Datenschutz
Deine Privatsphäre ist uns wichtig. Hier erfährst du, welche Daten in Samble verarbeitet werden, wer sie sehen kann und welche Rechte du hast.
- Deine Chats sind Ende-zu-Ende-verschlüsselt – außer den Teilnehmenden kann sie niemand lesen, auch wir nicht.
- Deine genaue Adresse bleibt privat. Bei Events „Bei mir zu Hause" sehen andere nur die ungefähre Gegend (PLZ + Ort), nie die Straße.
- Deine E-Mail-Adresse ist für andere Nutzer·innen nicht sichtbar.
- Wir verkaufen deine Daten nicht und nutzen sie nicht für Werbung.
- Alle Inhalte liegen auf Servern in Frankfurt am Main (EU).
- Du kannst deinen Account jederzeit direkt in der App löschen.
[Straße & Hausnummer]
[PLZ Ort]
Worum es hier geht
Samble hilft dir, andere Menschen für gemeinsame Unternehmungen zu finden. Für die meisten Funktionen brauchst du einen Account. Hier beschreiben wir, welche Daten dabei verarbeitet werden, wer sie sehen kann und welche Rechte du hast.
Welche Daten wir verarbeiten
- Accountdaten: deine E-Mail-Adresse und dein Passwort. Beides verwaltet Firebase Authentication (Google); dein Passwort wird dort verschlüsselt gespeichert und ist für uns nie einsehbar.
- Profilangaben: Name und Profilfoto sowie – freiwillig – Geburtsdatum, Geschlecht, Adresse, Tätigkeit, Hobbies, „Über mich" und weitere Fotos.
- Event-Daten: Events, die du erstellst oder bei denen du mitmachst, mit Titel, Treffpunkt, Datum, Kosten, Beschreibung und Teilnahmen.
- Nachrichten: deine Chat-Nachrichten in Event-Gruppen – Ende-zu-Ende-verschlüsselt (siehe unten).
- Technische Daten: Angaben, die für Betrieb und Sicherheit nötig sind. Über Firebase (Google) können dabei pseudonymisierte Nutzungs- und Diagnosedaten anfallen, die der Stabilität und Verbesserung der App dienen. Wir erstellen daraus keine Werbeprofile.
Was ist öffentlich – und was bleibt privat
- Sichtbar für angemeldete Nutzer·innen: dein Vorname mit abgekürztem Nachnamen (z. B. „Anna M."), dein Profilfoto, Geschlecht, Stadt, „Über mich", Hobbies, deine Galerie-Fotos und ein daraus berechnetes Alter – nicht dein genaues Geburtsdatum.
- Nur für dich sichtbar: dein genaues Geburtsdatum, deine vollständige Adresse (inkl. Straße) und deine Tätigkeit. Auch deine E-Mail-Adresse ist nicht Teil des öffentlichen Verzeichnisses.
- Events „Bei mir zu Hause": damit Interessierte die Lage einschätzen können, zeigen wir nur PLZ und Ort aus deinem Profil – niemals deine Straße oder genaue Adresse.
Ende-zu-Ende-Verschlüsselung im Chat
Nachrichten werden direkt auf deinem Gerät verschlüsselt und erst auf den Geräten der Empfänger·innen wieder entschlüsselt. Dein privater Schlüssel verlässt dein Gerät nicht – er liegt sicher im iOS-Schlüsselbund.
Weder wir noch unser Server-Anbieter können die Inhalte deiner Nachrichten lesen. Sichtbar sind nur technische Begleitdaten wie Teilnehmer·innen und Zeitpunkt. Hinweis: Derzeit ist pro Account ein Gerät vorgesehen.
Wofür wir die Daten nutzen (Rechtsgrundlagen)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): um dir die App bereitzustellen – Account, Profil, Events und Chat.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): für freiwillige Angaben wie Adresse, Geburtsdatum und Fotos sowie für Benachrichtigungen. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): für Sicherheit, einen stabilen Betrieb und den Schutz vor Missbrauch.
Benachrichtigungen
Wenn du Benachrichtigungen erlaubst, senden wir dir Push-Mitteilungen über Firebase Cloud Messaging (Google) – etwa wenn jemand eine Anfrage für dein Event stellt, deine Anfrage bestätigt wird oder du eine neue Nachricht erhältst. Dafür speichern wir ein gerätebezogenes Push-Token, das nur für dich zugänglich ist und ausschließlich dem Versand dieser Mitteilungen dient.
Mitteilungen zu Chat-Nachrichten enthalten keinen Nachrichteninhalt – die Nachrichten sind Ende-zu-Ende-verschlüsselt und für uns nicht lesbar. Welche Kategorien du erhältst, steuerst du in den App-Einstellungen; ganz abschalten kannst du Benachrichtigungen jederzeit in den iOS-Einstellungen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Dienstleister & Speicherort
Für Anmeldung, Datenbank (Firestore), Datei-Speicher und Push-Benachrichtigungen (Firebase Cloud Messaging) nutzen wir Firebase von Google (Google Ireland Limited). Google verarbeitet die Daten als Auftragsverarbeiter in unserem Auftrag.
Deine Inhalte werden in der Region europe-west3 (Frankfurt am Main, Deutschland) gespeichert. Soweit in Einzelfällen eine Übermittlung in Drittländer erfolgt, stützt Google diese auf die EU-Standardvertragsklauseln.
Für Adressvorschläge im Profil und bei Events nutzen wir den Geocoding-Dienst „Photon" der komoot GmbH (Deutschland). Übermittelt wird ausschließlich der von dir eingegebene Adresstext, damit passende Vorschläge zurückgegeben werden können (siehe „Adressprüfung & Vorschläge").
Standort & Entfernungen
Um dir Events „in deiner Nähe" anzuzeigen, nutzen wir die Postleitzahl deines Wohnorts. Die Entfernung wird ausschließlich lokal auf deinem Gerät berechnet – wir greifen nicht auf deinen genauen Standort (GPS) zu und übermitteln keine Standortdaten an Dritte.
Dafür ist eine Liste deutscher Postleitzahl-Koordinaten in der App hinterlegt (Quelle: GeoNames, lizenziert unter CC BY 4.0). Anderen Nutzer·innen wird immer nur die ungefähre Gegend eines Events (PLZ + Ort) angezeigt, niemals deine genaue Adresse.
Adressprüfung & Vorschläge
Damit keine erfundenen Adressen eingetragen werden, prüfen wir deine Postleitzahl gegen die in der App hinterlegte PLZ-Liste – das geschieht offline direkt auf deinem Gerät, es werden dabei keine Daten übertragen.
Wenn du zusätzlich eine Straße eingibst (im Profil oder beim Erstellen eines Events), schlagen wir dir passende, echte Adressen zum Antippen vor. Dafür wird der von dir eingegebene Adresstext an den Geocoding-Dienst „Photon" der komoot GmbH (Deutschland) übermittelt, der als Auftragsverarbeiter ausschließlich Adressvorschläge zurückliefert; weitere Account- oder Profildaten geben wir dabei nicht weiter. Die Vorschläge erscheinen nur, während du aktiv im Adressfeld tippst – das Straßenfeld ist freiwillig. Rechtsgrundlagen sind die Vertragserfüllung bzw. deine Einwilligung (Art. 6 Abs. 1 lit. b und a DSGVO).
Wie lange wir Daten speichern
Wir speichern deine Daten, solange dein Account besteht. Löschst du Inhalte – etwa ein Event – oder deinen Account, entfernen wir die zugehörigen Daten. Einzelne technische Protokolle können aus Sicherheitsgründen kurz länger aufbewahrt werden.
Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für alle Anliegen erreichst du uns unter der oben genannten E-Mail-Adresse.
Account und Daten löschen
Du kannst deinen Account jederzeit selbst löschen: in der App unter Einstellungen → „Account löschen". Aus Sicherheitsgründen bestätigst du dabei noch einmal dein Passwort.
Mit der Löschung entfernen wir dauerhaft dein Profil, deine erstellten Events, deine Anfragen und Teilnahmen, deine Chat-Mitgliedschaften, deine hochgeladenen Fotos und deine Anmeldedaten. Die Löschung lässt sich nicht rückgängig machen. Bereits in Gruppen-Chats versendete Nachrichten können – Ende-zu-Ende-verschlüsselt und damit für niemanden im Klartext lesbar – bei den anderen Teilnehmenden verbleiben.
Lieber per E-Mail? Schreib uns an die unten stehende Adresse, dann löschen wir deinen Account und die damit verbundenen Daten für dich.
Änderungen dieser Erklärung
Wir entwickeln Samble ständig weiter und passen diese Datenschutzerklärung bei Bedarf an. Die jeweils aktuelle Fassung findest du immer hier und in der App.
Stand: Juni 2026