1. Verantwortlicher
Kaynak UG (haftungsbeschränkt)
Erfweiler Str. 12
66994 Dahn
Deutschland
E-Mail: support@kaynak.eu
Telefon: +49 170 5265203
Datenschutzkontakt: datenschutz@cliqly.de
Umsatzsteuer-Identifikationsnummer: DE464257971
2. Geltungsbereich
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in Cliqly. Für Personen in der Europäischen Union und im Europäischen Wirtschaftsraum gilt insbesondere die Datenschutz-Grundverordnung (DSGVO). Für Personen in der Schweiz berücksichtigen wir das schweizerische Datenschutzgesetz (DSG). Zwingende weitergehende Rechte nach dem am Aufenthaltsort anwendbaren Recht bleiben unberührt.
Cliqly richtet sich ausschließlich an Personen ab 18 Jahren.
3. Datenkategorien
Je nach Nutzung verarbeiten wir insbesondere:
- Konto- und Authentifizierungsdaten, einschließlich Sign in with Apple, Account-ID, der von Apple für Cliqly übermittelten E-Mail-Adresse (gegebenenfalls einer privaten Relay-Adresse) und Sitzungsdaten,
- Profildaten wie Anzeigename, Nutzername, Bio, Interessen, Bild, Badges, Rolle, Sprache und Privatsphäre-Einstellungen,
- Netzwerkdaten wie Follow-Beziehungen, Follow-Anfragen, Blockierungen und Einladungen,
- Eventdaten wie Titel, Beschreibung, Kategorien, Subtags, Ort, Zeit, Host, Teilnahme- und Anfragestatus,
- Crew-Daten wie Mitgliedschaften, Rollen, Einladungen, Umfragen, Planungssignale und Crew-Medien,
- Nachrichten, Reaktionen und Antworten in berechtigten Event- oder Crew-Kontexten,
- Profil-, Crew- und Eventbilder sowie Event-Fotos,
- Bewertungen, Rankings und Community-Signale,
- Meldungs-, Moderations-, Warnungs- und Sperrdaten einschließlich des für eine Prüfung erforderlichen Kontexts,
- Geräte-, Push-, Fehler- und Sicherheitsdaten, soweit sie für Zustellung, Stabilität und Missbrauchsschutz erforderlich sind,
- Standortdaten, wenn eine Standortfunktion genutzt und die iOS-Berechtigung erteilt wird.
Die von Apple für Cliqly übermittelte E-Mail-Adresse wird zur Anmeldung, Kontozuordnung, Kontosicherheit und erforderlichen Servicekommunikation verarbeitet. Wir verwenden sie nicht ohne eine gesonderte Rechtsgrundlage für Werbung.
3.1 Abo-, Transaktions- und Berechtigungsdaten
Wenn ein optionales Abonnement gekauft, wiederhergestellt oder verwaltet wird, verarbeiten wir zur serverseitigen Prüfung und Freischaltung insbesondere:
- Produktkennung und daraus abgeleitete Abo-Stufe,
- Apple-Transaktionskennung und ursprüngliche Transaktionskennung,
- eine pseudonyme, app-spezifische Kontozuordnungs-ID (
appAccountToken), die aus der von Sign in with Apple bestätigten Anbieter-Kennung abgeleitet wird; sie enthält keinen Namen, keine E-Mail-Adresse und keine Zahlungsdaten, - Kauf-, Ablauf-, Signatur- und Prüfzeitpunkte, die Prüfquelle (App-Synchronisierung oder Apple-Serverbenachrichtigung) sowie gegebenenfalls Kulanz-, Erstattungs-, Widerrufs-, Upgrade- und Verlängerungsstatus,
- die technische Umgebung (Produktion oder Testumgebung),
- Kennung, Typ und Verarbeitungsergebnis von App-Store-Serverbenachrichtigungen sowie kryptografische Prüfsummen der verifizierten signierten Mitteilungen,
- für die monatlichen Gratis-Kontingente die jeweilige Event-Aktion, eine technische Vorgangskennung, Kalendermonat, Reservierungs- oder Abschlussstatus und die bei der Prüfung maßgebliche Abo-Stufe.
Die von StoreKit beziehungsweise Apple übermittelte signierte JWS-Nachricht wird für die kryptografische Prüfung vorübergehend verarbeitet. Wir speichern nicht die vollständige JWS, sondern nur die für Berechtigung, Status, Wiederholungs- und Manipulationsschutz erforderlichen Angaben und eine SHA-256-Prüfsumme. Vollständige Karten-, Bankkonto- oder sonstige Zahlungsdaten erhalten und speichern wir nicht; diese verarbeitet Apple im Rahmen des App Store.
3.2 Interne Nutzungs- und Diagnosedaten
Für interne Produkt-, Betriebs- und Sicherheitsanalysen können wir kontobezogene Aktivitäten und Produktinteraktionen, etwa erstellte oder besuchte Events, Teilnahmestatus und genutzte Funktionen, sowie Zählwerte zu Nachrichten und Medien auswerten. Hinzu kommen technische Leistungs- und Diagnosedaten, etwa Lade- und Ausführungsdauer, Fehlerzustände und Funktionszuverlässigkeit. Die Zählwerte geben die Anzahl von Nachrichten oder Medien wieder; sie dienen nicht dazu, deren Inhalt für Werbung zu analysieren. Inhalte können unabhängig davon verarbeitet werden, soweit dies für Übermittlung, Darstellung, Sicherheit, Meldungsbearbeitung oder Moderation erforderlich ist. Wir erstellen daraus keine Werbeprofile.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten insbesondere:
- zur Konto- und Vertragserfüllung sowie Bereitstellung der gewählten Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO,
- auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, etwa für optionale Systemberechtigungen,
- zur Erfüllung rechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO,
- aufgrund berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere für Sicherheit, Moderation, Betrugs- und Missbrauchsprävention, Stabilität, Rechtsverteidigung und Verbesserung der App.
Die Abo- und Berechtigungsdaten verarbeiten wir insbesondere zur Durchführung des Abonnementvertrags, zur Zuordnung und Wiederherstellung erworbener Funktionen, zur Berechnung von Nutzungskontingenten und zur Reaktion auf Verlängerung, Ablauf, Kulanzzeitraum, Erstattung oder Widerruf gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Verhinderung mehrfacher Verarbeitung, unberechtigter Freischaltungen, Manipulation und Betrug sowie die technische Nachvollziehbarkeit dienen unseren berechtigten Interessen an einem sicheren und verlässlichen Abonnementdienst gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit Aufbewahrungs- oder Nachweispflichten bestehen, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.
Nach schweizerischem Recht erfolgt die Bearbeitung nach den Grundsätzen von Rechtmäßigkeit, Verhältnismäßigkeit, Zweckbindung, Transparenz und Datensicherheit. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Standort und Launch-Gebiete
Cliqly startet in Frankfurt am Main mit einem Radius von 17 km und in Genf mit einem Radius von 20 km. Das Genfer Launch-Gebiet kann den schweizerischen und den unterstützten französischen Teil der grenzüberschreitenden Metropolregion umfassen.
Der Gerätestandort wird nur bei erteilter iOS-Berechtigung und für standortbezogene Funktionen verarbeitet. Im öffentlich lesbaren Profil wird hierfür weder die präzise Position noch ein kilometergenauer Standort gespeichert. Dort wird ausschließlich der Mittelpunkt des von Cliqly unterstützten Launch-Gebiets als grobe regionale Zuordnung hinterlegt. Die präzise Geräteposition wird nicht dauerhaft als Profilstandort gespeichert.
Bei Events entscheidet der Host zwischen einer exakten und einer ungefähren Adresse. Exakte Treffpunktdaten werden nur entsprechend dem in der App dargestellten Zugriffsstatus offengelegt. Nutzer sollten keine privaten Wohnadressen veröffentlichen, wenn dies nicht erforderlich und bewusst gewollt ist.
5.1 Optionaler Kalenderexport
Nur wenn ein Nutzer ausdrücklich „Zum Kalender hinzufügen“ auswählt, fragt Cliqly den schreibenden iOS-Kalenderzugriff an und erstellt den gewählten Eventeintrag über EventKit im Kalender des Geräts. Cliqly liest keine vorhandenen Kalendereinträge aus, lädt keine Kalenderinhalte in das Cliqly-Backend hoch und verwendet Kalenderdaten nicht für Analytics. Ob Apple Kalender einen Eintrag über iCloud synchronisiert, richtet sich nach den vom Nutzer gewählten Apple- und Kalendereinstellungen. Die Berechtigung kann jederzeit in iOS geändert werden.
6. Sichtbarkeit und Empfänger innerhalb der App
Profil-, Event-, Crew- und Netzwerkdaten werden nur entsprechend der jeweiligen Funktion und den gewählten Sichtbarkeitseinstellungen angezeigt. Private Profile und nicht öffentliche Inhalte sind nur für den vorgesehenen Personenkreis bestimmt. Hosts und bestätigte Teilnehmer können je nach Funktion zusätzliche Eventinformationen sehen.
7. Fotos und Medien
Fotos werden nur verarbeitet, wenn sie ausgewählt oder hochgeladen werden. iOS-Fotoberechtigungen können jederzeit geändert werden. Uploader und berechtigte Hosts können Medien löschen; andere Nutzer können Inhalte melden. Gemeldete Medien können bis zum Abschluss der Prüfung gesichert werden.
8. Chats und Speicherfristen
Event-Chats sind Hosts und bestätigten Teilnehmern vorbehalten. Reguläre Event-Chatnachrichten werden 24 Stunden nach Eventbeginn zur Löschung vorgesehen. Crew-Planungssignale werden regulär nach 14 Tagen gelöscht. Inhalte mit einer offenen Meldung können bis zum Abschluss der Moderation und erforderlicher Rechtsbehelfsfristen gesperrt aufbewahrt werden.
Weitere Daten speichern wir nur so lange, wie sie für Konto, Funktion, Sicherheit oder gesetzliche Pflichten erforderlich sind. Konkrete Fristen richten sich nach Datenart, Zweck, laufenden Streit- oder Moderationsfällen und gesetzlichen Aufbewahrungspflichten.
Geschützte Inhaltsmeldungen, dazugehörige Entscheidungsnachweise und Einsprüche werden grundsätzlich spätestens 18 Monate nach Eingang der Meldung gelöscht. Für einen Einspruch steht ab der mitgeteilten Entscheidung mindestens ein Zeitraum von sechs Monaten zur Verfügung. Offene Verfahren, zwingende gesetzliche Pflichten oder konkret erforderliche Rechtsansprüche können eine längere, zweckgebundene Sperrung erfordern.
Die aktive Zuordnung des appAccountToken wird für die Dauer des Cliqly-Kontos benötigt. Aktive Abonnements und Abonnements in einer Apple-Kulanzphase werden nicht durch die reguläre Fristenbereinigung entfernt. Bei einem fortbestehenden Konto werden abgelaufene oder widerrufene Abo-Ketten einschließlich der dazugehörigen verifizierten Transaktionsdatensätze 36 Monate nach dem maßgeblichen Ablauf- oder Widerrufszeitpunkt gelöscht. Kontingentvorgänge werden 13 Monate nach Beginn des zugehörigen Kalendermonats gelöscht. Technische Empfangsnachweise zu App-Store-Serverbenachrichtigungen, insbesondere Benachrichtigungs-Kennung, Verarbeitungsergebnis und JWS-Prüfsumme, werden 180 Tage aufbewahrt und danach gelöscht. Bei Kontolöschung werden die kontogebundene Token-Zuordnung, Abo-Ketten, Transaktionsdatensätze und Kontingentvorgänge aus dem aktiven Backend gelöscht. Zwingende gesetzliche Aufbewahrungspflichten sowie die Sicherung konkret erforderlicher Rechtsansprüche bleiben unberührt; in diesem Fall wird die Verarbeitung auf den erforderlichen Zweck beschränkt.
9. Moderation und Safety Center
Eine formelle Inhaltsmeldung kann auch ohne Cliqly-Konto über die sichere strukturierte Cliqly-Meldestelle eingereicht werden.
Meldungen enthalten den gemeldeten Inhalt, die gewählte Kategorie, technische Referenzen und den für die Prüfung erforderlichen Kontext. Eine formelle Meldung potenziell rechtswidriger Inhalte muss den genauen Fundort, eine nachvollziehbare Begründung, gegebenenfalls die rechtliche Grundlage und eine Gutgläubigkeitserklärung enthalten. Der Eingang und wesentliche Entscheidungen werden elektronisch bestätigt, soweit Kontaktdaten vorliegen und die Mitteilung rechtlich zulässig ist.
Bei einer wesentlichen Entscheidung informieren wir über Ergebnis, Maßnahme, maßgebliche Tatsachen, vertragliche oder gesetzliche Grundlage, den Einsatz automatisierter Mittel und verfügbare Rechtsbehelfe. Entscheidungen über Entfernung, Sichtbarkeit, Warnung oder Kontobeschränkung werden von einer berechtigten Person getroffen; Schutzfilter können Inhalte lediglich technisch blockieren oder zur Prüfung priorisieren. Ein begründeter Einspruch kann mindestens sechs Monate lang zur erneuten menschlichen Prüfung eingereicht werden.
10. Benachrichtigungen
Push-Benachrichtigungen werden nur nach iOS-Freigabe gesendet. Einstellungen können in Cliqly oder iOS geändert werden. Für die Zustellung verarbeitet Apple einen Geräte-Token. Benachrichtigungen können Event-, Chat-, Crew-, Follow- oder Sicherheitsinformationen enthalten; sensible Inhalte werden soweit möglich minimiert.
11. Technische Dienstleister
Wir setzen Dienstleister nur ein, soweit dies für Betrieb und Sicherheit erforderlich ist, insbesondere:
- Apple für Sign in with Apple, CloudKit, Apple Push Notification Service, WeatherKit, MapKit, StoreKit und weitere iOS-Dienste,
- Supabase für ausgewählte Authentifizierungs-, Rollen-, Safety-, Moderations- und serverseitige Backend-Funktionen einschließlich der geschützten Speicherung und Prüfung von Abo-Berechtigungen und Nutzungskontingenten.
Apple wickelt App-Store-Käufe und Zahlungen nach den Apple-Bedingungen eigenverantwortlich ab und übermittelt uns verifizierbare Transaktions-, Verlängerungs-, Ablauf-, Erstattungs- und Widerrufsinformationen. Supabase verarbeitet die für unsere Backend-Funktionen erforderlichen Daten nach unserer Weisung, soweit Supabase datenschutzrechtlich als Auftragsverarbeiter tätig wird.
CloudKit bleibt der primäre Speicher für die App-Inhalte, für die Apple-Infrastruktur vorgesehen ist. Öffentlich lesbare CloudKit-Datensätze werden auf die für Auffindbarkeit und Darstellung notwendigen Profil-, Event- und aggregierten Community-Daten beschränkt. Private Profilzustände, Rechtstextnachweise, Follow-Beziehungen und nicht aggregierte Bewertungsdetails werden privat gespeichert, soweit die Funktion dies vorsieht. Supabase dient ergänzend als serverseitige Vertrauensinstanz für Kontobindung, Rollen und Moderation, geschützte Nachrichten- und Crew-Zugriffe, Event-Teilnahme und Kontingente, Abo-Berechtigungen, Inhaltsmeldungen, Entscheidungen, Einsprüche und Löschabläufe.
Bei der Nutzung von Supabase können betriebliche Auth-, API- und Edge-Function-Protokolle entstehen. Diese können insbesondere IP-Adresse, User-Agent, Zeitstempel, angefragten Endpunkt, Status- oder Fehlercode, technische Region sowie Anfrage- oder Ausführungsdauer enthalten. Wir nutzen sie für Authentifizierung und Zugriffsschutz, sicheren Betrieb, Missbrauchs- und Fehlererkennung sowie technische Fehleranalyse. Die Aufbewahrung richtet sich für Auth-, API- und Edge-Function-Protokolle jeweils nach den für das eingesetzte Supabase-Projekt, Produkt, den Tarif und die Konfiguration geltenden Fristen des Anbieters; diese Fristen können sich ändern und sind deshalb nicht als feste Tageszahl zugesagt. Maßgeblich sind die jeweils aktuelle Supabase-Dokumentation und Projektkonfiguration. Zugriffe werden auf den erforderlichen Personenkreis beschränkt.
Dienstleister verarbeiten Daten nach ihren jeweiligen Funktionen und vertraglichen beziehungsweise gesetzlichen Vorgaben. Wir wählen und überprüfen sie so, dass das für die jeweilige Verarbeitung erforderliche Datenschutzniveau durch vertragliche oder gesetzliche Pflichten sowie angemessene technische und organisatorische Maßnahmen erhalten bleibt. Cliqly führt kein app- oder websiteübergreifendes Tracking zu Werbe- oder Werbemesszwecken durch, gibt Daten nicht an Datenbroker weiter und verkauft keine personenbezogenen Daten. Eine Weitergabe für fremde Werbezwecke findet nicht statt. Cliqly enthält keine Drittanbieterwerbung; optionale Abonnements finanzieren Betrieb und Weiterentwicklung.
12. Internationale Datenübermittlungen
Soweit Daten außerhalb der EU, des EWR oder der Schweiz verarbeitet werden, nutzen wir die gesetzlich vorgesehenen Schutzmechanismen, insbesondere Angemessenheitsbeschlüsse, anerkannte Garantien oder Standardvertragsklauseln, soweit erforderlich. Dabei berücksichtigen wir auch die Anforderungen des schweizerischen Datenschutzrechts.
13. Kontolöschung und Datenexport
In der App können Nutzer einen Datenexport anfordern und ihr Konto löschen. Die Löschung beendet die Sitzung und stößt die Löschung beziehungsweise irreversible Anonymisierung der zugehörigen personenbezogenen Daten und Verbindungen an. Bei einer späteren zulässigen Neuanmeldung beginnt ein neues Profil ohne frühere Follow-Beziehungen oder Profildaten.
Die Kontolöschung kündigt ein bei Apple bestehendes Abonnement nicht. Dieses muss separat in der Apple-Abonnementverwaltung gekündigt werden. Apple kann auch nach der Cliqly-Kontolöschung Kauf- und Abonnementdaten nach den eigenen rechtlichen Pflichten weiterverarbeiten und Serverbenachrichtigungen über den Abonnementstatus senden. Wird später erneut ein Cliqly-Konto mit demselben, über Sign in with Apple bestätigten Konto eingerichtet, kann die pseudonyme app-spezifische Zuordnungs-ID erneut abgeleitet und ein noch aktives Abonnement erst nach erneuter kryptografischer Prüfung zugeordnet werden; gelöschte Profil- und Netzwerkdaten werden dadurch nicht wiederhergestellt.
Ausnahmen gelten nur, soweit Daten wegen gesetzlicher Pflichten, offener Meldungen, durchgesetzter Sperren, Sicherheitsnachweise oder Rechtsansprüche vorübergehend gesperrt aufbewahrt werden müssen. Dauerhaft gesperrte Identitäten können in minimal erforderlicher Form gespeichert bleiben, damit eine Sperre nicht umgangen wird.
14. Keine rechtlich erhebliche vollautomatische Entscheidung
Cliqly nutzt Empfehlungen, Rankings und Schutzfilter. Es findet keine ausschließlich automatisierte Entscheidung statt, die gegenüber Nutzern rechtliche oder ähnlich erhebliche Wirkung entfaltet. Eine menschliche Überprüfung wesentlicher Moderationsentscheidungen kann über datenschutz@cliqly.de verlangt werden.
15. Ihre Rechte
Nach Maßgabe des anwendbaren Rechts bestehen insbesondere Rechte auf:
- Auskunft und eine Kopie personenbezogener Daten,
- Berichtigung unrichtiger Daten,
- Löschung oder Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft,
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Personen in der Schweiz können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden. Personen in der EU oder im EWR können sich an die zuständige Aufsichtsbehörde ihres Aufenthaltsorts wenden.
Anfragen richten Sie bitte an datenschutz@cliqly.de. Zur Vermeidung unbefugter Auskunft können wir einen angemessenen Identitätsnachweis verlangen.
16. Datensicherheit
Wir verwenden angemessene technische und organisatorische Maßnahmen, Zugriffsbeschränkungen, Rollenprüfungen, Transportverschlüsselung und Datenminimierung. Kein System ist absolut risikofrei. Sicherheitsvorfälle werden nach den anwendbaren gesetzlichen Anforderungen bewertet und, falls erforderlich, gemeldet.
17. Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen wesentlich ändern. Die aktuelle Fassung ist in der App abrufbar; über wesentliche Änderungen informieren wir in geeigneter Form.