EN
Privacy at Nominomad
2. Data stored only on your device
Nominomad stores settings and app content locally on your iPhone. This may include:
- the family name and gender filter you enter,
- favourites, ratings, and name combinations,
- journeys, dealt names, gestures, souvenirs, and passport progress,
- candidates, duel answers, and choices in the name final.
This data stays on the device unless you create a pair connection, create or adopt shared content, or deliberately use a system sharing action.
3. Pair connection and Firebase data
When you create or accept a pair connection, Nominomad uses Google Firebase. Only data needed for the connection and the shared features you use is processed:
- a random anonymous Firebase ID for each connected device, without an email address or password,
- the traveller names you enter and pair membership,
- shared journeys with immutable route data, cards, and your answers,
- shared name finals with candidates, duel answers, and the confirmed choice,
- likes from both people,
- whether Nominomad Complete is unlocked on a connected device, but no payment data,
- creation, modification, and activity timestamps,
- short-lived hashed invitation keys.
The secret portion of an invitation is never stored in plain text on this website or in Firebase. The app sends it only to a protected Firebase Function for one-time verification. Each anonymous device can belong to only one pair at a time.
4. Purpose and provider
Firebase data is used only to establish a pair connection you request, synchronise shared content between exactly two members, apply purchase entitlement to partner access, and prevent abuse.
Nominomad uses Firebase Anonymous Authentication, Realtime Database, Cloud Functions, and App Check. Realtime Database and Cloud Functions are configured for europe-west1. Google may use additional processing locations for authentication, security checks, operation, and support. Google processes data under the Firebase Data Processing and Security Terms and the Google Privacy Policy.
5. Invitations, retention, and automatic deletion
- Invitations are single-use and valid for 15 minutes. Expired hashes are removed by regular cleanup.
- A pair that nobody joins is deleted completely after 24 hours.
- A connected pair is deleted completely after 12 months without activity.
- When a partner device is replaced, its previous anonymous device ID and Firebase Auth account are deleted.
Failed deletion of an anonymous Auth account is retried from a server-side queue containing only the affected anonymous Firebase ID.
6. Deletion by either partner
Either connected person can choose “Delete shared data” in the app settings. This deletes the pair, shared journeys, finals, likes, entitlement state, invitations, memberships, and both anonymous Firebase Auth accounts. The deletion affects both people and cannot be undone.
Local copies remain on each device and are frozen by Nominomad. They can still be viewed but can never be uploaded to a later pair. You can then delete local data in the app or by removing the app.
7. Security
Only server-side Functions can change membership. Firebase access rules restrict each device to its own pair and traveller slot. Invitation secrets use 256 bits of randomness, are stored only as hashes, expire after 15 minutes, and can be used only once. App Check uses App Attest on supported Apple devices with DeviceCheck fallback.
8. Purchases, system sharing, and external links
Purchases are handled solely by the App Store and Apple StoreKit. Nominomad receives no card, bank, or billing details. Only the Boolean entitlement state is shared inside a connected pair.
When you share a postcard or invitation, Nominomad opens the iOS share sheet. You choose which app receives the content. External source links open in the system browser only after your deliberate action.
9. No advertising, analytics, or tracking
Nominomad uses no advertising SDKs, analytics SDKs, cross-app advertising identifiers, or tracking. Firebase services are used only for the pair, synchronisation, and security functions described above.
10. Your rights
You may request access, correction, deletion, restriction, or portability of personal data and object to processing where the legal requirements apply. Use the contact address above. You may also lodge a complaint with a competent data protection authority.
You can delete an active pair directly in the app. Because Firebase accounts are anonymous, a request made outside the app may require proof that the affected anonymous ID belongs to your device.
11. Children
Nominomad is intended for prospective parents and does not knowingly collect data from children. The app has no advertising and no social profiles.
12. This website
The website is delivered through GitHub Pages. GitHub may process technically necessary connection data such as IP address, time, and requested page to provide and secure the website. Nominomad places no analytics or advertising cookies here. GitHub’s Privacy Statement also applies.
The invitation page does not read, store, or transmit the secret URL portion of an invitation.
13. Changes
This policy will be updated when features or data practices materially change. The revision date appears at the top.
DE
Datenschutz bei Nominomad
2. Daten, die nur auf deinem Gerät gespeichert werden
Nominomad speichert Einstellungen und App-Inhalte lokal auf deinem iPhone. Dazu können insbesondere gehören:
- Familienname und Geschlechtsfilter,
- Favoriten, Bewertungen und Namenskombinationen,
- Reisen, gezogene Namen, Gesten, Souvenirs und Reisepass-Fortschritt,
- Kandidaten, Duellantworten und Entscheidungen im Namensfinale.
Diese Daten verlassen das Gerät nicht, solange du keine Paarverbindung startest, keine geteilte Reise oder kein geteiltes Finale erstellst und keine Systemfreigabe auslöst.
3. Paarverbindung und Firebase-Daten
Wenn du eine Paarverbindung erstellst oder annimmst, verwendet Nominomad Google Firebase. Es werden nur Daten verarbeitet, die für die Verbindung und die von euch genutzten gemeinsamen Funktionen erforderlich sind:
- eine zufällige anonyme Firebase-ID je verbundenem Gerät, ohne E-Mail-Adresse oder Passwort,
- die von euch eingegebenen Reisendenamen und die Paarmitgliedschaft,
- geteilte Reisen mit unveränderlichen Routendaten, Karten und euren Antworten,
- geteilte Namensfinale mit Kandidaten, Duellantworten und bestätigter Auswahl,
- Likes beider Personen,
- ob „Nominomad Complete“ auf einem verbundenen Gerät freigeschaltet ist, jedoch keine Zahlungsdaten,
- Erstellungs-, Änderungs- und Aktivitätszeitstempel,
- kurzlebige, gehashte Einladungsschlüssel.
Der geheime Teil einer Einladung wird weder auf dieser Website noch in Firebase im Klartext gespeichert. Die App übermittelt ihn nur zur einmaligen Prüfung an eine geschützte Firebase Function. Jedes anonyme Gerät kann gleichzeitig nur zu einem Paar gehören.
4. Zweck und Anbieter
Die Firebase-Daten dienen ausschließlich dazu, eine von dir gewünschte Paarverbindung herzustellen, gemeinsame Inhalte zwischen genau zwei Mitgliedern zu synchronisieren, den Kaufstatus für den Partnerzugang zu berücksichtigen und Missbrauch abzuwehren.
Zum Einsatz kommen Firebase Anonymous Authentication, Realtime Database, Cloud Functions und App Check. Realtime Database und Cloud Functions sind für die Region europe-west1 konfiguriert. Google kann für Authentifizierung, Sicherheitsprüfung, Betrieb und Support weitere Verarbeitungsorte einsetzen. Google verarbeitet die Daten nach den Firebase Data Processing and Security Terms und der Datenschutzerklärung von Google.
5. Einladungen, Aufbewahrung und automatische Löschung
- Einladungen sind einmalig und 15 Minuten gültig. Abgelaufene Hashes werden bei der regelmäßigen Bereinigung entfernt.
- Ein Paar, dem innerhalb von 24 Stunden niemand beitritt, wird vollständig gelöscht.
- Ein verbundenes Paar wird nach 12 Monaten ohne Aktivität vollständig gelöscht.
- Ersetzt eine Person das Partnergerät, werden die bisherige anonyme Geräte-ID und das zugehörige Firebase-Auth-Konto gelöscht.
Technisch fehlgeschlagene Löschungen anonymer Auth-Konten werden in einer serverseitigen Warteschlange erneut versucht. Diese Warteschlange enthält nur die betroffene anonyme Firebase-ID.
6. Löschung durch euch
Beide verbundenen Personen können in den App-Einstellungen „Geteilte Daten löschen“ wählen. Dadurch werden das Paar, seine gemeinsamen Reisen, Finale, Likes, Berechtigungsstatus, Einladungen, Mitgliedschaften und beide anonymen Firebase-Auth-Konten gelöscht. Diese Löschung betrifft beide Personen und kann nicht rückgängig gemacht werden.
Lokale Kopien auf den Geräten bleiben erhalten und werden von Nominomad eingefroren. Sie können weiterhin angesehen, aber nicht in ein späteres Paar hochgeladen werden. Lokale Daten kannst du anschließend in der App oder durch Entfernen der App löschen.
7. Sicherheit
Mitgliedschaften werden nur durch serverseitige Functions geändert. Firebase-Zugriffsregeln beschränken ein Gerät auf sein eigenes Paar und seinen eigenen Reisenden-Slot. Einladungsgeheimnisse besitzen 256 Bit Zufall, werden nur gehasht gespeichert, laufen nach 15 Minuten ab und können nur einmal verwendet werden. App Check nutzt auf unterstützten Apple-Geräten App Attest mit DeviceCheck als Rückfalloption.
8. Käufe, Systemfreigaben und externe Links
Käufe werden ausschließlich über den App Store und Apple StoreKit abgewickelt. Nominomad erhält keine Karten-, Bank- oder Rechnungsdaten. In einem verbundenen Paar wird nur der boolesche Freischaltungsstatus geteilt.
Wenn du eine Postkarte oder Einladung teilst, öffnet Nominomad das iOS-Freigabemenü. Du entscheidest, welche App den Inhalt erhält. Externe Quellenlinks öffnet Nominomad nur nach deiner bewussten Aktion im Systembrowser.
9. Keine Werbung, Analyse oder Tracking
Nominomad verwendet keine Werbe-SDKs, Analyse-SDKs, geräteübergreifenden Werbekennungen oder Tracking. Die Firebase-Dienste werden nur für die beschriebenen Paar-, Synchronisierungs- und Sicherheitsfunktionen eingesetzt.
10. Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung oder Herausgabe personenbezogener Daten verlangen und einer Verarbeitung widersprechen, soweit die gesetzlichen Voraussetzungen vorliegen. Nutze dafür die oben genannte Kontaktadresse. Du kannst dich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.
Die Inhalte eines aktiven Paares kannst du direkt in der App löschen. Da die Firebase-Konten anonym sind, kann für eine Anfrage außerhalb der App ein Nachweis erforderlich sein, dass die betroffene anonyme ID zu deinem Gerät gehört.
11. Kinder
Nominomad richtet sich an werdende Eltern und erhebt nicht wissentlich Daten von Kindern. Die App enthält keine Werbung und keine sozialen Profile.
12. Diese Website
Die Website wird mit GitHub Pages ausgeliefert. GitHub kann technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und angeforderte Seite verarbeiten, um die Website bereitzustellen und abzusichern. Nominomad setzt hier keine Analyse- oder Werbe-Cookies. Es gilt ergänzend die Datenschutzerklärung von GitHub.
Die Einladungsseite liest, speichert oder überträgt den geheimen URL-Abschnitt einer Einladung nicht.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen oder Datenverarbeitungen wesentlich ändern. Das Aktualisierungsdatum steht am Anfang der Seite.