Version 2.3 - 08.09.2026
Diese Datenschutzerklärung gilt für die Loopelo-App, Website, Newsletter und Anbieterwerkzeuge. Sie beschreibt die Verarbeitung durch NexTechnologies OÜ nach der DSGVO und den jeweils anwendbaren ergänzenden Vorschriften. Für die Datenverarbeitung eines eigenständigen Veranstalters, Anbieters oder externen Dienstes gelten ergänzend dessen Hinweise.
Die deutsche Fassung ist maßgeblich. Die englische, französische und niederländische Fassung dienen dem Verständnis. Ein Nutzer kann zugleich Verbraucher, Anbieter und Community-Administrator sein; entscheidend ist die jeweilige Verarbeitung, nicht allein die Kontorolle.
Verantwortlicher ist NexTechnologies OÜ, Tartu mnt 67/1-13b, Kesklinna linnaosa, Tallinn, 10115 Harju maakond, Estland, Äriregister 17533344, vertreten durch Dr. M. Amin Yazdi. Datenschutzkontakt: [email protected]; Telefon: +49 176 34691656.
Für ein Konto verarbeiten wir E-Mail-Adresse, interne Kontokennung, Benutzername, Sprache, Anmelde- und Verifizierungsdaten, Kontostatus und die Bestätigung der Nutzungsbedingungen. Bei E-Mail-Anmeldung speichern wir einen gesalzenen Passwort-Hash, nicht das Klartextpasswort. Bei Apple- oder Google-Anmeldung erhalten wir über unseren Authentifizierungsdienstleister die entsprechende Kennung und gegebenenfalls E-Mail-Adresse, nicht Ihr Passwort des externen Dienstes.
Das Auswahlfeld bestätigt ein Mindestalter von 18 Jahren, die Annahme der Nutzungsbedingungen und die Kenntnisnahme dieser Datenschutzerklärung. Wir speichern hierfür die bestätigten Dokumentversionen, Zeitpunkt, Herkunft, Sprache und gegebenenfalls App-Version sowie bei der neuen Erklärung das bestätigte Mindestalter. Frühere Nachweise werden nicht rückwirkend als 18+-Erklärung behandelt. Die Erklärung ist keine verifizierte Altersprüfung und keine Einwilligung in sämtliche Verarbeitungen.
Ohne die notwendigen Konto- und Authentifizierungsangaben können wir kein persönliches Konto bereitstellen. Freiwillige Profilangaben sind davon getrennt; ohne sie sind Empfehlungen weniger individuell.
Kinderprofile sind freiwillig. Sie können Spitzname, Geburtsjahr und optional Geschlecht enthalten. Aus dem Geburtsjahr wird ein ungefährer Altersbereich abgeleitet; Interessen und Haushaltsangaben unterstützen Familienempfehlungen. Spitznamen sind zusammen mit Konto- und Familienkontext weiterhin personenbezogene Daten.
Das Kinderprofil wird nicht als öffentliches Einzelprofil angezeigt. Bei Nutzung von Lena können diese Angaben Teil des KI-Kontexts sein. Grobe Altersgruppen können in zusammengefasste Anbieterstatistiken einfließen. Davon zu unterscheiden sind Buchungsangaben: Dort können die von Ihnen eingetragenen Kinderalter und Notizen dem ausgewählten Anbieter zur Bearbeitung angezeigt werden.
Sie können die Standortberechtigung jederzeit in den Systemeinstellungen Ihres Geräts widerrufen. Der Dienst greift in diesem Fall auf Ihre manuell eingegebene Postleitzahl zurück.
Wenn Sie eine Telefonnummer hinterlegen und verifizieren möchten, verarbeiten und speichern wir die Nummer zum Zwecke der Verifizierung und Identitätsbestätigung. Verifizierungsnachrichten werden über einen externen SMS-Versanddienstleister versendet. Die Telefon-Verifizierung ist freiwillig. Wenn Sie Ihre Telefonnummer entfernen, werden der gespeicherte Wert und die zugehörigen Verifizierungsmetadaten gelöscht.
Wir speichern Inserate, Beschreibungen, Fotos, Credits und geschätzte Umweltwerte, Nachrichten und Anhänge, Zustell- und Lesestatus, Bewertungen sowie von dir erstellte oder besuchte Veranstaltungen. Die optionale Flyer-Auswertung unterstützt das Erstellen von Veranstaltungen.
Community-Nachrichten sind für Community-Mitglieder einschließlich später beitretender Mitglieder sichtbar. Ein Austritt löscht frühere Nachrichten nicht. Community-Administratoren können Nachrichten entfernen. Beitritts- und Austrittsmeldungen nennen das Konto; Push-Nachrichten können Absender und einen kurzen Auszug anzeigen. Persönliche Lesepositionen werden anderen Mitgliedern nicht angezeigt. Lena erhält den Community-Chat nicht als Gesprächsverlauf. Meldungen zu Chat-Inhalten bearbeiten wir nach Abschnitt 5.4.
Chattexte und Bilder werden bei der Übertragung und auf Anwendungsebene bei der Speicherung verschlüsselt. Menschliche Moderation ist auf die Bearbeitung einer konkreten Meldung und die dafür erforderlichen Inhalte und Zusammenhänge beschränkt; der Zugriff erlaubt keine Einsicht in andere Gespräche. Wir nutzen Authentifizierung, Zugriffskontrollen und Wiederherstellungsmaßnahmen entsprechend den Verarbeitungsrisiken. Siehe Abschnitt 11.
Wir speichern Credit-Guthaben und Transaktionen, Abonnements, Berechtigungszeiträume, Store-Transaktionsreferenzen und die pseudonyme Kontokennung bei unserem Dienstleister für die Abonnementverwaltung zur Durchführung und Zuordnung von Käufen. Zahlungskartendaten aus In-App-Käufen erhält Loopelo nicht. Apple/Google wickeln die Store-Zahlung ab; Vertrags- und Zahlungsrollen ergeben sich aus der Kaufbestätigung und den geltenden Store-Bedingungen. Das Abschalten einer verpflichtenden Abo-Schranke schaltet freiwillige Käufe nicht ab.
Sicherheitsdaten umfassen Ergebnisse von Bildprüfungen, Nutzer- und Systemmeldungen, betroffene Konto- und Inhaltsreferenzen, Meldungsnotizen, Entscheidungen, Begründungen und administrative Freischaltungsprotokolle. Bei Chats wird die Moderation durch Nutzermeldungen eingeleitet, nicht durch automatische Bildprüfungen. Eine Meldung eröffnet keinen allgemeinen Zugriff auf ein Gespräch; die Einsicht bleibt auf die für die Bearbeitung dieser konkreten Meldung erforderlichen Inhalte und Zusammenhänge beschränkt. Sperrlisten unterstützen deine Kontaktwünsche. Bei konkreten Missbrauchs- oder Rechtsverletzungshinweisen können wir erforderliche Nachweise, die Bewertung und ergriffene Maßnahmen aufbewahren. Eine Meldung oder die Tätigkeit für ein anderes Unternehmen beweist kein Fehlverhalten.
Wenn Sie den Dienst gewerblich nutzen, müssen Sie diesen Status über die dafür vorgesehene Kontofunktion oder, falls diese für Sie vorübergehend nicht zugänglich ist, per E-Mail an [email protected] selbst erklären. Wir verarbeiten die Erklärung, deren Datum und Herkunft sowie die von Ihnen angegebenen Geschäfts- und Kontaktdaten. Soweit das anwendbare Recht Angaben zur Rückverfolgbarkeit von Unternehmern verlangt, können hierzu auch Geschäftsanschrift, USt-IdNr., Handelsregister- oder vergleichbare Registrierungsnummer sowie eine Selbsterklärung oder Nachweise gehören. Eine Ermessensgenehmigung von Loopelo vorab ist nicht erforderlich. Wir dürfen gesetzlich erforderliche Prüfungen durchführen, die gesetzlich verlangten Angaben oder Nachweise anfordern und die zur Kennzeichnung als Unternehmer gesetzlich erforderlichen Felder anzeigen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO (Erfüllung des Nutzungsvertrags) und, soweit einschlägig, Art. 6 Abs. 1 Buchst. c DSGVO (Erfüllung rechtlicher Verpflichtungen, einschließlich Art. 30 DSA, soweit dieser anwendbar ist).
Für Anfragen zur Übernahme eines Eintrags erfassen wir Name, Kontaktangaben, Eintrag, Begründung und erforderliche Berechtigungsnachweise sowie technische Sicherheitsdaten, um den Verwaltungszugriff zu prüfen und Missbrauch zu verhindern.
Für Anbieterstatistiken erfassen wir Aufrufe, Teilen, Merken, Kontaktweiterleitungen, Navigationsstarts und QR-Interaktionen mit Zeit, Inhalt, Quelle und, soweit vorhanden, Kontobezug. Bekannter interner Anbieter-Traffic wird ausgeschlossen. Eine Interaktion belegt weder einen tatsächlichen Besuch noch eine Buchung.
Familien-Altersgruppen werden aus freiwilligen Kinderprofilen und berücksichtigten Interaktionen gebildet. Eine Kenntnisnahme der Datenschutzerklärung wird dabei berücksichtigt, ersetzt aber keine erforderliche Einwilligung. Ergebnisse werden nur bei mindestens zehn beitragenden Familien angezeigt; ist eine besetzte Altersgruppe kleiner, werden Altersverteilung und Familientotal unterdrückt. Die Statistik enthält keine Einzelprofile. Sie können der auf berechtigte Interessen gestützten Verarbeitung unter [email protected] widersprechen.
Bei Empfehlungen über Anbieterlinks können wir einen befristeten Zuordnungsnachweis mit dem späteren Konto und qualifizierenden Aktivitäten verknüpfen, um eine Empfehlung und gegebenenfalls eine Prämie zuzuordnen sowie Missbrauch zu verhindern. Gehashte Kennungen sind dabei nicht automatisch anonym. Anbieter erhalten den zur Abwicklung erforderlichen Empfehlungs- oder Prämienstatus, nicht Ihre privaten Chats. Empfehlungszuordnungen werden grundsätzlich 30 Tage aufbewahrt; zugehörige Missbrauchs- und Prämiennachweise werden 730 Tage aufbewahrt.
Wenn Sie unseren personalisierten Wochenend-Newsletter bei der Registrierung per E-Mail oder Social Login, in den Einstellungen oder auf der Website anfordern, wird durch die Auswahl zunächst nur eine Anfrage erfasst. Wir senden eine Bestätigungs-E-Mail und versenden keine Marketing-Newsletter, bevor Sie den darin enthaltenen Bestätigungslink verwendet haben (Double-Opt-in). Wir speichern E-Mail-Adresse, Sprache, Herkunft der Anfrage, Version des Einwilligungstextes, Zeitpunkte von Anfrage und Bestätigung, Double-Opt-in-Status und Versandzähler, Abmelde- oder Sperrzeitpunkte, Bounce-/Beschwerdestatus sowie den Zeitpunkt des letzten Versands. Ein reines Website-Abonnement wird erst dann mit einem Konto verknüpft, wenn später ein Konto mit derselben E-Mail-Adresse erstellt wird.
Für jede Newsletter-Ausgabe führen wir ein minimales Versandprotokoll mit Ausgabe, grobem Regionsschlüssel, Sprache und Template-Version, ausgewählter Teaser-Karten-Momentaufnahme, Versandstatus und -versuchen, Provider-Nachrichtenkennung sowie bereinigten Zustellungs-, Bounce- und Beschwerdeereignissen. Die Personalisierung erfolgt innerhalb von Loopelo anhand Ihres ungefähren Gebiets, der Altersgruppen und Interessen Ihrer Familie sowie relevanter Interaktions- oder Merksignale. Unser E-Mail-Versanddienstleister erhält nur die E-Mail-Adresse und die fertige E-Mail einschließlich der ausgewählten Abenteuer, Veranstaltungen, Artikelinserate und Beiträge; Kinderprofile, Interessen, Interaktionsverlauf und das zugrunde liegende Personalisierungsprofil werden nicht an diesen Dienstleister übermittelt.
Jeder Newsletter enthält einen Abmeldelink mit einem Klick. Kontoinhaber können ihre Newsletter-Einwilligung außerdem in den Einstellungen widerrufen. Die Abmeldung gilt ohne erneute Anmeldung für künftige Newsletter; eine spätere Neuanmeldung erfordert eine neue Double-Opt-in-Bestätigung. Bei Kontolöschung wird der kontoverknüpfte Newsletter-Datensatz entfernt. Reine Website-Abonnenten können den Abmeldelink nutzen oder die Löschung ihres Datensatzes verlangen.
Berechtigte Nutzer der Anbieter-Toolbox können optional ein Meta-Konto verbinden, um Facebook-Seiten und professionelle Instagram-Konten zu ermitteln und auszuwählen, die sie verwalten dürfen. Wir speichern die app-spezifische Meta-Nutzerkennung und den Anzeigenamen der verbundenen Person, erteilte Berechtigungen und Zeitpunkte zum Tokenstatus, verschlüsselte Nutzer- und Ziel-Zugriffstoken sowie Kennungen, Namen, Benutzernamen, Verwaltungsaufgaben und Auswahlstatus der ermittelten Ziele. Token werden ausschließlich auf unserem Server gespeichert und weder an den Browser zurückgegeben noch anderen Anbietern angezeigt.
Loopelo veröffentlicht nicht automatisch, wenn ein Event oder Adventure gespeichert wird. Ein Anbieter muss ein zulässiges Event, eine freigegebene Grafik und die Ziele auswählen, das genaue Bild, den Text und den Loopelo-Link prüfen und jede Veröffentlichung ausdrücklich bestätigen. Dafür erfassen wir das handelnde Loopelo-Konto, ausgewählte Inhalte und Ziele, Bild-Hashes und -Abmessungen, Zeitpunkte, Veröffentlichungsstatus, Versuche, Meta-Container-/Beitragskennungen, Permalinks und bereinigte Fehlercodes. Das für die Meta-Auslieferung bereitgestellte temporäre JPEG ist durch eine nicht erratbare, zeitlich begrenzte Adresse geschützt und läuft nach 48 Stunden ab. Abgeschlossene Veröffentlichungsverläufe werden 365 Tage aufbewahrt, sofern sie nicht wie nachfolgend beschrieben früher gelöscht werden.
Wenn ein berechtigter Anbieter die Meta-Performance ausdrücklich lädt, ruft Loopelo zusammengefasste Reaktionen bzw. Likes, Kommentare, geteilte Inhalte und – soweit verfügbar – Reichweite ausschließlich für Beiträge ab, die Loopelo veröffentlicht hat. Wir rufen keine demografischen Zielgruppendaten ab. Die zusammengefasste Antwort wird höchstens 15 Minuten in einem flüchtigen Server-Cache gehalten und nicht in eine dauerhafte Analysedatenbank übernommen.
Die Trennung von Meta, eine Deautorisierung durch Meta, die Löschung des betreffenden Loopelo-Kontos oder Adventures oder ein gültiger Meta-Datenlöschungs-Callback entfernt die lokale Verbindung, verschlüsselten Zugangsdaten, Ziele und den zugehörigen Veröffentlichungsverlauf. Nach einer verifizierten Meta-Löschanfrage bleiben für 90 Tage nur nicht umkehrbare bzw. schlüsselbasierte Hashes, Status, Zeitpunkte und eine Anzahl entfernter Verbindungen bestehen, damit der Bestätigungscode geprüft werden kann. Loopelo löscht durch diesen Callback weder das Loopelo-Konto noch das Adventure. Bereits auf Facebook oder Instagram veröffentlichte Beiträge werden dort verwaltet und durch die Trennung oder Löschung der lokalen Verbindung nicht entfernt; sie müssen direkt im jeweiligen Meta-Ziel verwaltet werden.
Bei einer Buchung verarbeiten wir Konto, ausgewählten Anbieter, Ressource oder Event, Termin, Teilnehmerzahlen, Buchungsname, gegebenenfalls Kinderalter, Telefonfreigabe, Notizen, Status und Änderungen. Der ausgewählte Anbieter und seine berechtigten Personen sehen die zur Abwicklung bestimmten Angaben und können eigene Verwaltungsnotizen erfassen. Diese Sichtbarkeit ist nicht mit den aggregierten Statistiken gleichzusetzen.
In der Toolbox verarbeiten wir Organisations- und Rollenbezug, Berechtigungsnachweise, hochgeladene Bilder und Dokumente, Auslese- und Gestaltungsergebnisse, Veröffentlichungsaufträge, technische Zustellinformationen sowie Nutzungs- und Kostenmetadaten der angeforderten Werkzeuge. Bei Dokumentimporten für Anbieter erfolgt die KI-Verarbeitung ausschließlich in Deutschland (Frankfurt). Die Bilderzeugung kann externe KI-Dienstleister nutzen. Laden Sie keine unnötigen Daten von Kindern, Kunden oder Beschäftigten hoch. Für Rohdateien der Dokumentauslese ist regelmäßig eine Frist von 30 Tagen vorgesehen; gespeicherte Ergebnisse und veröffentlichte Inhalte bleiben bis zu ihrer Entfernung bzw. nach dem jeweiligen Kontolöschverfahren.
Für öffentlich geführte Anbieter- und Veranstaltungsverzeichnisse können Geschäfts- und Kontaktdaten aus Anbieterangaben, Veranstalterseiten, öffentlichen Verzeichnissen und Kartendiensten stammen. Dies kann auch personenbezogene Angaben von Einzelunternehmern und Ansprechpartnern betreffen. Zweck ist die Information über lokale Angebote; Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO. Berichtigung oder Widerspruch sind über [email protected] möglich.
Konto, Anmeldung, Bereitstellung von Inseraten und Kommunikation, gewünschte Buchungen, Credit-Verwaltung und gebuchte Leistungen verarbeiten wir zur Erfüllung Ihres Vertrags bzw. für vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 Buchst. b DSGVO). Bei Ansprechpartnern einer vertretenen Organisation stützen wir notwendige Kontakt- und Berechtigungsdaten auf unser Interesse an der Vertragsdurchführung und sicheren Verwaltung (Art. 6 Abs. 1 Buchst. f).
Freiwillige Kinderangaben für altersgerechte Familienempfehlungen, relevante Empfehlungen anhand von Interaktionen, aggregierte Anbieterstatistiken, Qualitätssicherung, Sicherheitsprotokolle und Missbrauchsabwehr beruhen, soweit nicht eine gesonderte Einwilligung erforderlich ist, auf Art. 6 Abs. 1 Buchst. f DSGVO. Unsere Interessen sind ein nutzbarer lokaler Familiendienst, aussagekräftige begrenzte Statistiken und der Schutz von Nutzern und Systemen; die Interessen und Rechte von Kindern sind besonders zu berücksichtigen. Ein Widerspruch ist nach Art. 21 möglich.
Lena, der angeforderte personalisierte Newsletter und einwilligungsbedürftige Analysen beruhen auf Art. 6 Abs. 1 Buchst. a DSGVO. Sie können eine Einwilligung jederzeit für die Zukunft widerrufen. Notwendige Gerätespeicherung für eine ausdrücklich gewünschte Funktion richtet sich nach § 25 Abs. 2 TDDDG, sonst einwilligungsbedürftige Zugriffe nach § 25 Abs. 1 TDDDG. Eine Betriebssystemberechtigung, Datenschutzhinweis oder allgemeine AGB-Annahme ersetzt nicht automatisch jede erforderliche Einwilligung.
Zur Erfüllung gesetzlicher Pflichten verarbeiten wir erforderliche Daten nach Art. 6 Abs. 1 Buchst. c DSGVO, insbesondere für Betroffenenrechte, anwendbare handels- und steuerrechtliche Pflichten sowie Pflichten nach Art. 16 bis 18 DSA. Zur Geltendmachung oder Verteidigung von Ansprüchen kann Art. 6 Abs. 1 Buchst. f einschlägig sein. Bei privaten Kommunikationsinhalten sind zusätzlich die besonderen gesetzlichen Voraussetzungen, insbesondere der Schutz des Fernmeldegeheimnisses, zu beachten; Art. 6 allein erteilt keine allgemeine Prüferlaubnis.
Gesundheitsdaten, religiöse Überzeugungen und andere besondere Kategorien nach Art. 9 DSGVO fragen wir nicht gezielt für Familienprofile ab. Freitext kann solche Angaben dennoch enthalten. Ihre freiwillige Eingabe oder die AGB-Annahme allein ist kein Nachweis einer ausdrücklichen Einwilligung nach Art. 9. Für solche Fälle sind eine einschlägige Ausnahme nach Art. 9 Abs. 2 und gegebenenfalls Löschung oder Beschränkung erforderlich.
Lena ist ein optionaler KI-Assistent. Erst nach der gesonderten Bestätigung in der App wird die Nutzung freigeschaltet. Die Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO wird mit Version und Zeitpunkt festgehalten und kann über die Lena-Einstellungen widerrufen werden. Die übrige App bleibt ohne Lena nutzbar.
Für Antworten erhält der KI-Dienstleister Ihre aktuelle Nachricht, den berücksichtigten Gesprächsverlauf und Kontext aus Ihren freiwilligen Familienangaben: Spitznamen, ungefähre Kinderalter, gegebenenfalls Geschlecht, Interessen, Haushalts-Tags, Stadt und Land, bevorzugte Altersbereiche sowie gegebenenfalls Community-Name und -Typ. Eine Mitgliedschaft beweist keine Schulzugehörigkeit eines Kindes. Lena kann auf Ihre Anfrage hin unterstützte Profilaktionen ausführen und frühere Gespräche als Zusammenfassung, wiederkehrende Themen und Merkpunkte für spätere Antworten nutzen.
Freitext kann auch sensible Angaben enthalten, wenn Sie diese selbst eingeben. Solche Angaben können in den Gesprächsverlauf und das Gedächtnis gelangen. Geben Sie keine Diagnosen, religiösen Überzeugungen, vertraulichen Angaben Dritter oder unnötigen Identifikationsdaten ein. Bei versehentlicher Eingabe können Sie Löschung oder Berichtigung über [email protected] verlangen. Der Hinweis allein stellt keine technische Filtergarantie dar.
Bei Lena werden Ihre Eingaben und die erzeugten Antworten nach den geltenden Dienstbedingungen nicht zur Verbesserung der Produkte des KI-Dienstleisters verwendet. Verarbeitung für Sicherheit und Missbrauchsprävention bleibt nach diesen Bedingungen möglich. Informationen zu Empfängern und internationalen Verarbeitungen finden Sie in den Abschnitten 6 und 7. Lena-Antworten können falsch sein; Lena ersetzt keine Fachberatung und keinen Notdienst.
Beim Hochladen von Fotos für ein Inserat senden wir die Bilder an einen externen KI-Dienst zur Vorschlagserstellung für Kategorie, ungefähres Gewicht, Materialklassifizierung und Umweltauswirkungs-Schätzung (CO₂-Fußabdruck). Die Vorschläge sind unverbindlich; Sie können sie vor der Veröffentlichung bearbeiten.
Beim Erstellen einer Veranstaltung können Sie optional ein Foto eines gedruckten Flyers oder Plakats hochladen. Vor dem Auslesen prüft ein externer Bildprüfdienst das Bild auf nicht jugendfreie, anzügliche oder anderweitig unangemessene Inhalte. Ein abgelehntes Bild wird nicht zur KI-Auslesung weitergeleitet. Besteht das Bild diese Prüfung, senden wir es an einen externen KI-Dienst; dieser liest Veranstaltungsangaben (wie Name, Beschreibung, Datum, Uhrzeit, Ort und geeignete Altersgruppen) aus und gibt das Ergebnis zur Prüfung und Bearbeitung an Sie zurück, bevor Sie es speichern. Die Auslesung ist unverbindlich; ohne Ihre Bestätigung wird nichts veröffentlicht. Sofern Sie das Flyer-Bild nach der Erstellung der Veranstaltung als Anzeigebild beibehalten, gilt es anschließend als gewöhnlicher Nutzerinhalt im Sinne unserer Nutzungsbedingungen. Behalten Sie es nicht bei, wird das Bild nach der Auslesung verworfen.
Daten Dritter auf Flyern. Ein Flyer kann beiläufig personenbezogene Daten Dritter enthalten (z. B. Name, Telefonnummer oder E-Mail-Adresse eines Veranstalters, die auf dem Flyer öffentlich abgedruckt sind). Soweit wir solche Daten im Rahmen des Auslesens verarbeiten, stützen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse an der Bereitstellung der Veranstaltungserstellungs-Funktion), wobei wir den offenkundig öffentlichen Charakter der Flyer-Daten berücksichtigen. Sie sind dafür verantwortlich, dass Sie zur Nutzung des Flyer-Bildes berechtigt sind und dass das Hochladen keine urheber-, marken-, persönlichkeitsrechtlichen oder sonstigen Rechte Dritter verletzt (siehe Abschnitt 8 der Nutzungsbedingungen).
Bei entsprechenden Uploads außerhalb von Chats, etwa der Flyer-Auswertung nach Abschnitt 5.3, nutzen wir einen externen Bildprüfdienst zur Erkennung bestimmter Bildkategorien wie Nacktheit oder Gewalt. Der Bildprüfdienst erhält das zur jeweiligen Prüfung eingereichte Bild. Diese Klassifizierung erkennt nicht zuverlässig jede Rechtsverletzung und ist kein spezialisiertes System zur Erkennung von Darstellungen sexuellen Kindesmissbrauchs.
Wir prüfen Bilder in Chats nicht automatisch, auch nicht in 1:1- und Community-Gruppenchats. Die Chat-Moderation beruht auf Nutzermeldungen. Berechtigte Prüfer dürfen nur die gemeldeten Inhalte und die zur Bearbeitung der konkreten Meldung erforderlichen Zusammenhänge einsehen, soweit dies rechtlich zulässig und verhältnismäßig ist. Ihr Zugriff ist auf diesen Fall beschränkt und erstreckt sich nicht auf andere Gespräche.
Eine Meldung allein beweist weder einen Verstoß noch eine Straftat. Soweit rechtlich zulässig und erforderlich, können verdächtige Inhalte zugriffsbeschränkt gesichert und Schutzmaßnahmen nach Abschnitt 10 der Nutzungsbedingungen ergriffen werden. Wir erfüllen einschlägige gesetzliche Meldepflichten; nicht jede Meldung ist ein Kinderschutzfall oder erfordert die Einschaltung von Behörden. Wir versprechen weder die Erkennung sämtlicher Verstöße noch eine vollständige manuelle Kontrolle der Kommunikation.
Empfehlungen berücksichtigen die ungefähre Position, gewählte Interessen und Haushaltsmerkmale, Altersbereiche von Kindern, bisherige Interaktionen sowie Aktualität und Entfernung der Inhalte. Du kannst sie über dein Profil und deine Interaktionen beeinflussen. Gesponserte Abenteuer werden gekennzeichnet und können nach Entfernung, Interessen, altersbezogener Eignung für die Familie und Werbeumfang ausgewählt werden. Die Auswahl übermittelt Sponsoren keine individuellen Familienprofile. Anbieter erhalten gesondert deine Buchungsangaben und ausreichend zusammengefasste Statistiken nach den Abschnitten 3.11 und 3.14.
Die für Artikel angezeigten CO₂-Werte sind KI-generierte Schätzungen und nicht unabhängig verifiziert. Sie dienen ausschließlich der Orientierung und sollten nicht zu kommerziellen oder regulatorischen Zwecken herangezogen werden.
Empfehlungen und Bildklassifizierung erfolgen automatisiert. Die Bildprüfung kann eine Veröffentlichung verhindern; sie stellt keine Straftat fest. Über den Kontakt in Abschnitt 14 kannst du eine Überprüfung anfragen. Eine Kontosperre ist eine administrative Entscheidung und folgt nicht automatisch aus einem Modelllabel. Die Rechte aus Art. 22 DSGVO gelten, soweit dessen gesetzliche Voraussetzungen erfüllt sind.
Die optionale Übersetzungs- und Spracherkennungsfunktion verwendet eine Übersetzungskomponente auf Ihrem Gerät. Der zu übersetzende Text und die Übersetzung werden lokal verarbeitet und nicht zur Übersetzung an einen externen Dienst gesendet. Vor der ersten Nutzung eines Sprachpaares lädt die App das erforderliche Sprachmodell vom Übersetzungsdienstleister herunter; ein Modell ist ungefähr 30 MB groß. Da Sie den Download ausdrücklich starten, kann er WLAN oder Mobilfunkdaten verwenden und im Hintergrund fortgesetzt werden. Heruntergeladene Modelle verbleiben auf dem Gerät, bis Sie sie in den Übersetzungseinstellungen der App oder die App-Daten/Anwendung entfernen; das integrierte englische Modell lässt sich über diese Steuerung nicht löschen.
Die Übersetzungskomponente kann ihren Dienstleister kontaktieren, um Modelle, Fehlerkorrekturen, Modellaktualisierungen und Informationen zur Kompatibilität von Hardwarebeschleunigern zu beziehen. Außerdem übermittelt das SDK nicht verknüpfte Leistungs- und Nutzungsmetriken für App-Funktionalität, Analysen, Fehlerbehebung, Wartung, Verbesserung und Missbrauchserkennung. Nach den Datenschutzmanifesten des installierten iOS-SDK können dazu eine nicht verknüpfte Gerätekennung sowie Produktinteraktions-, Leistungs-, Diagnose- und sonstige SDK-Daten gehören. Der übersetzte Text und das Übersetzungsergebnis sind darin nicht enthalten.
Soweit personenbezogene Daten betroffen sind, hängen die Empfänger von den genutzten Funktionen ab. Die folgenden Dienstleister erhalten die für ihre Aufgaben erforderlichen Daten, wie in den Abschnitten 3 und 5 beschrieben:
Ausgewählte Identitätsanbieter, App-Stores und verbundene soziale Netzwerke erhalten die für die angeforderte Funktion benötigten Konto-, Transaktions- oder Veröffentlichungsdaten. Diese Dienste sind im EWR und in den USA tätig und verarbeiten Daten auch nach eigenen Datenschutzhinweisen. Auftragsverarbeiter handeln nach unseren Weisungen; eigenständige Verantwortliche bestimmen ihre eigenen Verarbeitungszwecke.
Andere Nutzer, Community-Mitglieder und Buchungsanbieter erhalten die mit ihnen geteilten oder für Buchungen angegebenen Informationen. Behörden, Gerichte und berufliche Berater können erforderliche Daten erhalten, soweit dies rechtlich gerechtfertigt ist. Wir verkaufen keine personenbezogenen Daten.
Der Sitz eines Anbieters bestimmt nicht den Ort jeder Verarbeitung; Abschnitt 7 erläutert internationale Verarbeitung. Die Identitäten der Empfänger Ihrer personenbezogenen Daten können Sie unter [email protected] erfragen.
Anwendung, Datenbank und nutzergenerierte Medien werden in Deutschland gehostet. Das bedeutet nicht, dass sämtliche Verarbeitung in Deutschland stattfindet. Die in Abschnitt 6 genannten Dienste können Daten unter anderem in den USA und im Vereinigten Königreich verarbeiten. Berechtigte administrative Zugriffe innerhalb der verantwortlichen Gesellschaft können zeitweilig auch von außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen.
Bei Übermittlungen an einen eigenständigen Empfänger außerhalb des EWR sind die Voraussetzungen der Art. 44 ff. DSGVO zu erfüllen. Ein Angemessenheitsbeschluss nach Art. 45 kann einschlägig sein, bei US-Empfängern insbesondere nur bei einer für den konkreten Empfänger und die Daten gültigen Teilnahme am EU-US Data Privacy Framework. Soweit kein einschlägiger Angemessenheitsbeschluss besteht, sind geeignete Garantien nach Art. 46, insbesondere EU-Standardvertragsklauseln und erforderliche ergänzende Schutzmaßnahmen, maßgeblich. Eine bloße US-Anschrift oder EU-Serverregion ersetzt diese Prüfung nicht.
Informationen zu dem für einen Empfänger eingesetzten Übermittlungsmechanismus und eine Kopie zugänglicher Garantien erhalten Sie unter [email protected]. Zugriffe innerhalb derselben verantwortlichen Gesellschaft sind von Übermittlungen an andere Rechtsträger zu unterscheiden; die Sicherheits- und sonstigen Datenschutzpflichten gelten auch für solche Zugriffe.
Konto- und freiwillige Profildaten speichern wir grundsätzlich während der Kontonutzung. Kinderprofile können gesondert entfernt werden. Nach 22 Monaten ohne Aktivität ist eine Erinnerung vorgesehen, nach 24 Monaten die Löschung bzw. Bereinigung. Verifizierungscodes sind nur befristet gültig; Ablauf der Gültigkeit ist nicht mit sofortiger physischer Löschung jedes Datensatzes gleichzusetzen.
Bei Kontolöschung werden Kinderprofile, personenbezogene Verknüpfungen und zugehörige Inhalte nach dem Löschverfahren entfernt oder bereinigt. Eigene Nachrichtentexte werden geleert; für die Konsistenz anderer Verläufe können leere Nachrichteneinträge bleiben. Ausblenden einer Nachricht oder Austritt aus einer Community ist keine sofortige Datenlöschung. Bewertungen und Veranstaltungen können mit entferntem Kontobezug fortbestehen; enthält Freitext weiterhin identifizierende Angaben, können Sie dessen Prüfung verlangen.
Bei Buchungen entfernen wir im Kontolöschverfahren die Kontozuordnung, den Buchungsnamen, einzelne Kinderalter, Eltern- und Anbieternotizen und die Telefonfreigabe. Betriebsdaten wie Termin, Status und Kapazitätszahlen können verbleiben. Vom Anbieter unabhängig gespeicherte Daten sind zusätzlich bei diesem zu behandeln.
Die Medienbereinigung startet mit der Kontolöschung; fehlgeschlagene Versuche werden erneut bearbeitet und gegebenenfalls manuell nachverfolgt. Sieben Tage sind ein operatives Bearbeitungsziel, keine Garantie bei jedem technischen Ausfall. Verbleibende personenbezogene Daten können vor ihrer Löschung noch etwa 30 Tage in zugriffsbeschränkten Wiederherstellungskopien gespeichert bleiben. Diese Kopien dienen der Wiederherstellung, nicht der weiteren regulären Nutzung gelöschter Konten. Nach einer Wiederherstellung müssen Löschungen erneut angewandt werden.
Lena-Verlauf und Gedächtnis können bis zur Löschung bzw. zum Widerruf nach dem Lena-Löschverfahren fortbestehen. Einwilligungsnachweise nach Widerruf, abgeschlossene Meldungen und administrative Entschlüsselungsfreigaben haben im vorgesehenen Löschkonzept grundsätzlich eine dreijährige Nachweisfrist. Gesicherte Beweismittel dürfen nur zweckgebunden für eine erforderliche Untersuchung, Rechtsverfolgung oder bindende Aufbewahrung verbleiben; ihr Fortbestand ist regelmäßig zu überprüfen.
Transaktions- und Abrechnungsnachweise werden im System derzeit für bis zu zehn Jahre vorgehalten. Maßgeblich sind die im Einzelfall anwendbaren handels-, steuer- oder anspruchsbezogenen Aufbewahrungsgründe; nicht jede Credit-Aktivität ist ein steuerlich aufzubewahrender Beleg. Reine Sicherheitsprotokolle rotieren nach Volumen. Für gesonderte Missbrauchsakten ist grundsätzlich eine Frist bis drei Jahre nach Abschluss vorgesehen, länger nur bei fortbestehendem rechtlichem Grund.
Newsletter-Versandprotokolle werden nach 90 Tagen bereinigt. Abonnement- und Einwilligungsnachweise sowie Sperrmerkmale bleiben nur für den aktiven Versand oder erforderlichen Nachweis und die Beachtung einer Abmeldung bestehen. Anbieteranfragen und Berechtigungsnachweise werden während ihrer Bearbeitung und, soweit erforderlich, anschließend zur Nachvollziehbarkeit oder Missbrauchsabwehr gespeichert. Für Rechteanfragen und Vertragskorrespondenz ist deren Erledigung und eine konkret erforderliche gesetzliche oder anspruchsbezogene Nachweisfrist maßgeblich. Eine notwendige Aufbewahrung beschränkt die weitere Nutzung auf ihren jeweiligen Zweck.
Vorbehaltlich der in der DSGVO genannten Voraussetzungen stehen Ihnen die folgenden Rechte zu:
Sie können unter [email protected] Auskunft nach Art. 15 DSGVO und eine Kopie Ihrer personenbezogenen Daten verlangen. Der vorhandene In-App-Export erleichtert den Zugang zu gespeicherten Kontodaten. Er ersetzt keine vollständige Prüfung einer Auskunftsanfrage: Weitere erforderliche Informationen, etwa zu Buchungen, Anbieterwerkzeugen, Website-Kontakten oder externen Empfängern, stellen wir bei Bedarf ergänzend bereit. Rechte anderer Personen und gesetzlich zulässige Schutzgrenzen sind zu beachten.
Die meisten Profilinformationen können Sie in der App selbst bearbeiten. Für nicht selbst bearbeitbare Daten (z. B. die Konto-E-Mail) wenden Sie sich an [email protected]. Veröffentlichte Bewertungen können nach administrativer Freigabe nicht selbst bearbeitet werden; sollte eine veröffentlichte Bewertung unrichtige personenbezogene Daten enthalten, kontaktieren Sie uns - wir berichtigen oder löschen sie entsprechend.
Sie können Ihr Konto innerhalb der App löschen oder über unser Web-Formular unter https://loopelo.com/delete-account.php. Bei der Kontolöschung werden Ihre personenbezogenen Daten gemäß Abschnitt 8 gelöscht oder - soweit dies zur Wahrung der Konsistenz geteilter Inhalte (z. B. Bewertungen oder Ihre Nachrichten in fremden Gesprächsverläufen) oder aus gesetzlichen Aufbewahrungsgründen erforderlich ist - anonymisiert.
Nutzer der Anbieter-Toolbox können Meta-Daten ohne Löschung ihres Loopelo-Kontos über Meta trennen entfernen. Meta kann Loopelo außerdem eine signierte Deautorisierungs- oder Datenlöschungsanfrage senden; eine erfolgreiche Datenlöschungsanfrage liefert einen Bestätigungscode und eine Statusadresse. Diese Vorgänge entfernen Loopelos lokale Meta-Zugangsdaten und den Verlauf, nicht aber bereits auf Facebook oder Instagram veröffentlichte Beiträge.
In den in Art. 18 DSGVO genannten Fällen können Sie eine Einschränkung der Verarbeitung verlangen, indem Sie eine E-Mail an [email protected] senden.
Der in Abschnitt 9.1 beschriebene In-App-Export wird in einem strukturierten, gängigen und maschinenlesbaren JSON-Format bereitgestellt, das zur Übermittlung an einen anderen Verantwortlichen Ihrer Wahl geeignet ist.
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie der Verarbeitung auf Grundlage unseres berechtigten Interesses jederzeit widersprechen. Wenden Sie sich hierzu an [email protected].
Direktwerbung. Soweit wir Ihre Daten zur Übermittlung werblicher Mitteilungen verarbeiten, steht Ihnen ein absolutes Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO zu. Sie können dieses Recht jederzeit ohne E-Mail an uns ausüben, indem Sie die entsprechenden Schalter in den In-App-Benachrichtigungseinstellungen deaktivieren. Der Widerruf ist genauso einfach wie die Erteilung.
Soweit die Verarbeitung auf Ihrer Einwilligung beruht (vgl. Tabelle in Abschnitt 4), können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Widerrufsmechanismen sind insbesondere die Standortberechtigung Ihres Betriebssystems (für GPS-gestützte Postleitzahlauflösung), die In-App-Schalter für Benachrichtigungen (für werbliche Mitteilungen) und gesonderte In-App-Steuerelemente für KI-Funktionen wie Lena.
Sie haben das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes zu beschweren. Die wichtigsten Aufsichtsbehörden sind in Abschnitt 14 aufgeführt.
Wir beantworten Rechteanfragen grundsätzlich innerhalb eines Monats nach Eingang. Bei begründeten Zweifeln können wir erforderliche zusätzliche Angaben zur Identitätsbestätigung verlangen. Bei besonderer Komplexität oder Anzahl können wir die Frist nach Art. 12 Abs. 3 DSGVO um bis zu zwei Monate verlängern; darüber und über die Gründe informieren wir innerhalb des ersten Monats.
Loopelo-Konten sind Erwachsenen ab 18 Jahren vorbehalten. Kinder können dennoch betroffene Personen sein, wenn Erwachsene freiwillige Familienangaben, Bilder, Buchungsdaten oder Freitext über sie bereitstellen. Das Mindestalter des Kontoinhabers nimmt Kindern nicht ihre Datenschutzrechte.
Nutzen Sie möglichst Spitznamen und beschränken Sie Angaben auf den jeweiligen Zweck. Wir fragen kein gesondertes Schulzugehörigkeitsfeld ab; die Mitgliedschaft in einer Community kann aber Rückschlüsse ermöglichen. Eine Community kann ebenso eine private Gruppe ohne Bezug zu einer Einrichtung sein.
Einzelne Kinderprofile sind nicht öffentlich. Familienkontext für Lena, Buchungsangaben an den ausgewählten Anbieter und aggregierte Altersstatistiken sind die in den Abschnitten 3 und 5 beschriebenen, unterschiedlichen Verarbeitungen. Bei gesponserten Empfehlungen an Erwachsene kann die familiäre Alterseignung berücksichtigt werden. Eine pauschale Aussage, es würden keinerlei Kinderdaten verarbeitet oder verwendet, wäre deshalb unzutreffend.
Vertretungsberechtigte Eltern können Rechte ihrer Kinder über [email protected] geltend machen. Eigenständige Rechte des Kindes bleiben bestehen; wir berücksichtigen dabei Alter, Verständnis und Vertretungsberechtigung.
Chattexte und Bilder werden bei der Übertragung und auf Anwendungsebene bei der Speicherung verschlüsselt. Es handelt sich nicht um Ende-zu-Ende-Verschlüsselung: Der Dienst kann Inhalte zur Zustellung entschlüsseln. Menschliche Moderation ist auf die Bearbeitung einer konkreten Meldung und die dafür erforderlichen Inhalte und Zusammenhänge beschränkt. Wir nutzen Authentifizierung, Zugriffskontrollen und Wiederherstellungsmaßnahmen entsprechend den Verarbeitungsrisiken.
Datenschutzverletzungen bewerten wir nach Art. 33 und 34 DSGVO. Soweit meldepflichtig, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden. Bei voraussichtlich hohem Risiko informieren wir betroffene Personen unverzüglich, soweit keine gesetzliche Ausnahme greift.
Die App speichert Anmeldetoken über den geschützten Gerätespeicher. Daneben werden Einstellungen und zwischengespeicherte Kontodaten lokal vorgehalten; nicht jeder lokale Zwischenspeicher bietet denselben Schutz wie der Tokenspeicher. Sie können lokale App-Daten über die Gerätefunktionen entfernen; dies löscht nicht automatisch Ihr Serverkonto.
Unser Dienstleister für die App-Auslieferung verarbeitet beim App-Start eine pseudonyme Installationskennung, Projektkennung, App-Version, Plattform und Betriebssystemversion zur Start- und Versionsstatistik. Modell- und Updateabrufe sowie technische SDK-Metriken können zusätzliche Netzwerkverbindungen verursachen, wie in Abschnitt 6 beschrieben. Diese Vorgänge sind von Lena-Einwilligung und Website-Cookie-Auswahl zu unterscheiden. Nicht notwendige Gerätezugriffe unterliegen den Einwilligungsanforderungen des § 25 TDDDG; sie sind nicht allein deshalb erforderlich, weil ein SDK integriert ist.
Die Website speichert Sprachpräferenzen und erforderliche Anbieter-Sitzungscookies. Google Analytics 4 und die optionale eigene Messung von Anbieterinteraktionen starten erst nach Analyse-Einwilligung. GA-Cookies erkennen einen Browser; ihre Dauer richtet sich nach der Google-Cookie-Konfiguration, grundsätzlich bis zu zwei Jahre mit Erneuerung bei Nutzung. Davon zu unterscheiden ist die Ereignisaufbewahrung der Analytics-Property.
Vor Einwilligung und bei Ablehnung stellt der Consent-Lader keine Verbindung zu Google Analytics oder Google Tag Manager her. Über Cookie-Einstellungen im Footer kannst du widerrufen. Dies stoppt neue Analytics-Ereignisse und entfernt technisch erreichbare Cookies unter unserer Kontrolle; bereits bei Google eingegangene Daten werden dadurch nicht gelöscht. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO; erforderliche Sitzungs- und Speicherzugriffe fallen unter § 25 Abs. 2 Nr. 2 TDDDG.
Wir aktualisieren diese Informationen bei Änderungen der Verarbeitung oder zur Klarstellung. Über wesentliche neue Verarbeitungen informieren wir rechtzeitig. Eine Kenntnisnahme der aktualisierten Erklärung ist keine neue Rechtsgrundlage; erforderliche Einwilligungen werden gesondert behandelt. Änderungen des Nutzungsvertrags richten sich nach den Nutzungsbedingungen. Frühere Fassungen erhalten Sie auf Anfrage.
Für Datenschutzfragen und Rechteanfragen: [email protected]. Allgemeiner Kontakt: [email protected]. Sie können sich nach Art. 77 DSGVO bei einer Aufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes.
Für Nutzer in Nordrhein-Westfalen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (ldi.nrw.de) erreichbar; in Estland die Andmekaitse Inspektsioon (aki.ee). Welche Behörde im konkreten Fall zuständig oder federführend ist, richtet sich nach den gesetzlichen Zuständigkeitsregeln, nicht allein nach der Registeranschrift.