Stand: 2026-08-19 · Gültig ab: 2026-08-19

Datenschutzerklärung

01Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

PeopleConnect GmbH
Kleiner Exerzierplatz 4
94032 Passau
Deutschland

Vertreten durch die Geschäftsführer Leonard Reidel und Christian Reidel. Eingetragen beim Amtsgericht Passau, HRB 13099.

E-Mail: hello@synq.community

1.1 Datenschutzbeauftragter

Wir sind nach derzeitigem Stand nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO, § 38 BDSG).

02Welche Daten wir erheben

2.1 Daten, die du uns aktiv gibst

DatentypErforderlichZweck
E-Mail-AdresseJaAccount, Authentifizierung, transaktionale Mails
Name / BenutzernameJaProfil-Identifikation
GeburtsdatumJaAltersverifikation (Mindestalter 16, siehe § 10) — nicht öffentlich sichtbar
Profilfoto, CoverfotoNeinProfil-Personalisierung
Biografie, Interessen, SpracheNeinProfil, Empfehlungen
Stadt / Land / StandortnameNeinAktivitäten in der Nähe
Telefonnummer, Website, Social-LinksNeinKontaktmöglichkeiten
Inhalte: SYNQs, Spots, Nachrichten, Reaktionen, Meldungenje nach NutzungBereitstellung der App-Funktionen

2.2 Daten zur Einwilligung (Art. 7 DSGVO)

Bei Zustimmung zu Datenschutzerklärung und Nutzungsbedingungen speichern wir zum Nachweis:

  • Zeitstempel der Einwilligung
  • Version des akzeptierten Dokuments
  • IP-Adresse
  • User-Agent / Plattform (z. B. „iOS")
  • App-Version

Diese Daten dienen ausschließlich dem Nachweis der Einwilligung gemäß Art. 7 Abs. 1 DSGVO.

2.3 Geräte- und Nutzungsdaten

  • Plattform (iOS, Android, Web), App-Version, Build-Version
  • Push-Notification-Token, sofern du Benachrichtigungen aktivierst (gespeichert in der Sendewarteschlange)
  • Letzte-Aktivität-Zeitstempel

2.4 Standortdaten

Wir erheben Standortdaten nur, wenn du sie aktiv freigibst:

  • Live-Standort auf der Karte: Den Punkt, der dabei veröffentlicht wird, setzt du selbst auf der Karte — dein gemessener Geräte-Standort wird nicht übertragen und verlässt dein Gerät nicht. Der gesetzte Punkt bleibt nach der letzten Aktualisierung noch bis zu 15 Minuten sichtbar. Wer ihn sehen darf, bestimmst du in deinen Privatsphäre-Einstellungen (öffentlich, Freunde, einzelne Personen oder Gruppen); wer ihn sehen darf, sieht ihn so, wie du ihn gesetzt hast. Wer ihn nicht sehen darf, erhält vom Server keine Koordinaten — die Filterung erfolgt serverseitig, nicht in der App.
  • Danach ist dein Standort für andere unsichtbar. Die zugehörige Zeile in unserer Datenbank wird beim nächsten Standort-Update überschrieben oder kann von dir jederzeit über „Karte verlassen" sofort vollständig gelöscht werden.
  • Standort einer Aktivität oder eines Spots: Du kannst beim Erstellen einer SYNQ-Aktivität oder eines Spots einen festen Ort hinterlegen. Dieser ist Bestandteil des Inhalts und so lange gespeichert wie der Inhalt selbst.

Du kannst die Standortfreigabe jederzeit in den Geräteeinstellungen und in der App deaktivieren.

2.5 Verlässlichkeits-Indikatoren

Wir erfassen automatisiert pro Account:

  • Anzahl erstellter und beigetretener Aktivitäten
  • Anzahl Stornierungen und Nicht-Erscheinen („No-Shows")
  • Daraus abgeleitet einen internen Trust-Score (0–100)

Dies dient der Sicherheit der Community (z. B. Sichtbarkeit von Verlässlichkeit gegenüber anderen Teilnehmern).

2.6 Abgeleitetes Interessenprofil

Aus deinen Aktivitäten und Interaktionen leiten wir ein internes Profil ab, um dir relevante Aktivitäten und Verbindungen vorzuschlagen. Dieses Profil ist für andere Nutzer nicht sichtbar.

2.7 Inhalts-Moderation

Wir unterscheiden bewusst zwischen öffentlich sichtbaren Inhalten und privater Kommunikation.

Öffentlich sichtbare Texte (Profilname, Biografie, SYNQ-Titel und -Beschreibungen, Gruppen- und Spot-Texte, Aktivitätsnamen):

  • Sie durchlaufen beim Erstellen einen automatischen Wortfilter direkt in der App, bevor sie gespeichert werden. Verstößt der Inhalt gegen die Richtlinien, wird er abgelehnt.
  • Nach der Veröffentlichung prüft zusätzlich ein automatischer Dienst den Text auf verbotene Inhalte (§ 4.2, OpenAI). Der Inhalt ist dabei sofort sichtbar; die Prüfung läuft im Nachgang und kann zu einer Entfernung führen.

Private Nachrichten (Einzel-, Gruppen- und SYNQ-Chats):

  • Der Inhalt privater Nachrichten wird nicht automatisch geprüft — weder Text noch Fotos, Videos, Sprachnachrichten oder Dateien, weder durch den Wortfilter noch durch einen externen Dienst. Eine anlasslose Kontrolle privater Kommunikation findet nicht statt.
  • Fotos aus privaten Chats wurden bis zum 19.08.2026 automatisch auf verbotene Inhalte geprüft. Diese Prüfung wurde eingestellt; seither verlässt kein Chat-Foto und kein Videobild unsere Systeme in Richtung eines Moderationsdienstleisters. Öffentlich sichtbare Bilder — Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder — werden weiterhin geprüft (§ 4.2, Sightengine).
  • Wenn ein Inhalt von anderen Nutzern oder von uns gemeldet wird, kann er von uns zur Prüfung eingesehen werden. Das gilt auch für private Nachrichten, sofern sie Gegenstand einer Meldung sind. Außerhalb dieses Falls greifen wir nicht aktiv auf Nachrichteninhalte zu.

2.8 Analyse und Fehler-Tracking

Wir setzen PostHog (PostHog Inc., EU-Region: https://eu.i.posthog.com) für zwei getrennte Zwecke mit jeweils eigener Rechtsgrundlage ein:

  • Produkt-Analyse — Nutzungs-Events, aufgerufene Screens und Sitzungsverlauf, verknüpft mit deiner Nutzer-ID. Dies erfolgt ausschließlich nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du erteilst diese Einwilligung optional bei der Registrierung (standardmäßig deaktiviert) und kannst sie jederzeit in den Einstellungen unter „Datenschutz" widerrufen. Ohne Einwilligung werden keine Analyse-Events gesendet.
  • Fehler- und Absturz-Diagnose — Stack-Traces, App-Zustand zum Fehlerzeitpunkt und technischer Kontext, auf Grundlage unseres berechtigten Interesses an einer stabilen und sicheren App (Art. 6 Abs. 1 lit. f DSGVO). Direkt-Identifikatoren (E-Mail, Telefonnummer, Name) werden vor der Übermittlung automatisch entfernt bzw. maskiert.

Es werden ausschließlich die für diese Zwecke erforderlichen Daten übermittelt. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt. Sentry oder vergleichbare Dienste sind derzeit nicht aktiv.

03Zwecke und Rechtsgrundlagen

ZweckDatenkategorienRechtsgrundlage
Account, Authentifizierung, VertragserfüllungE-Mail, Passwort-Hash, Name, GeburtsdatumArt. 6 Abs. 1 lit. b DSGVO
Bereitstellung der Kernfunktionen (Aktivitäten, Messaging, Profil)Profil, Inhalte, BeziehungenArt. 6 Abs. 1 lit. b DSGVO
App-Funktionalität, Stabilität und DiagnosePlattform, App-Version, Letzte-Aktivität-ZeitstempelArt. 6 Abs. 1 lit. b DSGVO
Personalisierung & EmpfehlungenInteressen, abgeleitetes Profil, Stadt-/StandortnameArt. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Onboarding)
Standort-basierte Funktionen (Karte, Aktivitäten in der Nähe)Live-LocationArt. 6 Abs. 1 lit. a DSGVO (System-Erlaubnis)
Push-BenachrichtigungenPush-Token + auslösendes Ereignis (z. B. neue Nachricht, Erinnerung an Aktivität)Art. 6 Abs. 1 lit. a DSGVO
Sicherheit, Missbrauchsverhinderung, Trust-Score, ModerationVerlässlichkeits-Indikatoren, Meldungen, ModerationsereignisseArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Schutz der Community)
Nachweis von EinwilligungenIP, User-Agent, Zeitstempel, VersionArt. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO
Erfüllung gesetzlicher Pflichten (z. B. Auskunft an Behörden)je nach AnfrageArt. 6 Abs. 1 lit. c DSGVO

04Datenweitergabe

Wir verkaufen deine Daten nicht. Eine Weitergabe erfolgt nur in folgenden Fällen:

4.1 An andere Nutzer

Sichtbar für andere Nutzer entsprechend deiner Privatsphäre-Einstellungen:

  • Dein Profil (Name oder Benutzername, Foto, Bio, Interessen)
  • Inhalte, die du erstellst (SYNQs, Spots, öffentliche Beiträge)
  • Nachrichten an die jeweiligen Gesprächsteilnehmer
  • Standort gemäß deiner locationVisibility-Einstellung

Backend-seitig durchgesetzt: Das Backend filtert automatisch, was Empfänger sehen dürfen (Profil-Sichtbarkeit, Standort-Genauigkeit, Realname-Sichtbarkeit, Nachrichten-Erlaubnis). Die App allein könnte diese Regeln nicht garantieren.

4.2 An Auftragsverarbeiter (Art. 28 DSGVO)

AnbieterZweckGeteilte DatenkategorienRegionRechtsgrundlage
Supabase Inc.Hosting, Datenbank, Authentifizierung, Datei-Speicher, Server-Funktionensämtliche App-Daten (Profil, Nachrichten, Fotos, Standort, Anmeldedaten, IP)EU (Stockholm) — Daten liegen in der EU; das Unternehmen sitzt in den USAVertragserfüllung (Art. 6 I b)
PostHog Inc. (EU Cloud)Produktanalyse (nur mit Einwilligung) und Fehlerdiagnose/Absturzberichte (berechtigtes Interesse)Nutzer-ID, aufgerufene Screens, Ereignisse, App-Version, Fehlermeldungen und Stacktraces (E-Mail/Telefon werden vorher entfernt)EU (PostHog EU Cloud, eu.i.posthog.com)Einwilligung (Art. 6 I a) + Berechtigtes Interesse (Art. 6 I f)
Sightengine SASAutomatische Prüfung öffentlich sichtbarer Bilder auf verbotene Inhalte (Schutz der Nutzer:innen) — alleiniger Prüfanbieter seit 2026-07-30; ohne Chat-Inhalte seit 2026-08-19die Bilddatei selbst — ausschließlich öffentlich sichtbare Bilder: Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder. Keine Inhalte aus privaten Chats.EU/USA — Trial-Tarif ohne feste Region; Bilder können in der EU oder in den USA geprüft werden. Feste EU-Verarbeitung nur im kostenpflichtigen Enterprise-Tarif.Berechtigtes Interesse (Art. 6 I f)
Expo (650 Industries, Inc.)Zustellung von Push-Benachrichtigungen und App-UpdatesPush-Token, Gerätetyp — und der Inhalt der Benachrichtigung: Name des Absenders sowie die ersten 140 Zeichen der NachrichtUSAVertragserfüllung (Art. 6 I b)
Apple Inc.Push-Zustellung (APNs), Karten-Darstellung auf iOS, „Mit Apple anmelden“Inhalt der Push-Benachrichtigung, Kartenausschnitt, Apple-Konto-Identität bei der AnmeldungUSAVertragserfüllung (Art. 6 I b)
Google Ireland Ltd. / Google LLCPush-Zustellung (FCM), Karten-Darstellung auf Android, „Mit Google anmelden“Inhalt der Push-Benachrichtigung, Kartenausschnitt, Google-Konto-Identität bei der AnmeldungEU/USAVertragserfüllung (Art. 6 I b)
Photon / Komoot GmbHAdress- und Ortssuche sowie Umwandlung von Koordinaten in Ortsnamen (Geocoding)dein eingegebener Suchbegriff und Koordinaten. Deine IP-Adresse nicht: die Anfrage läuft über unseren Server, nicht direkt von deinem GerätDeutschland (EU)Vertragserfüllung (Art. 6 I b)
Vercel Inc.Hosting der Website synq.community; Website-Statistik nur mit EinwilligungIP-Adresse und Seitenaufrufe beim Besuch der WebsiteUSABerechtigtes Interesse (Art. 6 I f) + Einwilligung (Art. 6 I a)
STRATO AG (United Internet-Gruppe)Versand sämtlicher transaktionaler E-Mails — Anmelde-Bestätigung, Passwort-Zurücksetzen und Magic-Link (über Supabase Auth) sowie App-eigene E-Mails wie Willkommens-/Bestätigungs-Mail, Warteliste, Datenexport-Benachrichtigung und Melde-Benachrichtigungen (über die send-email Edge Function)deine E-Mail-Adresse und der Inhalt der jeweiligen E-Mail (Bestätigungslinks, Einmal-Codes, Anzeigename, Links — bei Meldungen zusätzlich der gemeldete Freitext)Deutschland (EU) — Rechenzentren Berlin/Karlsruhe, deutschem Datenschutzrecht unterworfenVertragserfüllung (Art. 6 I b)
OpenAI Ireland Ltd. / OpenAI, L.L.C.Automatische Prüfung von Texten auf verbotene Inhalte (Moderation)der zu prüfende Text — Synq-Titel und -Beschreibungen, Gruppennamen und -beschreibungen, Spot-Texte, Aktivitätsnamen, dein Profil-Name und deine Bio. Private Chat-Nachrichten (DM, Gruppen- und Synq-Chat) sind ausgenommen und werden nicht an OpenAI gesendet.USABerechtigtes Interesse (Art. 6 I f)

4.3 An Behörden

Bei rechtlicher Verpflichtung (z. B. richterliche Anordnung) oder zum Schutz unserer Rechte und der Sicherheit anderer.

05Drittland-Transfer

  • Sightengine SAS die Bilddatei selbst — ausschließlich öffentlich sichtbare Bilder: Profilbild, SYNQ-, Spot-, Gruppen- und Aktivitätsbilder. Keine Inhalte aus privaten Chats. (EU/USA — Trial-Tarif ohne feste Region; Bilder können in der EU oder in den USA geprüft werden. Feste EU-Verarbeitung nur im kostenpflichtigen Enterprise-Tarif.)
  • Expo (650 Industries, Inc.) Push-Token, Gerätetyp — und der Inhalt der Benachrichtigung: Name des Absenders sowie die ersten 140 Zeichen der Nachricht (USA)
  • Apple Inc. Inhalt der Push-Benachrichtigung, Kartenausschnitt, Apple-Konto-Identität bei der Anmeldung (USA)
  • Google Ireland Ltd. / Google LLC Inhalt der Push-Benachrichtigung, Kartenausschnitt, Google-Konto-Identität bei der Anmeldung (EU/USA)
  • Vercel Inc. IP-Adresse und Seitenaufrufe beim Besuch der Website (USA)
  • OpenAI Ireland Ltd. / OpenAI, L.L.C. der zu prüfende Text — Synq-Titel und -Beschreibungen, Gruppennamen und -beschreibungen, Spot-Texte, Aktivitätsnamen, dein Profil-Name und deine Bio. Private Chat-Nachrichten (DM, Gruppen- und Synq-Chat) sind ausgenommen und werden nicht an OpenAI gesendet. (USA)

06Datensicherheit

  • Übertragung verschlüsselt via TLS / HTTPS
  • Passwörter werden ausschließlich gehasht gespeichert, nie im Klartext
  • Datenbank-Zugriff über Row-Level Security (RLS) auf allen Tabellen — andere Nutzer können nur die für sie freigegebenen Daten lesen
  • Privatsphäre-Einstellungen werden serverseitig durchgesetzt
  • Direkter Schreibzugriff auf das Geburtsdatum ist gesperrt; nur die geprüfte Server-Funktion akzeptiert es (Age-Gate, siehe § 10)
  • Versionierte Einwilligungen mit erzwungener Re-Akzeptanz bei wesentlichen Änderungen

07Speicherdauer

DatentypSpeicherdauer
Account-Daten (E-Mail, Name, Username, Geburtsdatum, Profil-Felder, Profilfoto)bis zur Konto-Löschung durch dich
Inhalte (SYNQs, Spots, Beiträge, Reaktionen)bis zur Konto-Löschung oder bis du sie selbst löschst
Nachrichtenbis zur Konto-Löschung; gelöschte Nachrichten verbleiben als Soft-Delete-Markierung im System bis zur Konto-Löschung
Lesebestätigungenmit der zugehörigen Nachricht
Tipp-Indikatorenwerden nicht gespeichert (nur kurzlebig übertragen)
Live-Standortbis zu 15 Minuten Sichtbarkeit nach der letzten Aktualisierung; in der DB beim nächsten Update überschrieben oder via „Karte verlassen" sofort gelöscht
Geräte- und Nutzungsdaten (Plattform, App-Version, Letzte-Aktivität-Zeitstempel)bis zur Konto-Löschung
Push-Notification-Tokenbis du Push deaktivierst oder dein Konto löschst
Verlässlichkeits-Indikatoren (Aktivitäts-Counts, Stornierungen, No-Shows, Trust-Score)bis zur Konto-Löschung
Abgeleitetes Interessenprofilbis zur Konto-Löschung; bei Widerspruch (Art. 21 DSGVO) gelöscht
Einwilligungs-Nachweise (IP, User-Agent, Version, Zeitstempel)bis zur Konto-Löschung (gesetzlicher Nachweis)
Moderations-Ereignisse (Meldungen, Maßnahmen)bis zur Konto-Löschung; bei rechtlicher Aufbewahrungspflicht entsprechend länger
Blockierungenbis du sie aufhebst oder dein Konto löschst

Bei Konto-Löschung entfernen wir alle Daten, die nicht aus rechtlichen Gründen aufbewahrt werden müssen, sofort und vollständig (App → Einstellungen → „Konto löschen").

08Deine Rechte (DSGVO)

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15): welche Daten wir über dich gespeichert haben
  • Berichtigung (Art. 16): falsche Daten korrigieren — über dein Profil oder per E-Mail
  • Löschung (Art. 17): App → Einstellungen → „Konto löschen" entfernt dich vollständig
  • Einschränkung (Art. 18): per E-Mail an uns
  • Datenübertragbarkeit (Art. 20): App → Einstellungen → „Daten exportieren" liefert dir deine Daten als JSON
  • Widerspruch (Art. 21): gegen Verarbeitungen auf Basis berechtigten Interesses
  • Widerruf von Einwilligungen (Art. 7 Abs. 3): jederzeit mit Wirkung für die Zukunft (z. B. Standortfreigabe in den Geräteeinstellungen, Push-Benachrichtigungen in der App)
  • Beschwerderecht (Art. 77): siehe § 11

Anfragen für Auskunft, Berichtigung oder Einschränkung sende bitte an hello@synq.community.

09Einwilligungen und Versionierung

Bei der Registrierung holen wir deine Einwilligung zu Datenschutzerklärung und Nutzungsbedingungen ein und speichern sie versioniert. Aktualisieren wir eine dieser Erklärungen wesentlich, fragen wir deine Zustimmung beim nächsten App-Start erneut ab — die App ist bis zur Re-Akzeptanz blockiert.

Aktuelle Versionen: Datenschutzerklärung 2026-08-19, Nutzungsbedingungen 2026-08-17.

Auf dieser Website setzen wir anonyme Reichweiten-Analyse nur mit deiner Einwilligung ein (TDDDG § 25). Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern: .

10Mindestalter

SYNQ ist ausschließlich für Personen ab 16 Jahren zugänglich (Art. 8 DSGVO i. V. m. § 12 BDSG, deutscher Default). Bevor du die App nutzen kannst, erheben wir dein Geburtsdatum und prüfen das Alter serverseitig. Bestehende Konten ohne hinterlegtes Alter werden beim nächsten Start zur Angabe aufgefordert; ohne Angabe ist die App nicht weiter nutzbar.

Erfahren wir, dass ein Konto unter 16 Jahre alt ist, sperren und löschen wir es.

11Aufsichtsbehörde

Du hast das Recht, dich bei einer Aufsichtsbehörde über unsere Datenverarbeitung zu beschweren. Zuständig für uns ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), 91522 Ansbach https://www.lda.bayern.de

Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes wenden.

12Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung anpassen. Bei wesentlichen Änderungen informieren wir dich beim nächsten App-Start (siehe § 9). Die jeweils aktuelle Fassung ist in der App und unter https://synq.community/legal/privacy einsehbar.

13Kontakt

PeopleConnect GmbH
Kleiner Exerzierplatz 4
94032 Passau
Deutschland

E-Mail: hello@synq.community

Letzte Überprüfung: 2026-08-19.