Version 1.7 - Zuletzt aktualisiert: 1. August 2026
Loopelo ist eine mobile Anwendung und Website, die als Dienst Eltern und Erziehungsberechtigte miteinander verbindet, um Kinderartikel auszutauschen, auf personalisierte Bildungsinhalte zuzugreifen, familienfreundliche Orte und Aktivitäten zu entdecken, mit einem KI-Elternassistenten („Lena") zu chatten und ihre Umweltauswirkungen nachzuverfolgen. Mobile Anwendung und Website werden zusammen als „Dienst" bezeichnet.
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie wir sie verarbeiten, mit wem wir sie teilen, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen. Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO"), dem Bundesdatenschutzgesetz (BDSG), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, vormals TTDSG), dem österreichischen Datenschutzgesetz (DSG), dem Schweizer Bundesgesetz über den Datenschutz (revFADP/nDSG), dem estnischen Datenschutzgesetz und weiteren anwendbaren Datenschutzvorschriften.
Loopelo unterliegt zudem dem Digital Services Act (Verordnung (EU) 2022/2065, „DSA") und der KI-Verordnung (Verordnung (EU) 2024/1689). Wo einschlägig, weisen wir auf die sich daraus ergebenden Pflichten hin.
Großgeschriebene Begriffe haben die in unseren Nutzungsbedingungen definierte Bedeutung.
Verantwortlicher im Sinne der DSGVO ist:
NexTechnologies OÜ
Tartu mnt 67/1-13b
Kesklinna linnaosa, Tallinn
10115 Harju maakond, Estland
Estnisches Handelsregister (Äriregister), Registrikood 17533344
Vertretungsberechtigtes Vorstandsmitglied: Dr. Mohammad Amin Yazdi
E-Mail: [email protected] · Telefon: +49 176 34691656
Loopelo ist der Produktname des von der NexTechnologies OÜ angebotenen Dienstes.
Datenschutzbeauftragter. Wir haben unsere Verarbeitungstätigkeiten gemäß Art. 37 DSGVO geprüft und sind zu dem Ergebnis gelangt, dass die Bestellung eines Datenschutzbeauftragten derzeit nicht zwingend erforderlich ist. Datenschutzanfragen richten Sie bitte an die obenstehende E-Mail-Adresse. Wir überprüfen diese Einschätzung regelmäßig und veröffentlichen die Kontaktdaten eines Datenschutzbeauftragten an dieser Stelle, sobald eine Bestellungspflicht besteht.
Vertreter in der Union. Da der Verantwortliche in der Europäischen Union niedergelassen ist (Tallinn, Estland), ist die Bestellung eines Vertreters in der Union nach Art. 27 DSGVO nicht erforderlich.
Schweizer Vertreter. Befinden Sie sich in der Schweiz, können Sie sich mit Anfragen an die obenstehende E-Mail-Adresse wenden. Einen Vertreter in der Schweiz nach Art. 14 nFADP werden wir bestellen, sobald die schweizerische Nutzerbasis dies erfordert.
Wenn Sie Ihrem Konto ein Kinderprofil hinzufügen, verarbeiten wir die folgenden Daten über das Kind:
Kinderprofile sind für andere Nutzer niemals sichtbar. Sie werden ausschließlich zur Personalisierung der dem Elternteil angezeigten Inhalte verwendet. Unser umfassender Ansatz zum Schutz von Kinderdaten ist in Abschnitt 10 dargestellt.
Sie können die Standortberechtigung jederzeit in den Systemeinstellungen Ihres Geräts widerrufen. Der Dienst greift in diesem Fall auf Ihre manuell eingegebene Postleitzahl zurück.
Wenn Sie eine Telefonnummer hinterlegen und verifizieren möchten, verarbeiten und speichern wir die Nummer zum Zwecke der Verifizierung und Identitätsbestätigung. Verifizierungsnachrichten werden über Amazon Web Services Simple Notification Service (AWS SNS) versendet. Die Telefon-Verifizierung ist freiwillig. Wenn Sie Ihre Telefonnummer entfernen, werden der gespeicherte Wert und die zugehörigen Verifizierungsmetadaten gelöscht.
Nachrichtenverschlüsselung. Nachrichteninhalte (1:1-Chats, Community-Gruppenchats und Lena-Unterhaltungen) sowie in Chats gesendete Bilder werden bei der Übertragung verschlüsselt und im Ruhezustand mit einer Verschlüsselung auf Anwendungsebene gespeichert; der Verschlüsselungsschlüssel wird getrennt von der Datenbank aufbewahrt. Loopelo-Mitarbeitende können Nachrichteninhalte im Normalbetrieb nicht lesen: Die Entschlüsselung in unserer Verwaltungsoberfläche erfordert eine bewusste, zeitlich befristete Freischaltung, die in einem Audit-Protokoll erfasst wird, und erfolgt ausschließlich für Sicherheitsprüfungen (zum Beispiel, wenn Sie einen Chat melden und dessen Verlauf zur Prüfung freigeben) sowie zur Erfüllung rechtlicher Verpflichtungen.
Loopelo erhält keine Zahlungskartendaten. Alle In-App-Käufe (Abonnements und Credit-Pakete) werden vom Apple App Store und Google Play Store abgewickelt, die als Vertragspartner für die Bezahlung (Merchant of Record) auftreten und die in Ihrem Wohnsitzland anfallende Mehrwertsteuer einbehalten und abführen.
Wenn Sie Artikel als Unternehmer im Sinne von Art. 3 Buchst. f DSA anbieten, erheben und ggf. veröffentlichen wir zusätzlich: Firmenname, Geschäftsanschrift, USt-IdNr. und Handelsregister-/Gewerbeanmeldungsnummer. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung gemäß Art. 30 DSA).
Wenn Sie als Betreiberin oder Betreiber eines Ortes bzw. als Veranstalterin oder Veranstalter über unser Formular („Übernimm deinen Eintrag") die Verwaltung eines Eintrags anfragen, erheben wir: Ihren Namen, den Namen des Betriebs, optional Ihre Funktion, Ihre E-Mail-Adresse, optional Ihre Telefonnummer, Ihre Nachricht sowie die IP-Adresse der Absendung. Diese Angaben nutzen wir ausschließlich, um zu prüfen, ob Sie zu dem Betrieb gehören, um Ihnen zu antworten und um Ihnen anschließend die Verwaltung des Eintrags freizuschalten. Die IP-Adresse verarbeiten wir zur Missbrauchsvermeidung (Begrenzung automatisierter Massenanfragen). Ein Loopelo-Konto ist für die Anfrage nicht erforderlich; für die spätere Verwaltung des Eintrags jedoch schon.
Die Verarbeitung der in Abschnitt 3 beschriebenen personenbezogenen Daten stützen wir auf folgende Rechtsgrundlagen nach Art. 6 DSGVO:
| Verarbeitungszweck | Rechtsgrundlage |
|---|---|
| Kontoanlage, Authentifizierung, Kontoverwaltung | Art. 6 Abs. 1 Buchst. b - Vertragserfüllung |
| Inserierung, Tausch, Kommunikation zwischen Nutzern (einschließlich Community-Gruppenchats) | Art. 6 Abs. 1 Buchst. b - Vertragserfüllung |
| Lokale Artikelvermittlung anhand Postleitzahl und Postleitzahl-Mittelpunkts-Koordinaten | Art. 6 Abs. 1 Buchst. b - Vertragserfüllung |
| Verwendung von GPS zur Ableitung Ihrer Postleitzahl (nur bei erteilter Standortberechtigung) | Art. 6 Abs. 1 Buchst. a - Ihre Einwilligung (die Erteilung der Geräte-Berechtigung gilt als Einwilligungshandlung) |
| KI-Konversationsassistent Lena | Art. 6 Abs. 1 Buchst. a - Ihre ausdrückliche Einwilligung bei erstmaliger Nutzung |
| KI-gestützte Foto-Analyse für Inserate (Kategorisierung, Gewicht, CO₂-Schätzung) | Art. 6 Abs. 1 Buchst. b - Erfüllung des Inseratsvertrags |
| KI-gestützte automatische Befüllung des Veranstaltungsformulars aus einem Flyer-Foto | Art. 6 Abs. 1 Buchst. b - Vertragserfüllung; für etwaige auf dem Flyer abgedruckte personenbezogene Daten Dritter Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse, unter Berücksichtigung des offenkundig öffentlichen Charakters der Flyer-Daten |
| NSFW-Inhaltsmoderation hochgeladener Fotos und in Nachrichten-Threads gesendeter Bilder | Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse an der Vermeidung schädlicher Inhalte und am Schutz Minderjähriger |
| Kinderschutz-Prüfung, Beweissicherung und Meldung an Strafverfolgungsbehörden | Art. 6 Abs. 1 Buchst. c - rechtliche Verpflichtung (insbesondere Art. 18 DSA); Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse an der Plattformsicherheit und am Schutz Minderjähriger |
| Empfehlungen im Dienst auf Basis Ihrer Interaktionen | Art. 6 Abs. 1 Buchst. b und f - Vertragserfüllung und unser berechtigtes Interesse an der Bereitstellung relevanter Inhalte |
| Push-Benachrichtigungen, die Sie abonniert haben | Art. 6 Abs. 1 Buchst. b - Vertragserfüllung |
| Werbliche Benachrichtigungen und E-Mails (soweit zutreffend) | Art. 6 Abs. 1 Buchst. a - Ihre Einwilligung (jederzeit in der App widerrufbar) |
| Bewertungen und Vertrauenssignale | Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse an transparentem Community-Vertrauen |
| Meldungen, Blockierungen und Sicherheitsmaßnahmen | Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse an der Sicherheit des Dienstes; Art. 6 Abs. 1 Buchst. c - gesetzliche Pflichten nach DSA |
| Steuerliche und handelsrechtliche Aufbewahrung | Art. 6 Abs. 1 Buchst. c - gesetzliche Verpflichtung (insbesondere § 147 AO; § 257 HGB) |
| Transparenzpflichten gegenüber Unternehmern | Art. 6 Abs. 1 Buchst. c - gesetzliche Verpflichtung nach Art. 30 DSA |
| Geltendmachung und Verteidigung von Rechtsansprüchen | Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse |
| Bearbeitung von Anfragen zur Übernahme eines Eintrags (Betreiber/Veranstalter) | Art. 6 Abs. 1 Buchst. b - vorvertragliche Maßnahmen auf Ihre Anfrage hin; Art. 6 Abs. 1 Buchst. f - berechtigtes Interesse an der Richtigkeit unserer Einträge und an der Missbrauchsvermeidung (IP-Adresse) |
Soweit die Verarbeitung auf Einwilligung beruht (Art. 6 Abs. 1 Buchst. a), können Sie Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Der Widerruf erfolgt auf demselben Weg wie die Erteilung (Art. 7 Abs. 3 DSGVO): über die Schalter in Ihren In-App-Einstellungen oder über die Berechtigungseinstellungen Ihres Betriebssystems.
Soweit die Verarbeitung auf einem berechtigten Interesse beruht (Art. 6 Abs. 1 Buchst. f), können Sie ihr aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Im Falle von Direktwerbung ist Ihr Widerspruchsrecht absolut (Art. 21 Abs. 2) und wird über die In-App-Schalter für Benachrichtigungen ausgeübt.
Lena ist ein KI-Konversationsassistent, der Googles Gemini API nutzt. Bei einer Konversation mit Lena werden zur Erstellung der Antwort folgende Daten an die Gemini API übermittelt:
Hinweis zum Spitznamen und zu Freitext. Der an Gemini übermittelte Spitzname ist der von Ihnen frei gewählte, in der App als „Spitzname" gekennzeichnete Name; er muss nicht der echte Name Ihres Kindes sein, und wir empfehlen ausdrücklich die Verwendung eines Pseudonyms. Da Ihre Nachrichten an Lena im Wortlaut übermittelt werden, gelangen auch alle Angaben, die Sie selbst frei in den Chat eingeben, an die Gemini API. Geben Sie daher keine echten Namen oder sonstigen unmittelbar identifizierenden Daten Ihres Kindes in den Chat ein.
Wir nutzen die kostenpflichtige Gemini API (generativelanguage.googleapis.com mit aktivierter Abrechnung). Nach den Gemini API Additional Terms von Google werden Ein- und Ausgaben des kostenpflichtigen Tiers nicht zum Training von Google-KI-Modellen oder zur Verbesserung von Google-Produkten verwendet.
Lena wird Ihnen bei erstmaliger Nutzung in der App offengelegt; Ihre fortgesetzte Nutzung nach diesem Hinweis stellt Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO dar. Die Nutzung von Lena kann Credits kosten; die jeweils geltenden Credit-Kosten werden Ihnen in der App angezeigt. Lena erteilt keine medizinische, rechtliche oder finanzielle Beratung. Diese Offenlegung erfüllt unsere Pflichten aus Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung), die ab dem 2. August 2026 anwendbar ist.
Beim Hochladen von Fotos für ein Inserat senden wir die Bilder an Googles Gemini API zur Vorschlagserstellung für Kategorie, ungefähres Gewicht, Materialklassifizierung und Umweltauswirkungs-Schätzung (CO₂-Fußabdruck). Die Vorschläge sind unverbindlich; Sie können sie vor der Veröffentlichung bearbeiten.
Beim Erstellen einer Veranstaltung können Sie optional ein Foto eines gedruckten Flyers oder Plakats hochladen. Wir senden dieses Bild an Googles Gemini API; diese liest die Textfelder (Veranstaltungsname, Beschreibung, Datum, Uhrzeit, Ort) aus und gibt das Ergebnis zur Prüfung und Bearbeitung an Sie zurück, bevor Sie es speichern. Die Auslesung ist unverbindlich; ohne Ihre Bestätigung wird nichts veröffentlicht. Sofern Sie das Flyer-Bild nach der Erstellung der Veranstaltung als Anzeigebild beibehalten, gilt es anschließend als gewöhnlicher Nutzerinhalt im Sinne unserer Nutzungsbedingungen. Behalten Sie es nicht bei, wird das Bild nach der Auslesung verworfen.
Daten Dritter auf Flyern. Ein Flyer kann beiläufig personenbezogene Daten Dritter enthalten (z. B. Name, Telefonnummer oder E-Mail-Adresse eines Veranstalters, die auf dem Flyer öffentlich abgedruckt sind). Soweit wir solche Daten im Rahmen des Auslesens verarbeiten, stützen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Bereitstellung der Veranstaltungserstellungs-Funktion), wobei wir den offenkundig öffentlichen Charakter der Flyer-Daten berücksichtigen. Sie sind dafür verantwortlich, dass Sie zur Nutzung des Flyer-Bildes berechtigt sind und dass das Hochladen keine urheber-, marken-, persönlichkeitsrechtlichen oder sonstigen Rechte Dritter verletzt (siehe Abschnitt 8 der Nutzungsbedingungen).
Zur Erkennung anstößiger oder jugendgefährdender Inhalte (insbesondere von Inhalten, die § 130, § 131 StGB oder die durch das AGG geschützten Kategorien betreffen) auf hochgeladenen Artikelfotos nutzen wir Amazon Web Services Rekognition. Wird ein Foto markiert, wird das Inserat vor Veröffentlichung der menschlichen administrativen Prüfung zugeführt. Eine ausschließlich auf NSFW-Erkennung gestützte automatisierte Entscheidung mit Rechtswirkung im Sinne des Art. 22 DSGVO wird nicht getroffen.
In Chats gesendete Bilder. Zusätzlich zu Artikelfotos wird jedes in einem Nachrichten-Thread (1:1- und Community-Gruppenchats) gesendete Bild automatisch durch Amazon Web Services Rekognition auf Inhalte geprüft, die gegen unsere Richtlinien verstoßen. Wird ein Bild markiert, wird es aus der Unterhaltung ausgeblendet, eine interne Meldung zur menschlichen Prüfung erstellt und der Absender informiert. An Rekognition wird ausschließlich das zu prüfende Bild übermittelt - niemals Nachrichtentext.
Kinderschutz. Wir dulden kein Material über sexuellen Kindesmissbrauch (CSAM) und keine Inhalte, die Minderjährige gefährden. Auf Grundlage der Verordnung (EU) 2021/1232 (in ihrer verlängerten Fassung) prüfen wir in Chats geteilte Bilder freiwillig mit dem oben beschriebenen automatisierten System; mutmaßliche Kinderschutz-Inhalte werden vor einer endgültigen Maßnahme stets von einem Menschen geprüft. Erhärtet unsere Prüfung einen Kinderschutz-Verdacht, sichern wir die betreffenden Inhalte als Beweismittel in einer zugriffsbeschränkten Quarantäne, entziehen sie der Verbreitung und können sie im Einklang mit unseren rechtlichen Verpflichtungen, insbesondere Art. 18 des Digital Services Act (Verordnung (EU) 2022/2065), an die zuständigen Strafverfolgungsbehörden melden. Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Plattformsicherheit und am Schutz Minderjähriger). In diesen Fällen können wir davon absehen, das betroffene Konto zu informieren, wenn dies Ermittlungen gefährden würde.
Wir zeigen personalisierte Empfehlungen für Artikel, Beiträge, Orte und Communities an. Hauptparameter unseres Empfehlungssystems sind je nach Inhaltstyp: Ihre Postleitzahl-Mittelpunkts-Koordinaten, Ihre Interessen und Haushalts-Tags, der Altersbereich Ihrer Kinderprofile, Ihre vergangenen Interaktionen (Ansichten, Likes, Lesezeichen) sowie die Aktualität und räumliche Nähe der Kandidateninhalte. Sie können die Empfehlungen beeinflussen, indem Sie Ihre Interessen und den Altersbereich Ihrer Kinder anpassen sowie mit Inhalten interagieren. Diese Offenlegung erfüllt unsere Pflichten aus Art. 27 des Digital Services Act.
Gesponserte Orte. Unter den Ortsempfehlungen können wir eine begrenzte Anzahl gesponserter Orte aufnehmen - Unternehmen, die für eine Hervorhebung innerhalb des Dienstes bezahlen. Gesponserte Orte werden in der App deutlich mit „Gesponsert" gekennzeichnet. Sie werden nur angezeigt, wenn sie innerhalb einer festgelegten Entfernung zu Ihrem Gebiet liegen; ihre Reihung richtet sich nach ihrer Nähe zu Ihnen, Ihren ausgewählten Interessen, der Alterseignung des Ortes für Ihre Familie sowie dem vereinbarten Umfang der Hervorhebung. Die gesponserte Platzierung setzt unsere Sicherheitsregeln nicht außer Kraft, und wir geben weder Ihre personenbezogenen Daten noch die Daten Ihrer Kinder an das werbende Unternehmen weiter. Die entsprechenden vertraglichen Regelungen finden Sie unter „Gesponserte und beworbene Orte" in Abschnitt 7 der Nutzungsbedingungen.
Die für Artikel angezeigten CO₂-Werte sind KI-generierte Schätzungen und nicht unabhängig verifiziert. Sie dienen ausschließlich der Orientierung und sollten nicht zu kommerziellen oder regulatorischen Zwecken herangezogen werden.
Keines unserer KI- oder algorithmischen Systeme trifft Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen im Sinne des Art. 22 DSGVO. Vertrauenssignale (Bewertungen, Meldungen) fließen in eine durch Menschen begleitete Moderation ein, führen jedoch niemals automatisch zur Sperrung eines Kontos.
Wir geben personenbezogene Daten an folgende Kategorien von Empfängern und namentlich genannte Auftragsverarbeiter weiter; jeweils auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO:
| Anbieter | Zweck | Übermittelte Daten | Land |
|---|---|---|---|
| Google LLC - Gemini API | KI-Funktionen (Lena, Artikel-Foto-Analyse, Auslesen von Veranstaltungs-Flyern, Embeddings) | Konversationstext, Artikelfotos, Veranstaltungs-Flyer-Fotos, anonymer Kontextblock (keine Kindernamen) | USA (mit EU-Regional-Endpunkten, soweit verfügbar) |
| Google LLC - Maps & Places Platform | In-App-Karten sowie Orts- und Adressinformationen | Anfragen für Karten-Kacheln und Ortsdaten (Geräte-IP, Orts-/Koordinatenanfragen) | USA |
| Hetzner Online GmbH | Server-Hosting und Speicherung (Anwendung, Datenbank und nutzergenerierte Medien wie Artikelfotos, Avatare, Nachrichtenbilder) | Sämtliche im Dienst auf unseren Servern gespeicherten Daten | Deutschland (Nürnberg), EU |
| Cloudflare, Inc. | Content-Delivery-Network, Web Application Firewall und Reverse-Proxy (Auslieferung, DDoS-/Angriffsschutz, Verkehrssteuerung) sowie verschlüsselte Off-Site-Sicherungen über Cloudflare R2 | IP-Adresse und Anfrage-Metadaten (bei der Übertragung); verschlüsselte Sicherungskopien der Datenbank und nutzergenerierten Medien | USA |
| Amazon Web Services - Rekognition | NSFW-Inhaltsmoderation | Hochgeladene Artikelfotos und in Nachrichten-Threads gesendete Bilder (kein Nachrichtentext) | EU (Frankfurt) |
| Amazon Web Services - Simple Notification Service (SNS) | SMS-Verifizierungscodes | Telefonnummer, Verifizierungscode | EU (Frankfurt) |
| Amazon Web Services - Simple Email Service (SES) | Transaktionale E-Mails (Verifizierung, Passwort-Zurücksetzung, Benachrichtigungen) | E-Mail-Adresse, Nachrichteninhalt | EU (Frankfurt) |
| RevenueCat, Inc. | Verwaltung von Abonnements und Berechtigungen | Pseudonyme Nutzerkennung, Abonnement-Ereignisse | USA |
| Clerk, Inc. | Social-Login (Sign in with Apple, Sign in with Google) | E-Mail-Adresse, OAuth-Provider-Kennung | USA |
| 650 Industries, Inc. (Expo) | Push-Benachrichtigungs-Auslieferung | Geräte-Push-Token, Benachrichtigungsinhalt (Titel und Text; bei Chat-Benachrichtigungen z. B. Absendername und Nachrichtenauszug) | USA |
| Firebase Cloud Messaging (Google) / Apple Push Notification Service | Push-Benachrichtigungs-Routing | Geräte-Push-Token, Benachrichtigungs-Payload | USA / Irland (Apple) |
| OpenStreetMap Foundation (Nominatim, Overpass) und Wikimedia Foundation | Postleitzahl-zu-Koordinaten-Auflösung, Reverse-Geocoding und Anreicherung von Ortsinformationen | Postleitzahl oder grobe Koordinaten (keine Nutzerkennung) | EU / Vereinigtes Königreich / USA (Wikimedia) |
| Apple Distribution International Limited | In-App-Käufe auf iOS (Vertragspartner für die Bezahlung - Merchant of Record) | Kaufereignis, anonyme Transaktionskennung | Irland (EU) |
| Google Ireland Limited | In-App-Käufe auf Android (Vertragspartner für die Bezahlung - Merchant of Record) | Kaufereignis, anonyme Transaktionskennung | Irland (EU) |
| Anfragen zur Übernahme eines Eintrags | Bis zur Bearbeitung Ihrer Anfrage und anschließend bis zu zwölf Monate zur Missbrauchsvermeidung und zur Nachvollziehbarkeit erteilter Verwaltungsrechte; danach gelöscht. Als Spam eingestufte Anfragen werden nach zwölf Monaten gelöscht. |
Weitere Empfänger. Wir können personenbezogene Daten zudem offenlegen gegenüber (i) Strafverfolgungsbehörden, Aufsichtsbehörden oder Gerichten auf Grundlage rechtsverbindlicher Verfahren; (ii) unseren berufsmäßigen Beratern (Rechtsanwälten, Wirtschaftsprüfern, Steuerberatern), die der berufsständischen Verschwiegenheit unterliegen; (iii) etwaigen Rechtsnachfolgern im Falle einer Umstrukturierung, Verschmelzung oder Veräußerung von Vermögensgegenständen; in einem solchen Fall bindet der Empfänger sich an dieselben Schutzvorkehrungen wie in dieser Datenschutzerklärung.
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Ihre personenbezogenen Daten weder an Werbenetzwerke, Datenhändler noch an sonstige Dritte zu deren eigenen Marketingzwecken weiter.
Ihre Daten werden vorrangig innerhalb der Europäischen Union gespeichert und verarbeitet: Die Anwendung, die Datenbank und Ihre nutzergenerierten Medien liegen auf unseren Servern in Nürnberg, Deutschland, in einem nach ISO/IEC 27001 zertifizierten Rechenzentrum der Hetzner Online GmbH; einzelne Verarbeitungen (z. B. E-Mail- und SMS-Versand sowie Bildmoderation über Amazon Web Services) erfolgen in Frankfurt. Einige der in Abschnitt 6 genannten Auftragsverarbeiter sind in den USA niedergelassen oder agieren von außerhalb der EU/des EWR. Soweit Übermittlungen erfolgen, stützen sie sich auf folgende Garantien nach Art. 44-49 DSGVO:
| Anbieter | Übermittlungsmechanismus |
|---|---|
| Google LLC (Gemini, Maps, FCM) | Zertifizierung im EU-US-Datenschutzrahmen (Data Privacy Framework, DPF) zzgl. EU-Standardvertragsklauseln |
| Amazon Web Services (Rekognition, SNS, SES) | DPF-Zertifizierung zzgl. EU-Standardvertragsklauseln; primäre Verarbeitungsregion EU (Frankfurt) |
| Cloudflare, Inc. | Zertifizierung im EU-US-Datenschutzrahmen (DPF) zzgl. EU-Standardvertragsklauseln |
| Apple Distribution International | DPF-Zertifizierung (Apple Inc.); EU-Vertragspartnerin für In-App-Käufe |
| RevenueCat, Inc.; Clerk, Inc.; 650 Industries, Inc. | EU-Standardvertragsklauseln |
| OpenStreetMap Foundation (Nominatim, Overpass); Wikimedia Foundation | UK-Angemessenheitsbeschluss (Beschluss (EU) 2021/1772) für UK-gehostete Anfragen; DSGVO für in der EU gehostete Anfragen; für Wikimedia (USA) EU-Standardvertragsklauseln. Übermittelt werden ausschließlich grobe Geodaten ohne Nutzerkennung. |
Eine Kopie des jeweiligen Übermittlungsmechanismus (Standardvertragsklauseln) bzw. - soweit anwendbar - der DPF-Zertifizierung des Anbieters kann unter [email protected] angefordert werden. Für Übermittlungen in nicht angemessene Drittländer führen wir eine Transfer Impact Assessment (TIA) im Sinne der Empfehlungen 01/2020 des Europäischen Datenschutzausschusses durch und dokumentieren diese.
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist. Die wesentlichen Aufbewahrungsfristen sind:
| Datenkategorie | Speicherdauer |
|---|---|
| Konto- und Profildaten | Für die Lebensdauer Ihres Kontos, vorbehaltlich der nachstehenden Inaktivitätsregelungen. |
| Inaktivität | Bei 22-monatiger Inaktivität versenden wir eine Warnung per E-Mail; bleibt Ihr Konto bei 24 Monaten weiterhin inaktiv, wird es gelöscht bzw. anonymisiert. |
| Kinderprofildaten | Werden bei Löschung des Kinderprofils oder bei Löschung Ihres Kontos gelöscht. |
| Verifizierungscodes (E-Mail- und Telefon-OTP) | Werden bei Verwendung oder bei Ablauf des Verifizierungsfensters (typischerweise innerhalb von Minuten) gelöscht. |
| Inserate und Artikelfotos | Bis zur Entfernung durch Sie oder Löschung Ihres Kontos; bei Kontolöschung werden Artikel entfernt und die zugehörigen Medien planmäßig gelöscht. |
| Nachrichten | Werden mit Anonymisierung Ihres Kontos anonymisiert; Nachrichteneinträge in fremden Gesprächsverläufen werden mit geleertem Inhalt zur Wahrung der Konsistenz beibehalten. |
| Community-Gruppenchat-Nachrichten | Bleiben nach Ihrem Austritt aus einer Community für die verbleibenden Mitglieder sichtbar; werden mit Anonymisierung Ihres Kontos anonymisiert (Inhalt geleert, Zuordnung entfernt). Von Ihnen oder einem Community-Administrator entfernte Nachrichten werden im Chat nicht mehr angezeigt; wir können sie für die Dauer des Bestehens des Gruppenchats aufbewahren, um Verstöße gegen Recht oder unsere Nutzungsbedingungen aufklären zu können und gesetzlichen Pflichten nachzukommen. Wird eine Community gelöscht oder wegen Inaktivität archiviert, wird ihr Gruppenchat mit der Löschung bzw. Archivierung für alle Nutzer unzugänglich und endgültig gelöscht. Ihr Lesestand und Ihre Chat-Benachrichtigungseinstellungen werden bei Kontolöschung gelöscht. |
| Bewertungen | Werden mit Anonymisierung Ihres Kontos anonymisiert - der Bewertungstext bleibt erhalten und wird einem Platzhalter „[gelöschter Nutzer]" zugeordnet; Ihr Benutzername wird entfernt. |
| Community-/Veranstaltungsdaten | Von Ihnen erstellte Veranstaltungen bleiben verfügbar; bei Kontolöschung wird der Erstellername durch „[gelöschter Nutzer]" ersetzt. Ihre RSVPs werden bei Kontolöschung gelöscht. |
| Verhaltenseinträge (Beitragsansichten, Artikel-Likes, Lesezeichen, RSVPs) | Werden bei Kontolöschung gelöscht. |
| Block-Liste | Wird bei Kontolöschung gelöscht. |
| RevenueCat-Nutzerkennung | Wird bei Kontolöschung entfernt. |
| Abonnement-Buchhaltungsdaten (Tarifname, Daten, Transaktionskennung) | Bis zu zehn Jahre ab Ende des betreffenden Steuerjahres gemäß § 147 AO, § 257 HGB. |
| Credit-Transaktionsverlauf | Bis zu zehn Jahre ab Ende des betreffenden Steuerjahres gemäß § 147 AO, § 257 HGB; danach planmäßig gelöscht. |
| DSA-Daten gewerblicher Anbieter (Art. 30) | Während der Dauer des Unternehmer-Status zzgl. sechs Monaten, anschließend Löschung. |
| Backups | Verschlüsselte Backups werden bis zu 7 Tage aufbewahrt; Löschungen werden bei der nächsten Backup-Rotation übernommen. |
| Nutzer- und systemgenerierte Meldungen (einschließlich Ergebnis und Begründung) | Drei Jahre nach Abschluss, zur Verteidigung von Rechtsansprüchen und zur Erkennung von Wiederholungstätern; danach gelöscht. |
| In Quarantäne gesicherte Kinderschutz-Beweismittel | Aufbewahrung in zugriffsbeschränkter Quarantäne, bis die zuständige Behörde bestätigt, dass sie nicht mehr benötigt werden; danach gelöscht. |
| Entschlüsselungs-Audit-Protokoll (administrativer Zugriff auf Nachrichteninhalte) | Drei Jahre, danach gelöscht. |
Sind Daten unwiderruflich anonymisiert (im Sinne der EDSA-Stellungnahme 28/2024), verlieren sie den Personenbezug und können zu aggregierten statistischen Zwecken aufbewahrt werden.
Vorbehaltlich der in der DSGVO genannten Voraussetzungen stehen Ihnen die folgenden Rechte zu:
Sie können jederzeit eine Kopie der über Sie gespeicherten personenbezogenen Daten anfordern. Der Dienst stellt Ihnen unter Menü > Meine Daten exportieren einen In-App-Datenexport zur Verfügung, der ein maschinenlesbares JSON-Archiv liefert: Konto-Profil, optionale Profilfelder, Kinderprofil-Daten, optionale Telefonnummer, inserierte Artikel, gesendete Nachrichten (einschließlich Community-Gruppenchat-Nachrichten), geschriebene Bewertungen, von Ihnen erstellte oder besuchte Communities/Veranstaltungen, Ihre Beitragsinteraktionen (Ansichten, Reaktionen, Lesezeichen), Artikel-Likes, gespeicherte Suchen, Block-Liste, Credit-Transaktionen, Benachrichtigungseinstellungen, Abonnement-Tarif sowie registrierte Geräte-Token. Sollten Sie keinen Zugriff auf den In-App-Export haben, wenden Sie sich an [email protected].
Die meisten Profilinformationen können Sie in der App selbst bearbeiten. Für nicht selbst bearbeitbare Daten (z. B. die Konto-E-Mail) wenden Sie sich an [email protected]. Veröffentlichte Bewertungen können nach administrativer Freigabe nicht selbst bearbeitet werden; sollte eine veröffentlichte Bewertung unrichtige personenbezogene Daten enthalten, kontaktieren Sie uns - wir berichtigen oder löschen sie entsprechend.
Sie können Ihr Konto innerhalb der App löschen oder über unser Web-Formular unter https://loopelo.com/delete-account.php. Bei der Kontolöschung werden Ihre personenbezogenen Daten gemäß Abschnitt 8 gelöscht oder - soweit dies zur Wahrung der Konsistenz geteilter Inhalte (z. B. Bewertungen oder Ihre Nachrichten in fremden Gesprächsverläufen) oder aus gesetzlichen Aufbewahrungsgründen erforderlich ist - anonymisiert.
In den in Art. 18 DSGVO genannten Fällen können Sie eine Einschränkung der Verarbeitung verlangen, indem Sie eine E-Mail an [email protected] senden.
Der in Abschnitt 9.1 beschriebene In-App-Export wird in einem strukturierten, gängigen und maschinenlesbaren JSON-Format bereitgestellt, das zur Übermittlung an einen anderen Verantwortlichen Ihrer Wahl geeignet ist.
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung auf Grundlage unseres berechtigten Interesses jederzeit widersprechen. Wenden Sie sich hierzu an [email protected].
Direktwerbung. Soweit wir Ihre Daten zur Übermittlung werblicher Mitteilungen verarbeiten, steht Ihnen ein absolutes Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO zu. Sie können dieses Recht jederzeit ohne E-Mail an uns ausüben, indem Sie die entsprechenden Schalter in den In-App-Benachrichtigungseinstellungen deaktivieren. Der Widerruf ist genauso einfach wie die Erteilung.
Soweit die Verarbeitung auf Ihrer Einwilligung beruht (vgl. Tabelle in Abschnitt 4), können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Widerrufsmechanismen sind insbesondere die Standortberechtigung Ihres Betriebssystems (für GPS-gestützte Postleitzahlauflösung), die In-App-Schalter für Benachrichtigungen (für werbliche Mitteilungen) und gesonderte In-App-Steuerelemente für KI-Funktionen wie Lena.
Sie haben das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes zu beschweren. Die wichtigsten Aufsichtsbehörden sind in Abschnitt 14 aufgeführt.
Wir beantworten verifizierte Rechte-Anfragen innerhalb eines Monats nach Eingang. Bei besonders komplexen Anfragen oder bei einer Vielzahl Ihrer Anfragen können wir die Frist um zwei weitere Monate verlängern und werden Sie hierüber innerhalb des ersten Monats unter Angabe der Gründe informieren.
Mindestalter. Loopelo-Konten können nur durch Personen registriert werden, die mindestens 16 Jahre alt sind. Bei der Registrierung bestätigen Sie über ein einziges kombiniertes Auswahlfeld zugleich mit Ihrer Annahme dieser Bedingungen und dieser Datenschutzerklärung, dass Sie diese Altersanforderung erfüllen. Ihr eigenes Geburtsjahr und sonstige Altersangaben zu Ihrer Person erheben wir derzeit nicht.
Diese 16-Jahre-Grenze entspricht dem in Art. 8 Abs. 1 DSGVO vorgesehenen Standardalter für die Einwilligung in digitale Dienste und der deutschen nationalen Umsetzung. In Mitgliedstaaten mit niedrigerer Altersgrenze (z. B. Österreich 14) wenden wir die höhere 16-Jahre-Grenze als Geschäftsentscheidung einheitlich an.
Kinder als betroffene Personen. Loopelo richtet sich an Eltern und Erziehungsberechtigte, nicht an Kinder zur unmittelbaren Nutzung. Wenn Sie ein Kinderprofil hinzufügen, handeln Sie als Elternteil/Erziehungsberechtigter und stellen die Daten bereit. Kinder haben als betroffene Personen Rechte aus Art. 12, 15, 17, 21 und weiteren Vorschriften der DSGVO; Sie können diese Rechte über die in Abschnitt 9 beschriebenen Wege in Vertretung des Kindes ausüben und - sobald das Kind reif genug ist, sie zu verstehen - gemeinsam mit dem Kind.
Datenminimierung bei Kinderprofilen. Wir erheben nur das, was zur Personalisierung erforderlich ist: einen Spitznamen (wir empfehlen ein Pseudonym), das Geburtsjahr (zur Ableitung eines ungefähren Alters) und optional das Geschlecht. Wir erheben weder den vollständigen Namen, noch Schule, Anschrift, exaktes Geburtsdatum, Foto oder Kontaktdaten des Kindes.
Welche Kinderdaten an KI-Dienste übermittelt werden. Bei Nutzung des KI-Assistenten Lena (Abschnitt 5.1) können der von Ihnen vergebene Spitzname, ein daraus abgeleitetes ungefähres Alter (berechnet aus dem Geburtsjahr) und gegebenenfalls das Geschlecht der mit Ihrem Konto verknüpften Kinder Bestandteil des an die Gemini API übermittelten Kontextblocks sein. Der Spitzname ist ein von Ihnen frei gewählter, in der App als „Spitzname" gekennzeichneter Name und muss nicht der echte Name des Kindes sein; wir empfehlen die Verwendung eines Pseudonyms. Da Ihre Nachrichten an Lena im Wortlaut übermittelt werden, geben Sie bitte keine echten Namen oder sonstigen unmittelbar identifizierenden Daten Ihres Kindes in den Chat ein.
Daten von Kindern und beworbene Inhalte. Wir richten weder Werbung noch werbliche Mitteilungen an Kinder; Kinder sind niemals Empfänger unseres Dienstes. Wir erstellen keine Werbeprofile von Kindern, wir verwenden weder die Identität noch den Namen oder genaue Daten eines Kindes zu Werbezwecken und wir geben Kinderdaten niemals an Werbetreibende oder werbende Unternehmen weiter. Soweit der Dienst Ihnen als Elternteil gesponserte Orte anzeigt (siehe Abschnitt 5.5), kann der aus einem Kinderprofil abgeleitete ungefähre Altersbereich - in derselben Weise wie bei gewöhnlichen Empfehlungen - ausschließlich dazu verwendet werden, die gesponserten Orte für Ihre Familie altersgerecht zu halten. Dieses Signal zur Alterseignung ist einer von mehreren Reihungsfaktoren und wird nicht verwendet, um Ihr Kind nachzuverfolgen oder ein kommerzielles Profil Ihres Kindes zu erstellen.
Sichtbarkeit. Kinderprofile sind für andere Nutzer niemals sichtbar. Sie dienen ausschließlich der Personalisierung der dem Elternteil angezeigten Inhalte.
Unser Ansatz orientiert sich an der Stellungnahme zur Altersnachweisprüfung (Statement on Age Assurance, 2025) des Europäischen Datenschutzausschusses sowie an den Fundamentals for a Child-Oriented Approach to Data Processing (2021) der irischen Datenschutzbehörde.
Wir wenden die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen an, insbesondere: TLS-Verschlüsselung in der Übertragung; Verschlüsselung von Datenbanken und Backups im Ruhezustand; Verschlüsselung privater Nachrichteninhalte und Chat-Bilder auf Anwendungsebene im Ruhezustand, wobei der Schlüssel außerhalb der Datenbank aufbewahrt wird und die administrative Entschlüsselung auf eine audit-protokollierte, zeitlich befristete Freischaltung beschränkt ist; hardwaregestützte Speicherung (Secure Enclave / Android Keystore) von Authentifizierungs-Token auf Ihrem Gerät; Refresh-Token-basiertes Sitzungsmanagement ohne Klartext-Passwort-Speicherung auf dem Gerät; Zugriffskontrollen und Least-Privilege-Berechtigungen für unsere Mitarbeitenden; regelmäßige Rotation von Zugangsdaten; Audit-Protokollierung administrativer Aktionen.
Bei einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, melden wir den Vorfall der zuständigen Aufsichtsbehörde unverzüglich, und sofern möglich binnen 72 Stunden, gemäß Art. 33 DSGVO. Bei voraussichtlich hohem Risiko für Ihre Rechte und Freiheiten benachrichtigen wir Sie unverzüglich gemäß Art. 34 DSGVO.
Die mobile Loopelo-Anwendung verwendet keine Cookies. Sie nutzt folgende Speichermechanismen auf Ihrem Gerät:
expo-secure-store; Android Keystore) für Authentifizierungs-Refresh-Token. Passwörter werden nicht auf dem Gerät gespeichert.Diese Speichermechanismen sind unbedingt erforderlich, um den von Ihnen angeforderten Dienst bereitzustellen. Nach § 25 Abs. 2 Nr. 2 TDDDG und entsprechenden Vorschriften der ePrivacy-Richtlinie (2002/58/EG) ist hierfür keine gesonderte Einwilligung erforderlich.
Die mobile Anwendung bindet kein Drittanbieter-Analytics-, Attribution-, Werbe- oder Tracking-SDK ein. Wir greifen weder auf Werbe-IDs (IDFA auf iOS, AAID auf Android) zu noch fordern wir die App-Tracking-Transparency-Berechtigung an, da wir kein App-übergreifendes Tracking durchführen.
Unsere Website verwendet:
Sie können Ihre Auswahl jederzeit über den im Footer der Website dauerhaft eingebundenen Link Cookie-Einstellungen ändern; Ihre Einstellungen werden gespeichert und bei Ihrem nächsten Besuch berücksichtigt. Der Widerruf der Einwilligung ist genauso einfach wie die Erteilung; ein Löschen von Browser-Cookies ist nicht erforderlich.
Wir können diese Datenschutzerklärung aktualisieren. Die jeweils aktuelle Version und das Inkrafttretensdatum sind oben angegeben.
Eine Versionshistorie ist auf Anfrage unter [email protected] erhältlich.
Datenschutzanfragen: [email protected]
Allgemeiner Kontakt: [email protected]
Aufsichtsbehörden:
Sie können sich zudem an jede andere Aufsichtsbehörde wenden, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes.