Datenschutzerklärung für die Nutzung der Mobile‑App „Bubble Breaker“

Stand: 24. Mai 2025


1. Verantwortlicher (§ 4 Nr. 7 DSGVO)

BAM Twenty-Two UG (haftungsbeschränkt)

30900 Wedemark, Irisweg 7

E‑Mail: kontakt@bam22.de

Telefon: +49 5130 9490790

Handelsregister: HRB. 227550 (im Folgenden „wir“ oder „Anbieter“)

2. Datenschutzbeauftragter

Christian Daniel Matthaei

E‑Mail: kontakt@bam22.de

3. Zwecke und Rechtsgrundlagen der Verarbeitung

  1. Registrierung & Nutzerprofil

    • Beschreibung: Einrichtung und Verwaltung des Nutzerkontos; dauerhafte Anzeige von Name & Profilbild für andere Event‑Teilnehmer
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  2. Matching‑Algorithmus

    • Beschreibung: Verarbeitung von Interessen‑Tags, Event‑Daten, Name, Profilbild, Email, Telefonnummer, LinkedIn, Präferenzen und Standort, um passende Gesprächspartner vorzuschlagen
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO & Art. 22 Abs. 2 lit. a DSGVO (erforderlich zur Vertragserfüllung; automatisierte Entscheidung)
  3. Analyse & App‑Optimierung

    • Beschreibung: Pseudonymisierte Erfassung von Nutzungsverhalten (Klickpfade, Verweildauer, Feature‑Nutzung)
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produkt‑ und Qualitätsverbesserung), § 25 Abs. 2 Nr. 2 TTDSG
  4. Push‑Benachrichtigungen

    • Beschreibung: Erinnerungen an Treffpunkte, Event‑Änderungen etc.
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  5. Datenweitergabe an Drittdienstleister

    • Beschreibung: Hosting, Match‑Berechnung, Karten‑ & Messaging‑Services
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b & lit. f DSGVO; Auftragsverarbeitung gem. Art. 28 DSGVO
  6. Erfüllung gesetzlicher Pflichten

    • Beschreibung: Aufbewahrung handels‑ oder steuerrechtlicher Unterlagen
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO

4. Kategorien verarbeiteter Daten

5. Automatisierte Entscheidungen / Profiling (Art. 22 DSGVO)

Zur Erbringung des Kerndienstes findet ein vollständig oder teilweise automatisiertes Matching statt. Logik: gewichtete Übereinstimmung deiner Interessen und aktueller Standort mit anderen Nutzern. Angestrebte Folgen: Vorschlag von Gesprächspartnern; danach manuelle Entscheidung über Kontaktdaten‑Freigabe. Du hast das Recht, eine Erklärung zur Funktionsweise zu erhalten und die Entscheidung anzufechten (Art. 22 Abs. 3 DSGVO).

6. Empfänger & Datenübermittlungen

  1. Google Cloud Platform (Google Ireland Ltd., Google LLC)

    • Zweck: Hosting & Datenbankbetrieb für App‑Backend, Speicherung sämtlicher App‑Daten
    • Daten: Alle Daten, die der Nutzer in der App bereitstellt; Nutzungsdaten
    • Standort: Verarbeitung bevorzugt in der EU
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) i. V. m. Art. 28 DSGVO
  2. Firebase Cloud Messaging (Google Ireland Ltd., Google LLC)

    • Zweck: Versand von Push‑Benachrichtigungen
    • Daten: Geräte‑Token, App‑Bezeichner, Metadaten
    • Standort: Verarbeitung standardmäßig in der EU
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (notwendig für vertragliche App‑Funktion)
  3. Clerk (Clerk Inc.)

    • Zweck: Nutzerauthentifizierung & Identitäts‑Management
    • Daten: E‑Mail‑Adresse, Name, Profilbild, Auth‑Token, LinkedIn
    • Standort: Verarbeitung in der EU
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Profilbild)
  4. Google Maps Platform

    • Zweck: Kartenanzeige & Standortvorschläge im Rahmen des Match‑Findings
    • Daten: Standortbezogene Metadaten, IP‑Adresse
    • Standort: Verarbeitung bevorzugt in der EU, ggf. USA als Notfall‑Failover
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung essenzieller Kartendienste)
  5. NeonTech (Neon Inc.)

    • Zweck: Serverless PostgreSQL Database‑as‑a‑Service, Speicherung & Verarbeitung strukturierter App‑Daten
    • Daten: Nutzer‑ID, Match‑Metadaten, Kommunikations‑Logs, pseudonymisierte Nutzungsdaten
    • Standort: Verarbeitung bevorzugt in der EU
    • Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO (Vertrag) und Art. 6 Abs. 1 f DSGVO (Performance & Sicherheit)

Drittlandübermittlungen: Erfolgen nur, wenn das Schutzniveau durch Angemessenheitsbeschluss (Art. 45 DSGVO) oder Standardvertragsklauseln (Art. 46 Abs. 2 c DSGVO) gewährleistet ist. Eine Kopie der Garantien kannst du unter kontakt@bam22.de anfordern.

7. Speicherdauer

  1. Nutzerkonto: Bis zur Löschung durch den Nutzer zuzüglich 3 Monate Backup-Speicherung
  2. Match- & Chat-Daten: Bis zur Löschung durch den Nutzer zuzüglich 3 Monate Backup-Speicherung
  3. Analyse-Rohdaten: 365 Tage in pseudonymisierter Form, anschließend Aggregation oder Löschung
  4. Vertrags- & Buchhaltungsdaten: 6 bis 10 Jahre gemäß § 147 AO und § 257 HGB

8. Deine Rechte

Du hast jederzeit das Recht auf

Zur Ausübung genügt eine formlose Mitteilung an kontakt@bam22.de. Wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

9. Pflicht zur Bereitstellung

Die Angabe von Name, Email, Profilbild sowie Interessen‑Tags ist für den Vertragsabschluss erforderlich. Ohne diese Daten kann kein Matching erfolgen. Alle weiteren Angaben sind freiwillig.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), z. B. TLS‑Verschlüsselung, Zero‑Trust‑Architektur, regelmäßige Pen‑Tests.

11. Minderjährige

Die App richtet sich nicht an Personen unter 18 Jahren. Wir verarbeiten deren Daten nicht wissentlich.

12. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, App‑Funktionen oder Verarbeitungen ändern. Über wesentliche Änderungen informieren wir dich innerhalb der App mindestens 14 Tage im Voraus.