Zum Inhalt springen

MatchMyRide

Datenschutz
Impressum
AGB
Kinderschutz
Konto löschen
Social Media

Datenschutzerklärung

MatchMyRide · Stand: September 2026

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten „MatchMyRide“ verarbeitet, zu welchem Zweck und auf welcher Rechtsgrundlage. Verantwortlich im Sinne der DSGVO ist der Anbieter (siehe Impressum).

1. Anmeldung & Profil

Bei der Anmeldung verarbeiten wir deine E-Mail-Adresse (für den Login per Magic-Link / OTP-Code) sowie die freiwillig angegebenen Profildaten (Name, Alter, Stadt, Bio, Fahrzeugdaten, Kennzeichen, Profilbild). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

2. Fahrzeug-Fotos, Profilbild, Chat-Inhalte

Hochgeladene Fotos (Profilbild, Fahrzeug-Fotos, Chat-Bilder) und Sprachnachrichten werden in privaten Storage-Buckets bei unserem Hosting-Anbieter Supabase (Region: Frankfurt/Main) gespeichert. Die Buckets sind nicht öffentlich zugänglich; für die Anzeige in der App wird jeweils eine signierte, zeitlich befristete URL erzeugt, die nach etwa einer Stunde abläuft. Du kannst Bilder jederzeit im Profil ersetzen oder mit der Konto-Löschung entfernen.

3. Standortdaten

Standortdaten werden verarbeitet, wenn du eine Fahrt aktiv startest. Die Positionen werden im 10-Sekunden-Takt gespeichert, ausschließlich für die Live-Map (sichtbar nur für Freunde mit deiner ausdrücklichen Freigabe) sowie zur Berechnung deiner Kilometer, der Treffen-Zählung und der Top-Speed-Track-Statistik. Beim Beenden der Fahrt wird die Echtzeit-Übertragung gestoppt.
Optional kannst du in den Einstellungen die automatische Fahrt-Erkennung aktivieren. Ist sie an, nutzt die App auch im Hintergrund deinen Standort sowie Bewegungs-/Aktivitätsdaten des Geräts (Erkennung „im Fahrzeug“), um eine Fahrt selbsttätig zu starten und zu beenden. Diese Hintergrund-Verarbeitung findet nur nach deiner ausdrücklichen Aktivierung statt und lässt sich jederzeit wieder abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

4. Kennzeichen-Suche

Suchst du nach einem fremden Kennzeichen, wird die Anfrage nur dann ausgespielt, wenn der/die Halter*in des Kennzeichens „everyone“ als Sichtbarkeit gewählt hat. Andernfalls landet die Nachricht in einem 60-Tage-Postfach (läuft danach automatisch ab). Es werden keine Daten an amtliche Halterregister übermittelt.

5. Chats und Matches

Nachrichten in Direkt-Chats werden auf unserem Server gespeichert, damit du sie über mehrere Geräte hinweg lesen kannst. Es findet keine inhaltliche Auswertung statt; die Übertragung erfolgt verschlüsselt.

6. Moderation und automatisierte Entscheidungen

Meldungen anderer Nutzer („Melden“-Button) werden gespeichert mit Reporter-ID, Ziel-ID und Begründungs-Kategorie, damit unser Moderations-Team Missbrauch erkennen kann. Bei wiederholten Meldungen kann dein Account automatisch ausgeblendet werden. Diese automatisierte Entscheidung beruht auf Art. 22 Abs. 2 lit. b DSGVO (Vertrags-Erfüllung): Du hast jederzeit das Recht, Widerspruch einzulegen und eine manuelle Überprüfung deines Falls zu verlangen — schreib uns dazu an die unten genannte Kontakt-Adresse.

7. Empfänger / Auftragsverarbeiter

Wir nutzen folgende Dienstleister zur Verarbeitung deiner Daten — mit allen bestehen Auftragsverarbeitungs-Verträge gemäß Art. 28 DSGVO:
• Supabase (Server-Region: EU-Frankfurt): Datenbank, Authentifizierung, Storage, Realtime.
• Resend (EU-Region): Versand der Login-Codes per E-Mail.
• Sentry (EU-Server, Berlin): Crash- und Performance-Berichte. Übertragen werden Stack-Traces, App-Version und deine User-ID — keine E-Mail, keine IP-Adresse, keine Chat-Inhalte. Siehe Punkt 11.
• Firebase Cloud Messaging / Apple Push Notification service: Versand von Push-Benachrichtigungen (sofern aktiviert). Übertragen wird ein Geräte-Push-Token. Drittland-Transfer USA — abgesichert über das EU-US Data Privacy Framework.
• Google LLC (Sign-In): Wenn du „Mit Google anmelden“ nutzt, übermittelt Google deine Google-Konto-ID, deine E-Mail-Adresse und deinen öffentlichen Namen an Supabase zur Konto-Erstellung. Drittland-Transfer USA — Data Privacy Framework.
• Apple (Sign In with Apple): Sobald aktiviert, übermittelt Apple deine Apple-Konto-ID und optional deine E-Mail (Apple bietet hier eine „Hide my Email“-Option). Drittland-Transfer USA — Data Privacy Framework.
• RevenueCat, Inc. (USA): Verwaltung und serverseitige Validierung deiner Premium-Abonnements. Übertragen werden deine App-Nutzer-ID sowie Kauf- und Abo-Ereignisse (Kauf, Verlängerung, Ablauf) und Geräte-/Plattform-Angaben. Es werden KEINE Zahlungsdaten übertragen — die Zahlungsabwicklung erfolgt ausschließlich über App Store bzw. Google Play. Drittland-Transfer USA — abgesichert über EU-Standardvertragsklauseln / Data Privacy Framework.
• OpenStreetMap-Foundation (UK): Die Live-Map lädt Karten-Kacheln von OSM-Tile-Servern. Übertragen werden die Kachel-Koordinaten und deine IP — keine Profildaten.

8. Deine Rechte (Art. 15–22 DSGVO)

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Für Datenübertragbarkeit findest du in den Einstellungen den Eintrag „Meine Daten exportieren“, für Löschung „Konto unwiderruflich löschen“. Für sonstige Anliegen erreichst du uns unter support@matchmyride.de.

9. Speicherdauer

Aktive Konten bleiben gespeichert, bis du dein Konto löschst. Kennzeichen-Anfragen ohne Treffer werden gar nicht gespeichert; angenommene oder abgelaufene Anfragen mit Treffer werden nach 30 Tagen automatisch gelöscht. Reports und automatisierte Bann-Entscheidungen werden für 12 Monate aufbewahrt.

10. Kontakt zur Datenschutzbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Baden-Württemberg ist das der Landesbeauftragte für Datenschutz und Informationsfreiheit, Königstraße 10a, 70173 Stuttgart.

11. Crash- und Performance-Berichte (Sentry)

Um Abstürze und Fehler in der App zu finden, übertragen wir Crash-Reports an Sentry (Functional Software Inc., EU-Server in Berlin). Ein Bericht enthält: Stack-Trace des Fehlers, App-Version, Betriebssystem, deine User-ID und einen Anteil von Performance-Messpunkten. Wir übertragen ausdrücklich KEINE E-Mail-Adresse, KEINE IP-Adresse, KEINE Chat-Inhalte, KEINE Standorte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehlerbehebung).

12. Verschlüsselung

Sämtliche Übertragungen zwischen App und Server laufen über TLS (HTTPS). Daten in der Datenbank werden von Supabase serverseitig mit AES-256 verschlüsselt. Eine Ende-zu-Ende-Verschlüsselung von Chat-Inhalten unterstützen wir aktuell nicht — der Server kann theoretisch Nachrichten einsehen, eine inhaltliche Auswertung findet jedoch nicht statt.

Datenschutz
Impressum
AGB
Kinderschutz
Konto löschen
Social Media

MatchMyRide · Konstantinos Syrros · c/o Block Services, Stuttgarter Str. 106, 70736 Fellbach
Kontakt: support@matchmyride.de

© 2026 MatchMyRide. Alle Rechte vorbehalten.