Цей документ поки що є лише німецькою. Якщо щось незрозуміло — напиши нам.

Datenschutzerklärung

Редакція від · 2026-09-04

Vibyx ist ein Ort, an dem man echte Menschen trifft. Damit das funktioniert, verarbeiten wir ein Minimum an Daten über dich — und wir sagen dir hier genau, welche, warum, wie lange und wer sie außer uns noch sieht.

Wir verkaufen keine Daten, wir betreiben kein Tracking und wir binden keine Werbenetzwerke ein. Deshalb findest du bei uns auch kein Cookie-Banner: es gibt nichts einzuwilligen, was nicht ohnehin für den Betrieb nötig wäre.

1. Wer ist verantwortlich

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

Aelita Weiß
Anschrift: wird vor dem Launch ergänzt (siehe Impressum).

Deutschland

E-Mail: support@vibyx.de — an diese Adresse gehen auch alle Anfragen zum Datenschutz.

Eine Datenschutzbeauftragte ist gesetzlich nicht vorgeschrieben und daher nicht bestellt (§ 38 BDSG). Deine Anfragen beantwortet die Betreiberin persönlich.

2. Welche Daten wir verarbeiten — und warum

Der größte Teil entsteht dadurch, dass du Vibyx benutzt: du legst ein Profil an, erstellst ein Treffen oder bewirbst dich auf eines. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. b DSGVO — ohne diese Daten gibt es die Leistung nicht.

Konto
E-Mail-Adresse, verschlüsseltes Passwort, Zeitpunkt der Bestätigung. Ohne E-Mail kein Login und keine Wiederherstellung. Art. 6 Abs. 1 lit. b DSGVO.
Geburtsdatum
Nur für die Altersprüfung: Vibyx ist ab 18. Das Datum ist für andere Mitglieder nicht sichtbar. Art. 6 Abs. 1 lit. b und lit. f DSGVO (Schutz Minderjähriger).
Profil
Vorname, Kurzbeschreibung, Interessen, Sprachen, Verfügbarkeit, Absicht („wonach du suchst“), optionales Profilfoto. Du entscheidest, was davon ausgefüllt wird. Art. 6 Abs. 1 lit. b DSGVO.
Ort
Stadt, Stadtteil, optional Postleitzahl und dein Suchradius. Wir erheben keine GPS-Position und verfolgen dich nicht. Art. 6 Abs. 1 lit. b DSGVO.
Treffen und Teilnahme
Von dir erstellte Treffen, Bewerbungen, Zusagen, Einladungen, Anwesenheitsbestätigungen, gemerkte Aktivitäten. Art. 6 Abs. 1 lit. b DSGVO.
Nachrichten und Anhänge
Chats zu einem Treffen samt hochgeladenen Bildern, sowie Lesebestätigungen. Inhalte sind für uns technisch einsehbar (keine Ende-zu-Ende-Verschlüsselung) — wir lesen sie nur bei einer Meldung. Art. 6 Abs. 1 lit. b DSGVO.
Meldungen und Moderation
Was du meldest, gegen wen, mit welcher Begründung und welche Entscheidung wir getroffen haben; Sperren und Blockierungen. Ohne das ist ein sicherer Ort nicht zu betreiben. Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (Pflichten aus dem Digital Services Act).
Verlässlichkeit
Ob du zu Treffen erschienen bist oder kurzfristig abgesagt hast. Das schützt Gastgeberinnen und Gastgeber vor leeren Tischen. Art. 6 Abs. 1 lit. f DSGVO.
Push-Nachrichten
Der Push-Endpunkt deines Geräts und die zugehörigen Schlüssel — erst, wenn du Benachrichtigungen einschaltest, und nur solange. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerrufbar).
Produkt-E-Mails
Nur wenn du sie in den Einstellungen aktiv einschaltest. Abschalten geht an derselben Stelle. Art. 6 Abs. 1 lit. a DSGVO.
Einwilligungen
Wann du welcher Fassung von Datenschutzerklärung und AGB zugestimmt hast, dazu ein gehashter Wert deiner IP-Adresse — nicht die IP selbst. Das ist unser Nachweis nach Art. 7 Abs. 1 DSGVO, Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Sicherheitsprotokoll
Sicherheitsrelevante Änderungen an Konten und Moderationsentscheidungen werden protokolliert, damit Missbrauch nachvollziehbar bleibt. Art. 6 Abs. 1 lit. f DSGVO.
Schutz vor Missbrauch
Wir zählen, wie oft bestimmte Aktionen ausgeführt werden (z. B. Meldungen, Freundschaftsanfragen), um Spam und Massenanfragen zu bremsen. Art. 6 Abs. 1 lit. f DSGVO.
Partner-Angebote
Wenn ein Angebot eines Partners angezeigt oder angeklickt wird, halten wir das fest, um mit Partnern abzurechnen und Missbrauch zu erkennen. Art. 6 Abs. 1 lit. f DSGVO.

3. Wenn du dich nur umsiehst

Öffentliche Seiten — Startseite, Stadtveranstaltungen, geteilte Treffen — kannst du ohne Konto ansehen. Dabei verarbeitet unser Hoster technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp), um die Seite überhaupt ausliefern und Angriffe abwehren zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir werten diese Daten nicht aus und führen sie nicht mit einem Profil zusammen.

4. Cookies und Speicher im Browser

Wir setzen keine Werbe- oder Analyse-Cookies. Gespeichert wird ausschließlich, was für den Betrieb erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG) — deshalb fragen wir dich auch nicht per Banner um Erlaubnis:

  • dein Login (Sitzungstoken von Supabase, damit du angemeldet bleibst);
  • deine Sprachwahl und dein Hell-/Dunkel-Modus;
  • deine gemerkten Aktivitäten und Benachrichtigungseinstellungen auf diesem Gerät;
  • wann du einen Chat zuletzt gelesen hast, damit ungelesene Nachrichten stimmen;
  • ein unfertiger Entwurf im Formular, damit er beim Zurückgehen nicht verloren ist;
  • Hinweise, die du weggeklickt hast, damit sie nicht wiederkommen.

Diese Einträge liegen in deinem Browser (localStorage / sessionStorage), nicht bei uns, und verschwinden, wenn du die Websitedaten löschst.

5. Wer die Daten außer uns verarbeitet

Wir arbeiten mit wenigen Dienstleistern, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO:

Supabase — Datenbank, Anmeldung, Dateien
Supabase Inc., 970 Toa Payoh North, Singapur / USA. Unsere Instanz läuft ausschließlich in der EU-Region Frankfurt am Main (AWS eu-central-1); dort liegen Konten, Profile, Nachrichten und hochgeladene Bilder. Über Supabase werden auch die Konto-E-Mails (Bestätigung, Passwort zurücksetzen) versendet.
Vercel — Auslieferung der App
Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Verarbeitet Verbindungsdaten beim Abruf der Seiten; die Serverfunktionen sind auf die Region Frankfurt eingestellt.
Sentry — Fehlerdiagnose
Functional Software, Inc. (Sentry), USA, mit Datenhaltung in der EU (Rechenzentrum Deutschland). Wenn in deinem Browser ein Fehler auftritt, erhalten wir die technische Fehlermeldung, damit wir ihn beheben können. Sitzungsaufzeichnung („Session Replay“) und Leistungsmessung sind abgeschaltet, IP-Adressen werden nicht gespeichert. Art. 6 Abs. 1 lit. f DSGVO.
DeepL — Übersetzung auf Knopfdruck
DeepL SE, Maarweg 165, 50825 Köln, Deutschland. Nur wenn du bei einem fremden Text auf „Übersetzen“ tippst, wird genau dieser Text an DeepL geschickt. Das Ergebnis wird bei uns zwischengespeichert, damit derselbe Text nicht immer wieder übertragen wird. Art. 6 Abs. 1 lit. b DSGVO.
Push-Dienste der Browserhersteller
Wenn du Push einschaltest, läuft die Zustellung über den Dienst deines Geräts — Apple Inc. (USA), Google LLC (USA) oder Mozilla Corporation (USA). Diese Anbieter erfahren den Zeitpunkt und den Zustellstatus; den Inhalt der Nachricht senden wir verschlüsselt. Art. 6 Abs. 1 lit. a DSGVO.

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind — etwa auf Anordnung von Strafverfolgungsbehörden.

6. Übermittlung in Länder außerhalb der EU

Deine Inhalte liegen in Frankfurt am Main. Ein Zugriff aus den USA ist bei Supabase, Vercel und Sentry im Rahmen von Wartung und Support gleichwohl nicht ausgeschlossen; die Zustellung von Push-Nachrichten findet zwangsläufig bei Apple, Google oder Mozilla statt. Grundlage sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie — soweit die Anbieter zertifiziert sind — das EU-US Data Privacy Framework (Art. 45 DSGVO).

Wenn du keinerlei Übermittlung in die USA möchtest: schalte Push-Nachrichten aus. Alles Übrige funktioniert dann weiterhin.

7. Was andere Menschen von dir sehen

  • Dein Profil — Vorname, Foto, Kurzbeschreibung, Interessen, Stadtteil — sehen angemeldete Mitglieder. In den Einstellungen kannst du die Sichtbarkeit einschränken.
  • Wer an einem Treffen teilnimmt, ist für die anderen Teilnehmenden sichtbar; bei öffentlichen Stadtveranstaltungen ist die Teilnahmeliste für angemeldete Mitglieder einsehbar.
  • Treffen, die du öffentlich stellst, sind über einen Link auch ohne Konto abrufbar und können von Suchmaschinen erfasst werden. Nicht öffentliche Treffen sind es nicht.
  • Deine E-Mail-Adresse, dein Geburtsdatum und deine Postleitzahl bekommt niemand zu sehen.

8. Wie lange wir speichern

  • Konto- und Profildaten: solange dein Konto besteht.
  • Nach einem Löschantrag: 30 Tage Karenzzeit — in dieser Zeit kannst du den Antrag in den Einstellungen zurücknehmen —, danach wird das Konto samt Profil, Bewerbungen, Teilnahmen, Benachrichtigungen und Einwilligungen endgültig gelöscht.
  • Hochgeladene Dateien — Profilfoto und von dir gesendete Bilder — werden bereits beim Löschantrag aus dem Speicher entfernt, nicht erst nach der Frist.
  • Nachrichten in einem Chat werden bei der Löschung deines Kontos anonymisiert, nicht gelöscht: sonst hätte dein Gegenüber plötzlich Lücken in seinem eigenen Gespräch.
  • Meldungen, Moderationsentscheidungen und Sperren: solange es für die Bearbeitung und die Nachweisführung nötig ist, längstens bis zum Ablauf der gesetzlichen Verjährungsfristen.
  • Nachweise über Einwilligungen: solange die Nachweispflicht besteht.

9. Deine Rechte

  • Auskunft über die zu dir gespeicherten Daten (Art. 15).
  • Berichtigung falscher Angaben (Art. 16).
  • Löschung deines Kontos und deiner Daten (Art. 17).
  • Einschränkung der Verarbeitung (Art. 18).
  • Datenübertragbarkeit — deine Daten in einem maschinenlesbaren Format (Art. 20).
  • Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21).
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3) — Push und Produkt-E-Mails schaltest du selbst in den Einstellungen ab.

Export und Löschung findest du in der App unter Einstellungen → Rechtliches & Privatsphäre. Der Export lädt sofort als Datei herunter, die Löschung läuft nach der 30-Tage-Frist automatisch. Beides kannst du auch formlos per E-Mail an support@vibyx.de verlangen. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

10. Beschwerde bei der Aufsichtsbehörde

Du kannst dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem EU-Land deines Wohnsitzes. Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163

65021 Wiesbaden

poststelle@datenschutz.hessen.de · +49 611 1408-0

11. Mindestalter

Vibyx richtet sich ausschließlich an Volljährige. Wir prüfen das Alter bei der Registrierung. Wird uns bekannt, dass ein Konto einer minderjährigen Person gehört, sperren und löschen wir es.

12. Sicherheit

Alle Verbindungen laufen ausschließlich verschlüsselt über HTTPS. Der Zugriff auf Daten ist in der Datenbank zeilenweise abgesichert: jede Abfrage kann nur das lesen, was der jeweiligen Person zusteht — nicht die App entscheidet darüber, sondern die Datenbank selbst. Passwörter speichern wir nur als Hash.

13. Änderungen dieser Erklärung

Wenn sich die Verarbeitung ändert, aktualisieren wir diesen Text und heben das Datum oben an. Bei wesentlichen Änderungen bitten wir dich beim nächsten Login um erneute Zustimmung.