Datenschutzerklärung — SimplyOffline (App)
1. Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:
Bieg-Scheuermann GbR
Rubenheimerstraße 14
66399 Mandelbachtal
Deutschland
Vertreten durch die Gesellschafter Michael Bieg und Edward Scheuermann
E-Mail: dsa@simply-offline.com
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sobald eine Benennung erfolgt, werden die Kontaktdaten an dieser Stelle ergänzt (Art. 13 Abs. 1 lit. b DSGVO).
2. Grundsätze dieser App
SimplyOffline ist eine kostenlose Beta, die reale Begegnungen an teilnehmenden Gastronomie-Orten vermittelt. Die Datenverarbeitung ist bewusst klein gehalten:
- Keine Werbung, keine Werbe-IDs, kein Datenverkauf.
- Kein Tracking, kein Profiling, keine Analytics-SDKs, keine automatisierte Entscheidungsfindung.
- Keine Cookies, kein Cookie-Banner. Die App speichert nur einen Anmelde-/Sitzungs-Token und App-Einstellungen lokal im
localStorage. Das ist für die von Ihnen gewünschte Bereitstellung des Dienstes unbedingt erforderlich nach § 25 Abs. 2 Nr. 2 TDDDG und damit einwilligungsfrei; ein Cookie-Banner ist weder nötig noch vorhanden. Kein Zugriff auf Endgeräteinformationen zu Analyse-/Werbe-/Wiedererkennungszwecken. - Betrieb auf eigenem Server (VPS, Ubuntu, Reverse-Proxy Caddy). In die App-Funktionen sind keine kommerziellen Dritt-Cloud-Dienste eingebunden. Davon zu unterscheiden sind die Kontaktpostfächer der Domain, die bei einem europäischen E-Mail-Anbieter betrieben werden (Ziff. 6).
2.1 Anmeldung ohne E-Mail und ohne Passwort
SimplyOffline verlangt keine E-Mail-Adresse und kein Passwort. Bei der Anlage des Profils erzeugt der Server einen zufälligen Zugangs-Token, der ausschließlich lokal auf Ihrem Gerät gespeichert wird und Ihr Konto identifiziert (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
Dieser Token ist zugleich Ihr Wiederherstellungs-Code: Sie können ihn sich in der App anzeigen lassen, um sich auf einem anderen Gerät anzumelden oder sich abzumelden und später zurückzukehren. Wichtig: Geht der Code verloren, können wir Ihr Konto nicht zuordnen und Ihnen keinen Zugang wiederherstellen — wir haben keine E-Mail-Adresse, über die wir Sie identifizieren könnten. Sie können jederzeit ein neues Profil anlegen; für die Löschung des alten wenden Sie sich bitte an uns (Ziff. 8).
3. Verarbeitungszwecke und Rechtsgrundlagen
3.1 Kernfunktion — Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
| Zweck | Daten |
|---|---|
| Kontoführung, Anmeldung | Zugangs-Token (keine E-Mail-Adresse, kein Passwort — siehe Ziff. 2.1) |
| Profilanzeige gegenüber anderen Nutzenden | Name/Vorname, Geburtsdatum bzw. Alter, Profilfoto, Bio |
| Standortbasierte Sichtbarkeit | QR-Check-in an einem Ort (Ort-ID + Zeitstempel) |
| Kontaktanbahnung | Likes, Matches |
| Kommunikation zwischen Matches | Textnachrichten im In-App-Chat |
Ohne diese Daten kann die App ihren Zweck nicht erfüllen.
3.2 Sicherheit und Missbrauchsabwehr — Art. 6 Abs. 1 lit. f DSGVO
Zur Sicherheit, Betrugs- und Missbrauchsabwehr, Durchsetzung der Nutzungsbedingungen und Störungsanalyse verarbeiten wir technische Protokolldaten (Ziff. 5, Kat. 9), Melde-/Blockierdaten, Moderationsentscheidungen sowie — in den unten genannten Grenzen — Chatnachrichten aus einer gemeldeten Unterhaltung (Ziff. 5, Kat. 7). Berechtigtes Interesse: Schutz der Nutzenden (insbesondere der zuerst sichtbaren Frauen), Abwehr von Fake-Profilen, Belästigung und rechtswidrigen Inhalten. Widerspruch nach Art. 21 DSGVO möglich.
Einsicht in Chatnachrichten bei einer Meldung. Meldet eine Person eine Unterhaltung, kann unsere Moderation den Verlauf dieser Unterhaltung einsehen, um die Meldung zu prüfen. Gegenüber der Bereitstellung des Chats (Ziff. 3.1, Vertrag) ist das eine Verarbeitung zu einem anderen Zweck; sie stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Sie ist erforderlich, weil wir andernfalls allein auf die Behauptung der meldenden Person hin sperren müssten — ohne Beleg für die gemeldete Person und ohne die konkrete Begründung, die wir ihr nach Art. 17 DSA schulden. Die Prüfung nimmt ein Mensch vor; eine automatisierte Auswertung der Nachrichten findet nicht statt (Ziff. 10). Damit die Einsicht auf das Erforderliche beschränkt bleibt, ist sie technisch begrenzt:
- Nur auf ausdrücklichen Abruf. Der Verlauf wird nicht zusammen mit der Meldung geladen, sondern erst, wenn die Moderation ihn gezielt anfordert. Wer eine Meldung nur abschließt, bekommt keine Nachricht zu sehen.
- Nur die gemeldete Unterhaltung — und nur dann, wenn die meldende und die gemeldete Person beide zu diesem Match gehören. Ihre übrigen Unterhaltungen bleiben unzugänglich.
- Nur Nachrichten bis zum Zeitpunkt der Meldung. Was danach geschrieben wird, gehört nicht zu dem gemeldeten Vorgang und wird nicht angezeigt.
- Höchstens die letzten 50 Nachrichten vor diesem Zeitpunkt.
- Kein Verlauf ohne Match: Meldungen, die sich nicht auf eine Unterhaltung, sondern auf einen gemeinsamen Check-in beziehen, haben keinen einsehbaren Chat.
- Jeder Abruf wird protokolliert: Ereignisart, Kennung der Meldung, gekürzte Nutzerkennungen und Anzahl der angezeigten Nachrichten — kein Nachrichteninhalt. Der Eintrag steht im Server-Betriebsprotokoll (Ziff. 5, Kat. 9) und wird wie dieses nach 14 Tagen gelöscht (Ziff. 7).
Die Einsicht verlängert die Speicherdauer der Nachrichten nicht (Ziff. 7) und führt zu keiner Weitergabe an Dritte (Ziff. 6).
3.3 Alterskontrolle (18+) — Art. 6 Abs. 1 lit. b und lit. c DSGVO
Die Nutzung ist auf volljährige Personen beschränkt. Das aus dem Geburtsdatum abgeleitete Alter wird serverseitig geprüft; bei Minderjährigkeit erfolgt keine Freischaltung.
3.4 Einwilligungs-Nachweis — Art. 7 Abs. 1 DSGVO
Zum Nachweis erteilter Einwilligungen (Art. 5 Abs. 2 DSGVO) speichern wir Consent-Metadaten (Zustimmungstext, Version, Zeitstempel).
4. Besondere Kategorien: Geschlecht und gesuchtes Geschlecht — Art. 9 DSGVO
Im Profil geben Sie Ihr Geschlecht (weiblich/männlich) an. Aus der Kombination mit dem implizit gesuchten Geschlecht lässt sich Ihre sexuelle Orientierung ableiten — das sind besondere Kategorien nach Art. 9 Abs. 1 DSGVO.
- Rechtsgrundlage: ausschließlich Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, eingeholt über eine gesonderte, aktiv zu bestätigende Checkbox (kein Vorankreuzen); Zeitpunkt und Textversion werden protokolliert.
- Zweck: Anzeige eines passenden Personenkreises (Kern der Vermittlung).
- Umfang der Anzeige: Frauen sehen die Profile der am selben Ort eingecheckten Männer. Männer sehen keine Profile und keine Liste, sondern ausschließlich die Anzahl der am selben Ort eingecheckten Frauen; das Profil einer Frau wird ihm erst sichtbar, wenn sie ihm Interesse signalisiert.
- Widerruf und Folge: jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Da diese Angaben für die Vermittlung unverzichtbar sind, behandeln wir den Widerruf wie eine Kontolöschung und löschen Konto und zugehörige Daten. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
- Keine Weitergabe dieser Daten an Dritte zu deren eigenen Zwecken.
5. Verarbeitete Datenkategorien
| # | Kategorie | Inhalt | Herkunft |
|---|---|---|---|
| 1 | Profildaten | Name/Vorname, Bio-Freitext | von Ihnen |
| 2 | Foto | Profilfoto | von Ihnen hochgeladen |
| 3 | Geburtsdatum / Alter | Geburtsdatum, abgeleitetes Alter (18+) | von Ihnen |
| 4 | Geschlecht & gesuchtes Geschlecht | w/m, impliziter Suchbereich → Art. 9 | mit ausdrücklicher Einwilligung |
| 5 | Check-in-/Standortdaten | Ort-ID + Zeitstempel (Aufenthaltsort + Zeit) | durch QR-Scan |
| 6 | Interaktionsdaten | Likes, Matches | aus Ihrer Nutzung |
| 7 | Chatnachrichten | Textnachrichten zwischen Matches; bei einer Meldung zusätzlich Grundlage der Moderationsprüfung im Rahmen von Ziff. 3.2 | von Ihnen |
| 8 | Melde-/Blockierdaten | Meldungen, Blockierungen, Moderationsvermerke | von Ihnen / Moderation |
| 9 | Technische Protokolldaten | Server-Betriebsprotokoll: Zeitstempel, Ereignisart (z. B. Anmeldung, Check-in, Abruf eines Chatverlaufs zu einer Meldung), gekürzte Nutzerkennung. Kein Zugriffsprotokoll mit IP-Adresse oder User-Agent. | automatisch |
| 9a | IP-Adresse (flüchtig) | Nur im Arbeitsspeicher zur Begrenzung der Registrierungen pro Stunde. Wird nicht gespeichert und nicht protokolliert. | automatisch |
| 10 | Consent-Metadaten | Zustimmungstext-Version, Zeitstempel | automatisch |
6. Empfänger und Auftragsverarbeitung
- Hosting (Auftragsverarbeiter): Der Server (VPS) wird betrieben bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland (Serverstandort: Berlin, Deutschland), weisungsgebunden, AVV nach Art. 28 DSGVO, kein Eigenzugriff.
- E-Mail (Auftragsverarbeiter): Die Kontaktpostfächer der Domain
simply-offline.comwerden betrieben bei Aruba S.p.A., Via San Clemente 53, 24036 Ponte San Pietro (BG), Italien (Rechenzentrum in Italien, EU), weisungsgebunden, eigener AVV nach Art. 28 DSGVO für den E-Mail-Betrieb. - Die Kontaktpostfächer im Einzelnen:
dsa@simply-offline.com(DSA-Kontaktstelle, Beschwerden, Betroffenenanfragen),child-safety@simply-offline.com(Meldungen zu Kindeswohlgefährdung),dev@simply-offline.com(technische Anfragen) undpresse@simply-offline.com(Presseanfragen). Technisch führen alle vier Adressen auf ein Postfach beim oben genannten Anbieter zusammen. Nachrichten an diese Adressen werden dort gespeichert und ausschließlich dort abgerufen — es besteht keine Weiterleitung an Drittanbieter-Postfächer (etwa Gmail, t-online o. Ä.). Für die App-Funktionen selbst wird der E-Mail-Dienst nicht genutzt; die App versendet keine E-Mails an Nutzende. - Registrar und DNS-Verwaltung: Die Domain
simply-offline.comist ebenfalls bei Aruba S.p.A. registriert; dort wird auch die DNS-Zone verwaltet. Bei der reinen Namensauflösung fallen keine personenbezogenen Daten unserer Nutzenden an; die Registrar-/DNS-Funktion ist von der Auftragsverarbeitung für den E-Mail-Betrieb (siehe oben) zu unterscheiden. - Andere Nutzende: Profildaten und Check-in-Status nach dem Frauen-zuerst-Modell; Chat-Inhalte nur an Ihr Match — ausgenommen die Einsicht durch unsere Moderation, wenn die Unterhaltung gemeldet wurde; sie ist auf die gemeldete Unterhaltung und auf die Nachrichten bis zum Meldezeitpunkt begrenzt und in Ziff. 3.2 im Einzelnen beschrieben.
- Unsere Moderation (kein Dritter): Gemeldete Vorgänge prüfen wir selbst; ein externer Moderationsdienstleister ist nicht eingebunden. Der Moderationszugang ist gesondert geschützt (Ziff. 12), und jeder Abruf eines Chatverlaufs wird protokolliert (Ziff. 3.2).
- Behörden: nur bei gesetzlicher Verpflichtung oder zur Rechtsverteidigung.
- Keine sonstigen Dritten, kein Datenverkauf, keine Werbenetzwerke.
Drittlandübermittlung: Der Server wird von IONOS SE in Deutschland betrieben (Standort Berlin); die Kontaktpostfächer werden von Aruba S.p.A. in Italien betrieben. Italien ist EU-Mitglied — sämtliche Verarbeitung findet damit innerhalb der EU statt; es findet keine Drittlandübermittlung statt. Auch die Registrierung und DNS-Verwaltung der Domain liegt mit Italien innerhalb der EU.
7. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Konto-/Profildaten (Kat. 1–4, 6, 7) | bis zur Löschung des Kontos |
| Check-in-/Presence-Daten (Kat. 5) | kurzlebig: nur für Dauer der Anwesenheit / bis Check-out. Ein automatischer Lauf löscht Check-in-Datensätze spätestens 24 Stunden nach ihrer Entstehung; kein historisches Bewegungsprofil |
| Chatnachrichten (Kat. 7) | bis Löschung durch Beteiligte oder Kontolöschung. Eine Einsicht durch die Moderation (Ziff. 3.2) verlängert diese Dauer nicht und legt keine Kopie an |
| Technische Protokolldaten (Kat. 9) | 14 Tage, dann automatische Löschung durch den Systemdienst |
| IP-Adresse (Kat. 9a) | wird nicht gespeichert; verfällt mit dem Rate-Limit-Zeitfenster (max. 1 Stunde) bzw. dem Serverneustart |
| Melde-/Moderationsdaten (Kat. 8) | solange zur Missbrauchsabwehr/Nachweis nötig; abgeschlossene Meldungen werden automatisch 3 Monate nach Abschluss gelöscht. Meldungen, die Sie erstattet haben, und Meldungen über Sie werden zusätzlich mit Ihrem Konto gelöscht (Löschkaskade) |
| Consent-Metadaten (Kat. 10) | bis zur Löschung Ihres Kontos. Version des Zustimmungstextes und Zeitstempel stehen technisch in Ihrem Konto-Datensatz und werden mit ihm gelöscht — wir halten sie nicht darüber hinaus vor |
| Verschlüsselte Sicherungskopien | bis zu 60 Tage als konservative Obergrenze; tatsächlich enthalten nur die täglichen Sicherungen Ihre Konto-Daten, deren längste Kette rund 30 Tage ergibt — siehe Ziff. 7.1 |
Nach Kontolöschung werden personenbezogene Daten im laufenden System unverzüglich gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder die Abwehr von Rechtsansprüchen entgegenstehen. Zur Aufbewahrung in Sicherungskopien siehe Ziff. 7.1.
7.1 Sicherungskopien (Backups)
Seit dem 28.07.2026 erstellen wir regelmäßige verschlüsselte Sicherungskopien des Servers, damit die Daten unserer Nutzenden bei einem technischen Defekt nicht verloren gehen (Art. 32 Abs. 1 lit. b und c DSGVO — Verfügbarkeit und Wiederherstellbarkeit). Die Sicherungen sind vollständig symmetrisch verschlüsselt (GPG, AES-256); eine Kopie liegt auf dem Server, eine zweite auf einem Administrationsrechner in Deutschland.
Daraus folgt für die Löschung — und das sagen wir ausdrücklich, weil es eine Einschränkung der sofortigen Löschung darstellt:
- Löschen Sie Ihr Konto (oder löschen wir es), verschwinden Ihre Daten sofort und vollständig aus dem laufenden System. Sie sind ab diesem Moment für niemanden mehr über die App sichtbar oder abrufbar.
- In den bereits erstellten verschlüsselten Sicherungskopien können Ihre Daten jedoch technisch bedingt noch eine Zeit lang enthalten sein, bis die betreffende Sicherung durch die automatische Rotation überschrieben bzw. gelöscht wird. Wir nennen hier konservativ bis zu 60 Tage; die tatsächlich längste Kette ist kürzer:
- Ihre Konto-Daten liegen ausschließlich in den täglichen Sicherungen (nur diese enthalten die App-Datenbank). Davon werden bis zu 14 auf dem Server und bis zu 30 auf dem Administrationsrechner vorgehalten — die längste Kette ergibt damit rund 30 Tage.
- Die wöchentlichen Sicherungen enthalten die App-Datenbank nicht; gesichert werden dort ausschließlich die Quelldateien der Website und separat hochgeladene Dateien. Ihre Profil-, Chat- und Check-in-Daten sind darin nicht enthalten.
- Die genannte Obergrenze von 60 Tagen deckt zusätzlich verzögerte oder ausgefallene Rotationsläufe ab. Sie ist bewusst großzügig gewählt; im Regelbetrieb sind Ihre Daten spätestens nach rund 30 Tagen auch aus allen Sicherungen verschwunden.
- Sicherungskopien werden nicht aktiv verarbeitet: Sie werden nicht durchsucht, nicht ausgewertet und nicht für die App-Funktionen verwendet. Ein Zugriff erfolgt ausschließlich im Wiederherstellungsfall (Datenverlust, Serverausfall).
- Müsste eine Sicherung tatsächlich eingespielt werden, würden wir dabei wiederauflebende, zuvor gelöschte Daten erneut löschen, sobald wir davon Kenntnis erlangen; Ihr Löschverlangen bleibt also wirksam.
Die täglichen Sicherungen enthalten dieselben Datenkategorien wie das laufende System (Ziff. 5), weil sie die App-Datenbank umfassen. Die wöchentlichen Sicherungen enthalten keine personenbezogenen Daten der App-Nutzenden. Der Schlüssel zu den Sicherungen ist getrennt aufbewahrt und nur Administratoren zugänglich.
8. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf von Einwilligungen (Art. 7 Abs. 3, insb. für Art.-9-Daten).
Löschung ohne Zugriff auf die App: Falls Sie keinen Zugriff mehr auf die App oder Ihr Gerät haben, beschreibt die öffentlich zugängliche Seite app.simply-offline.com/legal/konto-loeschen.html den Weg; eine formlose Löschanfrage per E-Mail an dsa@simply-offline.com genügt. Zur Zuordnung Ihres Kontos benötigen wir Angaben, mit denen sich Ihr Profil eindeutig identifizieren lässt (am einfachsten Ihr Wiederherstellungs-Code, Ziff. 2.1) — wir haben keine E-Mail-Adresse von Ihnen, über die wir Sie identifizieren könnten. Für die Aufbewahrung in Sicherungskopien gilt auch hier Ziff. 7.1.
Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Unabhängiges Datenschutzzentrum Saarland
Landesbeauftragte für Datenschutz und Informationsfreiheit
Fritz-Dobisch-Straße 12, 66111 Saarbrücken
poststelle@datenschutz.saarland.de · datenschutz.saarland.de
9. Pflichtangaben
Erforderlich: Name/Vorname, Geburtsdatum, Geschlecht, Profilfoto sowie die Einwilligungen (Nutzungsbedingungen und ausdrückliche Einwilligung nach Ziff. 4). Freiwillig: Bio-Freitext. Eine E-Mail-Adresse und ein Passwort werden nicht erhoben (Ziff. 2.1). Ohne Pflichtangaben kein Konto.
10. Keine automatisierten Entscheidungen, kein Profiling, kein Tracking
Keine automatisierte Entscheidung nach Art. 22 DSGVO, kein Profiling zu Werbe-/Bewertungszwecken, keine Tracker/Werbe-IDs/Analytics-SDKs. Die Anzeige-Reihenfolge (Frauen zuerst, Check-in-basiert) ist reine Funktionslogik.
11. Minderjährigenschutz
Ausschließlich für volljährige Personen (18+). Alter wird serverseitig geprüft. Konten Minderjähriger werden unverzüglich gesperrt und gelöscht.
11a. Datenschutz-Folgenabschätzung
Wegen Art.-9-Daten als Kernzweck plus Standort-/Zeitbezug haben wir eine DSFA nach Art. 35 DSGVO durchgeführt und Risiken durch Maßnahmen (kein GPS/nur QR, kurze Check-in-Retention, Foto-Verkleinerung, Melden/Blockieren, begrenzte und protokollierte Chat-Einsicht bei Meldungen nach Ziff. 3.2, Löschkaskade, TLS) reduziert. Dokumentation auf Anfrage an die Aufsichtsbehörde.
12. Sicherheit
Durchgängige TLS-Verschlüsselung (HTTPS via Caddy). Es werden keine Passwörter verarbeitet — die Anmeldung erfolgt über einen zufälligen Zugangs-Token (Ziff. 2.1). Der administrative Serverzugriff erfolgt ausschließlich über SSH-Schlüssel (keine Passwort-Anmeldung) und ist auf Administratoren beschränkt. Der Moderationszugang — und damit auch die Einsicht in einen gemeldeten Chatverlauf nach Ziff. 3.2 — ist zusätzlich durch einen gesonderten Administrationsschlüssel geschützt. Sicherungskopien werden verschlüsselt abgelegt (GPG, AES-256) und außerhalb des Servers zusätzlich gespeichert (Ziff. 7.1).
13. Änderungen
Bei Änderungen der Verarbeitung oder Rechtslage passen wir diese Erklärung an; die aktuelle Fassung ist in der App und unter der Datenschutz-URL abrufbar. Über wesentliche Änderungen informieren wir in der App.