Datenschutzerklärung für die App shiver
Stand: 21. Juli 2026
Diese Datenschutzerklärung gilt für die mobile Anwendung shiver
(iOS und Android, Paketkennung jetzt.zest.shiver) und für die
über die App erreichbaren Serverdienste. Sie beschreibt, welche
personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher
Rechtsgrundlage und wie lange. Für die Website zest.jetzt
selbst gilt die gesonderte
Datenschutzerklärung für die Website.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Zest UG (haftungsbeschränkt)
Stadtplatz 39
84529 Tittmoning
Deutschland
Vertreten durch den Geschäftsführer Justin Brandon Pratt
Registergericht: Amtsgericht Traunstein
Handelsregisternummer: HRB 35020
E-Mail: info@offline-events.de
Telefon: +49 1512 9786245
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Betroffenenrechte erreichen Sie uns unter der oben genannten E-Mail-Adresse. Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen bei uns derzeit nicht vor, da nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und weder eine umfangreiche Verarbeitung besonderer Datenkategorien noch eine Kerntätigkeit stattfindet, die eine umfangreiche regelmäßige und systematische Überwachung erfordert.
2. Grundsätze und Geltungsbereich
shiver ist eine Plattform für kurze, horizontal aufgenommene Videos, die von den Nutzerinnen und Nutzern selbst erstellt und veröffentlicht werden. Der Betrieb der Plattform ist ohne die Verarbeitung bestimmter personenbezogener Daten nicht möglich: ein Konto braucht eine Kennung, ein Video braucht einen Urheber, ein Kommentar braucht einen Absender. Wir verarbeiten dabei ausschließlich Daten, die für den Betrieb, die Sicherheit und die gesetzlich vorgeschriebene Moderation der Plattform erforderlich sind.
Wir setzen kein Analytics-SDK ein, verwenden keine Werbe-Identifikatoren (keine IDFA, keine Android Advertising ID), binden keine Werbenetzwerke oder Tracker Dritter ein und greifen nicht auf den GPS-Standort Ihres Geräts zu. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
3. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO) — Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten erhalten.
- Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen. Anzeigename, Benutzername, Biografie und Profilbild können Sie jederzeit selbst in der App ändern.
- Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht oder ein überwiegendes berechtigtes Interesse (etwa die Aufklärung eines gemeldeten Rechtsverstoßes) entgegensteht. Die App enthält hierfür eine Selbstbedienungsfunktion, siehe Abschnitt 12.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, etwa solange die Richtigkeit der Daten geprüft wird. Wir weisen offen darauf hin, dass die App hierfür keinen technischen Zustand kennt: eine Einschränkung setzen wir organisatorisch um, indem wir die betroffenen Datensätze intern von der weiteren Verwendung ausnehmen. Wo eine Einschränkung technisch nicht darstellbar ist, bieten wir Ihnen stattdessen die Löschung der betroffenen Daten an.
- Datenübertragbarkeit (Art. 20 DSGVO) — Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies technisch machbar ist.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Den Widerspruch richten Sie formlos an info@offline-events.de.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
4. Übersicht aller Verarbeitungen
Die folgende Tabelle listet jede Verarbeitungstätigkeit auf, die beim Betrieb von shiver stattfindet. Die anschließenden Abschnitte erläutern die wichtigsten Punkte im Einzelnen.
| Zweck | Datenkategorien | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Registrierung, Anmeldung und Führung des Nutzerkontos | E-Mail-Adresse, Passwort (nur als kryptografischer Hash), Benutzername, Anzeigename, Profilbild, Biografie, Zeitpunkt der Registrierung und der letzten Anmeldung; bei Anmeldung über „Sign in with Apple" zusätzlich der von Apple übermittelte Identitätstoken, die (ggf. anonymisierte) Weiterleitungsadresse von Apple und — nur bei der ersten Anmeldung — der Name sowie ein einmaliger Autorisierungscode, den wir speichern, um den Zugriff bei einer Kontolöschung widerrufen zu können | Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) | Bis zur Löschung des Kontos durch Sie oder durch uns |
| Veröffentlichung hochgeladener Videos, deren Transkodierung und deren Auslieferung an andere Nutzer | Videodatei, Vorschaubild, Titel bzw. Beschreibung, Hashtags, technische Metadaten (Auflösung, Dauer, Dateigröße, Format), Upload-Zeitpunkt, Verknüpfung mit Ihrem Konto; optional eine grobe Ortsangabe in Form der Koordinaten einer von Ihnen ausgewählten Stadt (Abschnitt 6); beim Abruf eines Videos die IP-Adresse und die technischen Verbindungsdaten des abrufenden Geräts gegenüber unserem Streaming-Dienstleister Mux (Abschnitt 11) | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Videos durch Sie, bis zur Entfernung nach Moderationsentscheidung oder bis zur Kontolöschung |
| Interaktionen: Likes, Kommentare, Follows | Kommentartext, Bezug zum Video, Like- und Follow-Beziehungen, Zeitstempel, Verknüpfung mit Ihrem Konto | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch Sie, bis zur Löschung des Bezugsobjekts oder bis zur Kontolöschung |
| Direktnachrichten zwischen Nutzern | Nachrichteninhalt, Absender- und Empfängerkonto, Zeitstempel, Lesestatus | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch die Beteiligten oder bis zur Kontolöschung; die Kopie beim jeweils anderen Gesprächsteilnehmer bleibt bestehen |
| Sortierung des Feeds und Empfehlungen (feed_score) | Nutzungsereignisse zu Videos: Wiedergabedauer und Abschlussquote (Completion), Like-, Kommentar- und Follow-Ereignisse, Zeitpunkt der Veröffentlichung und der Interaktion | Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich geschuldeten Feed-Funktion) | Einzelereignisse werden mit Ihrem Konto verknüpft gespeichert und spätestens mit der Löschung des Kontos oder des Videos gelöscht; in den Bewertungswert fließen sie nur aggregiert je Video ein |
| Bearbeitung von Meldungen (Melde- und Abhilfeverfahren nach Art. 16 DSA) | Kennung des gemeldeten Inhalts oder Kontos, Meldegrund, freier Meldetext, Kennung der meldenden Person, Zeitpunkt, Moderationsentscheidung und Begründung | Art. 6 Abs. 1 lit. c DSGVO i. V. m. der Verordnung (EU) 2022/2065 (DSA); ergänzend Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform) | Bis zum Abschluss der Prüfung; darüber hinaus so lange, wie es zur Erfüllung der Nachweis-, Begründungs- und Berichtspflichten nach dem DSA sowie zur Verteidigung gegen Rechtsansprüche erforderlich ist |
| Automatisierte Vorprüfung von Inhalten beim Upload | Beschreibung bzw. Titel, Hashtags und Kommentartext — diese Texte werden zusätzlich an die Moderations-Schnittstelle von OpenAI in den USA übermittelt (Abschnitt 11) —, Prüfergebnis (freigegeben, zur manuellen Prüfung vorgemerkt, abgelehnt); Einzelbilder aus dem Video werden derzeit an keinen externen Dienst übermittelt | Art. 6 Abs. 1 lit. c DSGVO (Pflichten nach DSA und JMStV); ergänzend Art. 6 Abs. 1 lit. f DSGVO | Das Prüfergebnis wird mit dem Inhalt gespeichert und mit ihm gelöscht |
| Zustellung von Push-Benachrichtigungen (vorbereitet, derzeit deaktiviert) | Geräte-Token, Betriebssystem, Benachrichtigungseinstellungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Bis zum Widerruf der Einwilligung, bis zur Deinstallation der App oder bis zur Kontolöschung |
| Betriebs- und Sicherheitsprotokolle der Backend-Infrastruktur (Abwehr von Missbrauch, Fehlersuche) | IP-Adresse, Zeitpunkt, aufgerufener Endpunkt, HTTP-Statuscode, User-Agent bzw. App-Version | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb) | Kurzfristig; Löschung, sobald der Zweck entfällt, spätestens nach den Vorgaben unseres Auftragsverarbeiters |
| Speicherung der Anmeldesitzung auf Ihrem Endgerät | Sitzungs- und Aktualisierungstoken im geschützten App-Speicher | § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) i. V. m. Art. 6 Abs. 1 lit. b DSGVO | Bis zur Abmeldung, zum Ablauf der Sitzung oder zur Deinstallation der App |
5. Registrierung und Konto
Die Nutzung von shiver setzt ein Konto voraus. Bei der Registrierung mit E-Mail-Adresse verlangen wir eine gültige E-Mail-Adresse, ein Passwort und einen Benutzernamen. Die E-Mail-Adresse dient der Anmeldung, dem Zurücksetzen des Passworts und Nachrichten, die den Betrieb betreffen (etwa Sicherheitshinweise oder Mitteilungen über Moderationsentscheidungen). Eine Bestätigungs-E-Mail nach der Registrierung versenden wir derzeit nicht; die Adresse wird also nicht zur Verifizierung des Kontos verwendet. Wir versenden über diese Adresse keine Werbung. Der Versand der Nachrichten zum Zurücksetzen des Passworts erfolgt über den Maildienst unseres Backend-Dienstleisters Supabase (Abschnitt 11).
Alternativ können Sie auf iOS ein Konto über „Sign in with Apple" anlegen und sich damit anmelden. In diesem Fall erhalten wir die Daten, die Apple uns übermittelt (Identitätstoken, E-Mail-Adresse — auf Ihren Wunsch eine anonymisierte Weiterleitungsadresse von Apple — und bei der ersten Anmeldung Ihren Namen); Einzelheiten und die damit verbundene Übermittlung an Apple beschreibt Abschnitt 11. Einen Benutzernamen wählen Sie danach in der App.
Ihr Passwort wird uns nie im Klartext bekannt; es wird ausschließlich als gesalzener kryptografischer Hash gespeichert. Anzeigename, Profilbild und Biografie sind freiwillige Angaben. Bitte beachten Sie, dass Benutzername, Anzeigename, Profilbild und Biografie öffentlich sichtbar sind — auch für Personen, die kein Konto besitzen, soweit Inhalte außerhalb der App geteilt werden. Ihre E-Mail-Adresse ist für andere Nutzer nicht sichtbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: ohne diese Daten kann der Nutzungsvertrag nicht erfüllt werden.
6. Hochgeladene Inhalte und deren Sichtbarkeit
Wenn Sie ein Video hochladen, speichern wir die Videodatei, ein daraus erzeugtes Vorschaubild, den von Ihnen vergebenen Titel bzw. die Beschreibung, Hashtags sowie technische Metadaten wie Auflösung, Dauer, Dateigröße und Format. Diese Daten werden mit Ihrem Konto verknüpft. Die Videodatei wird anschließend an unseren Dienstleister Mux in den USA übergeben, der sie in ein für die Wiedergabe geeignetes Streaming-Format umwandelt und später an die Endgeräte ausliefert; Einzelheiten dazu stehen in Abschnitt 11.
Grobe Ortsangabe zu einem Video
Ein Video kann eine grobe Ortsangabe tragen. Diese stammt ausschließlich aus einer Stadt, die Sie im Feed „Nearby" selbst aus einer festen Liste auswählen (derzeit Berlin, London, New York, Tokyo und São Paulo); gespeichert werden die Koordinaten des Stadtmittelpunkts und der Name der Stadt. Es wird kein Standortsensor Ihres Geräts ausgelesen — weder GPS noch WLAN- oder Funkzellenortung —, und es entsteht keine Angabe, die genauer wäre als die von Ihnen gewählte Stadt. Die Ortsangabe ist wie das Video selbst öffentlich abrufbar und dient allein dazu, das Video im Feed „Nearby" der gewählten Stadt zuzuordnen. Sie wird zusammen mit dem Video gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Veröffentlichte Videos sind öffentlich: sie erscheinen im Feed, in der Hashtag-Suche und auf Ihrem Profil und können von allen Nutzern abgerufen werden. Bitte laden Sie keine Aufnahmen hoch, die personenbezogene Daten Dritter enthalten, ohne dass Sie hierzu berechtigt sind. Für Inhalte, auf denen andere Personen erkennbar sind, sind Sie datenschutzrechtlich mitverantwortlich; Sie benötigen in der Regel deren Einwilligung.
Wir werten den Inhalt Ihrer Videos nicht zu Profilbildungs- oder Werbezwecken aus. Eine automatisierte Prüfung findet ausschließlich zum Zweck der Moderation statt (Abschnitt 9). Löschen Sie ein Video, wird es einschließlich Vorschaubild, Ortsangabe, Kommentaren, Likes und der zugehörigen Wiedergabe- und Ranking-Ereignisse aus der Datenbank und dem Dateispeicher entfernt; für die bei Mux liegende transkodierte Fassung beauftragen wir die Löschung (Abschnitt 12). Bereits von Dritten außerhalb der App angefertigte Kopien können wir nicht entfernen.
7. Kommentare, Likes und Follows
Kommentare speichern wir mit Text, Zeitpunkt, Bezug zum kommentierten Video und Verknüpfung zu Ihrem Konto. Kommentare sind öffentlich und werden unter Ihrem Benutzernamen angezeigt. Likes speichern wir als Beziehung zwischen Ihrem Konto und dem Video; die Zahl der Likes ist öffentlich sichtbar. Follows speichern wir als Beziehung zwischen zwei Konten; Follower- und Following-Zahlen sind öffentlich sichtbar.
Diese Verarbeitungen sind zur Erbringung der von Ihnen angeforderten sozialen Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Sie können eigene Kommentare, Likes und Follows jederzeit in der App zurücknehmen; sie werden dann gelöscht.
8. Direktnachrichten
Direktnachrichten werden auf unseren Servern gespeichert, damit sie zugestellt und auf mehreren Geräten gelesen werden können. Wir speichern Nachrichteninhalt, Absender- und Empfängerkonto, Zeitstempel und Lesestatus.
Wichtig: Direktnachrichten sind nicht Ende-zu-Ende-verschlüsselt. Die Übertragung erfolgt transportverschlüsselt (TLS) und die Daten liegen verschlüsselt auf den Servern unseres Auftragsverarbeiters, technisch ist ein Zugriff durch uns jedoch möglich. Wir lesen Direktnachrichten nicht routinemäßig und werten sie weder für Empfehlungen noch für Statistiken aus. Ein Zugriff findet nur statt, wenn eine Nachricht gemeldet wird oder wir gesetzlich dazu verpflichtet sind. Übermitteln Sie über Direktnachrichten keine besonders sensiblen Informationen.
Löschen Sie eine Nachricht oder Ihr Konto, wird Ihre Kopie entfernt. Die beim Empfänger vorhandene Kopie eines bereits zugestellten Gesprächs bleibt bestehen, weil sie zugleich dessen Kommunikationsdaten sind.
9. Meldungen und Moderation
shiver stellt in der App ein Meldeverfahren bereit, mit dem Videos, Kommentare und Konten gemeldet werden können (Art. 16 der Verordnung (EU) 2022/2065 — Gesetz über digitale Dienste, DSA). Eingehende Meldungen werden gespeichert und von uns geprüft. Wir speichern dabei die Kennung des gemeldeten Inhalts, den gewählten Meldegrund, einen etwaigen Freitext, die Kennung der meldenden Person, den Zeitpunkt sowie die getroffene Entscheidung und ihre Begründung. Die meldende Person wird der gemeldeten Person gegenüber nicht offengelegt.
Diese Speicherung ist erforderlich, um Meldungen zu bearbeiten, Mehrfachmeldungen und Missbrauch des Meldesystems zu erkennen, die nach dem DSA vorgeschriebene Begründung von Moderationsentscheidungen zu erstellen und im Streitfall den Ablauf nachweisen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem DSA sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform und Schutz der übrigen Nutzer).
Automatisierte Vorprüfung beim Upload
Bereits beim Hochladen läuft eine automatisierte Vorprüfung: Titel-, Beschreibungs- und Kommentartexte werden gegen eine Wortliste geprüft, und Videos durchlaufen eine technische Prüfung, bevor sie im Feed erscheinen. Ein Inhalt kann dabei automatisch abgelehnt, zur manuellen Prüfung vorgemerkt oder freigegeben werden. Solange die Prüfung läuft, ist ein Video nur für Sie selbst sichtbar.
Die Beschreibung und die Hashtags eines Uploads werden dabei zusätzlich an die Moderations-Schnittstelle von OpenAI in den USA übermittelt und dort automatisiert auf verbotene Inhalte geprüft. Diese Prüfung ist aktiv; Einzelheiten und die Grundlage der Übermittlung in die USA stehen in Abschnitt 11. Eine Prüfung von Einzelbildern aus dem Video durch einen externen Bilderkennungsdienst (Hive) ist technisch vorbereitet, aber nicht aktiviert: es werden derzeit keine Videoinhalte an Hive übermittelt.
Wird ein Inhalt automatisch abgelehnt oder nicht veröffentlicht, informieren wir Sie über die Entscheidung und deren Grund. Sie können der Entscheidung widersprechen und eine Überprüfung durch einen Menschen verlangen; wenden Sie sich dazu an info@offline-events.de.
Als Maßnahme gegenüber einem Konto steht uns technisch derzeit allein die Löschung zur Verfügung; einen Zustand „vorübergehend gesperrt" kennt die App nicht. Vor einer Löschung ergreifen wir daher vorrangig inhaltsbezogene Maßnahmen (Entfernen des betroffenen Inhalts, Hinweis an die betroffene Person).
10. Ranking und Empfehlungen
Die Reihenfolge der Videos in den Feeds ergibt sich aus einem
Bewertungswert, den wir intern feed_score nennen. In ihn fließen
ausschließlich die folgenden Signale ein:
- Completion — der Anteil eines Videos, der durchschnittlich angesehen wird, bevor weitergescrollt wird. Videos, die häufig zu Ende gesehen werden, erhalten einen höheren Wert.
- Engagement — Likes, Kommentare und Follows, die ein Video ausgelöst hat, im Verhältnis zur Zahl der Abrufe.
- Velocity — die Geschwindigkeit, mit der ein Video Reaktionen erhält, also Engagement pro Zeiteinheit seit der Veröffentlichung.
- Freshness — das Alter des Videos; ältere Inhalte verlieren durch einen Zeitabschlag laufend an Gewicht, damit neue Beiträge eine Chance erhalten.
Der Wert wird pro Video berechnet, nicht pro Person. Wir erstellen keine Interessen- oder Persönlichkeitsprofile, kaufen keine Daten hinzu und verwenden keine Signale von außerhalb der App. Ihre Wiedergabeereignisse werden dabei mit Ihrem Konto verknüpft gespeichert: zu jedem angesehenen Video entsteht ein Datensatz mit der Kennung Ihres Kontos, dem Zeitpunkt und dem Anteil des angesehenen Videos. Diese Einzelereignisse sind damit personenbezogen und nicht anonym. In den Bewertungswert fließen sie ausschließlich aggregiert ein, also als Kennzahl des jeweiligen Videos und nicht als Merkmal einer Person; ausgewertet werden sie zu keinem anderen Zweck. Mit der Löschung Ihres Kontos werden auch diese Einzelereignisse gelöscht (Abschnitt 12). Diese Angaben dienen zugleich als Information über die Hauptparameter unseres Empfehlungssystems im Sinne von Art. 27 DSA.
Keine automatisierte Entscheidung im Einzelfall: Die Sortierung des Feeds ist keine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 Abs. 1 DSGVO. Sie entfaltet Ihnen gegenüber keine rechtliche Wirkung und beeinträchtigt Sie nicht in ähnlicher Weise erheblich; sie bestimmt allein die Reihenfolge, in der öffentlich zugängliche Videos angezeigt werden. Ein Profiling zu Werbe- oder Bewertungszwecken findet nicht statt.
11. Auftragsverarbeiter und Drittlandtransfer
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten weisungsgebunden für uns verarbeiten; mit ihnen schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Daneben gibt es Empfänger, die für ihren Teil der Verarbeitung eigenverantwortlich sind (etwa Apple beim Anmeldeverfahren „Sign in with Apple"). Der folgende Abschnitt nennt alle Empfänger namentlich und gibt an, ob und wohin Daten übermittelt werden.
Supabase (Backend, Datenbank, Authentifizierung, Speicher)
Das Backend von shiver — Datenbank, Anmeldung und Dateispeicher für
Videos und Bilder — wird über Supabase betrieben (Projektkennung
ofhlepxizdoktdhpbaab). Die Daten liegen in der AWS-Region
eu-west-1 (Irland) und damit innerhalb der Europäischen
Union. Es findet insoweit keine Übermittlung in ein Drittland
statt. Verarbeitet werden alle in Abschnitt 4 genannten Daten. Über den in
Supabase integrierten Maildienst versenden wir außerdem die Nachrichten zum
Zurücksetzen des Passworts. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1
lit. b DSGVO.
Wichtig — die Datenhaltung ist nicht vollständig auf die EU beschränkt: Datenbank, Anmeldung und der originale Dateispeicher liegen in Irland. Die Videodateien und der gesamte Wiedergabeverkehr laufen darüber hinaus über Mux, Inc. in den USA (siehe unten). Wer ein Video ansieht, baut dabei eine direkte Verbindung zu Servern in den USA auf.
Mux (Transkodierung, Vorschaubilder und Auslieferung der Videos)
Jedes veröffentlichte Video übergeben wir an Mux, Inc.
mit Sitz in San Francisco, Kalifornien, USA (vollständige Anschrift:
[[MUX-ANSCHRIFT]]). Mux transkodiert die
hochgeladene Datei in ein für die mobile Wiedergabe geeignetes adaptives
Streaming-Format, erzeugt daraus Vorschaubilder und liefert das Video
anschließend an die Endgeräte aus. Verarbeitet werden dabei
die Videodatei selbst nebst ihren technischen Metadaten
(Auflösung, Dauer, Dateigröße, Format) und — bei jeder Wiedergabe — die
IP-Adresse und die technischen Verbindungsdaten des abrufenden
Geräts, weil Videostream und Vorschaubilder unmittelbar von den
Servern von Mux (stream.mux.com, image.mux.com)
geladen werden. Das betrifft nicht nur die hochladende Person: Die IP-Adresse
jedes Geräts, auf dem ein Video abgespielt wird, wird bei jedem Abruf an Mux
übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne
Transkodierung und Auslieferung lässt sich die vertraglich geschuldete
Wiedergabe von Videos nicht erbringen.
Mux verarbeitet diese Daten in den USA; es findet damit eine Übermittlung in ein Drittland statt. Grundlage der Übermittlung ist eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und, soweit der Empfänger nicht oder nicht mehr zertifiziert ist, der Abschluss der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Auch hier gilt: Ein Zugriff staatlicher Stellen in den USA kann trotz dieser Garantien nicht vollständig ausgeschlossen werden. Der Status des Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO mit Mux ist [[MUX-DPA]].
Netlify (Auslieferung dieser Rechtstexte)
Die Website zest.jetzt, auf der diese Erklärung, das Impressum, die Nutzungsbedingungen und die Supportseite liegen, wird von Netlify ausgeliefert. Beim Abruf einer Seite verarbeitet Netlify die technisch notwendigen Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt, angefragte Datei, User-Agent) in Server-Protokollen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und zuverlässigen Bereitstellung der Seiten). Einzelheiten enthält die Datenschutzerklärung für die Website.
OpenAI (Textmoderation) — aktiv
Beim Hochladen eines Videos übermitteln wir die Beschreibung und die Hashtags an die Moderations-Schnittstelle von OpenAI (OpenAI Ireland Ltd., Dublin, Irland; Verarbeitung über OpenAI OpCo, LLC, San Francisco, USA), die den Text automatisiert auf verbotene Inhalte prüft und ein Prüfergebnis zurückgibt. Übermittelt wird ausschließlich dieser Text; die Videodatei, Ihr Name, Ihre E-Mail-Adresse und Ihre Kontokennung werden dabei nicht übermittelt. Diese Funktion ist aktiv.
Hive (Bildmoderation) — vorbereitet, nicht aktiviert
Die App ist technisch darauf vorbereitet, zusätzlich Einzelbilder aus hochgeladenen Videos durch den Bilderkennungsdienst Hive (Hive AI, Inc., USA) prüfen zu lassen. Diese Funktion ist nicht aktiviert: Es werden derzeit keine Videoinhalte an Hive übermittelt. Wir werden diese Erklärung aktualisieren und die Aktivierung in der App bekannt geben, bevor die Funktion eingeschaltet wird.
Die Verarbeitung durch OpenAI findet in den USA statt; dasselbe gälte für Hive nach einer Aktivierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Moderationspflichten nach DSA und JMStV) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzer vor rechtswidrigen Inhalten). Grundlage der Übermittlung in die USA ist eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und, soweit ein Empfänger nicht oder nicht mehr zertifiziert ist, der Abschluss der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Wir weisen darauf hin, dass in den USA trotz dieser Garantien ein Zugriff staatlicher Stellen auf übermittelte Daten nicht vollständig ausgeschlossen werden kann und dass das Schutzniveau nicht in jeder Hinsicht dem der Europäischen Union entspricht.
Anmeldung über Apple und Google
Auf iOS bietet die App „Sign in with Apple" an. Wenn Sie dieses Verfahren nutzen, findet zwischen Ihrem Gerät und Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (für Nutzer im EWR regelmäßig Apple Distribution International Ltd., Irland) ein Anmeldevorgang statt: Apple erhält die Information, dass Sie sich bei shiver anmelden, und übermittelt uns anschließend einen Identitätstoken, Ihre E-Mail-Adresse — auf Ihren Wunsch als anonymisierte Weiterleitungsadresse („private relay") — und bei der ersten Anmeldung Ihren Namen. Zusätzlich speichern wir den von Apple ausgestellten einmaligen Autorisierungscode, um bei einer Kontolöschung die Verknüpfung mit Ihrer Apple-ID widerrufen zu können. Apple ist für die Verarbeitung auf seiner Seite eigenverantwortlich; es gilt insoweit die Datenschutzerklärung von Apple. Rechtsgrundlage auf unserer Seite ist Art. 6 Abs. 1 lit. b DSGVO. Nutzen Sie das Verfahren nicht, findet auch keine Übermittlung statt.
Eine Anmeldung über Google (Google Ireland Ltd., Dublin, Irland; Google LLC, USA) ist im Programmcode vorbereitet, wird in den ausgelieferten Fassungen der App jedoch nicht angeboten und ist dort nicht sichtbar. Sobald der Google-Login aktiviert wird, gilt das Vorstehende entsprechend: Google erhielte die Information über den Anmeldevorgang und übermittelte uns Kennung, E-Mail-Adresse und Anzeigename. Wir werden diese Erklärung vor einer Aktivierung aktualisieren.
Push-Benachrichtigungen — vorbereitet, derzeit deaktiviert
Für Push-Benachrichtigungen ist Firebase Cloud Messaging (Google Ireland Ltd., Dublin, Irland; Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) vorbereitet; die Zustellung auf iOS erfolgte dabei technisch über den Apple Push Notification service (Apple Inc., USA). Diese Funktion ist derzeit abgeschaltet: Es werden keine Geräte-Token an Google oder Apple übermittelt und keine Benachrichtigungen versandt. Nach einer Aktivierung würde sie ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) genutzt; für die damit verbundene Übermittlung in die USA gelten die vorstehenden Ausführungen zu den Transfergrundlagen (Data Privacy Framework bzw. Standardvertragsklauseln) entsprechend.
Weitere Empfänger
Über die in diesem Abschnitt namentlich genannten Empfänger hinaus geben wir Ihre Daten nicht weiter. Insbesondere verkaufen wir keine Daten und übermitteln keine Daten an Werbenetzwerke, Datenhändler, Analyse- oder Trackinganbieter. Eine darüber hinausgehende Weitergabe findet nur statt, wenn wir gesetzlich dazu verpflichtet oder berechtigt sind — etwa auf Anordnung von Strafverfolgungsbehörden oder Gerichten, oder zur Durchsetzung unserer Nutzungsbedingungen und zur Verteidigung von Rechtsansprüchen. Die App-Stores von Apple und Google sind für die Verbreitung der App eigenständig verantwortlich; auf die dort erhobenen Daten (etwa Kaufhistorie, Gerätedaten, Absturzberichte) haben wir keinen Einfluss, und es gelten die Datenschutzhinweise der jeweiligen Anbieter.
12. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die in Abschnitt 4 genannten Zwecke erforderlich ist. Grundsätzlich gilt: Kontodaten und die damit verknüpften Inhalte werden bis zur Löschung des Kontos gespeichert.
Sie können Ihr Konto jederzeit selbst in der App löschen: Einstellungen → Konto → Konto löschen. Die Löschung wird nach einer Sicherheitsabfrage serverseitig ausgeführt und wirkt kaskadierend. Gelöscht werden dabei insbesondere:
- der Anmeldedatensatz einschließlich E-Mail-Adresse und Passwort-Hash,
- das Profil mit Benutzername, Anzeigename, Biografie und Profilbild,
- alle von Ihnen hochgeladenen Videos samt Vorschaubildern, Ortsangaben und Metadaten — die Dateien werden dabei aus allen drei Speicherbereichen entfernt (Videos, Vorschaubilder und Profilbilder),
- Ihre Kommentare, Likes und Follow-Beziehungen in beide Richtungen,
- Ihre Direktnachrichten-Kopien,
- Ihre Wiedergabeereignisse (die einzelnen Ansichts-Datensätze aus Abschnitt 10) und die von Ihnen ausgelösten Teilen-Ereignisse — diese Datensätze werden gelöscht und nicht lediglich von Ihrem Konto getrennt,
- ein etwaiger gespeicherter Autorisierungscode aus „Sign in with Apple", nachdem er zum Widerruf der Verknüpfung verwendet wurde,
- von Ihnen abgegebene Meldungen, soweit sie nicht ausnahmsweise zur Nachweisführung erforderlich bleiben.
Für die bei Mux gespeicherte transkodierte Fassung Ihrer Videos beauftragen wir die Löschung beim Dienstleister. Die Ausführung liegt bei Mux; wir können den Zeitpunkt der dortigen Löschung nicht selbst herbeiführen und sichern ihn deshalb nicht zu. Die Frist, in der Mux die Löschung ausführt, ist [[MUX-LOESCHFRIST]].
Die Löschung ist endgültig und kann nicht rückgängig gemacht werden. Alternativ können Sie die Löschung formlos per E-Mail an info@offline-events.de verlangen. In technischen Sicherungskopien (Backups) können Daten für einen kurzen Übergangszeitraum weiter enthalten sein, bis der jeweilige Sicherungsstand turnusmäßig überschrieben wird; eine aktive Nutzung dieser Daten findet nicht statt.
Von der Löschung ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht, sowie Angaben, die wir zur Erfüllung unserer Pflichten nach dem DSA, zur Abwehr von Missbrauch oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter benötigen. Das betrifft im Wesentlichen die Melde- und Moderationsdatensätze (Meldegrund, Meldetext, Entscheidung und Begründung); nur diese bleiben personenbezogen erhalten und werden nach Wegfall des Zwecks gelöscht. Ihre Verwendung beschränken wir organisatorisch auf den genannten Zweck; einen technischen Sperrzustand für einzelne Datensätze kennt das System nicht. Alle übrigen Restbestände sind keiner Person mehr zuordenbar — dabei handelt es sich um reine Zählwerte an fremden Videos (etwa Abruf- und Teilen-Zähler), die keine Kennung Ihres Kontos mehr enthalten.
13. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere:
- durchgehende Transportverschlüsselung (TLS) zwischen App und Servern,
- Verschlüsselung der Daten im Ruhezustand beim Auftragsverarbeiter,
- Speicherung von Passwörtern ausschließlich als gesalzener kryptografischer Hash,
- Zugriffsbeschränkungen auf Datenbankebene (Row Level Security), sodass ein Konto grundsätzlich nur auf die eigenen Daten und auf öffentlich freigegebene Inhalte zugreifen kann,
- Ablage der Anmeldetoken im geschützten Speicher des Betriebssystems auf Ihrem Gerät,
- Beschränkung des administrativen Zugriffs auf den erforderlichen Personenkreis.
Eine absolute Sicherheit der Datenübertragung im Internet kann trotz dieser Maßnahmen nicht gewährleistet werden.
14. Keine Werbe-IDs, kein Tracking, kein Analytics-SDK
Wir bestätigen ausdrücklich: shiver enthält kein Analyse-SDK (kein Firebase Analytics, kein Google Analytics, kein Amplitude, kein Mixpanel oder vergleichbare Dienste), kein Werbe-SDK und keine Tracking-Pixel. Wir lesen keine Werbe-Identifikatoren aus (weder die IDFA unter iOS — ein App-Tracking-Transparency-Dialog erscheint deshalb nicht — noch die Android Advertising ID), erstellen keine geräteübergreifenden Profile und führen kein Fingerprinting durch. Wir greifen nicht auf den GPS-Standort, das Adressbuch, den Kalender oder die Telefonie-Funktionen Ihres Geräts zu. Zugriff auf Kamera, Mikrofon und Fotomediathek erfolgt nur, wenn Sie ihn erteilen, und nur zum Aufnehmen oder Auswählen eines Videos oder Profilbilds.
Die einzigen erhobenen Nutzungsdaten sind die in Abschnitt 10 beschriebenen Wiedergabe- und Interaktionsereignisse, die ausschließlich der Sortierung des Feeds dienen und die App nicht verlassen, außer zur Speicherung in unserer eigenen Datenbank.
15. Speicherung auf Ihrem Endgerät (§ 25 TDDDG)
§ 25 Abs. 1 TDDDG verlangt eine Einwilligung, bevor Informationen auf einem Endgerät gespeichert oder ausgelesen werden. Nach § 25 Abs. 2 Nr. 2 TDDDG entfällt dieses Erfordernis, wenn die Speicherung unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter Dienst zur Verfügung gestellt werden kann.
shiver speichert auf Ihrem Gerät ausschließlich Informationen, die in diesem Sinne unbedingt erforderlich sind: das Sitzungs- und Aktualisierungstoken Ihrer Anmeldung sowie einfache App-Einstellungen (etwa die zuletzt gewählte Feed-Ansicht) und einen technischen Zwischenspeicher für bereits geladene Videos und Bilder. Ohne diese Speicherung müssten Sie sich bei jedem Start neu anmelden; der Dienst wäre nicht nutzbar. Ein Einwilligungsbanner ist deshalb nicht erforderlich, und wir zeigen bewusst keines an.
Diese Bewertung gilt genau so lange, wie es bei rein notwendiger Speicherung bleibt. Sobald wir Analyse-, Reichweiten- oder Werbefunktionen einführen, die Informationen auf dem Endgerät speichern oder auslesen, ist dies nicht mehr von § 25 Abs. 2 TDDDG gedeckt. Wir würden in diesem Fall vorab eine ausdrückliche, granulare und jederzeit widerrufliche Einwilligung einholen und diese Erklärung entsprechend ändern.
16. Kinder und Jugendliche
shiver richtet sich nicht an Kinder. Die Nutzung ist erst ab einem Alter von 16 Jahren zulässig. Das entspricht der Altersgrenze des Art. 8 Abs. 1 DSGVO, von der der deutsche Gesetzgeber keinen Gebrauch zur Absenkung gemacht hat: Einwilligungen von Kindern in Bezug auf Dienste der Informationsgesellschaft sind erst ab 16 Jahren wirksam. Mit der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind.
Erlangen wir Kenntnis davon, dass ein Konto von einer jüngeren Person geführt wird, löschen wir das Konto und die zugehörigen Daten unverzüglich; eine bloße vorübergehende Sperre sieht die App technisch nicht vor. Sorgeberechtigte können sich hierzu jederzeit an info@offline-events.de wenden. Zum Schutz von Minderjährigen setzen wir außerdem die in Abschnitt 9 beschriebene Vorprüfung sowie das Meldeverfahren ein; Einzelheiten zum Jugendschutz nach JMStV und JuSchG enthalten die Nutzungsbedingungen.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Funktionen der App, die eingesetzten Dienstleister oder die Rechtslage ändern. Maßgeblich ist stets die auf dieser Seite veröffentlichte Fassung; das Datum der letzten Änderung finden Sie oben unter „Stand". Über wesentliche Änderungen — etwa die Aktivierung der Bildmoderation durch Hive, die Aktivierung des Google-Logins, die Einführung von Push-Benachrichtigungen oder eine neue Datenkategorie — informieren wir Sie zusätzlich in der App oder per E-Mail, bevor die Änderung wirksam wird. Beruht eine Verarbeitung auf Ihrer Einwilligung, holen wir diese vor dem Beginn der Verarbeitung gesondert ein.
Hinweis: Dieser Text ist ein Entwurf und wurde nicht anwaltlich geprüft. Vor dem Livegang bzw. vor einer Store-Einreichung ist eine Prüfung durch eine im IT- und Medienrecht tätige Kanzlei erforderlich.