GetOut

Privacy Policy

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich für die Datenverarbeitung in dieser App im Sinne des Art. 4 Nr. 7 DSGVO ist:

Marco von Krogh
Lauinger Straße 67
80997 München
E-Mail: getout.support@gmail.com

2. Erhebung und Speicherung personenbezogener Daten

Die App kann teilweise ohne Registrierung genutzt werden (Gastmodus). Vor dem Einstieg in den Gastmodus bestätigen Sie Ihre Volljährigkeit sowie die Kenntnisnahme dieser Erklärung und der Nutzungsbedingungen; diese Bestätigungen werden ausschließlich lokal auf Ihrem Gerät ausgewertet und nicht an uns übermittelt. Im Gastmodus verarbeiten wir keine Konto- oder Profildaten, sondern ausschließlich die unten unter „Technische Protokolldaten“ genannten Daten sowie — bei entsprechender Freigabe — Ihren Standort zur Anzeige von Events in Ihrer Nähe.

Bei der Nutzung der App werden folgende Daten verarbeitet:

- Registrierungsdaten: E-Mail-Adresse, Benutzername, Passwort (verschlüsselt gespeichert) sowie die Bestätigung der Volljährigkeit — Art. 6 Abs. 1 lit. b DSGVO. Das Alter wird als Selbstauskunft per Ankreuzfeld bestätigt; gespeichert wird ausschließlich, dass diese Bestätigung abgegeben wurde. Ein Geburtsdatum wird weder erhoben noch gespeichert.
- Optionale Profilangaben: Vorname, Geschlecht, Profiltext (Bio), Interessen/Tags, Beziehungsstatus, Profilbild bzw. Avatar — Art. 6 Abs. 1 lit. b DSGVO. Diese Angaben sind freiwillig.
- Nutzergenerierte Inhalte: Erstellte Events (inkl. Ort, Zeit, Beschreibung), Beiträge im Entdecken-Feed, von Ihnen gefolgte Events, Chat-Nachrichten, Bewertungen anderer Nutzer, Freundschaftsverbindungen und Blockierungen — Art. 6 Abs. 1 lit. b DSGVO.
- Standortdaten: Nur bei expliziter Freigabe über das Betriebssystem, zur Anzeige von Events in Ihrer Nähe. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); ein dauerhaftes Bewegungsprofil wird nicht erstellt. Die Einwilligung kann jederzeit über die Systemeinstellungen widerrufen werden.
- Meldungen und Moderationsdaten: Wenn Sie Inhalte melden oder Ihre Inhalte gemeldet werden, verarbeiten wir die zur Prüfung erforderlichen Daten — Art. 6 Abs. 1 lit. c und f DSGVO.
- Technische Protokolldaten: IP-Adresse, Geräteinformationen, Zeitpunkt des Zugriffs. Dies ist technisch erforderlich, um die Sicherheit und Stabilität der App zu gewährleisten — Art. 6 Abs. 1 lit. f DSGVO. Zur Erkennung und Abwehr von Missbrauch (z. B. automatisierte Zugriffe) erfassen wir zusätzlich die Anzahl der Anfragen je IP-Adresse; diese Zählung wird nach spätestens 10 Tagen automatisch gelöscht. IP-Adressen, von denen Missbrauch ausgeht, können zur Abwehr weiterer Zugriffe gesperrt werden; diese Sperre bleibt bestehen, bis sie manuell aufgehoben wird.
- Push-Benachrichtigungen: Sofern Sie Push-Benachrichtigungen aktivieren, wird ein durch Google Firebase Cloud Messaging generiertes, geräteseitiges Push-Token gespeichert, um Ihnen Benachrichtigungen zu Ereignissen zusenden zu können (z. B. neue Chat-Nachrichten, Event-Updates). Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Berechtigung kann jederzeit über die Systemeinstellungen widerrufen werden.

Besonders schützenswerte personenbezogene Daten (z. B. E-Mail-Adressen) werden in unserer Datenbank zusätzlich verschlüsselt gespeichert.

3. Sichtbarkeit Ihrer Daten für andere Nutzer

GetOut ist eine soziale Plattform. Folgende Daten sind für andere Nutzer sichtbar: Ihr Benutzername, Vorname, Avatar bzw. Profilbild, Ihre optionalen Profilangaben (z. B. Bio, Interessen), von Ihnen erstellte öffentliche Events und Beiträge sowie die von Ihnen gefolgten Events. In der Follower-Liste eines Events werden anderen Followern standardmäßig nur der Organisator, sie selbst sowie ihre eigenen Freunde namentlich angezeigt; alle übrigen Follower werden lediglich als Anzahl ausgewiesen. Chat-Nachrichten sind nur für die Teilnehmer des jeweiligen Chats sichtbar. Ihre E-Mail-Adresse wird anderen Nutzern nicht angezeigt.

Bitte beachten Sie: Inhalte, die Sie in Profil, Events oder Chats einstellen, geben Sie selbst gegenüber anderen Nutzern preis.

4. Auftragsverarbeiter und Datenweitergabe

Wir setzen folgende Dienstleister ein, die im Rahmen der Auftragsverarbeitung gemäß Art. 28 DSGVO personenbezogene Daten verarbeiten können:

1. Contabo GmbH, Aschauer Straße 32a, 81549 München, Deutschland
Zweck: Betrieb der Server-Infrastruktur (Hosting). Auf den Servern von Contabo werden alle in dieser App gespeicherten personenbezogenen Daten verarbeitet. Serverstandort ist Deutschland. Datenschutzerklärung: https://contabo.com/de/legal/privacy/

2. Brevo SAS (ehemals Sendinblue), 7 rue de Madrid, 75008 Paris, Frankreich
Zweck: Transaktionaler E-Mail-Versand (Kontobestätigung, Passwort-Reset). Brevo erhält ausschließlich die E-Mail-Adresse des jeweiligen Empfängers sowie den Inhalt der jeweiligen transaktionalen E-Mail. Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/

3. IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland
Zweck: Domain-Registrierung und DNS-Dienst. Bei DNS-Anfragen kann technisch bedingt die IP-Adresse des anfragenden Geräts verarbeitet werden. Datenschutzerklärung: https://www.ionos.de/terms-gtc/datenschutzerklaerung/

4. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (bzw. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Zweck: Bereitstellung der optionalen Anmeldefunktion „Mit Google anmelden“ (Google Sign-In). Wenn Sie sich für diese Anmeldeart entscheiden, erhalten wir von Google Ihre E-Mail-Adresse sowie eine eindeutige, nicht aussagekräftige Kontokennung zur Erstellung bzw. Verknüpfung Ihres GetOut-Accounts. Die Nutzung dieser Anmeldeart ist freiwillig; alternativ steht die Registrierung per E-Mail und Passwort zur Verfügung. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung durch aktive Auswahl dieser Anmeldeart (Art. 6 Abs. 1 lit. a DSGVO). Eine Übermittlung kann dabei auch in die USA erfolgen; diese ist auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) abgesichert. Datenschutzerklärung: https://policies.google.com/privacy

5. Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
Zweck: Bereitstellung der optionalen Anmeldefunktion „Mit Apple anmelden“ (Sign in with Apple), sofern Sie die App auf einem iOS-Gerät nutzen. Wenn Sie sich für diese Anmeldeart entscheiden, erhalten wir von Apple Ihre E-Mail-Adresse (ggf. eine von Apple bereitgestellte private Weiterleitungsadresse) sowie eine eindeutige Kontokennung zur Erstellung bzw. Verknüpfung Ihres GetOut-Accounts. Die Nutzung dieser Anmeldeart ist freiwillig. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung durch aktive Auswahl dieser Anmeldeart (Art. 6 Abs. 1 lit. a DSGVO). Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/

6. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (bzw. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Zweck: Versand von Push-Benachrichtigungen über den Dienst „Firebase Cloud Messaging” (FCM). Hierzu wird ein geräteseitiges Push-Token an Google übermittelt, das ausschließlich zur Zustellung von Benachrichtigungen dient. Die Nutzung von Push-Benachrichtigungen ist freiwillig und kann jederzeit über die Systemeinstellungen Ihres Geräts deaktiviert werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Eine Übermittlung kann dabei auch in die USA erfolgen; diese ist auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) abgesichert. Datenschutzerklärung: https://policies.google.com/privacy

7. Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Zweck: Bot- und Missbrauchserkennung bei der Kontoerstellung mittels „Cloudflare Turnstile“ (Captcha-Alternative). Dabei werden die IP-Adresse des Geräts sowie technische Signale des Browsers zur Prüfung, ob eine menschliche Person und keine automatisierte Anfrage vorliegt, an Cloudflare übermittelt. Die Verarbeitung erfolgt zur Abwehr von Missbrauch (automatisierte Fake-Account-Erstellung) auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung kann dabei auch in die USA erfolgen; diese ist auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework abgesichert. Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

Die unter 1–3 genannten Dienstleister verarbeiten Daten ausschließlich innerhalb der EU; eine Übermittlung in Drittländer findet insoweit nicht statt. Bei den unter 4, 5 und 6 genannten Anbietern (Google, Apple) kann im Rahmen der jeweiligen Anmeldefunktion bzw. des Push-Benachrichtigungsdienstes sowie bei dem unter 7 genannten Anbieter (Cloudflare) im Rahmen der Bot-Erkennung eine Verarbeitung auch in den USA erfolgen; diese ist durch geeignete Garantien abgesichert (insbesondere das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln). Eine Weitergabe an weitere Dritte erfolgt nur, wenn eine gesetzliche Verpflichtung besteht (z. B. an Strafverfolgungsbehörden).

5. Kartenmaterial und Geodaten

Zur Darstellung von Events auf der Karte sowie zur Adresssuche (Geokodierung) betreiben wir eigene Karten- und Geokodierungsserver auf unserer eigenen Infrastruktur (Datengrundlage: OpenStreetMap). Ihre Karten- und Adressanfragen werden ausschließlich an unsere eigenen Server übermittelt und nicht an Drittanbieter wie Google oder andere Kartendienste weitergegeben. Dabei werden technisch notwendige Daten (insbesondere die IP-Adresse) verarbeitet, um die Kartenkacheln an Ihr Endgerät auszuliefern — Art. 6 Abs. 1 lit. f DSGVO.

6. Fehler- und Absturzberichte (Crash-Reporting)

Zur Gewährleistung der Stabilität und Sicherheit der App setzen wir ein selbst betriebenes Fehlerdiagnose-System (GlitchTip) auf unserer eigenen Server-Infrastruktur ein. Tritt in der App oder auf unseren Servern ein technischer Fehler auf, werden dabei folgende Daten verarbeitet: Informationen zum Fehler (Fehlermeldung, Programmzustand zum Zeitpunkt des Fehlers), Geräteinformationen (z. B. Betriebssystem, App-Version, Gerätemodell), Zeitpunkt des Fehlers sowie technisch bedingt die IP-Adresse des Endgeräts.

Diese Daten werden ausschließlich auf unseren eigenen Servern in Deutschland verarbeitet und nicht an Drittanbieter übermittelt. Es werden keine Inhalte Ihrer Nachrichten, Passwörter oder sonstige nicht für die Fehlerdiagnose erforderliche personenbezogene Daten übertragen.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem stabilen und sicheren Betrieb der App (Art. 6 Abs. 1 lit. f DSGVO). Fehlerberichte werden nach spätestens 90 Tagen automatisch gelöscht.

7. Automatisierte Inhaltsprüfung und Moderation

Um rechtswidrige und missbräuchliche Inhalte von der Plattform fernzuhalten, setzen wir automatisierte Prüfverfahren ein. Diese laufen ausschließlich auf unserer eigenen Server-Infrastruktur in Deutschland; die geprüften Inhalte werden dabei nicht an Drittanbieter übermittelt und nicht zum Training externer Modelle verwendet.

- Texte neuer und bearbeiteter Events sowie Beiträge werden vor bzw. unmittelbar nach der Veröffentlichung durch ein lokal betriebenes KI-Sprachmodell auf Verstöße gegen unsere Nutzungsbedingungen geprüft (z. B. Gewaltdarstellung, sexuelle Ausbeutung, Hassrede).
- Hochgeladene Profilbilder werden durch ein lokal betriebenes Bildklassifikationsmodell auf pornografische bzw. sexuelle Inhalte geprüft. Wird ein Bild als solches eingestuft, wird der Upload abgelehnt.
- Links in Nutzerinhalten werden automatisiert gegen eine Positivliste zulässiger Domains abgeglichen.
- Das Verhältnis von Meldungen zu Aufrufen eines Events wird ausgewertet; auffällige Inhalte werden automatisch zur menschlichen Überprüfung markiert. Aufrufe werden in unserer Datenbank ausschließlich als anonyme Gesamtzahl je Event geführt; es wird dort nicht gespeichert, welcher Nutzer welches Event angesehen hat. Um Mehrfachaufrufe derselben Person nicht doppelt zu zählen, wird lediglich ein technischer Vermerk außerhalb der Datenbank in einem flüchtigen Zwischenspeicher gehalten, der spätestens nach 30 Tagen automatisch verfällt.

Eindeutige Verstöße können hierdurch automatisch blockiert werden; in allen übrigen Fällen dient die Prüfung ausschließlich der Vorlage an unsere menschliche Moderation. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und rechtskonformen Betrieb der Plattform sowie die Erfüllung unserer Pflichten als Diensteanbieter (Art. 6 Abs. 1 lit. f und lit. c DSGVO in Verbindung mit der Verordnung (EU) 2022/2065 — DSA).

Gegen jede automatisiert getroffene Entscheidung können Sie formlos per E-Mail an getout.support@gmail.com Widerspruch einlegen. Der Fall wird dann von einer natürlichen Person überprüft; Sie erhalten eine begründete Rückmeldung.

8. Ihre Rechte: Auskunft, Datenexport und Löschung

Sie haben gemäß DSGVO folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung Ihrer Daten (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Übertragbarkeit Ihrer Daten (Art. 20).

Löschung: Sie können Ihren Account und alle verknüpften Daten jederzeit selbstständig in der App unter 'Profil' > 'Konto löschen' löschen. Dabei werden Ihre persönlichen Daten unwiderruflich gelöscht bzw. anonymisiert. Eine detaillierte Anleitung, auch für den Fall, dass Sie sich nicht mehr anmelden können, finden Sie unter https://getout.von-krogh.de/api/system/account_deletion_page.

Datenexport: Sie können eine Kopie Ihrer Daten über die Funktion 'Meine Daten anfordern' in den Profileinstellungen anfordern.

Zur Ausübung Ihrer weiteren Rechte genügt eine E-Mail an getout.support@gmail.com.

9. BESONDERER HINWEIS: Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Zur Ausübung Ihres Widerspruchsrechts genügt eine E-Mail an getout.support@gmail.com.

10. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die Erbringung unseres Dienstes erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Technische Protokolldaten werden nach spätestens 30 Tagen automatisiert gelöscht oder anonymisiert, sofern keine Anhaltspunkte für eine rechtswidrige Nutzung vorliegen. Nach Löschung Ihres Accounts werden Ihre personenbezogenen Daten gelöscht bzw. anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Profiling und automatisierte Entscheidungen im Einzelfall

Wir setzen keine Werbe- oder Analyse-Tracker von Drittanbietern ein und erstellen keine Profile zu Werbe-, Bewertungs- oder Scoring-Zwecken.

Automatisierte Verfahren werden ausschließlich zur Inhaltsmoderation eingesetzt (siehe Ziffer 7). Eine automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO), treffen wir nicht: Die Verwarnung, Sperrung oder Löschung eines Accounts erfolgt stets durch eine natürliche Person. Gegen automatisiert blockierte Inhalte steht Ihnen das in Ziffer 7 beschriebene Überprüfungsverfahren durch eine natürliche Person offen.

12. Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de. Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes wenden.

Stand: September 2026