Stand: 20. September 2026
1. Verantwortlicher
EITCons GmbH
Am Heidekrug 5
40724 Hilden
Deutschland
E-Mail: support@vacharapp.com
Datenschutzanfragen: Kontaktformular öffnen
Die EITCons GmbH ist Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) für die VACHAR-App, die Website vacharapp.com und die dazugehörigen VACHAR-Dienste.
2. Anwendungsbereich und Herkunft der Daten
Diese Datenschutzerklärung gilt für die mobile VACHAR-App, die öffentlichen VACHAR-Webseiten, den Support und die VACHAR-Programmierschnittstellen. Wir erhalten Daten insbesondere:
- direkt von dir, etwa bei Registrierung, Profilerstellung, Veröffentlichung eines Connects, Kommunikation oder Support,
- automatisch aus deinem Gerät und der technischen Nutzung, etwa Geräte-, Protokoll- und Sicherheitsdaten,
- von Plattformbetreibern, insbesondere bei App-Abonnements oder Push-Zustellungen,
- von anderen Nutzern, wenn sie mit dir kommunizieren, Inhalte melden oder auf deine Inhalte reagieren.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Konto, Profil, Connects, Suche, Chat, Kontaktfreigabe und Premium bereitstellen | Art. 6 Abs. 1 lit. b DSGVO |
| Freiwillige Funktionen und Einwilligungen, soweit ausdrücklich abgefragt | Art. 6 Abs. 1 lit. a DSGVO |
| Steuer-, handels-, verbraucher- und aufsichtsrechtliche Pflichten | Art. 6 Abs. 1 lit. c DSGVO |
| IT-Sicherheit, Missbrauchs- und Betrugsprävention, Moderation, Rechtsverteidigung und Betriebsstabilität | Art. 6 Abs. 1 lit. f DSGVO |
Unsere berechtigten Interessen liegen insbesondere im sicheren, zuverlässigen und rechtskonformen Betrieb der Plattform, im Schutz von Nutzern und Systemen sowie in der Abwehr von Spam, Betrug, Manipulation und unberechtigten Zugriffen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen.
4. Registrierung, Anmeldung und Kontosicherheit
Für ein VACHAR-Konto verarbeiten wir insbesondere Benutzer-ID, E-Mail-Adresse, gegebenenfalls Telefonnummer, Anmelde- und Bestätigungsstatus, Zeitpunkte sicherheitsrelevanter Vorgänge sowie technische Authentifizierungs- und Sitzungsdaten. Einmalpasswörter und Bestätigungslinks werden für Anmeldung, E-Mail- oder Telefonnummernbestätigung und Kontowiederherstellung verwendet.
Zur Dokumentation der akzeptierten Nutzungsbedingungen und Community-Richtlinien können Benutzer-ID, Version der Rechtstexte, Sprache, App-Version, Zeitpunkt und technische Nachweisdaten gespeichert werden. Dies dient der Vertragserfüllung, der Erfüllung rechtlicher Nachweispflichten und der Rechtsverteidigung.
5. Profil, Connects und öffentlich sichtbare Inhalte
Je nach Nutzung verarbeiten wir Profilangaben wie Alias, Anzeigename, Profilbild, Ort, Biografie, freiwillige Social-Media-Links sowie von dir veröffentlichte Connects mit Texten, Bildern, Kategorie, Preis, Gültigkeit und Ortsbezug. Als öffentlich gekennzeichnete Angaben können für andere Nutzer sichtbar und über Such- oder Kartenfunktionen auffindbar sein.
Bitte veröffentliche keine sensiblen Daten, Ausweisdokumente, privaten Kontaktdaten oder Informationen über andere Personen, wenn dies für den jeweiligen Connect nicht erforderlich und zulässig ist.
6. Standort und Karten
Wenn du die Standortberechtigung erteilst, kann VACHAR die vom Betriebssystem bereitgestellte Geräteposition verwenden, um Inhalte in deiner Nähe anzuzeigen, Entfernungen zu berechnen oder einen Ortsbezug vorzubelegen. Du kannst alternativ einen Ort selbst auswählen, soweit die Funktion dies unterstützt.
Die genaue Geräteposition wird anderen Nutzern nicht automatisch als Live-Standort angezeigt. Veröffentlichte Connects können jedoch den von dir festgelegten Ort, einen Kartenpunkt, eine Entfernung oder einen Suchradius enthalten. Auf iOS werden Kartenfunktionen über Apple Maps, auf Android über Google Maps bereitgestellt. Die Kartenanbieter können dabei technische Daten nach ihren eigenen Datenschutzbestimmungen verarbeiten.
Du kannst die Standortberechtigung in iOS oder Android jederzeit ändern. Danach stehen standortbezogene Funktionen gegebenenfalls nur eingeschränkt zur Verfügung.
7. Kamera, Mediathek und Bilder
VACHAR greift nur im Rahmen der von dir erteilten Geräteberechtigungen auf Kamera oder ausgewählte Medien zu. Von dir ausgewählte oder aufgenommene Profil-, Connect- und Chatbilder werden für die von dir gewählte Funktion verarbeitet und gegebenenfalls in der VACHAR-Dateispeicherung abgelegt.
Die App erhält keinen pauschalen Zugriff auf alle Inhalte deiner Mediathek. iOS und Android ermöglichen dir, den Zugriff zu beschränken oder zu entziehen.
8. Lokale Foto- und Bewegungsprüfung
Die aktuelle iOS-Version kann optional zwei kurz nacheinander aufgenommene Frontkamera-Fotos lokal auf dem Gerät analysieren. Dabei werden mit Apple-Vision-Funktionen ausschließlich technische Merkmale wie Anzahl, Position und Größe eines Gesichts sowie eine Änderung der Kopfhaltung ausgewertet.
Die Fotos und Analysewerte werden von dieser Funktion nicht an VACHAR, Supabase oder AWS übertragen und nicht im VACHAR-Backend gespeichert. Temporäre Aufnahmedateien werden innerhalb des App-Sandboxes durch das Betriebssystem verwaltet. Die Prüfung erzeugt kein biometrisches Identitätsprofil, führt keinen Abgleich mit Ausweisdokumenten oder Referenzdatenbanken durch und setzt keinen serverseitigen Identitätsstatus.
Sollte VACHAR künftig eine andere Identitäts- oder biometrische Verifizierung einführen, werden wir vor deren Einsatz gesondert über Verfahren, Rechtsgrundlage, Empfänger und Speicherdauer informieren und – soweit erforderlich – eine ausdrückliche Einwilligung einholen.
9. Nachrichten, Anhänge und Kontaktfreigabe
Für Chats verarbeiten wir Teilnehmer, Nachrichteninhalt, Anhänge, Reaktionen, Zeitpunkte, Zustell- beziehungsweise Lesestatus und technische Zuordnungen. Nachrichten sind für die jeweiligen Gesprächsteilnehmer bestimmt. Zur Sicherheit, Fehleranalyse und Bearbeitung gemeldeter Inhalte kann ein begrenzter administrativer Zugriff erforderlich sein.
Hinterlegte E-Mail-Adressen oder Telefonnummern werden nicht automatisch anderen Nutzern angezeigt. Eine Freigabe erfolgt nur über die vorgesehene Kontaktfreigabe. Die Löschung einer Unterhaltung aus der eigenen Ansicht entfernt nicht zwingend die Kopie oder berechtigten Nachweise des anderen Gesprächsteilnehmers.
10. Push-Benachrichtigungen
Wenn du Push-Benachrichtigungen erlaubst, verarbeiten wir ein Expo-Push-Token, Plattform, Gerätemodell beziehungsweise Gerätename, App-Version, Zustellstatus und die zur Nachricht gehörenden technischen Metadaten. Der Versand erfolgt über den Expo Push Service und anschließend über Apple Push Notification Service (APNs) oder Firebase Cloud Messaging (FCM).
Du kannst Benachrichtigungen in der App oder in den Systemeinstellungen deaktivieren. Push-Tokens werden bei Abmeldung, Deaktivierung, festgestellter Ungültigkeit oder Kontolöschung deaktiviert beziehungsweise gelöscht.
11. Premium, In-App-Käufe und Zahlungsdaten
Soweit Premium-Abonnements angeboten werden, wird der Kauf über den jeweiligen App-Store abgewickelt. In der aktuellen iOS-Umsetzung verarbeitet Apple die Zahlung. VACHAR erhält keine vollständigen Kreditkarten- oder Bankdaten, sondern insbesondere Produktkennung, signierte Transaktionsinformation, Transaktions- und Ursprungstransaktions-ID, Kauf- beziehungsweise Laufzeitstatus und die Zuordnung zum VACHAR-Konto.
Diese Daten werden zur Vertragsabwicklung, Freischaltung, Wiederherstellung, Betrugsprävention, Abrechnung und Erfüllung gesetzlicher Pflichten verarbeitet. Für die Zahlungsabwicklung gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Store-Betreibers.
12. Support, Meldungen und Moderation
Bei Kontakt-, Support- oder Datenschutzanfragen verarbeiten wir die von dir angegebenen Kontaktdaten, Betreff, Nachricht, Anhänge, Bearbeitungsstatus und Kommunikation. Bei Meldungen über Nutzer oder Inhalte verarbeiten wir außerdem die betroffenen Inhalte, Begründungen, Prüfergebnisse und getroffenen Maßnahmen.
Diese Verarbeitung dient der Bearbeitung deines Anliegens, der Durchsetzung von Regeln, dem Schutz der Community, der Erfüllung gesetzlicher Pflichten und der Rechtsverteidigung.
13. Sicherheit, Missbrauchsprävention und Protokolle
Zum Schutz der Plattform können IP-Adresse, Geräte- und Sitzungsdaten, Zeitpunkte, fehlgeschlagene Zugriffe, sicherheitsrelevante Aktionen, Meldungen und Risikosignale verarbeitet werden. Automatisierte Regeln können ungewöhnliche Vorgänge markieren oder vorübergehend beschränken. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung werden nicht ausschließlich automatisiert im Sinne von Art. 22 DSGVO getroffen.
Nach einem Löschantrag können normalisierte Einweg-Prüfwerte (HMAC-Fingerprints) aus E-Mail-Adresse, Telefonnummer und anfragender IP-Adresse vorübergehend gespeichert werden. Sie dienen ausschließlich dazu, Missbrauch, Umgehung berechtigter Sperren und automatisierte Neuanmeldungen während der Sicherheitsfrist zu erkennen; die ursprünglichen Werte lassen sich daraus nicht ohne Weiteres wiederherstellen.
14. Website, Serverprotokolle und Endgerätezugriffe
Beim Aufruf von vacharapp.com und api.vacharapp.com verarbeiten unsere Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Referrer und Browser-/Geräteangaben. Dies ist erforderlich, um die Seiten auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Die öffentliche Website setzt nach aktuellem Stand keine Werbe-, Reichweiten- oder Profiling-Cookies ein. Technisch notwendige Speicherung oder Zugriffe auf deinem Endgerät erfolgen nur, soweit sie für einen von dir ausdrücklich gewünschten digitalen Dienst erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Sollten künftig optionale Technologien eingesetzt werden, wird vor deren Aktivierung eine erforderliche Einwilligung eingeholt.
15. Empfänger und technische Dienstleister
Personenbezogene Daten erhalten intern nur Personen, die sie für Betrieb, Support, Sicherheit, Abrechnung oder rechtliche Aufgaben benötigen. Daneben setzen wir insbesondere folgende Dienstleister beziehungsweise Plattformbetreiber ein:
- Supabase, Inc. – Authentifizierung, Datenbank, Dateispeicherung, Realtime-Funktionen und serverseitige Funktionen. Die primäre VACHAR-Projektregion ist AWS eu-north-1 (Stockholm, Schweden).
- Hetzner Online GmbH – Hosting der VACHAR-Website, API, E-Mail-Infrastruktur und Sicherungssysteme in Deutschland beziehungsweise der EU.
- 650 Industries, Inc. (Expo) – technische App-Infrastruktur und Weiterleitung von Push-Nachrichten.
- Apple Inc. / Apple Distribution International Ltd. – App Store, In-App-Käufe, APNs, Apple Maps und Betriebssystemdienste auf Apple-Geräten.
- Google Ireland Limited / verbundene Google-Unternehmen – Google Play, FCM und Google Maps auf Android-Geräten, soweit die jeweilige Funktion genutzt wird.
Weitere Empfänger können Berater, Zahlungs- oder Kommunikationsdienstleister, Gerichte, Behörden und Strafverfolgungsstellen sein, wenn dies gesetzlich vorgeschrieben, zur Rechtsverteidigung erforderlich oder zum Schutz von Personen notwendig ist. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden, soweit dies erforderlich ist.
16. Drittlandübermittlungen
Einige Dienstleister oder deren Unterauftragsverarbeiter haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums. Soweit personenbezogene Daten in Drittländer übermittelt werden, stützen wir dies auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere das EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger, oder auf EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen. Informationen zu den konkret einschlägigen Garantien kannst du über den Datenschutzkontakt anfordern.
17. Speicherdauer und Löschkonzept
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten beziehungsweise berechtigte Rechtsverfolgungsinteressen bestehen. Maßgeblich sind insbesondere folgende Kriterien:
- Konto und Profil: für die Dauer des Kontos; bei bestätigtem Löschantrag wird der Zugang gesperrt, öffentliche Profildaten werden entfernt oder anonymisiert und aktive Connects archiviert.
- Kontolöschung und Sicherheitsfrist: die technische endgültige Löschung des Benutzerkontos erfolgt im regulären Fall nach drei Monaten. Löschanforderung und HMAC-Sicherheitsfingerprints werden bis zum Ablauf dieser Frist vorgehalten und anschließend gelöscht, sofern kein konkreter Rechts- oder Sicherheitsfall eine längere Aufbewahrung rechtfertigt.
- Connects und Medien: bis zur Löschung, zum Ablauf oder zur Archivierung; sicherheits- oder beweisrelevante Kopien nur so lange, wie dies für einen konkreten Fall erforderlich ist.
- Chats: solange sie für die Kommunikation, die Kontofunktion oder die Bearbeitung von Meldungen benötigt werden. Rechte und Kopien anderer Gesprächsteilnehmer bleiben berücksichtigt.
- Push-Daten: bis zur Deaktivierung, Ungültigkeit, Abmeldung oder Kontolöschung; Zustellnachweise nur für den betrieblich erforderlichen Prüfzeitraum.
- Support und Meldungen: bis zum Abschluss und anschließend für eine angemessene Nachweis- und Verjährungsfrist, abhängig von Inhalt und Risiko des Vorgangs.
- Vertrags-, Kauf- und Abrechnungsdaten: entsprechend den handels- und steuerrechtlichen Aufbewahrungsfristen.
- Server- und Sicherheitsprotokolle: bis sie für Betrieb, Fehleranalyse oder Angriffserkennung nicht mehr benötigt werden; bei einem konkreten Sicherheitsvorfall bis zu dessen Klärung und möglicher Rechtsverfolgung.
- Sicherungen: werden im Rahmen rollierender Sicherungszyklen überschrieben. Bereits zur Löschung vorgemerkte Daten werden nicht wieder in den aktiven Betrieb übernommen.
18. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte Übertragungen, rollenbasierte Zugriffe, Row Level Security im Backend, getrennte administrative Zugänge, Protokollierung sicherheitsrelevanter Vorgänge, Spam- und Angriffsschutz, Backups sowie regelmäßige Aktualisierung der eingesetzten Systeme. Ein absoluter Schutz vor allen Risiken kann dennoch nicht garantiert werden.
19. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Gegen Direktwerbung – sofern künftig eingesetzt – kannst du jederzeit ohne besondere Begründung widersprechen.
Weitere Erläuterungen und direkte Wege findest du auf der Seite Benutzerrechte. Anfragen kannst du über das Kontaktformular oder per E-Mail stellen. Bei begründeten Zweifeln dürfen wir einen angemessenen Identitätsnachweis verlangen.
20. Beschwerderecht
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für die EITCons GmbH ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Deutschland
www.ldi.nrw.de
21. Minderjährige
VACHAR richtet sich ausschließlich an Personen ab 18 Jahren. Werden uns Anhaltspunkte bekannt, dass ein Konto entgegen dieser Vorgabe von einer minderjährigen Person geführt wird, können wir das Konto prüfen, einschränken oder löschen.
22. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Datenflüsse, Dienstleister oder rechtliche Anforderungen ändern. Wesentliche Änderungen werden in angemessener Form mitgeteilt. Die jeweils aktuelle Fassung ist unter vacharapp.com/datenschutz/ abrufbar.
