicht durch die Moderation (Ziff. 3.2) verlängert diese Dauer nicht und legt keine Kopie an
Technische Protokolldaten (Kat. 9)14 Tage, dann automatische Löschung durch den Systemdienst
IP-Adresse (Kat. 9a)wird nicht gespeichert; verfällt mit dem Rate-Limit-Zeitfenster (max. 1 Stunde) bzw. dem Serverneustart
Melde-/Moderationsdaten (Kat. 8)solange zur Missbrauchsabwehr/Nachweis nötig; abgeschlossene Meldungen werden automatisch 3 Monate nach Abschluss gelöscht. Meldungen, die Sie erstattet haben, und Meldungen über Sie werden zusätzlich mit Ihrem Konto gelöscht (Löschkaskade)
Consent-Metadaten (Kat. 10)bis zur Löschung Ihres Kontos. Version des Zustimmungstextes und Zeitstempel stehen technisch in Ihrem Konto-Datensatz und werden mit ihm gelöscht — wir halten sie nicht darüber hinaus vor
Verschlüsselte Sicherungskopienbis zu 60 Tage als konservative Obergrenze; tatsächlich enthalten nur die täglichen Sicherungen Ihre Konto-Daten, deren längste Kette rund 30 Tage ergibt — siehe Ziff. 7.1

Nach Kontolöschung werden personenbezogene Daten im laufenden System unverzüglich gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder die Abwehr von Rechtsansprüchen entgegenstehen. Zur Aufbewahrung in Sicherungskopien siehe Ziff. 7.1.

7.1 Sicherungskopien (Backups)

Seit dem 28.07.2026 erstellen wir regelmäßige verschlüsselte Sicherungskopien des Servers, damit die Daten unserer Nutzenden bei einem technischen Defekt nicht verloren gehen (Art. 32 Abs. 1 lit. b und c DSGVO — Verfügbarkeit und Wiederherstellbarkeit). Die Sicherungen sind vollständig symmetrisch verschlüsselt (GPG, AES-256); eine Kopie liegt auf dem Server, eine zweite auf einem Administrationsrechner in Deutschland.

Daraus folgt für die Löschung — und das sagen wir ausdrücklich, weil es eine Einschränkung der sofortigen Löschung darstellt:

Die täglichen Sicherungen enthalten dieselben Datenkategorien wie das laufende System (Ziff. 5), weil sie die App-Datenbank umfassen. Die wöchentlichen Sicherungen enthalten keine personenbezogenen Daten der App-Nutzenden. Der Schlüssel zu den Sicherungen ist getrennt aufbewahrt und nur Administratoren zugänglich.

8. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf von Einwilligungen (Art. 7 Abs. 3, insb. für Art.-9-Daten).

Direkt in der App (unter „Profil bearbeiten“): Meine Daten exportieren (JSON, Art. 15/20; Download über einen Einmal-Link, der nach dem ersten Abruf bzw. spätestens nach 5 Minuten ungültig wird), Auf diesem Gerät abmelden (zeigt zuvor den Wiederherstellungs-Code, Ziff. 2.1) und Konto löschen (Art. 17 — löscht Profil, Check-ins, Likes, Matches, Nachrichten, Blockierungen sowie die von Ihnen erstatteten und die über Sie erstatteten Meldungen; auch die Consent-Metadaten verschwinden dabei, weil sie Teil Ihres Konto-Datensatzes sind). Name, Geburtsdatum, Foto und Bio sind dort jederzeit selbst berichtigbar. Ausnahme: Das Geschlecht ist nach der Anlage in der App nicht mehr änderbar, weil davon abhängt, wer Sie sehen kann. Berichtigung nach Art. 16 DSGVO daher formlos an dsa@simply-offline.com — wir nehmen sie manuell vor. Für übrige Rechte ebenso.
Hinweis für gesperrte Konten: Ist Ihr Konto wegen eines Verstoßes gesperrt, sind Export und Löschung in der App derzeit nicht bedienbar. Wenden Sie sich in diesem Fall an dsa@simply-offline.com — wir führen Auskunft und Löschung dann manuell aus. Ihre Rechte nach Art. 15 und Art. 17 DSGVO bestehen unabhängig von einer Sperre.

Löschung ohne Zugriff auf die App: Falls Sie keinen Zugriff mehr auf die App oder Ihr Gerät haben, beschreibt die öffentlich zugängliche Seite app.simply-offline.com/legal/konto-loeschen.html den Weg; eine formlose Löschanfrage per E-Mail an dsa@simply-offline.com genügt. Zur Zuordnung Ihres Kontos benötigen wir Angaben, mit denen sich Ihr Profil eindeutig identifizieren lässt (am einfachsten Ihr Wiederherstellungs-Code, Ziff. 2.1) — wir haben keine E-Mail-Adresse von Ihnen, über die wir Sie identifizieren könnten. Für die Aufbewahrung in Sicherungskopien gilt auch hier Ziff. 7.1.

Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Unabhängiges Datenschutzzentrum Saarland
Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
poststelle@datenschutz.saarland.de · datenschutz.saarland.de

9. Pflichtangaben

Erforderlich: Name/Vorname, Geburtsdatum, Geschlecht, Profilfoto sowie die Einwilligungen (Nutzungsbedingungen und ausdrückliche Einwilligung nach Ziff. 4). Freiwillig: Bio-Freitext. Eine E-Mail-Adresse und ein Passwort werden nicht erhoben (Ziff. 2.1). Ohne Pflichtangaben kein Konto.

10. Keine automatisierten Entscheidungen, kein Profiling, kein Tracking

Keine automatisierte Entscheidung nach Art. 22 DSGVO, kein Profiling zu Werbe-/Bewertungszwecken, keine Tracker/Werbe-IDs/Analytics-SDKs. Die Anzeige-Reihenfolge (Frauen zuerst, Check-in-basiert) ist reine Funktionslogik.

11. Minderjährigenschutz

Ausschließlich für volljährige Personen (18+). Alter wird serverseitig geprüft. Konten Minderjähriger werden unverzüglich gesperrt und gelöscht.

11a. Datenschutz-Folgenabschätzung

Wegen Art.-9-Daten als Kernzweck plus Standort-/Zeitbezug haben wir eine DSFA nach Art. 35 DSGVO durchgeführt und Risiken durch Maßnahmen (kein GPS/nur QR, kurze Check-in-Retention, Foto-Verkleinerung, Melden/Blockieren, begrenzte und protokollierte Chat-Einsicht bei Meldungen nach Ziff. 3.2, Löschkaskade, TLS) reduziert. Dokumentation auf Anfrage an die Aufsichtsbehörde.

12. Sicherheit

Durchgängige TLS-Verschlüsselung (HTTPS via Caddy). Es werden keine Passwörter verarbeitet — die Anmeldung erfolgt über einen zufälligen Zugangs-Token (Ziff. 2.1). Der administrative Serverzugriff erfolgt ausschließlich über SSH-Schlüssel (keine Passwort-Anmeldung) und ist auf Administratoren beschränkt. Der Moderationszugang — und damit auch die Einsicht in einen gemeldeten Chatverlauf nach Ziff. 3.2 — ist zusätzlich durch einen gesonderten Administrationsschlüssel geschützt. Sicherungskopien werden verschlüsselt abgelegt (GPG, AES-256) und außerhalb des Servers zusätzlich gespeichert (Ziff. 7.1).

13. Änderungen

Bei Änderungen der Verarbeitung oder Rechtslage passen wir diese Erklärung an; die aktuelle Fassung ist in der App und unter der Datenschutz-URL abrufbar. Über wesentliche Änderungen informieren wir in der App.