Stand: 2026-08-19 · Gültig ab: 2026-08-19
Datenschutzerklärung
01Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
PeopleConnect GmbH
Kleiner Exerzierplatz 4
94032 Passau
Deutschland
Vertreten durch die Geschäftsführer Leonard Reidel und Christian Reidel. Eingetragen beim Amtsgericht Passau, HRB 13099.
E-Mail: hello@synq.community
1.1 Datenschutzbeauftragter
Wir sind nach derzeitigem Stand nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO, § 38 BDSG).
02Welche Daten wir erheben
2.1 Daten, die du uns aktiv gibst
| Datentyp | Erforderlich | Zweck |
|---|---|---|
| E-Mail-Adresse | Ja | Account, Authentifizierung, transaktionale Mails |
| Name / Benutzername | Ja | Profil-Identifikation |
| Geburtsdatum | Ja | Altersverifikation (Mindestalter 16, siehe § 10) — nicht öffentlich sichtbar |
| Profilfoto, Coverfoto | Nein | Profil-Personalisierung |
| Biografie, Interessen, Sprache | Nein | Profil, Empfehlungen |
| Stadt / Land / Standortname | Nein | Aktivitäten in der Nähe |
| Telefonnummer, Website, Social-Links | Nein | Kontaktmöglichkeiten |
| Inhalte: SYNQs, Spots, Nachrichten, Reaktionen, Meldungen | je nach Nutzung | Bereitstellung der App-Funktionen |
2.2 Daten zur Einwilligung (Art. 7 DSGVO)
Bei Zustimmung zu Datenschutzerklärung und Nutzungsbedingungen speichern wir zum Nachweis:
- Zeitstempel der Einwilligung
- Version des akzeptierten Dokuments
- IP-Adresse
- User-Agent / Plattform (z. B. „iOS")
- App-Version
Diese Daten dienen ausschließlich dem Nachweis der Einwilligung gemäß Art. 7 Abs. 1 DSGVO.
2.3 Geräte- und Nutzungsdaten
- Plattform (iOS, Android, Web), App-Version, Build-Version
- Push-Notification-Token, sofern du Benachrichtigungen aktivierst (gespeichert in der Sendewarteschlange)
- Letzte-Aktivität-Zeitstempel
2.4 Standortdaten
Wir erheben Standortdaten nur, wenn du sie aktiv freigibst:
- Live-Standort auf der Karte: Den Punkt, der dabei veröffentlicht wird, setzt du selbst auf der Karte — dein gemessener Geräte-Standort wird nicht übertragen und verlässt dein Gerät nicht. Der gesetzte Punkt bleibt nach der letzten Aktualisierung noch bis zu 15 Minuten sichtbar. Wer ihn sehen darf, bestimmst du in deinen Privatsphäre-Einstellungen (öffentlich, Freunde, einzelne Personen oder Gruppen); wer ihn sehen darf, sieht ihn so, wie du ihn gesetzt hast. Wer ihn nicht sehen darf, erhält vom Server keine Koordinaten — die Filterung erfolgt serverseitig, nicht in der App.
- Danach ist dein Standort für andere unsichtbar. Die zugehörige Zeile in unserer Datenbank wird beim nächsten Standort-Update überschrieben oder kann von dir jederzeit über „Karte verlassen" sofort vollständig gelöscht werden.
- Standort einer Aktivität oder eines Spots: Du kannst beim Erstellen einer SYNQ-Aktivität oder eines Spots einen festen Ort hinterlegen. Dieser ist Bestandteil des Inhalts und so lange gespeichert wie der Inhalt selbst.
Du kannst die Standortfreigabe jederzeit in den Geräteeinstellungen und in der App deaktivieren.
2.5 Verlässlichkeits-Indikatoren
Wir erfassen automatisiert pro Account:
- Anzahl erstellter und beigetretener Aktivitäten
- Anzahl Stornierungen und Nicht-Erscheinen („No-Shows")
- Daraus abgeleitet einen internen Trust-Score (0–100)
Dies dient der Sicherheit der Community (z. B. Sichtbarkeit von Verlässlichkeit gegenüber anderen Teilnehmern).
2.6 Abgeleitetes Interessenprofil
Aus deinen Aktivitäten und Interaktionen leiten wir ein internes Profil ab, um dir relevante Aktivitäten und Verbindungen vorzuschlagen. Dieses Profil ist für andere Nutzer nicht sichtbar.
2.7 Inhalts-Moderation
Wir unterscheiden bewusst zwischen öffentlich sichtbaren Inhalten und privater Kommunikation.
Öffentlich sichtbare Texte (Profilname, Biografie, SYNQ-Titel und -Beschreibungen, Gruppen- und Spot-Texte, Aktivitätsnamen):
- Sie durchlaufen beim Erstellen einen automatischen Wortfilter direkt in der App, bevor sie gespeichert werden. Verstößt der Inhalt gegen die Richtlinien, wird er abgelehnt.
- Nach der Veröffentlichung prüft zusätzlich ein automatischer Dienst den Text auf verbotene Inhalte (§ 4.2, OpenAI). Der Inhalt ist dabei sofort sichtbar; die Prüfung läuft im Nachgang und kann zu einer Entfernung führen.
Private Nachrichten (Einzel-, Gruppen- und SYNQ-Chats):
- Der Inhalt privater Nachrichten wird nicht automatisch geprüft — weder Text noch Fotos, Videos, Sprachnachrichten oder Dateien, weder durch den Wortfilter noch durch einen externen Dienst. Eine anlasslose Kontrolle privater Kommunikation findet nicht statt.
- Fotos aus privaten Chats wurden bis zum 19.08.2026 automatisch auf verbotene Inhalte geprüft. Diese Prüfung wurde eingestellt; seither verlässt kein Chat-Foto und kein Videobild unsere Systeme in Richtung eines Moderationsdienstleisters. Öffentlich sichtbare Bilder — Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder — werden weiterhin geprüft (§ 4.2, Sightengine).
- Wenn ein Inhalt von anderen Nutzern oder von uns gemeldet wird, kann er von uns zur Prüfung eingesehen werden. Das gilt auch für private Nachrichten, sofern sie Gegenstand einer Meldung sind. Außerhalb dieses Falls greifen wir nicht aktiv auf Nachrichteninhalte zu.
2.8 Analyse und Fehler-Tracking
Wir setzen PostHog (PostHog Inc., EU-Region: https://eu.i.posthog.com) für zwei getrennte Zwecke mit jeweils eigener Rechtsgrundlage ein:
- Produkt-Analyse — Nutzungs-Events, aufgerufene Screens und Sitzungsverlauf, verknüpft mit deiner Nutzer-ID. Dies erfolgt ausschließlich nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du erteilst diese Einwilligung optional bei der Registrierung (standardmäßig deaktiviert) und kannst sie jederzeit in den Einstellungen unter „Datenschutz" widerrufen. Ohne Einwilligung werden keine Analyse-Events gesendet.
- Fehler- und Absturz-Diagnose — Stack-Traces, App-Zustand zum Fehlerzeitpunkt und technischer Kontext, auf Grundlage unseres berechtigten Interesses an einer stabilen und sicheren App (Art. 6 Abs. 1 lit. f DSGVO). Direkt-Identifikatoren (E-Mail, Telefonnummer, Name) werden vor der Übermittlung automatisch entfernt bzw. maskiert.
Es werden ausschließlich die für diese Zwecke erforderlichen Daten übermittelt. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt. Sentry oder vergleichbare Dienste sind derzeit nicht aktiv.
03Zwecke und Rechtsgrundlagen
| Zweck | Datenkategorien | Rechtsgrundlage |
|---|---|---|
| Account, Authentifizierung, Vertragserfüllung | E-Mail, Passwort-Hash, Name, Geburtsdatum | Art. 6 Abs. 1 lit. b DSGVO |
| Bereitstellung der Kernfunktionen (Aktivitäten, Messaging, Profil) | Profil, Inhalte, Beziehungen | Art. 6 Abs. 1 lit. b DSGVO |
| App-Funktionalität, Stabilität und Diagnose | Plattform, App-Version, Letzte-Aktivität-Zeitstempel | Art. 6 Abs. 1 lit. b DSGVO |
| Personalisierung & Empfehlungen | Interessen, abgeleitetes Profil, Stadt-/Standortname | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Onboarding) |
| Standort-basierte Funktionen (Karte, Aktivitäten in der Nähe) | Live-Location | Art. 6 Abs. 1 lit. a DSGVO (System-Erlaubnis) |
| Push-Benachrichtigungen | Push-Token + auslösendes Ereignis (z. B. neue Nachricht, Erinnerung an Aktivität) | Art. 6 Abs. 1 lit. a DSGVO |
| Sicherheit, Missbrauchsverhinderung, Trust-Score, Moderation | Verlässlichkeits-Indikatoren, Meldungen, Moderationsereignisse | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Schutz der Community) |
| Nachweis von Einwilligungen | IP, User-Agent, Zeitstempel, Version | Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO |
| Erfüllung gesetzlicher Pflichten (z. B. Auskunft an Behörden) | je nach Anfrage | Art. 6 Abs. 1 lit. c DSGVO |
04Datenweitergabe
Wir verkaufen deine Daten nicht. Eine Weitergabe erfolgt nur in folgenden Fällen:
4.1 An andere Nutzer
Sichtbar für andere Nutzer entsprechend deiner Privatsphäre-Einstellungen:
- Dein Profil (Name oder Benutzername, Foto, Bio, Interessen)
- Inhalte, die du erstellst (SYNQs, Spots, öffentliche Beiträge)
- Nachrichten an die jeweiligen Gesprächsteilnehmer
- Standort gemäß deiner locationVisibility-Einstellung
Backend-seitig durchgesetzt: Das Backend filtert automatisch, was Empfänger sehen dürfen (Profil-Sichtbarkeit, Standort-Genauigkeit, Realname-Sichtbarkeit, Nachrichten-Erlaubnis). Die App allein könnte diese Regeln nicht garantieren.
4.2 An Auftragsverarbeiter (Art. 28 DSGVO)
| Anbieter | Zweck | Geteilte Datenkategorien | Region | Rechtsgrundlage |
|---|---|---|---|---|
| Supabase Inc. | Hosting, Datenbank, Authentifizierung, Datei-Speicher, Server-Funktionen | sämtliche App-Daten (Profil, Nachrichten, Fotos, Standort, Anmeldedaten, IP) | EU (Stockholm) — Daten liegen in der EU; das Unternehmen sitzt in den USA | Vertragserfüllung (Art. 6 I b) |
| PostHog Inc. (EU Cloud) | Produktanalyse (nur mit Einwilligung) und Fehlerdiagnose/Absturzberichte (berechtigtes Interesse) | Nutzer-ID, aufgerufene Screens, Ereignisse, App-Version, Fehlermeldungen und Stacktraces (E-Mail/Telefon werden vorher entfernt) | EU (PostHog EU Cloud, eu.i.posthog.com) | Einwilligung (Art. 6 I a) + Berechtigtes Interesse (Art. 6 I f) |
| Sightengine SAS | Automatische Prüfung öffentlich sichtbarer Bilder auf verbotene Inhalte (Schutz der Nutzer:innen) — alleiniger Prüfanbieter seit 2026-07-30; ohne Chat-Inhalte seit 2026-08-19 | die Bilddatei selbst — ausschließlich öffentlich sichtbare Bilder: Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder. Keine Inhalte aus privaten Chats. | EU/USA — Trial-Tarif ohne feste Region; Bilder können in der EU oder in den USA geprüft werden. Feste EU-Verarbeitung nur im kostenpflichtigen Enterprise-Tarif. | Berechtigtes Interesse (Art. 6 I f) |
| Expo (650 Industries, Inc.) | Zustellung von Push-Benachrichtigungen und App-Updates | Push-Token, Gerätetyp — und der Inhalt der Benachrichtigung: Name des Absenders sowie die ersten 140 Zeichen der Nachricht | USA | Vertragserfüllung (Art. 6 I b) |
| Apple Inc. | Push-Zustellung (APNs), Karten-Darstellung auf iOS, „Mit Apple anmelden“ | Inhalt der Push-Benachrichtigung, Kartenausschnitt, Apple-Konto-Identität bei der Anmeldung | USA | Vertragserfüllung (Art. 6 I b) |
| Google Ireland Ltd. / Google LLC | Push-Zustellung (FCM), Karten-Darstellung auf Android, „Mit Google anmelden“ | Inhalt der Push-Benachrichtigung, Kartenausschnitt, Google-Konto-Identität bei der Anmeldung | EU/USA | Vertragserfüllung (Art. 6 I b) |
| Photon / Komoot GmbH | Adress- und Ortssuche sowie Umwandlung von Koordinaten in Ortsnamen (Geocoding) | dein eingegebener Suchbegriff und Koordinaten. Deine IP-Adresse nicht: die Anfrage läuft über unseren Server, nicht direkt von deinem Gerät | Deutschland (EU) | Vertragserfüllung (Art. 6 I b) |
| Vercel Inc. | Hosting der Website synq.community; Website-Statistik nur mit Einwilligung | IP-Adresse und Seitenaufrufe beim Besuch der Website | USA | Berechtigtes Interesse (Art. 6 I f) + Einwilligung (Art. 6 I a) |
| STRATO AG (United Internet-Gruppe) | Versand sämtlicher transaktionaler E-Mails — Anmelde-Bestätigung, Passwort-Zurücksetzen und Magic-Link (über Supabase Auth) sowie App-eigene E-Mails wie Willkommens-/Bestätigungs-Mail, Warteliste, Datenexport-Benachrichtigung und Melde-Benachrichtigungen (über die send-email Edge Function) | deine E-Mail-Adresse und der Inhalt der jeweiligen E-Mail (Bestätigungslinks, Einmal-Codes, Anzeigename, Links — bei Meldungen zusätzlich der gemeldete Freitext) | Deutschland (EU) — Rechenzentren Berlin/Karlsruhe, deutschem Datenschutzrecht unterworfen | Vertragserfüllung (Art. 6 I b) |
| OpenAI Ireland Ltd. / OpenAI, L.L.C. | Automatische Prüfung von Texten auf verbotene Inhalte (Moderation) | der zu prüfende Text — Synq-Titel und -Beschreibungen, Gruppennamen und -beschreibungen, Spot-Texte, Aktivitätsnamen, dein Profil-Name und deine Bio. Private Chat-Nachrichten (DM, Gruppen- und Synq-Chat) sind ausgenommen und werden nicht an OpenAI gesendet. | USA | Berechtigtes Interesse (Art. 6 I f) |
4.3 An Behörden
Bei rechtlicher Verpflichtung (z. B. richterliche Anordnung) oder zum Schutz unserer Rechte und der Sicherheit anderer.
05Drittland-Transfer
- Sightengine SAS — die Bilddatei selbst — ausschließlich öffentlich sichtbare Bilder: Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder. Keine Inhalte aus privaten Chats. (EU/USA — Trial-Tarif ohne feste Region; Bilder können in der EU oder in den USA geprüft werden. Feste EU-Verarbeitung nur im kostenpflichtigen Enterprise-Tarif.)
- Expo (650 Industries, Inc.) — Push-Token, Gerätetyp — und der Inhalt der Benachrichtigung: Name des Absenders sowie die ersten 140 Zeichen der Nachricht (USA)
- Apple Inc. — Inhalt der Push-Benachrichtigung, Kartenausschnitt, Apple-Konto-Identität bei der Anmeldung (USA)
- Google Ireland Ltd. / Google LLC — Inhalt der Push-Benachrichtigung, Kartenausschnitt, Google-Konto-Identität bei der Anmeldung (EU/USA)
- Vercel Inc. — IP-Adresse und Seitenaufrufe beim Besuch der Website (USA)
- OpenAI Ireland Ltd. / OpenAI, L.L.C. — der zu prüfende Text — Synq-Titel und -Beschreibungen, Gruppennamen und -beschreibungen, Spot-Texte, Aktivitätsnamen, dein Profil-Name und deine Bio. Private Chat-Nachrichten (DM, Gruppen- und Synq-Chat) sind ausgenommen und werden nicht an OpenAI gesendet. (USA)
06Datensicherheit
- Übertragung verschlüsselt via TLS / HTTPS
- Passwörter werden ausschließlich gehasht gespeichert, nie im Klartext
- Datenbank-Zugriff über Row-Level Security (RLS) auf allen Tabellen — andere Nutzer können nur die für sie freigegebenen Daten lesen
- Privatsphäre-Einstellungen werden serverseitig durchgesetzt
- Direkter Schreibzugriff auf das Geburtsdatum ist gesperrt; nur die geprüfte Server-Funktion akzeptiert es (Age-Gate, siehe § 10)
- Versionierte Einwilligungen mit erzwungener Re-Akzeptanz bei wesentlichen Änderungen
07Speicherdauer
| Datentyp | Speicherdauer |
|---|---|
| Account-Daten (E-Mail, Name, Username, Geburtsdatum, Profil-Felder, Profilfoto) | bis zur Konto-Löschung durch dich |
| Inhalte (SYNQs, Spots, Beiträge, Reaktionen) | bis zur Konto-Löschung oder bis du sie selbst löschst |
| Nachrichten | bis zur Konto-Löschung; gelöschte Nachrichten verbleiben als Soft-Delete-Markierung im System bis zur Konto-Löschung |
| Lesebestätigungen | mit der zugehörigen Nachricht |
| Tipp-Indikatoren | werden nicht gespeichert (nur kurzlebig übertragen) |
| Live-Standort | bis zu 15 Minuten Sichtbarkeit nach der letzten Aktualisierung; in der DB beim nächsten Update überschrieben oder via „Karte verlassen" sofort gelöscht |
| Geräte- und Nutzungsdaten (Plattform, App-Version, Letzte-Aktivität-Zeitstempel) | bis zur Konto-Löschung |
| Push-Notification-Token | bis du Push deaktivierst oder dein Konto löschst |
| Verlässlichkeits-Indikatoren (Aktivitäts-Counts, Stornierungen, No-Shows, Trust-Score) | bis zur Konto-Löschung |
| Abgeleitetes Interessenprofil | bis zur Konto-Löschung; bei Widerspruch (Art. 21 DSGVO) gelöscht |
| Einwilligungs-Nachweise (IP, User-Agent, Version, Zeitstempel) | bis zur Konto-Löschung (gesetzlicher Nachweis) |
| Moderations-Ereignisse (Meldungen, Maßnahmen) | bis zur Konto-Löschung; bei rechtlicher Aufbewahrungspflicht entsprechend länger |
| Blockierungen | bis du sie aufhebst oder dein Konto löschst |
Bei Konto-Löschung entfernen wir alle Daten, die nicht aus rechtlichen Gründen aufbewahrt werden müssen, sofort und vollständig (App → Einstellungen → „Konto löschen").
08Deine Rechte (DSGVO)
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15): welche Daten wir über dich gespeichert haben
- Berichtigung (Art. 16): falsche Daten korrigieren — über dein Profil oder per E-Mail
- Löschung (Art. 17): App → Einstellungen → „Konto löschen" entfernt dich vollständig
- Einschränkung (Art. 18): per E-Mail an uns
- Datenübertragbarkeit (Art. 20): App → Einstellungen → „Daten exportieren" liefert dir deine Daten als JSON
- Widerspruch (Art. 21): gegen Verarbeitungen auf Basis berechtigten Interesses
- Widerruf von Einwilligungen (Art. 7 Abs. 3): jederzeit mit Wirkung für die Zukunft (z. B. Standortfreigabe in den Geräteeinstellungen, Push-Benachrichtigungen in der App)
- Beschwerderecht (Art. 77): siehe § 11
Anfragen für Auskunft, Berichtigung oder Einschränkung sende bitte an hello@synq.community.
09Einwilligungen und Versionierung
Bei der Registrierung holen wir deine Einwilligung zu Datenschutzerklärung und Nutzungsbedingungen ein und speichern sie versioniert. Aktualisieren wir eine dieser Erklärungen wesentlich, fragen wir deine Zustimmung beim nächsten App-Start erneut ab — die App ist bis zur Re-Akzeptanz blockiert.
Aktuelle Versionen: Datenschutzerklärung 2026-08-19, Nutzungsbedingungen 2026-08-17.
Auf dieser Website setzen wir anonyme Reichweiten-Analyse nur mit deiner Einwilligung ein (TDDDG § 25). Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern: .
10Mindestalter
SYNQ ist ausschließlich für Personen ab 16 Jahren zugänglich (Art. 8 DSGVO i. V. m. § 12 BDSG, deutscher Default). Bevor du die App nutzen kannst, erheben wir dein Geburtsdatum und prüfen das Alter serverseitig. Bestehende Konten ohne hinterlegtes Alter werden beim nächsten Start zur Angabe aufgefordert; ohne Angabe ist die App nicht weiter nutzbar.
Erfahren wir, dass ein Konto unter 16 Jahre alt ist, sperren und löschen wir es.
11Aufsichtsbehörde
Du hast das Recht, dich bei einer Aufsichtsbehörde über unsere Datenverarbeitung zu beschweren. Zuständig für uns ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), 91522 Ansbach https://www.lda.bayern.de
Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes wenden.
12Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung anpassen. Bei wesentlichen Änderungen informieren wir dich beim nächsten App-Start (siehe § 9). Die jeweils aktuelle Fassung ist in der App und unter https://synq.community/legal/privacy einsehbar.
13Kontakt
PeopleConnect GmbH
Kleiner Exerzierplatz 4
94032 Passau
Deutschland
E-Mail: hello@synq.community
Letzte Überprüfung: 2026-08-19.