Datenschutz bei Nominomad
1. Verantwortlicher und Kontakt
Jan Moritz HöfnerE-Mail: privacy@nominomad.app
2. Daten, die nur auf deinem Gerät gespeichert werden
Nominomad speichert Einstellungen und App-Inhalte lokal auf deinem iPhone. Dazu können insbesondere gehören:
- Familienname und Geschlechtsfilter,
- Favoriten, Bewertungen und Namenskombinationen,
- Reisen, gezogene Namen, Gesten, Souvenirs und Reisepass-Fortschritt,
- Kandidaten, Duellantworten und Entscheidungen im Namensfinale.
Diese Daten verlassen das Gerät nicht, solange du keine Paarverbindung startest, keine geteilte Reise oder kein geteiltes Finale erstellst und keine Systemfreigabe auslöst.
3. Paarverbindung und Firebase-Daten
Wenn du eine Paarverbindung erstellst oder annimmst, verwendet Nominomad Google Firebase. Es werden nur Daten verarbeitet, die für die Verbindung und die von euch genutzten gemeinsamen Funktionen erforderlich sind:
- eine zufällige anonyme Firebase-ID je verbundenem Gerät, ohne E-Mail-Adresse oder Passwort,
- die von euch eingegebenen Reisendenamen und die Paarmitgliedschaft,
- geteilte Reisen mit unveränderlichen Routendaten, Karten und euren Antworten,
- geteilte Namensfinale mit Kandidaten, Duellantworten und bestätigter Auswahl,
- Likes beider Personen,
- ob „Nominomad Complete“ auf einem verbundenen Gerät freigeschaltet ist, jedoch keine Zahlungsdaten,
- Erstellungs-, Änderungs- und Aktivitätszeitstempel,
- kurzlebige, gehashte Einladungsschlüssel.
Der geheime Teil einer Einladung wird weder auf dieser Website noch in Firebase im Klartext gespeichert. Die App übermittelt ihn nur zur einmaligen Prüfung an eine geschützte Firebase Function. Jedes anonyme Gerät kann gleichzeitig nur zu einem Paar gehören.
4. Zweck und Anbieter
Die Firebase-Daten dienen ausschließlich dazu, eine von dir gewünschte Paarverbindung herzustellen, gemeinsame Inhalte zwischen genau zwei Mitgliedern zu synchronisieren, den Kaufstatus für den Partnerzugang zu berücksichtigen und Missbrauch abzuwehren.
Zum Einsatz kommen Firebase Anonymous Authentication, Realtime Database, Cloud Functions und App Check. Realtime Database und Cloud Functions sind für die Region europe-west1 konfiguriert. Google kann für Authentifizierung, Sicherheitsprüfung, Betrieb und Support weitere Verarbeitungsorte einsetzen. Google verarbeitet die Daten nach den Firebase Data Processing and Security Terms und der Datenschutzerklärung von Google.
5. Einladungen, Aufbewahrung und automatische Löschung
- Einladungen sind einmalig und 15 Minuten gültig. Abgelaufene Hashes werden bei der regelmäßigen Bereinigung entfernt.
- Ein Paar, dem innerhalb von 24 Stunden niemand beitritt, wird vollständig gelöscht.
- Ein verbundenes Paar wird nach 12 Monaten ohne Aktivität vollständig gelöscht.
- Ersetzt eine Person das Partnergerät, werden die bisherige anonyme Geräte-ID und das zugehörige Firebase-Auth-Konto gelöscht.
Technisch fehlgeschlagene Löschungen anonymer Auth-Konten werden in einer serverseitigen Warteschlange erneut versucht. Diese Warteschlange enthält nur die betroffene anonyme Firebase-ID.
6. Löschung durch euch
Beide verbundenen Personen können in den App-Einstellungen „Geteilte Daten löschen“ wählen. Dadurch werden das Paar, seine gemeinsamen Reisen, Finale, Likes, Berechtigungsstatus, Einladungen, Mitgliedschaften und beide anonymen Firebase-Auth-Konten gelöscht. Diese Löschung betrifft beide Personen und kann nicht rückgängig gemacht werden.
Lokale Kopien auf den Geräten bleiben erhalten und werden von Nominomad eingefroren. Sie können weiterhin angesehen, aber nicht in ein späteres Paar hochgeladen werden. Lokale Daten kannst du anschließend in der App oder durch Entfernen der App löschen.
7. Sicherheit
Mitgliedschaften werden nur durch serverseitige Functions geändert. Firebase-Zugriffsregeln beschränken ein Gerät auf sein eigenes Paar und seinen eigenen Reisenden-Slot. Einladungsgeheimnisse besitzen 256 Bit Zufall, werden nur gehasht gespeichert, laufen nach 15 Minuten ab und können nur einmal verwendet werden. App Check nutzt auf unterstützten Apple-Geräten App Attest mit DeviceCheck als Rückfalloption.
8. Käufe, Systemfreigaben und externe Links
Käufe werden ausschließlich über den App Store und Apple StoreKit abgewickelt. Nominomad erhält keine Karten-, Bank- oder Rechnungsdaten. In einem verbundenen Paar wird nur der boolesche Freischaltungsstatus geteilt.
Wenn du eine Postkarte oder Einladung teilst, öffnet Nominomad das iOS-Freigabemenü. Du entscheidest, welche App den Inhalt erhält. Externe Quellenlinks öffnet Nominomad nur nach deiner bewussten Aktion im Systembrowser.
9. Keine Werbung, Analyse oder Tracking
Nominomad verwendet keine Werbe-SDKs, Analyse-SDKs, geräteübergreifenden Werbekennungen oder Tracking. Die Firebase-Dienste werden nur für die beschriebenen Paar-, Synchronisierungs- und Sicherheitsfunktionen eingesetzt.
10. Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung oder Herausgabe personenbezogener Daten verlangen und einer Verarbeitung widersprechen, soweit die gesetzlichen Voraussetzungen vorliegen. Nutze dafür die oben genannte Kontaktadresse. Du kannst dich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.
Die Inhalte eines aktiven Paares kannst du direkt in der App löschen. Da die Firebase-Konten anonym sind, kann für eine Anfrage außerhalb der App ein Nachweis erforderlich sein, dass die betroffene anonyme ID zu deinem Gerät gehört.
11. Kinder
Nominomad richtet sich an werdende Eltern und erhebt nicht wissentlich Daten von Kindern. Die App enthält keine Werbung und keine sozialen Profile.
12. Diese Website
Die Website wird mit GitHub Pages ausgeliefert. GitHub kann technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und angeforderte Seite verarbeiten, um die Website bereitzustellen und abzusichern. Nominomad setzt hier keine Analyse- oder Werbe-Cookies. Es gilt ergänzend die Datenschutzerklärung von GitHub.
Die Einladungsseite liest, speichert oder überträgt den geheimen URL-Abschnitt einer Einladung nicht.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen oder Datenverarbeitungen wesentlich ändern. Das Aktualisierungsdatum steht am Anfang der Seite.