App-Datenschutz
Datenschutz in der App
1. Verantwortlicher und Geltungsbereich
Als Verantwortlicher für Ruby Messenger ist Tim Tiefenbach – TeaFan Media, Storchenallee 31a, 65201 Wiesbaden, Deutschland, vorgesehen. Datenschutzfragen können an [email protected] gesendet werden.
Diese Seite soll die Datenverarbeitung in der iOS-App Ruby Messenger und ihrem Backend abdecken. Für rubymessenger.app und die Fallback-Seite der Einladungslinks gilt die separate Website-Datenschutzerklärung.
2. Geplante Datenkategorien
Abhängig von den genutzten Funktionen verarbeitet Ruby Messenger voraussichtlich Konto- und Profildaten, Alterskategorie und Guardian-Status, Einladungen und Kontaktbeziehungen, Nachrichten und Medien, Vokabeln und Lernfortschritt, Geräte- und Push-Daten, Sicherheits- und Diagnosedaten sowie Informationen zum Abo-Anspruch.
Die endgültige Datenschutzerklärung führt die konkreten Datenfelder auf und trennt erforderliche Dienstdaten von optionaler Analyse.
3. Zwecke und Rechtsgrundlagen
Die Daten sollen für Konten, Nachrichtenkommunikation nur per Einladung, Furigana und Erklärungen, Vokabellernen, Benachrichtigungen, Abonnements, Family-Zugriff, Support, Sicherheit und Missbrauchsprävention verwendet werden. Die endgültige Fassung ordnet jedem Zweck und Startland die anwendbare Rechtsgrundlage zu und erläutert sie.
4. Dienstleister und Empfänger
Die endgültige Fassung benennt alle zum Start eingesetzten Auftragsverarbeiter und Empfänger. Der aktuelle technische Plan umfasst Apple-Dienste, Supabase, den Ruby-Messenger-Server und Hosting-Anbieter, RevenueCat für Kaufstatus, Push-Infrastruktur, vom Nutzer gewählte Anmeldeanbieter sowie den benannten Sprachmodell-Anbieter für Furigana oder Erklärungen.
Nachrichtentext muss für Sprachfunktionen gegebenenfalls durch den Ruby-Messenger-Server und den benannten Sprachmodell-Anbieter verarbeitet werden. Anbieter, Verarbeitungsregion und Schutzmaßnahmen werden vor der öffentlichen Veröffentlichung konkret benannt.
5. Käufe und RevenueCat
Apple verarbeitet Zahlungs- und Store-Transaktionsdaten nach eigenen Bedingungen. Ruby Messenger plant, eine pseudonyme Ruby-Messenger-Nutzer-UUID und Informationen zum Kaufstatus an RevenueCat zu übermitteln. E-Mail-Adressen und Namen sind nicht als RevenueCat App User ID oder Customer Attributes vorgesehen.
6. Minderjährige und Family-Konten
Personen unter 18 Jahren erhalten keine eigene Registrierung, Testphase, Paywall oder StoreKit-Kaufmöglichkeit. Der geplante Family-Ablauf erfordert eine berechtigte erwachsene Person als Zahler und Guardian, einen Family-Platz sowie einen getrennten Guardian-Hinweis und Einwilligungsschritt. Vor den erforderlichen Alters- und Consent-Prüfungen ist keine optionale Produktanalyse vorgesehen.
7. Speicherdauer, Löschung und Datenschutzoptionen
Die endgültige Datenschutzerklärung legt Speicherfristen je Datenkategorie fest und erläutert Kontolöschung in der App, Export, Berichtigung, Widerruf und Supportanfragen. Sie beschreibt außerdem, welche Daten aufgrund rechtlicher, sicherheitsbezogener oder transaktionsbezogener Pflichten aufbewahrt werden müssen.
8. Internationale Übermittlungen und Sicherheit
Die endgültige Fassung dokumentiert Verarbeitungsorte, Schutzmaßnahmen bei internationalen Übermittlungen und Verträge mit Anbietern. Geplant sind Transportverschlüsselung, Zugriffskontrollen und serverseitige Autorisierung; die endgültige Beschreibung wird mit dem tatsächlich umgesetzten Produktionssystem abgeglichen.
9. Ihre Rechte und Änderungen
Die endgültige Fassung erläutert die anwendbaren Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf und Beschwerde bei einer Aufsichtsbehörde. Gültigkeitsdatum und Änderungshistorie werden vor der öffentlichen Veröffentlichung ergänzt.