1. Verantwortlicher
Louis DaugsHolunderweg 2
29646 Bispingen
Deutschland
Telefon: 01512 5829406
E-Mail: info@taymetic.de
Für Datenschutzanfragen nutze bitte den Betreff „Datenschutzanfrage“. Ein Datenschutzbeauftragter ist derzeit nicht bestellt.
2. Besuch dieser Webseite
Bereitstellung und Server-Protokolle
Beim Aufruf der Webseite übermittelt dein Browser technisch erforderliche Daten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, übertragene Datenmenge, Statuscode, Browsertyp, Betriebssystem und zuvor besuchte Seite gehören. Die Verarbeitung ist nötig, um die Seite auszuliefern, Angriffe zu erkennen und den stabilen Betrieb sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und fehlerfreien Betrieb des Angebots. Zugriffsprotokolle werden rotierend geführt und grundsätzlich spätestens nach 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
Kontakt per E-Mail oder Telefon
Wenn du uns kontaktierst, verarbeiten wir deine Kontaktdaten sowie den Inhalt der Anfrage zur Bearbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen und sonst Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden gelöscht, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
4. Datenverarbeitung in Taymetic
Welche Daten entstehen, hängt davon ab, welche Funktionen du nutzt. Pflichtangaben sind in der App entsprechend erkennbar. Ohne die für eine Funktion erforderlichen Daten kann diese Funktion nicht angeboten werden.
| Bereich | Daten und Zweck | Rechtsgrundlage |
|---|---|---|
| Konto | E-Mail-Adresse, Benutzername, Anzeigename, sicherer Passwort-Hash, Konto-ID, Registrierungs- und Anmeldedaten. Erforderlich für Konto, Anmeldung und Missbrauchsschutz. | Art. 6 Abs. 1 lit. b und f DSGVO |
| Passwort-Wiederherstellung | E-Mail-Adresse, einmaliger und zeitlich begrenzter Reset-Token sowie das neu gewählte Passwort während des Zurücksetzens. Das Passwort wird über eine verschlüsselte Verbindung an die Taymetic-API übertragen und anschließend nur als sicherer Hash gespeichert. Reset-Nachweise werden nach Verwendung oder Ablauf ungültig. | Art. 6 Abs. 1 lit. b und f DSGVO |
| Profil | Profilbild, Beschreibung, Anzeigename, Freigabestatus, Rollen und freiwillige Profilangaben. Profilbild, Beschreibung und Anzeigename können vor Veröffentlichung durch das Moderationsteam geprüft werden. | Art. 6 Abs. 1 lit. b DSGVO; bei freiwilligen Angaben Art. 6 Abs. 1 lit. a DSGVO |
| Freunde & Status | Freundschaftsanfragen, Freundesliste, Blockierungen, Lesestatus, letzter Aktivitätszeitpunkt und Online-Status zur Bereitstellung der sozialen Funktionen. | Art. 6 Abs. 1 lit. b DSGVO |
| Chats | Bei neuen Chats werden Nachrichtentexte sowie Chat-Bilder und Sprachnachrichten vor der Übertragung auf dem Gerät Ende-zu-Ende verschlüsselt. Der Server verarbeitet für Zustellung und Speicherung weiterhin notwendige Metadaten wie Absender, Empfänger, Zeitpunkt, Nachrichtentyp, Zustellstatus und Dateigrößen. Ältere Nachrichten aus Versionen vor Einführung der E2EE sind nicht rückwirkend verschlüsselt. | Art. 6 Abs. 1 lit. b DSGVO |
| Sprachanrufe | Neue Sprachanrufe verwenden Ende-zu-Ende-Verschlüsselung mit einem zufällig erzeugten Schlüssel pro Anruf. Für Verbindungsaufbau und Betrieb werden weiterhin Metadaten wie Teilnehmer, Raum-ID, Beginn, Ende sowie Verbindungs- und Qualitätsdaten verarbeitet. Audioanrufe werden von Taymetic nicht aufgezeichnet oder dauerhaft gespeichert. | Art. 6 Abs. 1 lit. b DSGVO |
| Orte | Standortfreigabe, Ortsname und bei veröffentlichten Ortsbeiträgen Koordinaten, Bild, Titel, Text, Likes und Kennzeichnung KI-generierter Inhalte. Es findet keine dauerhafte Standortverfolgung im Hintergrund statt. | Art. 6 Abs. 1 lit. a DSGVO für Standortzugriff; Art. 6 Abs. 1 lit. b DSGVO für deinen veröffentlichten Beitrag |
| Meldungen & Moderation | Gemeldeter Inhalt, Meldegrund, Beteiligte, Moderationsentscheidung, Sperrdauer und Admin-/Moderator-Aktivitäten. Wenn du einen Ende-zu-Ende-verschlüsselten Inhalt ausdrücklich meldest, kann die App den von dir gemeldeten Ausschnitt bewusst an Taymetic zur Moderation übermitteln. Dient dem Schutz der Community und der Bearbeitung rechtswidriger Inhalte. | Art. 6 Abs. 1 lit. b, c und f DSGVO |
| Push-Mitteilungen | Geräte-Push-Token, Kontozuordnung und technische Benachrichtigungsdaten, damit Nachrichten und Anrufe zugestellt werden können. Bei neuen Ende-zu-Ende-verschlüsselten Chats verwendet der Server keinen Klartext der Nachricht als Push-Vorschau; eine geschützte Vorschau kann auf dem Gerät entschlüsselt werden. Du kannst Mitteilungen in iOS jederzeit ausschalten. | Art. 6 Abs. 1 lit. a und b DSGVO |
| Technik & Sicherheit | IP-Adresse, Geräte-/App-Version, Request-ID, Zeit, Fehler- und Sicherheitsereignisse. Dient Fehlerbehebung, Schutz gegen Angriffe und Ratenbegrenzung. | Art. 6 Abs. 1 lit. f DSGVO |
Ende-zu-Ende-Verschlüsselung
Neue Nachrichtentexte werden vor dem Senden mit AES-256-GCM verschlüsselt. Die zugehörigen Inhaltsschlüssel werden gerätebezogen über X25519 und HKDF geschützt; private Geräteschlüssel liegen im iOS-Schlüsselbund. Bilder und Sprachnachrichten werden ebenfalls vor dem Upload clientseitig verschlüsselt. Neue Anrufe verwenden die Ende-zu-Ende-Verschlüsselung von LiveKit mit einem pro Anruf zufällig erzeugten Schlüssel.
Die Ende-zu-Ende-Verschlüsselung schützt nicht die für Betrieb und Zustellung erforderlichen Metadaten, etwa beteiligte Konten, Zeitpunkte, Nachrichtentypen, Dateigrößen und Anrufdauer. Ältere Nachrichten werden nicht rückwirkend verschlüsselt. Außerdem verfügt Taymetic derzeit noch nicht über Safety Numbers oder Key Transparency zur unabhängigen kryptografischen Überprüfung der vom Server verteilten öffentlichen Geräteschlüssel. Bei einer ausdrücklichen Meldung kann der von dir ausgewählte Inhalt zur Moderation an Taymetic übermittelt werden.
Standortberechtigung
Der Standort wird nur nach deiner iOS-Freigabe und bei Nutzung der Ortsfunktion abgefragt. Du kannst die Berechtigung unter iOS „Einstellungen → Datenschutz & Sicherheit → Ortungsdienste“ ändern. Wenn du einen Ortsbeitrag veröffentlichst, werden der zugeordnete Ort und die Beitragskoordinaten auf dem Taymetic-Server gespeichert und anderen Nutzern in der vorgesehenen Ortsansicht gezeigt.
Moderation und Empfehlungen
Ortsbeiträge, Profilbilder, Beschreibungen und Anzeigenamen können vor oder nach Veröffentlichung geprüft werden. Technische Filter und Sortierregeln können Inhalte priorisieren oder zur Prüfung markieren. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung werden nicht ausschließlich automatisiert getroffen. Gegen Moderationsentscheidungen kannst du dich an info@taymetic.de wenden.
5. Apple-Dienste
„Mit Apple anmelden“
Wenn du diese Anmeldung wählst, übermittelt Apple an Taymetic eine eindeutige Apple-Konto-Kennung, ein signiertes Anmeldetoken und – abhängig von deiner Auswahl und grundsätzlich nur bei der ersten Anmeldung – Name und E-Mail-Adresse beziehungsweise eine private Weiterleitungsadresse. Taymetic erhält nicht dein Apple-Passwort.
App Store und Abonnements
Käufe und Zahlungen werden von Apple über den App Store abgewickelt. Taymetic erhält keine vollständigen Zahlungs- oder Kreditkartendaten. Zur Freischaltung und Missbrauchsprävention werden signierte Transaktionsinformationen verarbeitet, insbesondere Produktkennung, Transaktionskennung, Kauf- und Ablaufdatum sowie Status des Abonnements.
Push-Mitteilungen und Apple-Systemdienste
Push-Mitteilungen werden über den Apple Push Notification Service (APNs) zugestellt. Für Standortberechtigung und die Zuordnung von Koordinaten zu Orten können iOS-Systemdienste von Apple eingesetzt werden. Dabei gelten zusätzlich Apples Datenschutzbestimmungen. Informationen findest du unter apple.com/legal/privacy.
Apple kann Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. Nach Apples aktueller Datenschutzrichtlinie werden personenbezogene Daten von Personen im EWR grundsätzlich von Apple Distribution International Limited in Irland kontrolliert; internationale Übermittlungen von im EWR erhobenen personenbezogenen Daten regelt Apple nach eigenen Angaben über Standardvertragsklauseln. Apple ist für seine eigene Verarbeitung verantwortlich; Einzelheiten und Möglichkeiten zur Kontaktaufnahme findest du in Apples Datenschutzinformationen.
6. Hosting, Auftragsverarbeiter und Empfänger
Die Taymetic-Webseite, Datenbank, Mediendateien und Anruf-Infrastruktur werden derzeit auf eigener Serverumgebung bei folgendem deutschen Hostinganbieter betrieben:
MC-HOST24.de, ein Label der Gericke KG Mühlenstraße 8a, 14167 Berlin, DeutschlandWebseite: mc-host24.de
Der Hoster verarbeitet technische Daten im Rahmen der Serverbereitstellung als Auftragsverarbeiter. LiveKit, PostgreSQL und Redis werden innerhalb der Taymetic-Serverumgebung selbst betrieben und nicht als fremde Cloud-Dienste genutzt.
Daten werden außerdem an Apple übermittelt, soweit du Apple-Anmeldung, Push-Mitteilungen, Standort-Systemdienste, App Store oder In-App-Käufe nutzt. Weitere Empfänger kommen nur hinzu, wenn dies zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder von dir erlaubt ist.
Personenbezogene Daten werden nicht verkauft und nicht zu fremden Werbezwecken weitergegeben.
7. Speicherdauer und Löschung
- Kontodaten: bis zur Kontolöschung; danach nur, soweit gesetzliche Aufbewahrungs-, Missbrauchsabwehr- oder Rechtsverteidigungsgründe bestehen.
- Nachrichten: bis zur Löschung durch eine verfügbare Lösch- oder Aufbewahrungsfunktion, zur Kontolöschung oder solange sie zur Bereitstellung des Chats benötigt werden. Für Chats kann eine Aufbewahrung zwischen 1 und 365 Tagen technisch festgelegt werden. Bei neuen E2EE-Chats liegt der Nachrichteninhalt serverseitig verschlüsselt vor; notwendige Metadaten bleiben davon unberührt.
- Chat-Bilder und Audios: entsprechend der zugehörigen Nachricht. Neue Chat-Medien werden vor dem Upload clientseitig verschlüsselt. Nicht zugeordnete Uploads werden regelmäßig, grundsätzlich nach 24 Stunden, entfernt.
- Ortsbeiträge: bis zur Löschung durch dich oder Moderation. Nichtoffizielle ältere Beiträge können bei Speichergrenzen nach Alter, Relevanz und Beliebtheit entfernt werden. Offizielle Organisations- und Admin-Informationsbeiträge können länger bestehen.
- Standort: aktueller Gerätestandort wird nicht als Bewegungsprofil gespeichert. Koordinaten veröffentlichter Beiträge bleiben Teil des Beitrags, bis dieser gelöscht wird.
- Meldungen und Moderation: solange dies für Community-Sicherheit, Nachweis, Rechtsverteidigung und Wiederholungstäter-Erkennung erforderlich ist; regelmäßig bis zu drei Jahre, bei Rechtsstreitigkeiten länger.
- Transaktionsnachweise: solange das Abo aktiv ist und anschließend im Rahmen von Nachweis-, Betrugsabwehr- und gesetzlichen Pflichten.
- Sicherheitsprotokolle: grundsätzlich bis zu 14 Tage, bei konkreten Sicherheitsvorfällen bis zu deren Abschluss.
- Backups: Sicherungen werden nach einem begrenzten Rotationsplan gelöscht, sobald sie für Wiederherstellung und Rechtsnachweise nicht mehr benötigt werden. Eine Löschung aus laufenden Systemen wirkt daher zeitversetzt auch in Sicherungen.
Du kannst die Löschung deines Kontos jederzeit per E-Mail an info@taymetic.de beantragen. Zum Schutz vor fremden Löschanträgen kann eine Identitätsbestätigung erforderlich sein.
8. Deine Datenschutzrechte
Dir stehen – soweit die gesetzlichen Voraussetzungen erfüllt sind – insbesondere folgende Rechte zu:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung genügt eine Nachricht an info@taymetic.de. Du hast außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere:
Der Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5, 30159 HannoverTelefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde
9. Sicherheit und Änderungen
Taymetic setzt technische und organisatorische Schutzmaßnahmen ein, darunter verschlüsselte HTTPS-Verbindungen, Argon2-gehashte Passwörter, kurzlebige Zugriffstoken, Zugriffsbeschränkungen, signierte Medienlinks, Rollen- und Moderationsrechte sowie regelmäßige Sicherungen. Neue Chats, Chat-Medien und Sprachanrufe verwenden zusätzlich die oben beschriebene Ende-zu-Ende-Verschlüsselung. Kein Onlinedienst und kein Verschlüsselungsverfahren kann absolute Sicherheit garantieren.
Diese Erklärung wird angepasst, wenn Funktionen, Empfänger oder Rechtslage sich ändern. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gemacht. Der oben genannte Stand zeigt die aktuelle Fassung.