Datenschutzerklärung für die App shiver
Stand: 13. August 2026
Diese Datenschutzerklärung gilt für die mobile Anwendung shiver
(iOS und Android, Paketkennung jetzt.zest.shiver) und für die
über die App erreichbaren Serverdienste. Sie beschreibt, welche
personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher
Rechtsgrundlage und wie lange. Für die Website zest.jetzt
selbst gilt die gesonderte
Datenschutzerklärung für die Website.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Zest UG (haftungsbeschränkt)
Stadtplatz 39
84529 Tittmoning
Deutschland
Vertreten durch den Geschäftsführer Justin Brandon Pratt
Registergericht: Amtsgericht Traunstein
Handelsregisternummer: HRB 35020
E-Mail: info@offline-events.de
Telefon: +49 1512 9786245
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Betroffenenrechte erreichen Sie uns unter der oben genannten E-Mail-Adresse. Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen bei uns derzeit nicht vor, da nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und weder eine umfangreiche Verarbeitung besonderer Datenkategorien noch eine Kerntätigkeit stattfindet, die eine umfangreiche regelmäßige und systematische Überwachung erfordert.
2. Grundsätze und Geltungsbereich
shiver ist eine Plattform für kurze, horizontal aufgenommene Videos, die von den Nutzerinnen und Nutzern selbst erstellt und veröffentlicht werden. Der Betrieb der Plattform ist ohne die Verarbeitung bestimmter personenbezogener Daten nicht möglich: ein Konto braucht eine Kennung, ein Video braucht einen Urheber, ein Kommentar braucht einen Absender. Wir verarbeiten dabei ausschließlich Daten, die für den Betrieb, die Sicherheit und die gesetzlich vorgeschriebene Moderation der Plattform erforderlich sind.
Wir setzen kein Analytics-SDK ein, verwenden keine Werbe-Identifikatoren (keine IDFA, keine Android Advertising ID), binden keine Werbenetzwerke oder Tracker Dritter ein und greifen nicht auf den GPS-Standort Ihres Geräts zu. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
3. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft (Art. 15 DSGVO), Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten erhalten.
- Berichtigung (Art. 16 DSGVO), Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen. Anzeigename, Benutzername, Biografie und Profilbild können Sie jederzeit selbst in der App ändern.
- Löschung (Art. 17 DSGVO), Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht oder ein überwiegendes berechtigtes Interesse (etwa die Aufklärung eines gemeldeten Rechtsverstoßes) entgegensteht. Die App enthält hierfür eine Selbstbedienungsfunktion, siehe Abschnitt 12.
- Einschränkung der Verarbeitung (Art. 18 DSGVO), Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, etwa solange die Richtigkeit der Daten geprüft wird. Wir weisen offen darauf hin, dass die App hierfür keinen technischen Zustand kennt: eine Einschränkung setzen wir organisatorisch um, indem wir die betroffenen Datensätze intern von der weiteren Verwendung ausnehmen. Wo eine Einschränkung technisch nicht darstellbar ist, bieten wir Ihnen stattdessen die Löschung der betroffenen Daten an.
- Datenübertragbarkeit (Art. 20 DSGVO), Sie können die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies technisch machbar ist.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht nach Art. 21 DSGVO: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Den Widerspruch richten Sie formlos an info@offline-events.de.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
4. Übersicht aller Verarbeitungen
Die folgende Tabelle listet jede Verarbeitungstätigkeit auf, die beim Betrieb von shiver stattfindet. Die anschließenden Abschnitte erläutern die wichtigsten Punkte im Einzelnen.
| Zweck | Datenkategorien | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Registrierung, Anmeldung und Führung des Nutzerkontos | E-Mail-Adresse, Passwort (nur als kryptografischer Hash), Benutzername, Anzeigename, Profilbild, Biografie, Zeitpunkt der Registrierung und der letzten Anmeldung; bei Anmeldung über „Sign in with Apple" zusätzlich der von Apple übermittelte Identitätstoken, die (ggf. anonymisierte) Weiterleitungsadresse von Apple und, nur bei der ersten Anmeldung, der Name sowie ein einmaliger Autorisierungscode, den wir speichern, um den Zugriff bei einer Kontolöschung widerrufen zu können; bei Anmeldung über Google zusätzlich die Google-Kontokennung, die E-Mail-Adresse nebst Bestätigungsstatus, der Anzeigename und der Verweis auf das Google-Profilbild (Einzelheiten in Abschnitt 11) | Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) | Bis zur Löschung des Kontos durch Sie oder durch uns |
| Veröffentlichung hochgeladener Videos, deren Transkodierung und deren Auslieferung an andere Nutzer | Videodatei, Vorschaubild, Titel bzw. Beschreibung, Hashtags, technische Metadaten (Auflösung, Dauer, Dateigröße, Format), Upload-Zeitpunkt, Verknüpfung mit Ihrem Konto; optional eine grobe Ortsangabe in Form der Koordinaten einer von Ihnen ausgewählten Stadt (Abschnitt 6); beim Abruf eines Videos die IP-Adresse und die technischen Verbindungsdaten des abrufenden Geräts gegenüber unserem Streaming-Dienstleister Mux (Abschnitt 11) | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Videos durch Sie, bis zur Entfernung nach Moderationsentscheidung oder bis zur Kontolöschung |
| Interaktionen: Likes, Kommentare, Follows | Kommentartext, Bezug zum Video, Like- und Follow-Beziehungen, Zeitstempel, Verknüpfung mit Ihrem Konto | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch Sie, bis zur Löschung des Bezugsobjekts oder bis zur Kontolöschung |
| Direktnachrichten zwischen Nutzern | Nachrichteninhalt, Absender- und Empfängerkonto, Zeitstempel, Lesestatus | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch die Beteiligten oder bis zur Kontolöschung; die Kopie beim jeweils anderen Gesprächsteilnehmer bleibt bestehen |
| Sortierung des Feeds und Empfehlungen (feed_score) | Nutzungsereignisse zu Videos: Wiedergabedauer und Abschlussquote (Completion), Like-, Kommentar- und Follow-Ereignisse, Zeitpunkt der Veröffentlichung und der Interaktion | Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich geschuldeten Feed-Funktion) | Einzelereignisse werden mit Ihrem Konto verknüpft gespeichert und spätestens mit der Löschung des Kontos oder des Videos gelöscht; in den Bewertungswert fließen sie nur aggregiert je Video ein |
| Auslieferung und Abrechnung beworbener Clips | Zu einem beworbenen Clip: die Tatsache einer qualifizierten Ansicht (sie erhöht einen reinen Zähler der Kampagne), sowie je Kampagne, Clip und Konto ein Ereignis für einen Klick auf den Werbeknopf oder einen Aufruf des beworbenen Profils. Ob Sie einem Werbenden bereits folgen oder bereits geklickt haben, entscheidet, ob die Anzeige Ihnen überhaupt noch ausgeliefert wird | Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes) und Art. 6 Abs. 1 lit. f DSGVO (Abrechnung gegenüber dem Werbenden und Begrenzung der Häufigkeit) | Gelöscht spätestens mit der Löschung Ihres Kontos; der Werbende erfährt nur Summen, nie, wer reagiert hat |
| Bearbeitung von Meldungen (Melde- und Abhilfeverfahren nach Art. 16 DSA) | Kennung des gemeldeten Inhalts oder Kontos, Meldegrund, freier Meldetext, Kennung der meldenden Person, Zeitpunkt, Moderationsentscheidung und Begründung | Art. 6 Abs. 1 lit. c DSGVO i. V. m. der Verordnung (EU) 2022/2065 (DSA); ergänzend Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform) | Bis zum Abschluss der Prüfung; darüber hinaus so lange, wie es zur Erfüllung der Nachweis-, Begründungs- und Berichtspflichten nach dem DSA sowie zur Verteidigung gegen Rechtsansprüche erforderlich ist |
| Automatisierte Vorprüfung von Inhalten beim Upload | Beschreibung bzw. Titel, Hashtags und Kommentartext sowie Einzelbilder aus dem hochgeladenen Video, beides wird an die Moderations-Schnittstelle von OpenAI in den USA übermittelt (Abschnitt 11), Prüfergebnis (freigegeben, zur manuellen Prüfung vorgemerkt, abgelehnt) | Art. 6 Abs. 1 lit. c DSGVO (Pflichten nach DSA und JMStV); ergänzend Art. 6 Abs. 1 lit. f DSGVO | Das Prüfergebnis wird mit dem Inhalt gespeichert und mit ihm gelöscht |
| Zustellung von Push-Benachrichtigungen über Ereignisse zu Ihrem Konto | Push-Token, Betriebssystem, Sprache und Zeitzonen-Versatz des Geräts, Benachrichtigungseinstellungen, Zeitpunkt der Einwilligung, Versand- und Öffnungszeitpunkt | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Bis zum Widerruf der Einwilligung, bis zur Deinstallation der App, nach 90 Tagen ohne Kontakt des Geräts zur App, spätestens mit der Kontolöschung |
| Abwicklung und Prüfung des Abonnements shiver Premium | Kennung des gekauften Produkts, die vom Store vergebene Transaktions-
bzw. Kaufkennung (Apple: originalTransactionId, Google:
purchaseToken), Status des Abonnements, Beginn und Ablauf des
laufenden Zeitraums, Verknüpfung mit Ihrem Konto. Keine
Zahlungsdaten, Karten- und Kontodaten verbleiben bei Apple bzw.
Google (Abschnitt 13) |
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abonnementvertrags); Art. 6 Abs. 1 lit. c DSGVO, soweit handels- und steuerrechtliche Aufbewahrungspflichten bestehen | Bis zum Ende des Abonnements und zur Löschung des Kontos; bei Aufbewahrungspflichten bis zu deren Ablauf |
| Betriebs- und Sicherheitsprotokolle der Backend-Infrastruktur (Abwehr von Missbrauch, Fehlersuche) | IP-Adresse, Zeitpunkt, aufgerufener Endpunkt, HTTP-Statuscode, User-Agent bzw. App-Version | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb) | Kurzfristig; Löschung, sobald der Zweck entfällt, spätestens nach den Vorgaben unseres Auftragsverarbeiters |
| Speicherung der Anmeldesitzung auf Ihrem Endgerät | Sitzungs- und Aktualisierungstoken im geschützten App-Speicher | § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) i. V. m. Art. 6 Abs. 1 lit. b DSGVO | Bis zur Abmeldung, zum Ablauf der Sitzung oder zur Deinstallation der App |
5. Registrierung und Konto
Die Nutzung von shiver setzt ein Konto voraus. Bei der Registrierung mit E-Mail-Adresse verlangen wir eine gültige E-Mail-Adresse, ein Passwort und einen Benutzernamen. Die E-Mail-Adresse dient der Anmeldung, dem Zurücksetzen des Passworts und Nachrichten, die den Betrieb betreffen (etwa Sicherheitshinweise oder Mitteilungen über Moderationsentscheidungen). Nach der Registrierung versenden wir eine Bestätigungs-E-Mail; das Konto wird erst nutzbar, wenn Sie den darin enthaltenen Link geöffnet haben. Wir versenden über diese Adresse keine Werbung. Der Versand dieser Konto-E-Mails, Bestätigung und Zurücksetzen des Passworts, erfolgt über Twilio SendGrid (Abschnitt 11).
Alternativ können Sie ein Konto über Google anlegen und sich damit anmelden; auf iOS steht zusätzlich „Sign in with Apple" zur Verfügung. In diesem Fall erhalten wir die Daten, die der jeweilige Anbieter uns übermittelt, bei Google die Kontokennung, die E-Mail-Adresse, den Anzeigenamen und den Verweis auf das Profilbild, bei Apple den Identitätstoken, die E-Mail-Adresse (auf Ihren Wunsch eine anonymisierte Weiterleitungsadresse) und bei der ersten Anmeldung Ihren Namen. Einzelheiten und die damit verbundene Übermittlung beschreibt Abschnitt 11. Einen Benutzernamen wählen Sie danach in der App.
Ihr Passwort wird uns nie im Klartext bekannt; es wird ausschließlich als gesalzener kryptografischer Hash gespeichert. Anzeigename, Profilbild und Biografie sind freiwillige Angaben. Bitte beachten Sie, dass Benutzername, Anzeigename, Profilbild und Biografie öffentlich sichtbar sind, auch für Personen, die kein Konto besitzen, soweit Inhalte außerhalb der App geteilt werden. Ihre E-Mail-Adresse ist für andere Nutzer nicht sichtbar.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: ohne diese Daten kann der Nutzungsvertrag nicht erfüllt werden.
6. Hochgeladene Inhalte und deren Sichtbarkeit
Wenn Sie ein Video hochladen, speichern wir die Videodatei, ein daraus erzeugtes Vorschaubild, den von Ihnen vergebenen Titel bzw. die Beschreibung, Hashtags sowie technische Metadaten wie Auflösung, Dauer, Dateigröße und Format. Diese Daten werden mit Ihrem Konto verknüpft. Die Videodatei wird anschließend an unseren Dienstleister Mux in den USA übergeben, der sie in ein für die Wiedergabe geeignetes Streaming-Format umwandelt und später an die Endgeräte ausliefert; Einzelheiten dazu stehen in Abschnitt 11.
Grobe Ortsangabe zu einem Video
Ein Video kann eine grobe Ortsangabe tragen. Diese stammt ausschließlich aus einer Stadt, die Sie im Feed „Nearby" selbst aus einer festen Liste auswählen (derzeit Berlin, London, New York, Tokyo und São Paulo); gespeichert werden die Koordinaten des Stadtmittelpunkts und der Name der Stadt. Es wird kein Standortsensor Ihres Geräts ausgelesen, weder GPS noch WLAN- oder Funkzellenortung, und es entsteht keine Angabe, die genauer wäre als die von Ihnen gewählte Stadt. Die Ortsangabe ist wie das Video selbst öffentlich abrufbar und dient allein dazu, das Video im Feed „Nearby" der gewählten Stadt zuzuordnen. Sie wird zusammen mit dem Video gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Veröffentlichte Videos sind öffentlich: sie erscheinen im Feed, in der Hashtag-Suche und auf Ihrem Profil und können von allen Nutzern abgerufen werden. Bitte laden Sie keine Aufnahmen hoch, die personenbezogene Daten Dritter enthalten, ohne dass Sie hierzu berechtigt sind. Für Inhalte, auf denen andere Personen erkennbar sind, sind Sie datenschutzrechtlich mitverantwortlich; Sie benötigen in der Regel deren Einwilligung.
Wir werten den Inhalt Ihrer Videos nicht zu Profilbildungs- oder Werbezwecken aus. Eine automatisierte Prüfung findet ausschließlich zum Zweck der Moderation statt (Abschnitt 9). Löschen Sie ein Video, wird es einschließlich Vorschaubild, Ortsangabe, Kommentaren, Likes und der zugehörigen Wiedergabe- und Ranking-Ereignisse aus der Datenbank und dem Dateispeicher entfernt; für die bei Mux liegende transkodierte Fassung beauftragen wir die Löschung (Abschnitt 12). Bereits von Dritten außerhalb der App angefertigte Kopien können wir nicht entfernen.
7. Kommentare, Likes und Follows
Kommentare speichern wir mit Text, Zeitpunkt, Bezug zum kommentierten Video und Verknüpfung zu Ihrem Konto. Kommentare sind öffentlich und werden unter Ihrem Benutzernamen angezeigt. Likes speichern wir als Beziehung zwischen Ihrem Konto und dem Video; die Zahl der Likes ist öffentlich sichtbar. Follows speichern wir als Beziehung zwischen zwei Konten; Follower- und Following-Zahlen sind öffentlich sichtbar.
Diese Verarbeitungen sind zur Erbringung der von Ihnen angeforderten sozialen Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Sie können eigene Kommentare, Likes und Follows jederzeit in der App zurücknehmen; sie werden dann gelöscht.
8. Direktnachrichten
Direktnachrichten werden auf unseren Servern gespeichert, damit sie zugestellt und auf mehreren Geräten gelesen werden können. Wir speichern Nachrichteninhalt, Absender- und Empfängerkonto, Zeitstempel und Lesestatus.
Wichtig: Direktnachrichten sind nicht Ende-zu-Ende-verschlüsselt. Die Übertragung erfolgt transportverschlüsselt (TLS) und die Daten liegen verschlüsselt auf den Servern unseres Auftragsverarbeiters, technisch ist ein Zugriff durch uns jedoch möglich. Wir lesen Direktnachrichten nicht routinemäßig und werten sie weder für Empfehlungen noch für Statistiken aus. Ein Zugriff findet nur statt, wenn eine Nachricht gemeldet wird oder wir gesetzlich dazu verpflichtet sind. Übermitteln Sie über Direktnachrichten keine besonders sensiblen Informationen.
Löschen Sie eine Nachricht oder Ihr Konto, wird Ihre Kopie entfernt. Die beim Empfänger vorhandene Kopie eines bereits zugestellten Gesprächs bleibt bestehen, weil sie zugleich dessen Kommunikationsdaten sind.
9. Meldungen und Moderation
shiver stellt in der App ein Meldeverfahren bereit, mit dem Videos, Kommentare und Konten gemeldet werden können (Art. 16 der Verordnung (EU) 2022/2065, Gesetz über digitale Dienste, DSA). Eingehende Meldungen werden gespeichert und von uns geprüft. Wir speichern dabei die Kennung des gemeldeten Inhalts, den gewählten Meldegrund, einen etwaigen Freitext, die Kennung der meldenden Person, den Zeitpunkt sowie die getroffene Entscheidung und ihre Begründung. Die meldende Person wird der gemeldeten Person gegenüber nicht offengelegt.
Diese Speicherung ist erforderlich, um Meldungen zu bearbeiten, Mehrfachmeldungen und Missbrauch des Meldesystems zu erkennen, die nach dem DSA vorgeschriebene Begründung von Moderationsentscheidungen zu erstellen und im Streitfall den Ablauf nachweisen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem DSA sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Plattform und Schutz der übrigen Nutzer).
Automatisierte Vorprüfung beim Upload
Bereits beim Hochladen läuft eine automatisierte Vorprüfung: Titel-, Beschreibungs- und Kommentartexte werden gegen eine Wortliste geprüft, und Videos durchlaufen eine technische Prüfung, bevor sie im Feed erscheinen. Ein Inhalt kann dabei automatisch abgelehnt, zur manuellen Prüfung vorgemerkt oder freigegeben werden. Solange die Prüfung läuft, ist ein Video nur für Sie selbst sichtbar.
Die Beschreibung und die Hashtags eines Uploads werden dabei zusätzlich an die Moderations-Schnittstelle von OpenAI in den USA übermittelt und dort automatisiert auf verbotene Inhalte geprüft. Sobald die Transkodierung abgeschlossen ist, werden zusätzlich einzelne Standbilder aus dem Video an dieselbe Schnittstelle übermittelt und dort auf verbotene Bildinhalte geprüft. Beide Prüfungen sind aktiv; Einzelheiten und die Grundlage der Übermittlung in die USA stehen in Abschnitt 11. Eine Prüfung von Einzelbildern aus dem Video durch einen externen Bilderkennungsdienst (Hive) ist technisch vorbereitet, aber nicht aktiviert: es werden derzeit keine Videoinhalte an Hive übermittelt.
Wird ein Inhalt automatisch abgelehnt oder nicht veröffentlicht, informieren wir Sie über die Entscheidung und deren Grund. Sie können der Entscheidung widersprechen und eine Überprüfung durch einen Menschen verlangen; wenden Sie sich dazu an info@offline-events.de.
Vertraglich behalten wir uns vor, ein Konto bis zur Klärung vorübergehend zu sperren (Ziffer 3.2 der Nutzungsbedingungen). Technisch steht uns derzeit allein die Löschung zur Verfügung. Einen Zustand „vorübergehend gesperrt" bildet die App noch nicht ab. Vor einer Löschung ergreifen wir deshalb vorrangig inhaltsbezogene Maßnahmen (Entfernen des betroffenen Inhalts, Hinweis an die betroffene Person).
10. Ranking und Empfehlungen
Die Reihenfolge der Videos in den Feeds ergibt sich aus einem
Bewertungswert, den wir intern feed_score nennen. In ihn fließen
ausschließlich die folgenden Signale ein:
- Completion, der Anteil eines Videos, der durchschnittlich angesehen wird, bevor weitergescrollt wird. Videos, die häufig zu Ende gesehen werden, erhalten einen höheren Wert.
- Engagement, Likes, Kommentare und Follows, die ein Video ausgelöst hat, im Verhältnis zur Zahl der Abrufe.
- Velocity, die Geschwindigkeit, mit der ein Video Reaktionen erhält, also Engagement pro Zeiteinheit seit der Veröffentlichung.
- Freshness, das Alter des Videos; ältere Inhalte verlieren durch einen Zeitabschlag laufend an Gewicht, damit neue Beiträge eine Chance erhalten.
Der Wert wird pro Video berechnet, nicht pro Person. Wir erstellen keine Interessen- oder Persönlichkeitsprofile, kaufen keine Daten hinzu und verwenden keine Signale von außerhalb der App. Ihre Wiedergabeereignisse werden dabei mit Ihrem Konto verknüpft gespeichert: zu jedem angesehenen Video entsteht ein Datensatz mit der Kennung Ihres Kontos, dem Zeitpunkt und dem Anteil des angesehenen Videos. Diese Einzelereignisse sind damit personenbezogen und nicht anonym. In den Bewertungswert fließen sie ausschließlich aggregiert ein, also als Kennzahl des jeweiligen Videos und nicht als Merkmal einer Person. Einen zweiten Zweck gibt es: Sehen Sie einen beworbenen Clip qualifiziert an, erhöht dieselbe Meldung zusätzlich den Aufrufzähler der zugehörigen Kampagne, damit der Werbende abgerechnet werden kann; Näheres in Abschnitt 4. Zu anderen als diesen beiden Zwecken werden sie nicht ausgewertet. Mit der Löschung Ihres Kontos werden auch diese Einzelereignisse gelöscht (Abschnitt 12). Diese Angaben dienen zugleich als Information über die Hauptparameter unseres Empfehlungssystems im Sinne von Art. 27 DSA.
Keine automatisierte Entscheidung im Einzelfall: Die Sortierung des Feeds ist keine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 Abs. 1 DSGVO. Sie entfaltet Ihnen gegenüber keine rechtliche Wirkung und beeinträchtigt Sie nicht in ähnlicher Weise erheblich; sie bestimmt allein die Reihenfolge, in der öffentlich zugängliche Videos angezeigt werden. Ein Profiling zu Werbe- oder Bewertungszwecken findet nicht statt.
11. Auftragsverarbeiter und Drittlandtransfer
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten weisungsgebunden für uns verarbeiten; mit ihnen schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Daneben gibt es Empfänger, die für ihren Teil der Verarbeitung eigenverantwortlich sind (etwa Google und Apple bei den Anmeldeverfahren). Der folgende Abschnitt nennt alle Empfänger namentlich und gibt an, ob und wohin Daten übermittelt werden.
Supabase (Backend, Datenbank, Authentifizierung, Speicher)
Das Backend von shiver, Datenbank, Anmeldung und Dateispeicher für
Videos und Bilder, wird über Supabase betrieben (Projektkennung
ofhlepxizdoktdhpbaab). Die Daten liegen in der AWS-Region
eu-west-1 (Irland) und damit innerhalb der Europäischen
Union. Es findet insoweit keine Übermittlung in ein Drittland
statt. Verarbeitet werden alle in Abschnitt 4 genannten Daten.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Der Versand
der Konto-E-Mails läuft nicht über den in Supabase
integrierten Maildienst, sondern über Twilio SendGrid (siehe unten).
Wichtig, die Datenhaltung ist nicht vollständig auf die EU beschränkt: Datenbank, Anmeldung und der originale Dateispeicher liegen in Irland. Die Videodateien und der gesamte Wiedergabeverkehr laufen darüber hinaus über Mux, Inc. in den USA (siehe unten). Wer ein Video ansieht, baut dabei eine direkte Verbindung zu Servern in den USA auf.
Twilio SendGrid (Versand der Konto-E-Mails), aktiv
Die E-Mails, die Ihr Konto betreffen, die Bestätigung der Registrierung und das Zurücksetzen des Passworts, versenden wir über SendGrid. Unser Vertragspartner und Auftragsverarbeiter ist die Twilio Ireland Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland; sie setzt für den technischen Betrieb die Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA, als Unterauftragsverarbeiterin ein. Übermittelt werden dabei Ihre E-Mail-Adresse, Betreff und Inhalt der jeweiligen Nachricht sowie technische Zustelldaten (Zeitpunkt, Zustellstatus). Ihre Videos, Kommentare, Direktnachrichten und Ihr Nutzungsverhalten werden nicht übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrages). Diese Funktion ist aktiv.
Die Verarbeitung findet in den USA statt. Grundlage der Übermittlung in die USA ist eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und, soweit der Empfänger nicht oder nicht mehr zertifiziert ist, der Abschluss der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Wir weisen darauf hin, dass in den USA trotz dieser Garantien ein Zugriff staatlicher Stellen auf übermittelte Daten nicht vollständig ausgeschlossen werden kann und dass das Schutzniveau nicht in jeder Hinsicht dem der Europäischen Union entspricht.
Mux (Transkodierung, Vorschaubilder und Auslieferung der Videos)
Jedes veröffentlichte Video übergeben wir an Mux, Inc.
mit Sitz in San Francisco, Kalifornien, USA (vollständige Anschrift:
88 Stevenson Street, San Francisco, CA 94105, USA). Mux transkodiert die
hochgeladene Datei in ein für die mobile Wiedergabe geeignetes adaptives
Streaming-Format, erzeugt daraus Vorschaubilder und liefert das Video
anschließend an die Endgeräte aus. Verarbeitet werden dabei
die Videodatei selbst nebst ihren technischen Metadaten
(Auflösung, Dauer, Dateigröße, Format) und, bei jeder Wiedergabe, die
IP-Adresse und die technischen Verbindungsdaten des abrufenden
Geräts, weil Videostream und Vorschaubilder unmittelbar von den
Servern von Mux (stream.mux.com, image.mux.com)
geladen werden. Das betrifft nicht nur die hochladende Person: Die IP-Adresse
jedes Geräts, auf dem ein Video abgespielt wird, wird bei jedem Abruf an Mux
übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ohne
Transkodierung und Auslieferung lässt sich die vertraglich geschuldete
Wiedergabe von Videos nicht erbringen.
Mux verarbeitet diese Daten in den USA; es findet damit eine Übermittlung in ein Drittland statt. Grundlage der Übermittlung ist eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und, soweit der Empfänger nicht oder nicht mehr zertifiziert ist, der Abschluss der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Auch hier gilt: Ein Zugriff staatlicher Stellen in den USA kann trotz dieser Garantien nicht vollständig ausgeschlossen werden. Grundlage der Auftragsverarbeitung nach Art. 28 DSGVO ist das Data Processing Addendum von Mux in der Fassung vom 1. April 2025, abrufbar unter www.mux.com/dpa; es ist Bestandteil der mit Mux geschlossenen Vertragsbedingungen.
Netlify (Auslieferung dieser Rechtstexte)
Die Website zest.jetzt, auf der diese Erklärung, das Impressum, die Nutzungsbedingungen und die Supportseite liegen, wird von Netlify ausgeliefert. Beim Abruf einer Seite verarbeitet Netlify die technisch notwendigen Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt, angefragte Datei, User-Agent) in Server-Protokollen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und zuverlässigen Bereitstellung der Seiten). Einzelheiten enthält die Datenschutzerklärung für die Website.
OpenAI (Text- und Bildmoderation), aktiv
Beim Hochladen eines Videos übermitteln wir die Beschreibung und die Hashtags an die Moderations-Schnittstelle von OpenAI (OpenAI Ireland Ltd., Dublin, Irland; Verarbeitung über OpenAI OpCo, LLC, San Francisco, USA), die den Text automatisiert auf verbotene Inhalte prüft und ein Prüfergebnis zurückgibt. Nach Abschluss der Transkodierung übermitteln wir zusätzlich bis zu vier Standbilder aus dem Video an dieselbe Schnittstelle, die sie auf verbotene Bildinhalte prüft. Übermittelt werden ausschließlich dieser Text und diese Standbilder; die vollständige Videodatei, Ihr Name, Ihre E-Mail-Adresse und Ihre Kontokennung werden dabei nicht übermittelt. Diese Funktion ist aktiv.
Hive (Bildmoderation), vorbereitet, nicht aktiviert
Die App ist technisch darauf vorbereitet, zusätzlich Einzelbilder aus hochgeladenen Videos durch den Bilderkennungsdienst Hive (Hive AI, Inc., USA) prüfen zu lassen. Diese Funktion ist nicht aktiviert: Es werden derzeit keine Videoinhalte an Hive übermittelt. Wir werden diese Erklärung aktualisieren und die Aktivierung in der App bekannt geben, bevor die Funktion eingeschaltet wird.
Die Verarbeitung durch OpenAI findet in den USA statt; dasselbe gälte für Hive nach einer Aktivierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Moderationspflichten nach DSA und JMStV) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzer vor rechtswidrigen Inhalten). Grundlage der Übermittlung in die USA ist eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework auf Basis des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO) und, soweit ein Empfänger nicht oder nicht mehr zertifiziert ist, der Abschluss der Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Wir weisen darauf hin, dass in den USA trotz dieser Garantien ein Zugriff staatlicher Stellen auf übermittelte Daten nicht vollständig ausgeschlossen werden kann und dass das Schutzniveau nicht in jeder Hinsicht dem der Europäischen Union entspricht.
Anmeldung über Apple und Google
Auf iOS bietet die App „Sign in with Apple" an. Wenn Sie dieses Verfahren nutzen, findet zwischen Ihrem Gerät und Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (für Nutzer im EWR regelmäßig Apple Distribution International Ltd., Irland) ein Anmeldevorgang statt: Apple erhält die Information, dass Sie sich bei shiver anmelden, und übermittelt uns anschließend einen Identitätstoken, Ihre E-Mail-Adresse, auf Ihren Wunsch als anonymisierte Weiterleitungsadresse („private relay"), und bei der ersten Anmeldung Ihren Namen. Zusätzlich speichern wir den von Apple ausgestellten einmaligen Autorisierungscode, um bei einer Kontolöschung die Verknüpfung mit Ihrer Apple-ID widerrufen zu können. Apple ist für die Verarbeitung auf seiner Seite eigenverantwortlich; es gilt insoweit die Datenschutzerklärung von Apple. Rechtsgrundlage auf unserer Seite ist Art. 6 Abs. 1 lit. b DSGVO. Nutzen Sie das Verfahren nicht, findet auch keine Übermittlung statt.
Die App bietet außerdem die Anmeldung über Google an (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für die Verarbeitung außerhalb des EWR Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Diese Funktion ist aktiv. Wenn Sie sie nutzen, erhält Google die Information, dass Sie sich bei shiver anmelden, und stellt uns ein Identitätstoken über Ihr Google-Konto aus. Aus diesem Token speichert unser Authentifizierungsdienst zu Ihrem Konto:
- die Google-Kontokennung (die Werte
subundprovider_id) sowie den Aussteller des Tokens (accounts.google.com), - Ihre E-Mail-Adresse nebst Bestätigungsstatus,
- Ihren Anzeigenamen,
- den Verweis (URL) auf Ihr Google-Profilbild. Das Bild selbst wird nicht bei uns gespeichert; wir übernehmen es auch nicht automatisch als Profilbild in shiver.
Ein Zugriffs- oder Aktualisierungstoken für Google-Dienste (access token, refresh token) wird nicht gespeichert. Einen Zugriff auf Ihre Daten bei Google, der über diesen Anmeldevorgang hinausgeht, haben wir daher nicht; insbesondere lesen wir weder Kontakte noch Kalender, Fotos oder E-Mails. Google ist für die Verarbeitung auf seiner Seite eigenverantwortlich; es gilt insoweit die Datenschutzerklärung von Google. Rechtsgrundlage auf unserer Seite ist Art. 6 Abs. 1 lit. b DSGVO. Nutzen Sie das Verfahren nicht, die Anmeldung mit E-Mail-Adresse und Passwort steht gleichwertig zur Verfügung, findet auch keine Übermittlung an Google statt.
Push-Benachrichtigungen
Wenn Sie zugestimmt haben, senden wir Ihnen Push-Benachrichtigungen über Ereignisse, die Ihr Konto betreffen, etwa neue Nachrichten, Kommentare oder Antworten auf Ihre Beiträge, neue Follower, Entscheidungen der Moderation zu Ihren Inhalten sowie Hinweise zu Zahlungen und Auszahlungen. Die Zustellung erfolgt über Firebase Cloud Messaging (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; außerhalb des EWR Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA); auf iOS-Geräten leitet Google die Nachricht technisch über den Apple Push Notification service (Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA) weiter.
Dazu verarbeiten wir eine von Ihrem Gerät erzeugte Gerätekennung (Push-Token), das Betriebssystem, die eingestellte Sprache und den Zeitzonen-Versatz Ihres Geräts, Ihre Benachrichtigungseinstellungen sowie den Zeitpunkt Ihrer Einwilligung. Zusätzlich speichern wir, welche Benachrichtigung wann versandt und ob sie geöffnet wurde. Diese Angabe dient ausschließlich dazu, die Anzahl der Benachrichtigungen zu begrenzen, außerhalb von Direktnachrichten und kontobezogenen Hinweisen höchstens drei pro Tag, und eine Kategorie abzuschalten, die Sie erkennbar nicht benötigen. Eine Auswertung zu Werbe- oder Profilbildungszwecken findet nicht statt.
An Google übermittelt werden je Benachrichtigung der Push-Token sowie der angezeigte Titel und Text. Enthält die Benachrichtigung den Text einer Direktnachricht oder eines Kommentars, wird auch dieser übermittelt; die Anzeige des Nachrichtentextes können Sie in den Einstellungen der App abschalten. Ihre Kontokennung, Ihre E-Mail-Adresse und Standortdaten werden nicht übermittelt.
Rechtsgrundlage ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen, in der App unter Einstellungen → Benachrichtigungen oder in den Einstellungen Ihres Betriebssystems. Mit dem Widerruf löschen wir die gespeicherten Push-Token Ihres Kontos. Für die mit der Zustellung verbundene Übermittlung in die USA gelten die vorstehenden Ausführungen zu den Transfergrundlagen (Data Privacy Framework bzw. Standardvertragsklauseln) entsprechend.
Die Push-Token löschen wir mit dem Widerruf, bei Deinstallation der App, wenn ein Gerät 90 Tage keinen Kontakt mehr zur App hatte, spätestens mit der Löschung Ihres Kontos.
Weitere Empfänger
Über die in diesem Abschnitt namentlich genannten Empfänger hinaus geben wir Ihre Daten nicht weiter. Insbesondere verkaufen wir keine Daten und übermitteln keine Daten an Werbenetzwerke, Datenhändler, Analyse- oder Trackinganbieter. Eine darüber hinausgehende Weitergabe findet nur statt, wenn wir gesetzlich dazu verpflichtet oder berechtigt sind, etwa auf Anordnung von Strafverfolgungsbehörden oder Gerichten, oder zur Durchsetzung unserer Nutzungsbedingungen und zur Verteidigung von Rechtsansprüchen. Die App-Stores von Apple und Google sind für die Verbreitung der App eigenständig verantwortlich; auf die dort erhobenen Daten (etwa Kaufhistorie, Gerätedaten, Absturzberichte) haben wir keinen Einfluss, und es gelten die Datenschutzhinweise der jeweiligen Anbieter.
12. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die in Abschnitt 4 genannten Zwecke erforderlich ist. Grundsätzlich gilt: Kontodaten und die damit verknüpften Inhalte werden bis zur Löschung des Kontos gespeichert.
Sie können Ihr Konto jederzeit selbst in der App löschen: Einstellungen → Konto → Konto löschen. Die Löschung wird nach einer Sicherheitsabfrage serverseitig ausgeführt und wirkt kaskadierend. Gelöscht werden dabei insbesondere:
- der Anmeldedatensatz einschließlich E-Mail-Adresse und Passwort-Hash,
- das Profil mit Benutzername, Anzeigename, Biografie und Profilbild,
- alle von Ihnen hochgeladenen Videos samt Vorschaubildern, Ortsangaben und Metadaten, die Dateien werden dabei aus allen drei Speicherbereichen entfernt (Videos, Vorschaubilder und Profilbilder),
- Ihre Kommentare, Likes und Follow-Beziehungen in beide Richtungen,
- Ihre Direktnachrichten-Kopien,
- Ihre Wiedergabeereignisse (die einzelnen Ansichts-Datensätze aus Abschnitt 10) und die von Ihnen ausgelösten Teilen-Ereignisse, diese Datensätze werden gelöscht und nicht lediglich von Ihrem Konto getrennt,
- ein etwaiger gespeicherter Autorisierungscode aus „Sign in with Apple", nachdem er zum Widerruf der Verknüpfung verwendet wurde,
- von Ihnen abgegebene Meldungen, soweit sie nicht ausnahmsweise zur Nachweisführung erforderlich bleiben.
Für die bei Mux gespeicherte transkodierte Fassung Ihrer Videos beauftragen wir die Löschung beim Dienstleister: Löschen Sie ein Video oder Ihr Konto, wird das dort abgelegte Asset über die Schnittstelle von Mux zum Löschen angewiesen. Die Ausführung liegt bei Mux; wir können den Zeitpunkt der dortigen Löschung nicht selbst herbeiführen und sichern ihn deshalb nicht zu. Eine allgemeine Löschfrist gibt Mux öffentlich nicht an; das Unternehmen erklärt lediglich, Daten so lange aufzubewahren, wie es sie für seine Geschäftszwecke für erforderlich hält. Solange uns Mux die Löschung nicht bestätigt hat, kann die transkodierte Fassung dort für eine Übergangszeit fortbestehen. Wir haben deshalb darauf verzichtet, Ihnen an dieser Stelle eine Frist zu nennen, die wir nicht belegen können.
Die Löschung ist endgültig und kann nicht rückgängig gemacht werden. Alternativ können Sie die Löschung formlos per E-Mail an info@offline-events.de verlangen. In technischen Sicherungskopien (Backups) können Daten für einen kurzen Übergangszeitraum weiter enthalten sein, bis der jeweilige Sicherungsstand turnusmäßig überschrieben wird; eine aktive Nutzung dieser Daten findet nicht statt.
Von der Löschung ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht, sowie Angaben, die wir zur Erfüllung unserer Pflichten nach dem DSA, zur Abwehr von Missbrauch oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter benötigen. Das betrifft im Wesentlichen die Melde- und Moderationsdatensätze (Meldegrund, Meldetext, Entscheidung und Begründung); nur diese bleiben personenbezogen erhalten und werden nach Wegfall des Zwecks gelöscht. Ihre Verwendung beschränken wir organisatorisch auf den genannten Zweck; einen technischen Sperrzustand für einzelne Datensätze kennt das System nicht. Alle übrigen Restbestände sind keiner Person mehr zuordenbar. Dabei handelt es sich um reine Zählwerte an fremden Videos (etwa Abruf- und Teilen-Zähler), die keine Kennung Ihres Kontos mehr enthalten.
13. shiver Premium (Abonnement)
Die Nutzung von shiver ist kostenlos. Wer das freiwillige Abonnement shiver Premium abschließt (Ziffer 13 der Nutzungsbedingungen), löst damit eine zusätzliche Verarbeitung aus, die hier beschrieben ist. Ohne Abonnement findet sie nicht statt.
Was wir speichern. Die Kennung des gekauften Produkts
(shiver_premium_monthly oder shiver_premium_yearly),
die vom Store vergebene Transaktions- bzw. Kaufkennung (bei Apple die
originalTransactionId, bei Google das purchaseToken),
den Status des Abonnements (aktiv, gekündigt, abgelaufen, zurückerstattet),
Beginn und Ablauf des laufenden Zeitraums sowie die Verknüpfung mit Ihrem
Konto. Mehr wird nicht benötigt, um Premium freizuschalten und wieder zu
entziehen.
Was wir nicht erhalten. Zahlungsdaten. Karten- und Kontodaten, Rechnungsanschrift und der Name des Zahlungsmittelinhabers verbleiben ausschließlich bei Apple beziehungsweise Google; uns werden sie zu keinem Zeitpunkt übermittelt. Wir erfahren auch nicht, mit welchem Zahlungsmittel bezahlt wurde.
Warum die Daten den Server erreichen. Ein Kauf muss serverseitig gegen die Systeme des jeweiligen Anbieters geprüft werden, andernfalls könnte sich jedes Gerät Premium selbst zuschreiben. Die App übermittelt den vom Betriebssystem ausgestellten Kaufbeleg an unseren Server, dieser prüft ihn bei der App Store Server API von Apple beziehungsweise bei der Google Play Developer API und speichert das Ergebnis. Statusänderungen, Verlängerung, Kündigung, Erstattung, melden uns beide Anbieter anschließend von sich aus über eine Server-Benachrichtigung (Apple: App Store Server Notifications, Google: Real-time Developer Notifications).
Empfänger. Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irland) und Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) als Betreiber der Kaufsysteme. Sie sind für die Zahlungsabwicklung eigene Verantwortliche; es gelten deren Datenschutzhinweise. Einzelheiten zu Drittlandbezügen stehen in Abschnitt 11.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO, ohne die Prüfung kann der Abonnementvertrag nicht erfüllt werden. Soweit die Angaben Teil eines aufbewahrungspflichtigen Belegs sind, tritt Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB hinzu.
Speicherdauer. Bis zum Ende des Abonnements und zur Löschung Ihres Kontos. Bestehen Aufbewahrungspflichten, bleiben die davon erfassten Angaben bis zu deren Ablauf gespeichert und werden für nichts anderes verwendet (Abschnitt 12).
Kündigung und Löschung. Das Abonnement selbst verwalten und kündigen Sie in den Abonnement-Einstellungen Ihres Apple- oder Google-Play-Kontos; wir können es dort nicht beenden. Löschen Sie Ihr Konto, löschen wir die oben genannten Angaben nach Maßgabe des Abschnitts 12, ein laufendes Abonnement im Store endet dadurch jedoch nicht von selbst.
14. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere:
- durchgehende Transportverschlüsselung (TLS) zwischen App und Servern,
- Verschlüsselung der Daten im Ruhezustand beim Auftragsverarbeiter,
- Speicherung von Passwörtern ausschließlich als gesalzener kryptografischer Hash,
- Zugriffsbeschränkungen auf Datenbankebene (Row Level Security), sodass ein Konto grundsätzlich nur auf die eigenen Daten und auf öffentlich freigegebene Inhalte zugreifen kann,
- Ablage der Anmeldetoken im geschützten Speicher des Betriebssystems auf Ihrem Gerät,
- Beschränkung des administrativen Zugriffs auf den erforderlichen Personenkreis.
Eine absolute Sicherheit der Datenübertragung im Internet kann trotz dieser Maßnahmen nicht gewährleistet werden.
15. Keine Werbe-IDs, kein Tracking, kein Analytics-SDK
Wir bestätigen ausdrücklich: shiver enthält kein Analyse-SDK (kein Firebase Analytics, kein Google Analytics, kein Amplitude, kein Mixpanel oder vergleichbare Dienste), kein Werbe-SDK und keine Tracking-Pixel. Wir lesen keine Werbe-Identifikatoren aus (weder die IDFA unter iOS, ein App-Tracking-Transparency-Dialog erscheint deshalb nicht, noch die Android Advertising ID), erstellen keine geräteübergreifenden Profile und führen kein Fingerprinting durch. Wir greifen nicht auf den GPS-Standort, das Adressbuch, den Kalender oder die Telefonie-Funktionen Ihres Geräts zu. Zugriff auf Kamera, Mikrofon und Fotomediathek erfolgt nur, wenn Sie ihn erteilen, und nur zum Aufnehmen oder Auswählen eines Videos oder Profilbilds.
Die erhobenen Nutzungsdaten sind die in Abschnitt 10 beschriebenen Wiedergabe- und Interaktionsereignisse sowie die in Abschnitt 4 beschriebenen Ereignisse zu beworbenen Clips. Sie dienen der Sortierung des Feeds und der Abrechnung beworbener Clips und verlassen die App nicht, außer zur Speicherung in unserer eigenen Datenbank. Auch ein beworbener Clip ist ein eigener Inhalt dieser Plattform: es gibt weiterhin kein Werbenetzwerk, keine Werbe-ID und keine Weitergabe an Dritte.
16. Speicherung auf Ihrem Endgerät (§ 25 TDDDG)
§ 25 Abs. 1 TDDDG verlangt eine Einwilligung, bevor Informationen auf einem Endgerät gespeichert oder ausgelesen werden. Nach § 25 Abs. 2 Nr. 2 TDDDG entfällt dieses Erfordernis, wenn die Speicherung unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter Dienst zur Verfügung gestellt werden kann.
shiver speichert auf Ihrem Gerät ausschließlich Informationen, die in diesem Sinne unbedingt erforderlich sind: das Sitzungs- und Aktualisierungstoken Ihrer Anmeldung sowie einfache App-Einstellungen (etwa die zuletzt gewählte Feed-Ansicht) und einen technischen Zwischenspeicher für bereits geladene Videos und Bilder. Ohne diese Speicherung müssten Sie sich bei jedem Start neu anmelden; der Dienst wäre nicht nutzbar. Ein Einwilligungsbanner ist deshalb nicht erforderlich, und wir zeigen bewusst keines an.
Diese Bewertung gilt genau so lange, wie es bei rein notwendiger Speicherung bleibt. Sobald wir Analyse-, Reichweiten- oder Werbefunktionen einführen, die Informationen auf dem Endgerät speichern oder auslesen, ist dies nicht mehr von § 25 Abs. 2 TDDDG gedeckt. Wir würden in diesem Fall vorab eine ausdrückliche, granulare und jederzeit widerrufliche Einwilligung einholen und diese Erklärung entsprechend ändern.
17. Kinder und Jugendliche
shiver richtet sich nicht an Kinder und nicht an Jugendliche. Die Nutzung ist erst ab einem Alter von 18 Jahren zulässig; der Dienst umfasst von Nutzern erstellte Inhalte und eine Direktnachrichtenfunktion und ist für Minderjährige nicht bestimmt (Ziffer 3.2 der Nutzungsbedingungen). Mit der Registrierung bestätigen Sie, dass Sie mindestens 18 Jahre alt sind.
Die Altersgrenze des Art. 8 Abs. 1 DSGVO, 16 Jahre in Deutschland, weil der Gesetzgeber von der Absenkungsmöglichkeit keinen Gebrauch gemacht hat, betrifft die Einwilligungsfähigkeit und ist etwas anderes als das vertragliche Mindestalter. Da unser Mindestalter darüber liegt, stellt sich die Frage der Einwilligungsfähigkeit bei rechtmäßiger Nutzung nicht.
Erlangen wir Kenntnis oder bestehen konkrete Anhaltspunkte dafür, dass ein Konto von einer minderjährigen Person geführt wird, löschen wir das Konto und die zugehörigen Daten unverzüglich; die in Ziffer 3.2 der Nutzungsbedingungen vorbehaltene vorübergehende Sperre bildet die App technisch noch nicht ab, weshalb wir bis dahin unmittelbar löschen. Sorgeberechtigte können sich hierzu jederzeit an info@offline-events.de wenden. Zum Schutz von Minderjährigen setzen wir außerdem die in Abschnitt 9 beschriebene Vorprüfung sowie das Meldeverfahren ein; Einzelheiten zum Jugendschutz nach JMStV und JuSchG enthalten die Nutzungsbedingungen.
18. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Funktionen der App, die eingesetzten Dienstleister oder die Rechtslage ändern. Maßgeblich ist stets die auf dieser Seite veröffentlichte Fassung; das Datum der letzten Änderung finden Sie oben unter „Stand". Über wesentliche Änderungen, etwa die Aktivierung der Bildmoderation durch Hive oder eine neue Datenkategorie, informieren wir Sie zusätzlich in der App oder per E-Mail, bevor die Änderung wirksam wird. Beruht eine Verarbeitung auf Ihrer Einwilligung, holen wir diese vor dem Beginn der Verarbeitung gesondert ein.