Datenschutzerklärung

Stand: 5. August 2026

Diese Datenschutzerklärung informiert dich darüber, wie deine personenbezogenen Daten verarbeitet werden, wenn du Bluumme nutzt — sowohl in der mobilen App (iOS, Android) als auch auf der Website https://bluumme.com.

1. Verantwortlicher

Emir Atay Metzer Str. 62 40476 Düsseldorf Deutschland E-Mail: hello@bluumme.com

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (Art. 37 DSGVO, § 38 BDSG).

2. Welche Daten wir verarbeiten

2.1 Kontodaten

Bei der Registrierung erfassen wir: E-Mail-Adresse, Benutzername, Passwort (in gehashter Form), optionalen Anzeigenamen, optionales Profilbild.

Ein Profil- oder Titelbild kann mit der Kamera aufgenommen oder aus der Fotomediathek deines Geräts ausgewählt werden. Hochgeladen wird ausschließlich das von dir ausgewählte Bild — die App liest, indexiert oder durchsucht deine übrige Mediathek nicht. Beiträge selbst können weiterhin nur live mit der Kamera aufgenommen werden.

Bei „Sign in with Apple": einen anonymisierten Apple-Identifier, optionale E-Mail (auch privates Apple-Relay). Bei „Sign in with Google": E-Mail, Name, Profilbild-URL (sofern verfügbar).

2.2 Inhalte

Fotos, Videos, Bildunterschriften, Kommentare, Likes, gespeicherte Challenges, Streaks und Rangdaten.

2.3 Standortdaten (nur mit Einwilligung)

Wenn du in einem Post Standort teilst, speichern wir die ungefähren Koordinaten dieses Posts. Du kannst die Standortfreigabe jederzeit in den Geräteeinstellungen oder in den App-Einstellungen widerrufen.

2.4 Geräte- und Nutzungsdaten

IP-Adresse (gekürzt bei Logs), Gerätetyp, Betriebssystemversion, App-Version, Spracheinstellung, Absturzberichte, Performance-Metriken sowie pseudonyme Produkt-Analyse-Ereignisse (z. B. „App geöffnet", „Post erstellt" — siehe Abschnitt 4.6).

2.5 Push-Benachrichtigungen (nur mit Einwilligung)

Wenn du Benachrichtigungen aktivierst, speichern wir einen geräte­spezifischen Token, um dir Benachrichtigungen senden zu können. Diese betreffen Aktivitäten zu deinem Konto (Likes, Kommentare, Follows, Follow-Anfragen, Nachrichten), die täglichen und wöchentlichen Challenges, Änderungen deiner Platzierung, neue Beiträge auf der Plattform sowie gelegentliche Erinnerungen, wenn du länger nicht aktiv warst. Du kannst Benachrichtigungen in den Geräteeinstellungen vollständig und in den App-Einstellungen einzeln pro Typ deaktivieren.

2.6 Moderations- und Sicherheitsdaten

Wenn du die Sicherheits-Funktionen der App nutzt, speichern wir nur die Daten, die wir zum Handeln benötigen:

2.7 Automatische Inhaltsfilterung

Bei der Erstellung eines Posts läuft ein kleiner Sprachfilter über Bildunterschriften und Benutzernamen, der allgemein anerkannte Schimpfwörter in den unterstützten Sprachen blockiert. Inhalte werden dabei nicht gespeichert; nur das Ablehnungs-Ereignis wird dir in der App angezeigt.

Automatische Bildprüfung. Wenn du ein Foto veröffentlichst oder ein Profil- bzw. Titelbild setzt, wird das Bild automatisch auf pornografische und gewaltverherrlichende Inhalte geprüft, bevor es verbreitet werden kann. Die Prüfung führt in unserem Auftrag Google Cloud Vision (SafeSearch, siehe Abschnitt 4.1) durch: Das Bild wird zur Analyse übermittelt, klassifiziert und von diesem Dienst nicht gespeichert und nicht zum Training von Modellen verwendet. Bei uns verbleibt nur das Ergebnis der Klassifizierung (ein Wahrscheinlichkeitswert, z. B. „sehr unwahrscheinlich" für pornografische Inhalte), das beim jeweiligen Post gespeichert wird.

Videos und Nachrichteninhalte werden nicht geprüft. Im Rahmen dieser Prüfung sieht niemand deine Fotos an, sofern die Klassifizierung sie nicht auffällig findet — was dann geschieht, steht in Abschnitt 10, die zugrunde liegenden Standards in unseren Moderationsrichtlinien.

2.8 Direktnachrichten

Wenn du einem anderen Bluumme-Nutzer eine Direktnachricht (DM) sendest, speichern wir die folgenden Daten, damit die Nachricht zugestellt und beiden Teilnehmern angezeigt werden kann:

DMs werden per TLS (HTTPS) übertragen und bei unserem Auftragsverarbeiter (Google Cloud / Firestore, AES-256 server-seitige Verschlüsselung) verschlüsselt gespeichert. Sie sind nicht Ende-zu-Ende-verschlüsselt — das bedeutet, dass Mitarbeiter von Bluumme grundsätzlich Zugriff auf Nachrichteninhalte haben könnten, um auf rechtmäßige Anfragen, Missbrauchs- meldungen oder gerichtliche Anordnungen reagieren zu können. Wir lesen DMs nicht zu Werbe-, Profiling- oder KI-Trainingszwecken und geben ihre Inhalte nicht an Dritte weiter.

Wenn du ein Konto erstellst, folgt dir das offizielle Konto @bluumme automatisch und sendet dir eine einmalige Willkommensnachricht. Sie wird wie jede andere Unterhaltung gespeichert und kann von dir gelöscht werden.

Du kannst eine einzelne Nachricht oder eine gesamte Unterhaltung jederzeit in der App löschen. Wenn du deinen Account löschst, werden auch alle von dir gesendeten DMs gelöscht; empfangene DMs werden aus deiner Ansicht entfernt, bleiben aber im Posteingang des Empfängers bestehen, bis dieser sie löscht (analog zur Funktionsweise von E-Mail).

2.9 Communities

Wenn du einer Community beitrittst oder eine betreibst, speichern wir das öffentliche Profil der Community (Name, Handle, Beschreibung, Bilder) sowie je Mitgliedschaft die Community-ID, deine Nutzer-ID, deine Rolle (Mitglied oder Inhaber) und den Beitrittszeitpunkt. Erfordert eine Community eine Freigabe, speichern wir die Beitrittsanfrage samt der von dir übermittelten Angaben, bis sie angenommen oder abgelehnt wird. Communities führen eine eigene interne Aktivitätswertung, und ihre Inhaber können Mitgliedern community-spezifische Abzeichen verleihen; beides wird zu deiner Mitgliedschaft gespeichert. Deine Mitgliedschaft ist für andere Mitglieder sichtbar, bei öffentlichen Communities für alle Betrachter.

2.10 Einladungen und Empfehlungen

Wenn du jemanden mit deinem persönlichen Einladungslink oder -code einlädst und diese Person ihn verwendet, speichern wir einen Empfehlungsdatensatz mit beiden Nutzer-IDs, beiden öffentlichen Handles, dem Status der Empfehlung sowie Zeitstempeln. In deinem Profil wird vermerkt, welches Konto dich eingeladen hat. Wir nutzen diese Daten ausschließlich, um den einmaligen Einladungsbonus genau einmal gutzuschreiben, eine mehrfache Einlösung zu verhindern und Missbrauch zu erkennen (etwa Selbsteinladungen oder Konten, die nur zum Sammeln von Prämien angelegt werden).

2.11 App-Integrität

Die App weist unserem Backend nach, dass sie eine echte, unveränderte Kopie von Bluumme ist — unter iOS über Apple App Attest, unter Android über Google Play Integrity, jeweils via Firebase App Check. Dabei werden geräte­bezogene Integritätssignale mit Apple bzw. Google ausgetauscht und ein kurzlebiges Token erzeugt. Dieses enthält keine personenbezogenen Daten über dich und dient nicht deiner Identifizierung oder Nachverfolgung, sondern ausschließlich dazu, Skripte, Bots und manipulierte Clients vom Dienst fernzuhalten.

3. Zwecke und Rechtsgrundlagen

Zweck Rechtsgrundlage
Bereitstellung des Dienstes (Account, Feed, Posts, Ranking) Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Direktnachrichten zwischen Nutzern Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Community-Mitgliedschaft, Beitrittsanfragen und Community-Rankings Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Einladungen und Empfehlungsprämien Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
App-Integrität / Attestierung (App Check) sowie Missbrauchserkennung bei Empfehlungen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Standortfreigabe in Posts Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Push-Benachrichtigungen Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Sicherheit, Missbrauchsprävention, Moderation Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Automatische Prüfung von Bildern auf pornografische oder gewaltverherrlichende Inhalte (Abschnitt 2.7) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Dienst) sowie Art. 6 Abs. 1 lit. c DSGVO im Hinblick auf unsere Pflichten als Hosting-Anbieter nach dem Digital Services Act
Absturzberichte und Performance-Analyse Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Eigene Analyse — Verständnis der Funktionsnutzung (Registrierungen, Aktivierung, Wiederkehr) zur Verbesserung der App Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Erfüllung gesetzlicher Pflichten (z. B. Löschverlangen) Art. 6 Abs. 1 lit. c DSGVO

4. Empfänger und Drittlandstransfer

Wir nutzen folgende Auftragsverarbeiter:

4.1 Google (Firebase)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (mit Datenverarbeitung auch in den USA durch Google LLC). Genutzte Dienste: Firebase Authentication, Firestore (Datenbank), Cloud Storage, Cloud Functions, Firebase Hosting, Firebase App Check (unter Android mit Google Play Integrity) sowie Cloud Vision (SafeSearch) für die automatische Bildprüfung nach Abschnitt 2.7. An Cloud Vision übermittelte Bilder werden nur vorübergehend zur Klassifizierung verarbeitet; Google speichert sie nicht und nutzt sie nicht zum Training seiner Modelle. Rechtsgrundlage für Drittlandtransfer (USA): EU-US Data Privacy Framework (DPF), Google ist zertifiziert. Datenschutzerklärung: https://policies.google.com/privacy DPF-Eintrag: https://www.dataprivacyframework.gov

4.2 Apple (Sign in with Apple, App Store, Push, App Attest)

Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Unter iOS erfolgt die Attestierung der App-Integrität (Abschnitt 2.11) über Apples Dienst App Attest. Datenschutzerklärung: https://www.apple.com/legal/privacy/

4.3 Hosting der Website

Firebase Hosting (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)

4.4 Interne Moderations-Benachrichtigungen

Neue Meldungen lösen über einen privaten Discord-Webhook eine interne Benachrichtigung an den Betreiber aus, damit wir die 24-Stunden-Frist einhalten können. Der Webhook erhält die Meldungs-ID, die gewählte Kategorie und den öffentlichen Handle des gemeldeten Accounts — keine privaten Kontoinformationen, keine Beitragsinhalte über die öffentliche Bildunterschrift hinaus und keine personenbezogenen Daten des Meldenden über den öffentlichen Anzeigenamen hinaus.

Derselbe Webhook erhält außerdem eine Meldung, wenn die automatische Bildprüfung (Abschnitt 2.7) etwas ausblendet oder entfernt, damit ein Mensch den Fall innerhalb der 24-Stunden-Frist prüfen kann. Diese Meldung enthält die Post-ID, die interne Nutzer-ID des Urhebers und die Klassifizierungswerte — nicht das Bild selbst.

4.5 Absturzberichte (Sentry)

Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Wir nutzen Sentry, um Absturzberichte und Performance-Daten zu erfassen und Fehler beheben zu können. Unser Sentry-Projekt ist auf EU-Datenresidenz konfiguriert — Absturzdaten werden in der Europäischen Union (Deutschland) erfasst und gespeichert. Absturzberichte können deine interne Nutzer-ID, Geräteinformationen und den App-Zustand zum Fehlerzeitpunkt enthalten — niemals dein Passwort oder Nachrichteninhalte. Rechtsgrundlage für einen etwaigen Rest-Transfer in die USA: EU-US Data Privacy Framework (DPF); Sentry ist DPF-zertifiziert. Datenschutzerklärung: https://sentry.io/privacy/

4.6 Produkt-Analyse (PostHog)

PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Wir nutzen PostHog Cloud EU, um zu verstehen, wie Bluumme genutzt wird (z. B. wie viele Nutzer die App öffnen, Posts erstellen oder nach der Registrierung zurückkehren), und das Produkt zu verbessern. Ereignisse werden auf Servern in der Europäischen Union (Frankfurt, Deutschland) gespeichert und sind ausschließlich mit einer pseudonymen Kennung verknüpft — einer zufälligen Geräte-ID bzw. nach der Anmeldung deiner internen Nutzer-ID. Sie werden niemals mit deinem Namen, deiner E-Mail-Adresse, deinen Fotos oder Nachrichteninhalten verknüpft; wir nutzen diese Daten nicht für Werbung und geben sie nicht zu eigenen Zwecken an Dritte weiter. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO) über hello@bluumme.com; wir löschen dann dein Analyse-Profil. Rechtsgrundlage für einen etwaigen Rest-Transfer in die USA: EU-US Data Privacy Framework (DPF); PostHog ist DPF-zertifiziert. Datenschutzerklärung: https://posthog.com/privacy

Wir verkaufen keine Daten an Dritte. Wir geben keine Daten an Werbenetzwerke weiter.

5. Speicherdauer

Daten Speicherdauer
Aktive Kontodaten Solange dein Account besteht
Posts, Kommentare, Likes Solange dein Account besteht oder du sie löschst
Direktnachrichten Bis du die Nachricht/Unterhaltung löschst oder einer der Teilnehmer seinen Account löscht
EULA-Zustimmung (Zeitstempel + Version) Solange dein Account besteht
Blockierungs-Einträge Bis du den Nutzer entblockst oder dein Konto gelöscht wird
Community-Mitgliedschaft und Rolle Bis du die Community verlässt, die Community gelöscht wird oder dein Konto gelöscht wird
Community-Beitrittsanfragen Bis zur Annahme oder Ablehnung, danach bis zu 12 Monate
Empfehlungsdatensätze 12 Monate nach Abschluss der Empfehlung, zur Missbrauchsprävention
Meldungen (Posts oder Nutzer) 12 Monate zur Missbrauchsprävention
Zur Prüfung ausgeblendete Inhalte Bis zur Prüfung — danach wiederhergestellt oder gelöscht (dann gilt die folgende Zeile)
Wegen eines Regelverstoßes entfernte Inhalte (Kopie als Nachweis der Rechtmäßigkeit der Maßnahme, damit sie erklärt und angefochten werden kann) 12 Monate, danach gelöscht
Klassifizierungswerte der Bildprüfung (Abschnitt 2.7) Zusammen mit dem zugehörigen Post
Daten nach Account-Löschung Bis zu 30 Tage in Backups, dann unwiderruflich gelöscht
Server-Logs (gekürzte IP) 14 Tage
Absturzberichte 90 Tage
Produkt-Analyse-Ereignisse (pseudonym) Max. 24 Monate bzw. bis zu deinem Widerspruch / Löschverlangen

6. Deine Rechte

Nach DSGVO stehen dir folgende Rechte zu:

Zur Ausübung dieser Rechte: hello@bluumme.com oder direkt in den App-Einstellungen.

Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2-4, 40213 Düsseldorf https://www.ldi.nrw.de

7. Minderjährige

Bluumme richtet sich an Personen ab 13 Jahren. Personen unter 16 Jahren benötigen in Deutschland gemäß Art. 8 DSGVO die Zustimmung eines Erziehungsberechtigten. Wir nehmen wissentlich keine Registrierungen von Kindern unter 13 Jahren entgegen.

8. Sicherheit

Wir verwenden TLS für die Datenübertragung, Firebase-Standardverschlüsselung für ruhende Daten, gehashte Passwörter (bcrypt durch Firebase Auth) und beschränken den Zugang zu Produktionsdaten auf den Verantwortlichen. Anfragen aus der App werden mit Firebase App Check attestiert (Abschnitt 2.11), sodass das Backend Skripte und manipulierte Clients abweisen kann.

Private Unterhaltungen sowie private Profile anderer Personen sind zusätzlich gegen Bildschirmaufnahmen geschützt: Unter Android blockiert das System auf diesen Bildschirmen Screenshots und Bildschirmaufzeichnungen, unter iOS — wo das Betriebssystem ein Blockieren nicht zulässt — erkennt die App den Screenshot und warnt dich. Dies ist ein reiner Schutz auf dem Gerät; ein Screenshot-Ereignis wird weder an uns noch an die andere Person übermittelt.

9. Cookies und Tracking

Die Bluumme-App selbst setzt keine Cookies. Die Website setzt nur technisch notwendige Cookies (Session, Spracheinstellung). Es werden keine Werbe- oder Analyse-Cookies ohne deine ausdrückliche Einwilligung gesetzt.

10. Automatisierte Entscheidungen

Wir setzen ein automatisiertes Verfahren ein, das auf deine Inhalte einwirken kann: die Bildprüfung nach Abschnitt 2.7. Mögliche Ergebnisse sind:

In den beiden letztgenannten Fällen informieren wir dich in der App — inklusive des Hinweises, dass die Entscheidung automatisiert getroffen wurde — und du kannst sie von einem Menschen überprüfen lassen, indem du auf diese Nachricht antwortest oder an hello@bluumme.com schreibst. Da eine menschliche Überprüfung und Korrektur auf Verlangen möglich ist, handelt es sich nicht um eine „ausschließlich auf einer automatisierten Verarbeitung beruhende" Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO; das Recht auf Eingreifen einer Person, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung besteht in jedem Fall.

Darüber hinaus nutzen wir keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO. Das Ranking-System basiert auf veröffentlichten Posts und Interaktionen, hat aber keine rechtliche oder ähnlich erhebliche Wirkung auf dich.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, um neuen rechtlichen Anforderungen oder Änderungen am Dienst Rechnung zu tragen. Wesentliche Änderungen kündigen wir in der App und per E-Mail mindestens 14 Tage vor Inkrafttreten an.