DuoUp Datenschutzerklärung
Zuletzt aktualisiert: 15. August 2026
1. Einleitung und Verantwortlicher
Diese Datenschutzerklärung erläutert, wie Ihre personenbezogenen Daten bei der Nutzung der mobilen Anwendung DuoUp („DuoUp“, die „App“) verarbeitet werden.
- Verantwortlicher: DuoUp — betrieben von einem in der Türkei ansässigen Einzelunternehmer. Die rechtliche Identität des Verantwortlichen wird auf den App Store- und Google Play-Seiten der App veröffentlicht und kann zusätzlich unter der folgenden Adresse angefordert werden.
- Kontakt: contact@duoup-app.com
2. Anwendungsbereich und geltendes Recht
Da DuoUp in mehreren Ländern angeboten wird, stützt sich diese Richtlinie auf die folgenden Regelungen:
- KVKK — Gesetz Nr. 6698 zum Schutz personenbezogener Daten (Türkei)
- DSGVO — Datenschutz-Grundverordnung der Europäischen Union (Nutzer in der EU)
- CCPA/CPRA — California Consumer Privacy Act (USA, Einwohner Kaliforniens)
3. Personenbezogene Daten, die wir erheben
| Datenkategorie | Beispiele | Quelle |
|---|---|---|
| Identität und Kontakt | Vollständiger Name, E-Mail-Adresse | Direkt von Ihnen |
| Authentifizierung | Ihr Passwort (nur als gehashter Wert/bcrypt gespeichert; wir können den Klartext nicht sehen), Sitzungs-Token | Direkt von Ihnen / automatisch |
| Profil | Geburtsdatum (das vollständige Datum wird gespeichert; anderen wird nur Ihr Alter angezeigt, das vollständige Datum bleibt privat), Profilfoto | Direkt von Ihnen |
| Standort | Ihr Gerätestandort sowie die genauen geografischen Koordinaten (Breiten-/Längengrad) zusammen mit einer Standortbezeichnung, die dauerhaft in den von Ihnen erstellten Anzeigen gespeichert werden | Von Ihrem Gerät (mit Erlaubnis) |
| Aktivität | Die von Ihnen ausgewählten Sportarten/Aktivitäten und Fertigkeitsstufen | Direkt von Ihnen |
| Nutzungsinhalte | Anzeigen, Bewerbungen, Matches, Nachrichten innerhalb eines Matches (Inhalt als Klartext gespeichert — siehe Abschnitt 7), von Ihnen abgegebene/erhaltene Bewertungen (Sterne + vordefinierte Tags), Freundschaftsverbindungen | Direkt von Ihnen |
| Gerät und Benachrichtigung | Push-Benachrichtigungs-Token, Geräteplattform (iOS/Android) | Automatisch |
| Technische Daten | IP-Adresse, Anfrage-/Zugriffsprotokolle, Fehler- und Leistungsprotokolle | Automatisch |
DuoUp verwendet keine Werbe-ID, kein Werbetracking und keine Marketing-Cookies/Tracker. Das Push-Token wird ausschließlich zum Versand von Benachrichtigungen verwendet.
Eine soziale Anmeldung (OAuth) mit Google/Apple kann zukünftig hinzugefügt werden; sie ist derzeit nicht aktiv, und es werden keine Daten von solchen Anbietern erhoben. Diese Richtlinie wird aktualisiert, sobald diese Funktion aktiv wird.
4. Zwecke der Verarbeitung und Rechtsgrundlagen
Gemäß Artikel 6 DSGVO und Artikel 5 KVKK stützt sich jede Verarbeitungstätigkeit auf eine Rechtsgrundlage:
| Zweck | Rechtsgrundlage |
|---|---|
| Kontoerstellung, Anmeldung, Authentifizierung | Erfüllung eines Vertrags |
| Standortbasierte Veranstaltungs-/Match-Vorschläge | Ihre ausdrückliche Einwilligung (Standortberechtigung) |
| In-App-Nachrichten und Benachrichtigungen | Erfüllung eines Vertrags |
| Sicherheit, Verhinderung von Missbrauch, Betrugsprävention | Berechtigtes Interesse |
| Fehlerverfolgung und Messung der Servicequalität | Berechtigtes Interesse |
| Erfüllung gesetzlicher Verpflichtungen | Rechtliche Verpflichtung |
Bei auf ausdrücklicher Einwilligung beruhender Verarbeitung (z. B. Standort) können Sie Ihre Einwilligung jederzeit widerrufen; dies berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
5. Drittanbieter-Dienstleister (Auftragsverarbeiter)
Zur Erbringung des Dienstes werden einige Ihrer Daten, nur soweit erforderlich, mit den nachstehenden Anbietern geteilt. Diese verarbeiten Daten in unserem Auftrag und nach unseren Anweisungen:
| Anbieter | Verarbeitete Daten | Zweck |
|---|---|---|
| Cloudflare R2 | Profilfotos | Dateispeicherung |
| Google Maps (react-native-maps) | Standort- und Kartenwechselwirkung | Kartenanzeige. Google verarbeitet diese Daten auch im Rahmen seiner eigenen Datenschutzerklärung. |
| Expo | Push-Benachrichtigungs-Token | Zustellung von Benachrichtigungen |
| Sentry | Kontextdaten im Moment eines technischen Fehlers | Fehlerverfolgung. Sensible Felder wie Passwörter und Sitzungs-Token werden automatisch aus den Protokollen entfernt und niemals gesendet. |
Außer diesen Anbietern werden Ihre Daten nicht an Dritte weitergegeben oder verkauft, es sei denn, dies ist gesetzlich vorgeschrieben.
6. Internationale Datenübermittlungen
Die Infrastruktur der oben genannten Anbieter kann sich außerhalb der Türkei und/oder der EU befinden:
- Server und Datenbank (Hetzner) — Deutschland
- Cloudflare R2 — Speicherregion: Osteuropa
- Sentry, Expo — Vereinigte Staaten
- Google — globale Infrastruktur
Ihre personenbezogenen Daten werden daher ins Ausland übermittelt. Für diese Übermittlungen ergreifen wir die erforderlichen Maßnahmen, um die vom geltenden Recht geforderten angemessenen Garantien sicherzustellen (z. B. Auftragsverarbeitungsverträge und Standardvertragsklauseln).
7. Vertraulichkeit der Nachrichten
Ihre Nachrichten innerhalb eines Matches werden im Klartext auf unseren Servern gespeichert und sind nicht Ende-zu-Ende-verschlüsselt. Das bedeutet, dass auf Nachrichten zugegriffen werden kann, wenn dies für die Sicherheit, die Untersuchung von Missbrauchsbeschwerden und rechtliche Verpflichtungen erforderlich ist. Bitte betrachten Sie das Nachrichtensystem nicht als privaten/vertraulichen Kanal, sondern als eine der Moderation unterliegende Anwendungsfunktion.
8. Speicherfristen
- Konto- und Profildaten: Wenn Sie Ihr Konto löschen, werden die Daten nicht sofort gelöscht; Ihr Konto wird 30 Tage lang im Status „ausgesetzt“ gehalten (in dieser Zeit können Sie es durch erneutes Anmelden wiederherstellen). Nach 30 Tagen werden Ihre personenbezogenen Daten unwiderruflich anonymisiert.
- Inhalte wie Anzeigen, Nachrichten, Bewertungen: An Ihr Konto gebunden; wenn das Konto anonymisiert wird, wird auch die persönliche Verbindung in diesen Inhalten entfernt.
- Technische Protokolle/Fehlerprotokolle: IP-/Zugriffs- und Fehlerprotokolle werden für einen begrenzten Zeitraum zur Sicherheit und zum Betrieb des Dienstes aufbewahrt.
9. Datensicherheit
Wir ergreifen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten: Passwörter werden unwiderruflich gehasht gespeichert (bcrypt), die Kommunikation wird mit TLS verschlüsselt, Sitzungs-Token werden mit einem Widerrufsmechanismus verwaltet, und sensible Felder werden in Protokollen geschwärzt. Obwohl kein System zu 100 % sicher ist, halten wir angemessene Maßnahmen zum Schutz Ihrer Daten aufrecht.
10. Ihre Rechte
KVKK (Türkei) — Artikel 11
Sie haben das Recht zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden, Auskunft zu verlangen, den Zweck der Verarbeitung zu erfahren, die Dritten zu kennen, an die sie übermittelt werden, Berichtigung/Löschung zu verlangen, deren Mitteilung an Dritte zu verlangen, gegen zu Ihrem Nachteil ausfallende Ergebnisse einer automatisierten Analyse Einspruch zu erheben und Schadensersatz zu verlangen.
DSGVO (Nutzer in der EU)
Sie haben die Rechte auf Zugang, Berichtigung, Löschung („Recht auf Vergessenwerden“), Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung, Widerruf der Einwilligung und das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen.
CCPA/CPRA (Einwohner Kaliforniens)
Sie haben das Recht zu erfahren, welche Daten erhoben werden, die Löschung zu verlangen, dem „Verkauf/der Weitergabe“ von Daten zu widersprechen (DuoUp verkauft keine Daten), und keine Diskriminierung für die Ausübung dieser Rechte zu erfahren.
Um diese Rechte auszuüben, können Sie uns unter contact@duoup-app.com erreichen. Wir beantworten Ihre Anfrage innerhalb der gesetzlichen Fristen.
11. Datenschutz für Kinder
DuoUp richtet sich ausschließlich an Personen ab 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Sollten wir feststellen, dass wir Daten einer Person unter 18 Jahren verarbeitet haben, löschen wir diese Daten.
12. Änderungen
Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Sie werden bei wesentlichen Änderungen innerhalb der App informiert. Die aktuelle Version wird stets auf dieser Seite veröffentlicht.
13. Kontakt und Beschwerdestellen
Für Fragen und Anfragen: contact@duoup-app.com
- Türkei: Sie können sich mit einer Beschwerde an die Behörde zum Schutz personenbezogener Daten (KVKK) wenden.
- EU: Sie können sich mit einer Beschwerde an die Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes wenden.