1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Milos Kupresak
Kölner Str. 19
51789 Lindlar
E-Mail: hallo@out-n-in.de
Kölner Str. 19, 51789 Lindlar
E-Mail: datenschutz@out-n-in.de
2. Welche Daten wir erfassen und warum
a) Account- & Login-Daten
Für den passwortlosen Login nutzen wir Supabase Auth (Login-Link oder 6-stelliger Code per E-Mail, optional Passkeys/biometrische Anmeldung wie Face ID sowie Zwei-Faktor-Codes für Team-Zugänge). Dabei werden deine E-Mail-Adresse und technische Session-Daten verarbeitet, um deinen Zugang abzusichern (Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz vor automatisierten Angriffen setzen wir beim Anfordern von Login-Links Cloudflare Turnstile ein (Bot-Prüfung ohne Tracking-Cookies, Art. 6 Abs. 1 lit. f DSGVO).
Ein Gerät, eine Session: Aus Sicherheitsgründen ist ein Konto jeweils nur auf einem Gerät bzw. in einer Browser-Oberfläche aktiv (Safari und die installierte App auf demselben iPhone zählen als zwei Oberflächen). Meldest du dich woanders an, beenden wir die vorherige Session und die Chat-Geräte-Registrierung des anderen Geräts. So kann niemand still ein zweites Gerät andocken und Chats mitlesen. Rechtsgrundlage: Vertrag und Sicherheit des Zugangs (Art. 6 Abs. 1 lit. b und f DSGVO).
b) Profil- & Community-Daten
Du erstellst ein Profil? Dann verarbeiten wir die von dir angegebenen Daten (z. B. Name, Alter, Interessen, Safe-Space-Filter). So kannst du die Community-Funktionen nutzen (Art. 6 Abs. 1 lit. b DSGVO). Sensible Filter wählst du freiwillig.
Besondere Kategorien im Profil: Angaben, aus denen deine sexuelle Orientierung, deine geschlechtliche Identität oder Gesundheitsdaten hervorgehen können (z. B. bestimmte Profil-Felder, Dating-Präferenzen und Safe-Space-Filter), sind besondere Kategorien personenbezogener Daten (Art. 9 Abs. 1 DSGVO). Diese verarbeiten wir ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du im Onboarding erteilst. Alle diese Angaben sind freiwillig. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Angaben in deinem Profil entfernst oder dich an uns wendest.
b2) Schutzliste (Auffindbarkeit & Schutz)
Du trägst Personen auf deiner Schutzliste ein? Dann speichern wir für Telefon, E-Mail und Namen ausschließlich kryptografische Prüfwerte (Hashes), keine Klartexte in der Datenbank. Bekannte App-Mitglieder werden per Nutzer-ID verknüpft. Gelistete Personen werden nicht informiert. Die Verarbeitung dient deinem Schutz vor unerwünschtem Kontakt (Art. 6 Abs. 1 lit. f DSGVO; ggf. lit. b DSGVO). Eine vorübergehende Notfall-Pause deaktiviert die Liste nur für dich bis zum von dir gewählten Zeitpunkt.
c) Bewerbungs-Daten (Onboarding)
Die Antworten deines Fragebogens und Inhalte aus dem Aufnahmegespräch (inkl. Ausweisabgleich live im Gespräch, ohne Speicherung von Ausweiskopien auf unseren Servern) werden von unserem Team genutzt, um den Schutzraum zu kuratieren. Rechtsgrundlage ist die Vertragserfüllung bzw. dein Bewerbungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO).
Freiwilligkeit: Die Angaben im Fragebogen und im Aufnahmegespräch sind für die Aufnahme in den geschlossenen Schutzraum erforderlich — ohne sie können wir deine Bewerbung nicht prüfen. Sensible Zusatzangaben (siehe b) sind stets freiwillig und keine Voraussetzung für die Aufnahme.
c2) Treffen-Verifizierung (MY OUT-N-IN)
Bei der Treffen-Verifizierung verarbeiten wir u. a. QR-/Session-Daten, Standortkoordinaten (beim Scan und erneut beim Foto-Upload) sowie Treffen-Fotos beider Personen zur manuellen Prüfung. Rechtsgrundlage ist die Vertragserfüllung bzw. dein Nutzungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO). Fotos und Standortdaten werden nur so lange gespeichert, wie für Prüfung, Missbrauchsprävention und Nachweis im Punkteprogramm erforderlich.
d) Zahlungsdaten
Für die Abwicklung der einmaligen Sicherheits- und Verifizierungsgebühr und des Monatsbeitrags nutzen wir Stripe. Wir speichern keine vollständigen Kreditkarten- oder Bankdaten auf unseren Servern (Art. 6 Abs. 1 lit. b DSGVO).
e) App-Infrastruktur & Logs (Supabase)
OUT-N-IN nutzt Supabase (PostgreSQL, Region Frankfurt), um Daten wie Profile, Vorhaben, Arbeit-Karten und Chats sicher zu speichern. Technische Logfiles werden nur temporär zur Fehlerbehebung und zur Abwehr von Angriffen gesichert (Art. 6 Abs. 1 lit. f DSGVO).
e2) Chats & Anrufe (Ende-zu-Ende-Verschlüsselung)
Deine privaten Chats (1:1 und Gruppen) sind Ende-zu-Ende-verschlüsselt — auch Bilder, Videos, Sprachnachrichten und Dateien. Das bedeutet: Nur du und deine Gesprächspartner:innen können die Inhalte lesen; wir selbst können es technisch nicht. Auf unseren Servern liegen nur verschlüsselte Daten und die für die Zustellung nötigen Metadaten (wer mit wem, Zeitpunkte, Zustellstatus — Art. 6 Abs. 1 lit. b DSGVO, § 3 TDDDG). Audio-/Videoanrufe laufen transportverschlüsselt und werden nicht aufgezeichnet; für Gruppenanrufe nutzen wir LiveKit als technische Infrastruktur. Push-Benachrichtigungen enthalten bei verschlüsselten Chats keinen Klartext. Einzige Ausnahme von der Ende-zu-Ende-Verschlüsselung: kurze System-Hinweise von uns (z. B. eine Willkommensnachricht oder die automatische Info „Runde beendet“) — sie stammen nicht von Mitgliedern und enthalten keine privaten Inhalte.
Automatische Chat-Sicherung: Damit deine Chats nach einem Handy-Wechsel oder einer Neuinstallation erhalten bleiben, sichern wir auf dem Gerät automatisch den Chat-Geräteschlüssel, ältere Geräteschlüssel desselben Kontos, die Schlüssel deiner Gruppenchats und die Sitzungsschlüssel, mit denen bereits empfangene Nachrichten wieder lesbar werden. Das Paket wird auf deinem Gerät verschlüsselt, und der verschlüsselte Inhalt sowie der zugehörige Entschlüsselungs-Schlüssel werden getrennt voneinander auf unseren Servern gespeichert. Ehrlich gesagt: Weil beide Teile bei uns liegen, wäre es uns technisch möglich, sie zu kombinieren und die Sicherung zu öffnen — wir tun das nicht, und kein Ablauf in der App sieht das vor. Wer das ausschließen möchte, kann im Profil einen eigenen Sicherungs-Code setzen: Dann löschen wir die automatische Sicherung, und nur noch die Person selbst kann die Sicherung mit ihrem Code entsperren — auch wir nicht. Verlust des eigenen Codes bedeutet dann: Ältere Nachrichten sind nach einem Gerätewechsel nicht wiederherstellbar. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); die Sicherung wird beim Löschen des Kontos mit entfernt. Chat und Anrufe laufen nur auf dem jeweils aktiven Gerät; ein zweites Gerät desselben Kontos wird abgemeldet, nicht parallel mitgeführt.
f) Gesundheitsbezogene Daten (Akut-Hilfe, Scan, Tagebuch, Med-Pass, Diagnosen)
Über die Akut-Hilfe (Schild-Symbol) kannst du freiwillig sensible Einträge anlegen: den Symptom-Scan, Tagebuch-, Stimmungs- und Schlaf-Einträge, deinen Notfallplan und den Med-Pass. Auch in Profil und Vorhaben kannst du freiwillig Diagnose-Angaben (ICD-10) machen — feldweise steuerbar, wer sie sehen darf. Das ist getrennt vom SOS-Notfall-System für Kontakte (siehe Abschnitt h). Diese Daten sind besondere Kategorien personenbezogener Daten (Gesundheitsdaten gem. Art. 9 Abs. 1 DSGVO). Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Du kannst diese Einwilligung jederzeit widerrufen, indem du die Einträge in der App löschst. Fotos vom Arztschein (Diagnose-Scan) werden nur lokal auf deinem Gerät ausgelesen und nie hochgeladen.
g) Meldungen & Feedback
Du meldest Inhalte? Oder du sendest uns Feedback? Dann speichern wir deine Angaben zur Bearbeitung durch unser Moderationsteam (Art. 6 Abs. 1 lit. f DSGVO).
h) Notfall-System & SOS (Web/PWA)
Das SOS-Notfall-System (eigener Kreis im Header) benachrichtigt deine Vertrauenspersonen — es ist kein Ersatz für die Akut-Hilfe (Schild, Scan, Hotlines) und kein Notruf 112. Wenn du es aktivierst, verarbeiten wir u. a. Notfallkontakte (Name, Telefon, E-Mail), Einwilligungsstatus deiner Kontakte, optional Standortkoordinaten beim Auslösen, Sprach-Phrasen (lokal im Browser, nicht auf Servern gespeichert), Sicherheits-Check (Timer) und Protokolldaten zu Versandversuchen (E-Mail/Push/E2EE-Chat) sowie anonymisierte Nutzungsstatistik (Auslöser-Typ, Erfolg/Fehler — ohne Standort oder Gesundheitsdaten). Rechtsgrundlage ist deine Einwilligung bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. a/b DSGVO); Standort und Gesundheitsdaten im Med-Pass können Art. 9 DSGVO betreffen — nur mit deiner ausdrücklichen Einwilligung (Pass unter Akut-Hilfe, Toggle „Med-Pass am Standort-Link“).
Notfallkontakte erhalten per Link eine Einwilligungsseite; ohne Bestätigung werden sie nicht benachrichtigt. Standort-Links sind zeitlich begrenzt (höchstens 72 Stunden); Versand-Protokolle (Dispatch-Logs) werden nach 90 Tagen gelöscht. Versand per E-Mail, Push und verschlüsseltem In-App-Chat (keine SMS). Die E2EE-Infrastruktur entspricht dem Messenger (kein Klartext auf unseren Servern). Bei Abbruch kann optional „Falscher Alarm“ versendet werden. Dies ersetzt keinen Notruf 112.
h2) „In deiner Nähe“ — Standort-Freigabe (optional)
Auf Wunsch kannst du in der App deinen Standort für andere Mitglieder freigeben („In deiner Nähe“). Das ist streng freiwillig und standardmäßig ausgeschaltet. Wenn du die Freigabe startest, wählst du beim Start selbst, wie genau du gezeigt wirst: mit exaktem Punkt („Genau“) oder gerundet auf etwa 1 Kilometer („Ungefähr“). Die Wahl gilt pro Freigabe, ist jederzeit umstellbar, und die Freigabe kann jederzeit beendet werden. Du wählst außerdem selbst, wer dich sehen darf — alle Mitglieder, nur Personen, denen du folgst, oder „Mein Safe Space“: Dann gleichen wir deine freiwilligen Safe-Space-Angaben aus dem Profil (Art. 9 DSGVO, Einwilligung aus dem Onboarding) mit denen anderer Teilender ab und zeigen dich nur bei Übereinstimmung; welcher Eintrag übereinstimmt, wird dabei niemandem angezeigt. Und du wählst, wie lange du sichtbar bist (1, 8 oder 24 Stunden). Danach endet die Freigabe automatisch; du kannst sie jederzeit vorher beenden. Es findet kein Hintergrund-Tracking statt — der Standort wird nur abgefragt, wenn du aktiv teilst, aktualisierst oder die Nähe-Seite öffnest, während deine Freigabe läuft. Sichtbar bist du außerdem nur für Mitglieder, die selbst gerade teilen; blockierte Personen und Einträge deiner Schutzliste sehen dich nie. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar durch Beenden der Freigabe.
Runden („In deiner Nähe“): Zusätzlich kannst du eine offene Runde eröffnen oder einer beitreten. Dann verarbeiten wir den Titel, einen optionalen Orts-Namen, den genauen Ort der Runde (den du bewusst angibst, damit dich die anderen finden) sowie die Teilnehmer-Liste und die gewählte Startzeit. Eine Runde kann sofort starten oder bis zu 24 Stunden im Voraus geplant werden — sie ist ab dem Anlegen sichtbar und endet automatisch spätestens 8 Stunden nach dem Start; schließen oder verlassen geht jederzeit. Runden sind nur für Mitglieder sichtbar, die selbst gerade teilen; Blocks und Schutzliste gelten auch hier. Zu jeder Runde gehört ein Gruppen-Chat zum Absprechen — er ist wie alle Chats Ende-zu-Ende-verschlüsselt (Abschnitt e2, dort auch zu System-Hinweisen). Rund um Runden verschicken wir Benachrichtigungen (z. B. „jemand ist dazugekommen“, Start- und Ablauf-Erinnerung) — abschaltbar in den Einstellungen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
i) Nutzungsdaten in der App (optional)
In den Einstellungen kannst du Nutzungsdaten teilen. Dann zählen wir grob, welche Akut-Hilfen genutzt werden (z. B. Startseite, Skills, Scan-Schritte und Scan-Abschluss) und wie oft Grundfunktionen von „In deiner Nähe“ genutzt werden (Seite geöffnet, Teilen gestartet, Runde erstellt oder beigetreten — ohne Koordinaten). Keine Chat-Inhalte, keine Rufnummern, keine Namen in der Übersicht. Du kannst das jederzeit ausschalten. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), widerrufbar in den Einstellungen.
j) Übersetzungen auf Wunsch (DeepL)
Unter fremdsprachigen Texten (z. B. Vorhaben, Profil-Beschreibungen, Chat-Nachrichten) kann „Übersetzung anzeigen“ erscheinen. Erst wenn du das antippst, wird genau dieser eine Text an unseren Auftragsverarbeiter DeepL SE (Köln, Deutschland) übermittelt und übersetzt. Es wird nicht übermittelt, wer den Text geschrieben oder die Übersetzung angefragt hat. Fertige Übersetzungen speichern wir ohne Personenbezug zwischen, damit derselbe Text nicht mehrfach übersetzt werden muss. Wichtig bei Chats: Chat-Nachrichten sind Ende-zu-Ende-verschlüsselt; tippst du dort auf „Übersetzung anzeigen“, verlässt der angetippte Text (nur dieser) zur Übersetzung dein Gerät. Rechtsgrundlage: dein bewusster Tipp als Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
3. Local Storage & Cookies (TDDDG)
Wir verzichten auf unnötige Tracking-Cookies. Für Login-Status und Einstellungen (z. B. Schriftgröße) nutzen wir technisch notwendige Speicherung im Browser bzw. auf dem Gerät (§ 25 Abs. 2 TDDDG).
Karten (Mapbox): Kartenkacheln und Orts-Suche laden erst bei Nutzung. Zum Beispiel Treffen-Orte oder Standort. Dabei können IP-Adresse und die Suchanfrage an Mapbox übermittelt werden (Art. 6 Abs. 1 lit. b/f DSGVO).
Notfall-PIN auf dem Gerät: Löst du in der Akut-Hilfe einen SOS-Bildschirm mit medizinischer PIN aus, speichern wir diese PIN bis zu 24 Stunden lokal auf deinem Gerät (solange ist sie auch serverseitig gültig). So bleibt sie auch ohne Internet oder nach einem App-Neustart für Rettungskräfte verfügbar. Beim Abmelden wird sie vom Gerät gelöscht (§ 25 Abs. 2 TDDDG — für die angeforderte Funktion erforderlich).
4. Speicherdauer & Löschung
Wir speichern deine Daten nur so lange, wie es für deine Mitgliedschaft erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Konkret gilt:
- Kontolöschung: Löschst du dein Konto (Einstellungen → Konto), werden dein Profil und die damit verknüpften Daten (z. B. Chats, Vorhaben, Einträge) unverzüglich von unseren Servern entfernt. Wir behalten lediglich einen Lösch-Nachweis ohne personenbezogene Daten.
- Rechnungs- und Zahlungsbelege: Diese müssen wir aus steuer- und handelsrechtlichen Gründen 8 bzw. 10 Jahre aufbewahren (§ 147 AO, § 257 HGB); die Belege liegen bei unserem Zahlungsdienstleister Stripe.
- SOS-Standort-Links: automatisch zeitlich begrenzt, höchstens 72 Stunden.
- SOS-Versand-Protokolle (Dispatch-Logs): Löschung nach 90 Tagen.
- „In deiner Nähe“ (Standort-Freigabe): endet automatisch nach der gewählten Dauer (höchstens 24 Stunden); abgelaufene oder beendete Freigaben sind sofort unsichtbar.
- Runden („In deiner Nähe“): enden automatisch spätestens 8 Stunden nach dem Start (geplante Runden sind bis zu 24 Stunden vorher sichtbar) — oder sobald die Gastgeber:in sie schließt.
Für alle übrigen Daten gilt: Wir löschen sie, sobald der Zweck der Verarbeitung erfüllt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht — zum Beispiel Treffen-Fotos und Standortdaten nach Abschluss der Prüfung im Punkteprogramm (Abschnitt 2 c2).
5. Weitergabe von Daten (Auftragsverarbeiter)
Wir geben personenbezogene Daten nur in diesen Fällen weiter:
- du ausdrücklich eingewilligt hast,
- es für die App zwingend notwendig ist (Hosting, Login, Zahlung),
- wir rechtlich dazu verpflichtet sind.
Wir setzen folgende Dienstleister als Auftragsverarbeiter bzw. Empfänger ein:
- Supabase — Datenbank, Login, Datei-Speicher (Region Frankfurt)
- Vercel — Hosting der App (Region Frankfurt)
- Stripe — Zahlungsabwicklung (Zahlungsdaten nur bei Stripe)
- Resend — Versand von System-E-Mails (kein Newsletter)
- Mapbox — Karten und Orts-Suche (nur bei Nutzung der Karte; kein Profilzugriff)
- Cloudflare Turnstile — Bot-Schutz beim Login
- LiveKit — technische Infrastruktur für Gruppenanrufe (keine Aufzeichnung)
- Sentry — Fehlerberichte zur Stabilität der App
- Upstash — Schutz-Zähler gegen Missbrauch (Rate-Limits)
- DeepL (DeepL SE, Köln) — Übersetzung einzelner Texte, nur wenn du „Übersetzung anzeigen“ antippst; übermittelt wird ausschließlich der angetippte Text, ohne Angabe, wer ihn geschrieben oder angefragt hat
- Push-Dienste deines Geräts (Apple, Google, Mozilla) — Zustellkanal für Benachrichtigungen; bei verschlüsselten Chats ohne Klartext
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO). Soweit Anbieter ihren Sitz in den USA haben, erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework (Art. 44 ff. DSGVO); die Daten selbst werden, wo möglich, in der EU gespeichert (Frankfurt).
Wir verkaufen deine Daten niemals an Marketing-Agenturen oder Datenhändler.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Wende dich dazu formlos an datenschutz@out-n-in.de — wir antworten spätestens innerhalb eines Monats.
Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
Keine automatisierte Entscheidungsfindung: Über die Aufnahme in die Community, die Prüfung verifizierter Treffen und Moderationsmaßnahmen entscheiden Menschen aus unserem Team — keine automatisierten Einzelentscheidungen im Sinne von Art. 22 DSGVO.
Minderjährige: OUT-N-IN richtet sich ausschließlich an Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen.
Stand: 28. August 2026
