Zum Inhalt springen
AmidAmi
← Zurück zur Startseite

Dies ist eine Übersetzung des französischen Originals, zur Erleichterung. Im Fall einer Abweichung gilt die französische Fassung dieser Seite.

Datenschutz

Datenschutzerklärung

Fassung vom 12. September 2026. Sie beschreibt, was die aktuelle Version der App und ihres Servers tatsächlich tut.

Kurz gefasst

  • AmidAmi zeigt keine Werbung, verkauft keine Daten und misst die Nutzung der App auf den eigenen Servern, ohne jedes fremde Werkzeug. Die Absturzberichte, ebenfalls anonym, gehen an dieselbe Stelle — du kannst die anonymen Statistiken und die Absturzberichte unter Einstellungen → Anonyme Statistiken abschalten.
  • Deine Daten dienen dazu, die App zum Laufen zu bringen: ein Event organisieren, darüber schreiben, die Erinnerung daran behalten.
  • Du kannst dein Konto in der App löschen, in zwei Bildschirmen, ohne uns zu schreiben — so geht es.
  • Es gibt genau ein Cookie, und nur dann, wenn du ohne Konto aus einem Browser auf eine Einladung antwortest. Kein Werbe-Cookie.
  • AmidAmi ist nicht für Personen unter 16 Jahren bestimmt.

1. Wer deine Daten verarbeitet

Verantwortlicher ist der Anbieter von AmidAmi: Roméo Bernard, eine natürliche Person, nicht gewerblich. Seine Anschrift wird nicht veröffentlicht — Artikel 6-III-2 des französischen Gesetzes über das Vertrauen in die digitale Wirtschaft erlaubt das einem nicht gewerblichen Anbieter, der seine Daten seinem Hoster übermittelt hat. Siehe das Impressum.

Für jede Frage zu deinen Daten: support@amidami.app. Es ist kein Datenschutzbeauftragter benannt: das ist hier nicht verpflichtend — die Verarbeitung ist weder eine Kerntätigkeit der umfangreichen Überwachung noch die einer öffentlichen Stelle.

2. Welche Daten, und wofür

Nichts wird „für alle Fälle“ erhoben. Jede Zeile unten entspricht einer Funktion, die du benutzt.

Die verarbeiteten Daten, ihr Zweck und die zugehörige Rechtsgrundlage.
Daten Wozu Rechtsgrundlage
E-Mail, Vorname, Name, Nutzername, Passwort (als Einwegverschlüsselung) Dein Konto anlegen und führen, dich anmelden, dir einen Code schicken, wenn du es vergisst Vertragserfüllung
Apple-ID oder bestätigte Google-Adresse, wenn du „Anmelden mit“ benutzt Dich von einem Mal zum nächsten wiedererkennen. Das Profilbild des Google-Kontos wird nie übernommen Vertragserfüllung
Profilbild, Geburtsdatum, Telefon, Stadt, Konten in sozialen Netzwerken — alle freiwillig Dich für deine Freunde erkennbar machen. Die Stadt dient außerdem dazu, dir Freunde in der Nähe vorzuschlagen Vertragserfüllung
Events: Titel, Beschreibung, Datum, Adresse als Freitext, Koordinaten des Ortes, Titelbild Das Event anzeigen, es auf einer Karte verorten, es in einen Kalender eintragen Vertragserfüllung
Antworten auf Einladungen, wer was mitbringt, Fahrten und Plätze im Auto, Beträge der Kasse, Stimmen bei Umfragen Das Event zusammenhalten. Eine Umfragestimme ist namentlich: die anderen Gäste sehen, wer was gestimmt hat Vertragserfüllung
Nachrichten, Fotos, Sprachnachrichten, Reaktionen — im Event wie privat Der Chat, vorher, währenddessen und danach Vertragserfüllung
Ungefährer Standort deines Handys Die Events in deiner Nähe anzeigen. Er wird weder gespeichert noch übermittelt: nur deine Antwort auf die Systemabfrage löst ihn aus Einwilligung
Standort, den du in einer Nachricht teilst Den Leuten im Chat sagen, wo du bist. Das ist eine ausdrückliche Geste, nie automatisch Einwilligung
Benachrichtigungs-Token deines Geräts, Plattform, Sprache Dir die Benachrichtigungen schicken, die du erlaubt hast, in deiner Sprache und auf dem richtigen Gerät Einwilligung (die dem System erteilte Erlaubnis)
Datum der letzten Aktivität Deinen Freunden zwei Minuten lang „online“ anzeigen Vertragserfüllung
Aktivitätstage, Plattform, OS-Version, App-Version Messen, wie viele Personen wiederkommen und auf welchen Geräten Berechtigtes Interesse
Anonyme Telemetrie: zufällige Installations-Kennung, Nutzungsereignisse (Bildschirme, Registrierung, Hilfeblasen, Sitzungsdauer …) Verstehen, wo die App schwierig oder ungenutzt ist Berechtigtes Interesse — du kannst unter Einstellungen → Anonyme Statistiken widersprechen
Anonyme Absturzberichte: Fehlertyp, bereinigte Meldung, Aufrufliste, Bildschirm, App- und Systemversion, Gerätemodell, Sprache, zufällige Installations-Kennung Die Fehler der App beheben Berechtigtes Interesse — du kannst unter Einstellungen → Anonyme Statistiken widersprechen
Support-Anfragen: Betreff, Nachricht, etwaiger Anhang, App-Version Deine Anfrage beantworten Vertragserfüllung
Zufriedenheit: Note, Kommentar — anonym, wenn du es so wählst AmidAmi verbessern Berechtigtes Interesse
Sanktionen und Moderationsentscheidungen: Grund, Dauer, versandte Begründung Sicherheit der Nutzenden und gesetzliche Pflichten (DSA Art. 16-17) Berechtigtes Interesse und rechtliche Verpflichtung
Prüfprotokoll des Teams: wer was eingesehen hat Deine Daten vor missbräuchlichem Zugriff schützen Berechtigtes Interesse
Meldungen und Blockierungen: wer meldet, wer betroffen ist, der Grund, dein Kommentar Einen rechtswidrigen Inhalt oder ein missbräuchliches Verhalten bearbeiten Berechtigtes Interesse (Sicherheit der Nutzenden) und gesetzliche Pflicht zur Entfernung
Anmeldeverlauf deines Kontos: Datum, Methode (Passwort, Apple, Google), Art der App oder des Browsers, gekürzte IP-Adresse Dein Konto schützen: eine Anmeldung erkennen, die nicht deine ist, Passwortversuche bremsen Berechtigtes Interesse (Kontosicherheit)
Technische Server-Protokolle: IP-Adresse, Browser- oder Gerätetyp, aufgerufene Seite, Antwortcode, angefragte Sprache Eine Störung diagnostizieren, einen Missbrauch erkennen, die Zahl der Anfragen pro Adresse begrenzen Berechtigtes Interesse (Sicherheit und Funktionsfähigkeit)
Wenn du ohne Konto auf eine Einladung antwortest: dein Vorname, deine E-Mail, falls du sie angibst, ein Sitzungs-Cookie Dich von einem Besuch zum nächsten wiedererkennen, damit du deine Antwort und den Chat wiederfindest, und dir einen Code schicken, wenn du den Browser wechselst Vertragserfüllung

Was weiterhin nicht erhoben wird

Keine Werbe-Kennung, keine Bankdaten — die Kasse rechnet nur, wer was bezahlt hat, über AmidAmi läuft keine Zahlung. Kein fremdes Messwerkzeug und kein fremder Dienst zur Absturzverfolgung: was unten beschrieben wird, Absturzberichte eingeschlossen, geht an unsere eigenen Server und nirgendwo sonst. Die App verwendet keine Schrift und keine Ressource, die von einem fremden Server geladen würde — das würde deine IP-Adresse diesem Server offenlegen, bevor du irgendetwas verlangt hast.

Die Fotos, die du sendest

Jedes gesendete Bild wird auf unserem Server neu kodiert: seine Ausrichtung wird angewandt, es wird auf höchstens 1600 Pixel an der längsten Seite verkleinert, und alle seine Metadaten werden dabei entfernt, einschließlich der GPS-Koordinaten, die dein Gerät hineingeschrieben hatte. Das Original wird nicht aufbewahrt. Zwei bekannte Ausnahmen: ein animiertes GIF wird nicht neu kodiert (seine etwaigen Metadaten bleiben), und eine Sprachnachricht wird nur in ihrer Form geprüft, nicht von ihren Tags befreit.

Wie wir die Nutzung messen

AmidAmi misst die Nutzung der App selbst, auf den eigenen Servern, ohne jeden Dritten. Zwei Ebenen, die sich nie überschneiden — und, auf der anonymen Seite, die Berichte, die gesendet werden, wenn die App abstürzt.

Mit deinem Konto

An jedem Tag, an dem du die App angemeldet benutzt, notiert der Server, dass dein Konto an diesem Tag aktiv war, mit der Plattform (iOS oder Android), deiner Systemversion und der App-Version — gelesen aus dem Kopfzeilenfeld X-AmidAmi-Client, das die App an jede authentifizierte Anfrage anhängt. Das dient dazu zu wissen, wie viele Personen wiederkommen, nicht dazu, jede Geste zu verfolgen.

Ohne dein Konto — anonyme Telemetrie

Die App sendet außerdem anonyme Ereignisse, die an eine beim ersten Start zufällig gezogene Installations-Kennung gebunden sind. Diese Kennung wird nie mit deinem Konto verknüpft, auch nicht mit deiner IP-Adresse (sie wird nicht aufbewahrt) oder deinem Namen. Sie folgt der Installation, nicht der Person.

Was gesendet wird (genaue Liste):

  • das Öffnen der App und die Rückkehr nach längerer Abwesenheit;
  • die Bildschirme, die du öffnest — über einen kurzen Namen aus einer geschlossenen Liste (zum Beispiel home, event_detail), nie über einen Pfad, der eine Event- oder Personenkennung enthielte;
  • die Schritte der Registrierung, die du durchläufst (1 E-Mail, 2 Identität, 3 Passwort) und die abgeschlossene Registrierung;
  • die angezeigten Hilfeblasen und die Gesten, um die sie bitten;
  • die Tatsache, dass eine Einladungskarte entschieden wurde — ohne zu sagen, in welche Richtung;
  • das Ende einer Sitzung, mit ihrer Dauer im Vordergrund;
  • deine Plattform, deine Systemversion, die Familie deines Geräts (keine Hardware-Kennung), die App-Version und die Sprache des Geräts.

Was nie gesendet wird: dein Konto, deine Events, deine Freunde, deine Nachrichten, dein Standort, der Inhalt dessen, was du schreibst, und auch nicht deine IP-Adresse.

Wenn die App abstürzt — die anonymen Absturzberichte

Wenn die App sich von selbst schließt, behält sie auf deinem Handy einen Bericht dessen, was passiert ist, und sendet ihn beim nächsten Start an unsere Server. Es wird kein fremder Dienst zur Absturzverfolgung verwendet. Der Bericht trägt eine zufällig gezogene Installations-Kennung, die nie mit deinem Konto verknüpft ist.

Was gesendet wird (genaue Liste):

  • der Fehlertyp und seine Meldung, auf deinem Handy vor dem Senden bereinigt: E-Mail-Adressen, Web-Adressen und Ziffernfolgen werden daraus entfernt;
  • die Aufrufliste, reduziert auf die Zeilen unseres Codes;
  • der Bildschirm, auf dem es passiert ist — derselbe kurze Name aus einer geschlossenen Liste wie bei den Statistiken, nie ein Pfad, der eine Kennung enthielte;
  • die App-Version, deine Systemversion, das Modell deines Geräts (keine Hardware-Kennung) und die Sprache des Geräts;
  • die Installations-Kennung, zufällig gezogen und nicht mit deinem Konto verknüpft.

Was nie gesendet wird: dein Konto, deine Events, deine Freunde, deine Nachrichten, deine Fotos, dein Standort, der Inhalt dessen, was du schreibst, und auch nicht deine IP-Adresse — sie wird nicht aufbewahrt.

Diese Berichte dienen einem einzigen Zweck: die Fehler der App zu beheben. Die Rechtsgrundlage ist das berechtigte Interesse, und du kannst jederzeit mit demselben Schalter widersprechen, Einstellungen → Anonyme Statistiken. Ein Bericht wird höchstens 13 Monate aufbewahrt; die daraus gezogenen Zählungen, ohne jede Kennung, höchstens 25 Monate.

Der Schalter in den Einstellungen

Einstellungen → Anonyme Statistiken schaltet das Senden ab — die Nutzungsereignisse wie die Absturzberichte. Abgeschaltet: es geht nichts mehr raus, und was auf deinem Handy wartete, wird gelöscht. Wieder eingeschaltet: es wird eine neue Kennung gezogen — die beiden Zeiträume werden nicht wieder zusammengeführt.

Die oben beschriebene Nutzungsmessung fällt unter die Einwilligungsbefreiung der französischen CNIL für die Reichweitenmessung in eigener Sache (anonyme Statistiken, ohne Zusammenführung, mit Information und Widerspruchsrecht). Die Absturzberichte sind dagegen keine Reichweitenmessung: sie beruhen auf dem berechtigten Interesse, mit demselben Widerspruchsrecht. Dafür wird kein Einwilligungsbanner gesetzt — und diese Website selbst setzt auch keines: kein Mess-Cookie, kein Zählpixel, keinen Tracker. Unsere Server zählen allerdings, für jede Feier und jeden Tag, wie oft ihr Link geöffnet wurde — eine Zahl, mehr nicht: kein Cookie, keine gespeicherte IP-Adresse, nichts, was eine Besucherin oder einen Besucher bezeichnet.

3. Wer sie sonst noch sieht

Nur vier Dienstleister, jeder für eine genaue Aufgabe. Keine Daten werden verkauft, getauscht oder an einen Werbetreibenden weitergegeben.

Google — Firebase Cloud Messaging (Benachrichtigungen)

Um eine Benachrichtigung auf den Bildschirm deines Handys zu bringen, sendet unser Server an Google das Token deines Geräts und den anzuzeigenden Text. Dieser Text enthält den Vornamen des Absenders, den Namen des Events und — bei einer Nachricht — ihre ersten 120 Zeichen. Das ist eine unmittelbare Folge der Funktionsweise von Benachrichtigungen: was auf deinem Sperrbildschirm erscheint, muss den Benachrichtigungsdienst der Plattform durchlaufen.

Du kannst die Benachrichtigungen in den Einstellungen deines Handys abschalten, oder nach Art in der App: dann wird nichts gesendet. Der Dienst wird von Google LLC (Vereinigte Staaten) erbracht. Die Übermittlung außerhalb der Europäischen Union stützt sich auf die Standardvertragsklauseln der Europäischen Kommission und auf die Zertifizierung von Google im Data Privacy Framework EU–USA.

Google — Places (Adresssuche)

Wenn du die Adresse eines Events suchst, wird der Text, den du tippst, an Google gesendet, um dir Vorschläge zu machen und dann die Koordinaten des von dir gewählten Ortes zu finden. Nichts anderes geht raus: weder deine Kennung noch dein Standort noch deine IP-Adresse. Der Aufruf erfolgt durch unseren Server, genau damit Google nie dein Gerät sieht. Wie bei den Benachrichtigungen wird der Dienst von Google LLC (Vereinigte Staaten) erbracht, unter Standardvertragsklauseln und Data Privacy Framework.

OVH — Hosting und E-Mail-Versand

Der Server, die Datenbank und die Dateien, die du sendest, werden bei OVH SAS in Europa gehostet. Die Transaktions-E-Mails — Zurücksetzungscode, Bestätigung einer Anfrage, neuer Einladungslink — gehen von einem OVH-Mailserver aus, von no-reply@amidami.app. Die Server stehen in Frankreich, in der Region Hauts-de-France: keine dieser Daten verlässt die Europäische Union.

CARTO — Kartenhintergrund

Der in der App angezeigte Kartenhintergrund kommt von CARTO, nach Daten von OpenStreetMap. Seit September 2026 fragt die App ihn nicht mehr direkt bei CARTO an: sie fragt ihn bei unseren Servern an, die weiterleiten. CARTO sieht also nur die Adresse unseres Servers in Frankreich — nicht mehr deine. Keine Daten deines Events werden ihm übermittelt, und es hat keine Möglichkeit zu wissen, wer was ansieht. Bereits angefragte Kacheln werden dreißig Tage lang auf unserem Server behalten: das sind Bilder der Welt, sie enthalten nichts, was dich betrifft.

Apple und Google — „Anmelden mit“

Wenn du diese Schaltflächen benutzt, bist du es, der Apple oder Google erlaubt, uns deine Kennung und deine bestätigte E-Mail-Adresse zu übermitteln. Wir senden ihnen nichts anderes als die Prüfung des Tokens, das sie dir ausgestellt haben. Wenn du deine Adresse bei Apple verbirgst, bewahren wir die Weiterleitungsadresse von Apple auf. Vertragspartner ist Apple Distribution International Ltd (Irland) für die Apple-Anmeldung und Google LLC (Vereinigte Staaten) für die Google-Anmeldung, letztere unter Standardvertragsklauseln und Data Privacy Framework.

Behörden

Daten können einer Justiz- oder Verwaltungsbehörde auf ordnungsgemäßes Ersuchen mitgeteilt werden, in den Grenzen dessen, was das Gesetz vorschreibt.

Was das Team von AmidAmi sieht

Ein kleines Team kann auf bestimmte deiner Daten zugreifen, um den Dienst zu betreiben, eine Meldung zu moderieren oder den Support zu beantworten. Jeder namentliche Zugriff wird protokolliert: wer welches Profil geöffnet hat, wer eine E-Mail-Adresse oder eine Telefonnummer aufgedeckt hat. Der Inhalt einer privaten Nachricht wird nie gelesen, auch nicht auf Meldung hin — nur die Moderation eines vor einer Gruppe veröffentlichten Inhalts kann es erfordern.

4. Was die anderen von dir sehen

Das ist keine verborgene Verarbeitung, aber es überrascht am meisten, also schreiben wir es lieber auf.

  • Die anderen Mitglieder von AmidAmi können dich über deinen Namen oder deinen Nutzernamen finden und dein Foto und deine Stadt sehen, wenn du sie angegeben hast — das ist es, was erlaubt, dich als Freund hinzuzufügen. Deine Kontaktdaten (E-Mail, Telefon, soziale Netzwerke, Geburtsdatum) sind nie sichtbar, außer für deine Freunde. Schalte Privates Konto unter Einstellungen → Privatsphäre ein, um dein vollständiges Profil deinen Freunden vorzubehalten.
  • Deine Freunde sehen zusätzlich deine Kontaktdaten und den Zeitpunkt deiner letzten Aktivität.
  • Die Gäste eines Events sehen deinen Vornamen, deine Antwort, was du mitbringst, was du in die Kasse gegeben hast, deine Stimme bei Umfragen und deine Nachrichten.
  • Jede Person, die den Teilen-Link eines Events hat, sieht den Titel, das Datum, die Stadt, das Titelbild und die Vornamen der Gäste — ohne Konto. Die Fotos erscheinen dort nur, wenn ihre Urheberin oder ihr Urheber sie als teilbar markiert hat. Der Gastgeber kann diesen Link jederzeit abschalten oder wechseln.
  • Ein Event, das der Gastgeber „öffentlich“ gemacht hat, erscheint im Tab „Entdecken“ der anderen angemeldeten Mitglieder, die sich dort eintragen können. Seine Adresse wird dort nur ungefähr angezeigt. Ein Event ist standardmäßig privat: diese Einstellung ist eine Entscheidung des Gastgebers, bei jedem Event.
  • Sonst niemand. Es gibt kein zum Web hin offenes Profil, kein öffentliches Verzeichnis, keine indexierte Seite: die öffentlichen Seiten von AmidAmi tragen eine Anweisung zur Nichtindexierung, und Suchmaschinen sind davon ausgeschlossen.

Moderation und Meldungen

Du kannst einen Inhalt oder eine Person aus der App heraus melden, oder an support@amidami.app schreiben (Kontaktstelle im Sinne von Artikel 12 der Verordnung über digitale Dienste).

Bei einem Event erhält zuerst der Veranstalter die Meldungen, die ihn betreffen, und kann entscheiden. Die, die uns direkt erreichen, oder die der Veranstalter uns weiterleitet, werden vom Team von AmidAmi bearbeitet.

Jede Entscheidung über eine Entfernung oder eine Sanktion trifft ein Mensch, nie ein Automatismus, und sie wird per E-Mail begründet: die Tatsachen, die verletzte Regel, die Maßnahme und ihre Dauer, und der Rechtsbehelf ( support@amidami.app).

5. Wie lange wir sie aufbewahren

Aufbewahrungsfristen, so wie der Server sie anwendet.
Daten Dauer
Dein Konto und alles, was du erstellt hast Bis du dein Konto löschst. Es ist keine automatische Löschung für ein inaktives Konto vorgesehen: ein vergessenes Konto bleibt, und man muss es selbst löschen
Zur einmaligen Ansicht gesendetes Foto Die Datei wird 30 Tage nach dem Versand gelöscht, ob sie geöffnet wurde oder nicht
Daten eines Gastes, der ohne Konto gekommen ist (E-Mail, Geheimnis seines Links) Ein nie bestätigter Gast wird 30 Tage nach dem Event vollständig gelöscht. Ein bestätigter Gast war ein Teilnehmer wie jeder andere: seine Nachrichten und Fotos bleiben beim Event, und was ihm erlaubte, zurückzukommen — E-Mail, Geheimnis des Links, Abmelde-Token — wird 12 Monate später gelöscht
Spur eines gelöschten Events (Name des Events, Vorname des Gastgebers, Konto, das es veranstaltet hat) 30 Tage, um „dieses Event wurde abgesagt“ sagen zu können statt „ungültiger Link“, und damit das Team in deinem Profil die Events sieht, die du gelöscht hast
Teilen-Link eines Events Funktioniert 30 Tage nach dem Event nicht mehr
Sitzung (das Token, das dich angemeldet hält) 90 Tage, bei jeder Nutzung verlängert
Anmeldeverlauf deines Kontos 12 Monate, dann gelöscht. Die IP-Adresse wird darin schon beim Schreiben gekürzt: sie bezeichnet eine Netzwerk-Nachbarschaft, nicht deinen Anschluss
Code zum Zurücksetzen des Passworts 15 Minuten, und 5 Versuche
Technische Server-Protokolle Höchstens 30 Tage. Sie enthalten die IP-Adresse der Anfrage und den Typ deines Browsers oder deiner App
Sicherungen der Datenbank Höchstens 30 Tage. Sie werden in Frankreich beim selben Hoster aufbewahrt und dienen nur dazu, den Dienst nach einer Störung wiederherzustellen
Meldungen 12 Monate nach ihrer Bearbeitung, dann gelöscht
Installations-Kennung und Rohereignisse der anonymen Telemetrie Höchstens 13 Monate, dann gelöscht
Anonyme Aggregate der Telemetrie Höchstens 25 Monate
Anonyme Absturzberichte Höchstens 13 Monate, dann gelöscht. Die daraus gezogenen Zählungen ohne Kennung: höchstens 25 Monate
Mit deinem Konto verknüpfte Aktivitätstage Werden mit deinem Konto gelöscht. Anonyme Aggregate zur Bindung (ohne Kennung) können aufbewahrt werden
Geschlossene Support-Anfragen 24 Monate nach Schließung des Tickets
Antworten auf die Zufriedenheitsfrage 25 Monate
Sanktionsakte zu deinem Konto Solange dein Konto besteht — mit ihm gelöscht, wenn du es löschst
Prüfprotokoll des Teams 24 Monate

Was passiert, wenn du dein Konto löschst

Die Löschung ist sofort und endgültig: dein Konto, deine Events und ihre Chats, deine Fotos, deine Freunde, deine Gruppen, deine privaten Nachrichten, deine Trophäen und deine Rückblicke werden gelöscht — die Dateien eingeschlossen: Profilbild, Titelbilder, Bilder und Sprachnachrichten verlassen den Speicher des Servers gleichzeitig. Die Datenbank wird in einem einzigen Block geändert: es gibt keinen Zwischenzustand, in dem dein Konto halb gelöscht wäre. Die Einzelheiten stehen auf der Seite Mein Konto löschen.

Einiges geht nicht mit, und das muss gesagt werden:

  • Was andere geschrieben haben, bleibt bei ihnen. Eine Nachricht, die ein Freund dir in seinem eigenen Event geschickt hat, ein Foto, das er gemacht hat, ein Betrag, den er notiert hat: das sind seine Daten.
  • Die anonymen Statistiken und die Absturzberichte sind nicht mit deinem Konto verknüpft: nichts verbindet sie mit dir, also können sie nicht mit ihm gelöscht werden. Sie folgen ihrer eigenen Frist (13 Monate für die Rohereignisse und die Berichte, 25 Monate für die Aggregate).
  • Ein anonym hinterlassener Zufriedenheitskommentar bleibt anonym — er wird nicht mit deinem Konto gelöscht.
  • Deine Support-Anfragen gehen mit deinem Konto, Anhänge eingeschlossen.
  • Eine Meldung, die dich betrifft, wird — falls es eine gibt — aufbewahrt, damit die Moderation bearbeitet werden kann, und 12 Monate nach der Bearbeitung gelöscht.
  • Die Spur eines Events, das du gelöscht hattest (sein Name, dein Vorname), beendet ihre 30 Tage und verschwindet dann: das ist es, was erlaubt, einem Gast, der den Link noch hat, „abgesagt“ zu sagen. Sie ist mit keinem Konto mehr verbunden.

6. Cookies

Die mobile App verwendet kein Cookie, und diese Website setzt keines.

In ganz AmidAmi gibt es ein einziges Cookie, und nur in einem Fall: du öffnest den Link eines Events in einem Browser und antwortest darauf ohne Konto. Es heißt dann __Host-amidami_invite. Es enthält einen Zufallswert — keine Information über dich, kein Profil — und dient nur dazu, dich von einem Besuch zum nächsten wiederzuerkennen, damit du deine Antwort, den Chat und deine Fotos wiederfindest. Es ist für das JavaScript der Seite unlesbar, wird nur an unseren Server gesendet und hält 90 Tage, bei jedem Besuch verlängert.

Es ist ein unbedingt erforderliches Cookie für den Dienst, den du gerade angefordert hast: es verlangt daher kein Einwilligungsbanner, und auch deshalb gibt es keines. Es aus deinem Browser zu löschen, meldet dich vom Event ab, und sonst nichts.

Kein weiteres Cookie, kein Zählpixel, kein Tracker, auf keiner unserer Seiten.

Wir zählen auf unserem Server lediglich, wie oft der Link einer Feier geöffnet wird und wie oft jemand von dort aus die App anfragt. Diese Zähler sagen „diese Feier, an diesem Tag, so viele Aufrufe“: sie enthalten weder deine IP-Adresse noch deinen Browser noch irgendetwas, das dich von anderen unterscheidet. Sie zeigen uns, ob Einladungen ankommen.

Die Suchmaschinen zeigen uns in ihren eigenen Werkzeugen die Suchanfragen, die zu dieser Website führen. Das ist keine auf unseren Seiten gesetzte Messung: unserem HTML wird nichts hinzugefügt, es wird kein Cookie abgelegt, und diese Zahlen sind die, die Google und Bing über ihre eigenen Klicks führen.

7. Deine Rechte

Die europäische Verordnung gibt dir das Recht, auf deine Daten zuzugreifen, sie berichtigen zu lassen, sie löschen zu lassen, einer Verarbeitung zu widersprechen, ihre Einschränkung zu verlangen, sie in einem wiederverwendbaren Format zu erhalten und eine erteilte Einwilligung zu widerrufen.

Was du selbst tun kannst, sofort

  • Dein Profil berichtigen: Profil → Bearbeiten. Vorname, Name, Nutzername, Foto, Stadt, Netzwerke — alles ist änderbar.
  • Dein Passwort ändern: Einstellungen → Passwort. Die anderen Geräte werden abgemeldet.
  • Die Benachrichtigungen abschalten, nach Art: Einstellungen → Benachrichtigungen.
  • Die anonymen Statistiken abschalten: Einstellungen → Anonyme Statistiken.
  • Jemanden blockieren: über sein Profil, oder das Menü einer Nachricht.
  • Dein Konto löschen: Einstellungen → Mein Konto löschen. Die Einzelheiten.

Was über uns läuft

Für einen vollständigen Zugang, eine Datenübertragbarkeit, einen Widerspruch oder eine Einschränkung schreib an support@amidami.app, von der Adresse deines Kontos aus: daran können wir prüfen, dass die Anfrage wirklich von dir kommt, ohne einen Ausweis von dir zu verlangen. Wir antworten innerhalb eines Monats, wie es die Verordnung vorsieht.

Bis heute gibt es keine automatische Export-Schaltfläche: eine Anfrage zur Datenübertragbarkeit wird von Hand bearbeitet. Das ist langsamer, und es bleibt dein Recht.

Wenn dir unsere Antwort nicht genügt, kannst du dich an die französische Datenschutzbehörde wenden, die Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75334 Paris Cedex 07, oder auf cnil.fr.

8. Unter 16 Jahren

AmidAmi ist nicht für Personen unter 16 Jahren bestimmt, und die Nutzungsbedingungen machen daraus eine Zugangsvoraussetzung. Wir versuchen nicht, Daten von Minderjährigen dieses Alters zu erheben, und verbreiten keine Inhalte, die für sie bestimmt wären.

Es gibt keine automatische Altersprüfung: das Mindestalter ist eine Zugangsvoraussetzung auf Erklärung hin. Wenn du die gesetzliche Vertretung eines Minderjährigen unter 16 Jahren bist, der ein Konto angelegt hat, schreib an support@amidami.app: das Konto wird gelöscht.

9. Sicherheit

  • Alles läuft über HTTPS. Die App weigert sich schlicht zu starten, wenn ihr Server auf eine unverschlüsselte Adresse eingestellt ist.
  • Dein Passwort wird nie gespeichert: der Server bewahrt nur einen mit bcrypt berechneten Abdruck auf, von dem aus man nicht zum Passwort zurückkommt.
  • Die Sitzungs-Token werden ebenfalls nur als Abdruck gespeichert. Ein Passwortwechsel macht alle anderswo geöffneten Sitzungen ungültig.
  • Die Datenbank ist aus dem Internet nicht erreichbar: nur der Webserver erreicht sie, über ein privates Netz.
  • Die gesendeten Dateien werden in ihrem Inhalt geprüft, nicht nur in ihrem Namen, und so ausgeliefert, dass sie von einem Browser nie ausgeführt werden.
  • Die Protokolle maskieren die Token, die Passwörter, die Cookies, die E-Mail-Adressen und die in einem Formular gesendeten Vornamen.
  • Der Zugang zum Server ist einem Schlüssel vorbehalten: es gibt keine Anmeldung per Passwort. Dagegen sind die Daten auf seiner Festplatte nicht im Ruhezustand verschlüsselt — das schreiben wir lieber, als einen Schutz zu behaupten, den es nicht gibt.

Kein System ist unverwundbar. Wenn du eine Lücke entdeckst, schreib uns an support@amidami.app, bevor du sie veröffentlichst: wir antworten dir.

10. Änderungen

Diese Seite entwickelt sich mit der App. Das Datum ihrer Fassung steht oben. Wenn eine Änderung das ändert, was mit deinen Daten geschieht, wird sie in der App angekündigt, bevor sie in Kraft tritt — nicht still und leise in ein Update geschoben.