Car·Meet

Datenschutzerklärung

Stand: August 2026

Vor dem Livegang: Alle rosa markierten Stellen im Text ersetzen — Name der Betreiber und ladungsfähige Anschrift. Danach diesen Kasten löschen. Kontakt-E-Mail und Lösch-Adresse sind bereits eingesetzt.

Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir bei der Nutzung der App Car Meet und der Website car-meet.app verarbeiten, wofür wir sie verarbeiten, wie lange wir sie aufbewahren und welche Rechte du hast.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

[EINSETZEN: Name(n) der Betreiber bzw. Firmenname]

[EINSETZEN: Straße und Hausnummer]

[EINSETZEN: PLZ und Ort], Deutschland

E-Mail: support@car-meet.app

Für alle Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.

2. Das Wichtigste in Kürze

3. Welche Daten wir verarbeiten — nach Funktionen erklärt

3.1 Registrierung und Konto

Bei der Registrierung verarbeiten wir deine Mobilfunknummer (Anmeldung per SMS-Code), deine E-Mail-Adresse (Pflichtbestätigung), deinen Anzeigenamen, dein Profilbild sowie deine Bestätigung, dass du mindestens 18 Jahre alt bist. Außerdem ist die Angabe des Geschlechts (männlich/weiblich) Teil des Profils. Diese Angabe dient der Darstellung des Profils und ermöglicht die Sicherheits- und Schutzfunktionen der App, insbesondere die Filter- und Sichtbarkeitsoptionen für verifizierte Frauen. Sie wird nicht als Anrede verwendet.

Die Registrierungsangaben sind für die Kontoerstellung erforderlich; ohne sie kann kein Konto erstellt werden. Alle weiteren Profilinhalte (z. B. Galerie, Playlist, Verifizierung) sind freiwillig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes); für die Schutzfunktionen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Nutzerinnen und Nutzer).

3.2 Standortdaten und Live-Karte

Die Live-Karte ist die Kernfunktion von Car Meet. Im Aktiv-Modus übermittelt dein Gerät in regelmäßigen Abständen deine Position, damit du auf der Karte sichtbar bist und Funktionen wie Crashes, Spots und Entfernungsanzeigen funktionieren. Im Ghost-Modus bist du für andere nicht auf der Karte sichtbar.

Sofern du die Hintergrund-Ortung aktivierst (Systemberechtigung „Immer zulassen"), bleibt dein Punkt auf der Karte auch dann aktuell, wenn die App im Hintergrund läuft — zum Beispiel während der Fahrt. Diese Berechtigung dient ausschließlich der Live-Karte und den darauf aufbauenden Funktionen; sie ist freiwillig und kann jederzeit in den Geräteeinstellungen entzogen werden.

Wir speichern deine jeweils letzte bekannte Position, um Funktionen wie Entfernungen, regionale Regeln und Zeitzonen korrekt bereitzustellen. Bewegungs- und Nutzungsdaten werten wir darüber hinaus nur in aggregierter, anonymisierter Form aus (z. B. „an welchen Orten entstehen viele Spots"), um die App zu verbessern. Diese Auswertungen enthalten keinen Personenbezug mehr.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; der Zugriff auf die Standortfunktion deines Geräts erfolgt nur mit deiner Freigabe über die Systemberechtigung (§ 25 TDDDG).

3.3 Kennzeichen

Du kannst dein eigenes Kfz-Kennzeichen im Profil hinterlegen. Die Erfassung erfolgt per Kamera-Scan; die Texterkennung läuft direkt auf deinem Gerät. Das dabei aufgenommene Foto deines eigenen Kennzeichens speichern wir als Nachweis der Erfassung. Bei der Kennzeichensuche (z. B. um jemanden nach einer Begegnung im Straßenverkehr zu finden) werden Kamerabilder nicht hochgeladen; verarbeitet wird nur die Suchanfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Missbrauchsprüfung manuell erfasster Kennzeichen Art. 6 Abs. 1 lit. f DSGVO.

3.4 Verifizierung (freiwillig)

Zur Verifizierung deines Kontos kannst du ein kurzes Selfie-Video sowie Vorder- und Rückseite deines Ausweisdokuments oder Führerscheins hochladen. Die Prüfung erfolgt durch geschulte Moderatorinnen und Moderatoren — nicht automatisiert.

Dabei gilt:

Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du vor dem Upload erteilst und für die Zukunft widerrufen kannst; für die Aufbewahrung der Kerndaten zur Kontosicherung und Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

3.5 Nachrichten, Chats und Anrufe

Chats: Deine Nachrichten (Text, Sprachnachrichten, Medien) werden auf unseren Servern gespeichert und den Gesprächsteilnehmern zugestellt. Funktionen wie verschwindende Nachrichten und das Löschen einzelner Nachrichten entfernen die Inhalte entsprechend der jeweiligen Funktionsbeschreibung. Spot-Chats werden mit dem Ende des Spots vollständig gelöscht.

Sprach- und Videoanrufe: Anrufe werden Ende-zu-Ende-verschlüsselt (DTLS-SRTP) direkt zwischen den beteiligten Geräten übertragen. Wenn eine direkte Verbindung technisch nicht möglich ist, werden die verschlüsselten Datenpakete über einen Vermittlungsserver geleitet; auch dieser kann die Inhalte nicht entschlüsseln. Wir speichern keine Gesprächsinhalte. Wir verarbeiten lediglich Verbindungs- und Qualitätsdaten (z. B. Beginn, Dauer, Zustandekommen, technische Qualitätswerte), um Anruflisten anzuzeigen und die Verbindungsqualität zu verbessern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Qualitäts- und Stabilitätsauswertungen Art. 6 Abs. 1 lit. f DSGVO.

3.6 Crashes, Spots, Energie-Punkte

Wenn du andere Nutzer „crashst", Anfragen annimmst oder ablehnst, Spots gründest oder ihnen beitrittst, verarbeiten wir die dafür erforderlichen Interaktionsdaten (z. B. beteiligte Konten, Zeitpunkt, Spot-Zugehörigkeit). Die Energie-Anzeige beruht auf einem Punktesystem; dazu speichern wir, welche punktrelevanten Aktionen dein Konto ausgelöst hat. Deine persönliche Punkte-Aufschlüsselung ist nur für dich sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; zur Verhinderung von Punkte-Missbrauch Art. 6 Abs. 1 lit. f DSGVO.

3.7 Galerie, Profilinhalte und Musik

Inhalte, die du in dein Profil stellst (z. B. Galeriebilder, deine Car Meet Playlist), sind für andere Nutzer entsprechend den Sichtbarkeitsregeln der App sichtbar. Für die Playlist fügst du Links aus Musikdiensten ein; dein Gerät ruft dabei öffentliche Katalogdienste ab (z. B. Song-Link-/oEmbed- und iTunes-Katalogabfragen), um Titel, Künstler und Cover anzuzeigen. Bei diesen Abrufen sieht der jeweilige Katalogdienst technisch bedingt die IP-Adresse deines Geräts. Wir speichern nur die aufgelösten Angaben (Titel, Künstler, Cover-Adresse) und den ursprünglichen Link.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.8 WonderWorld (Partner-Angebote)

Im Bereich „Car Meet WonderWorld" zeigen wir Angebote und Filialen von Kooperationspartnern an. Die Anzeige erfolgt in der App; an Partner geben wir keine personenbezogenen Daten weiter. Ob und wie du ein Angebot nutzt, ist allein Sache zwischen dir und dem Partner vor Ort.

3.9 Benachrichtigungen und Gerätedaten

Für Push-Benachrichtigungen (z. B. Crashes, Nachrichten, Anrufe) verarbeiten wir einen Push-Token deines Geräts. Die Zustellung erfolgt über die Push-Dienste der Plattformen (siehe Ziffer 5). Zusätzlich verarbeiten wir technische Gerätedaten (z. B. Gerätemodell, Betriebssystemversion, Sprache, App-Version) für den Betrieb sowie eine Gerätekennung zum Schutz vor Missbrauch — insbesondere, um Umgehungen von Kontosperren zu erkennen. Push-Benachrichtigungen kannst du jederzeit in den Systemeinstellungen deaktivieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zustellung); für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO; der Zugriff auf Gerätekennungen erfolgt im Rahmen von § 25 TDDDG, soweit er für den von dir genutzten Dienst und dessen Sicherheit erforderlich ist.

3.10 Meldungen, Moderation und Sicherheit

Wenn du Inhalte oder Personen meldest, verarbeiten wir deine Meldung, die gemeldeten Inhalte und die Prüfentscheidung. Bei Regelverstößen können Verwarnungen, Einschränkungen oder Sperren ausgesprochen werden; die zugehörigen Vorgänge werden dokumentiert. Alle Entscheidungen trifft ein Mensch.

Zum Schutz der Community bewahren wir bei schwerwiegenden Verstößen, Sperren und in Missbrauchs-Verdachtsfällen einen begrenzten Datenbestand auch über eine Kontolöschung hinaus auf (z. B. die zur Sache gehörenden Inhalte, Vorgangsdaten und technische Daten wie IP-Adresse und Gerätekennung). Einzelheiten zur Dauer findest du in Ziffer 8.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes, Verhinderung erneuten Missbrauchs, Geltendmachung und Abwehr von Rechtsansprüchen) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

3.11 Support (Passenger Princess) und Kontakt

Der Hilfe-Bereich „Passenger Princess" ist ein geführtes Menü mit vorbereiteten Erklärungen — kein KI-System. Wenn du darüber eine Anfrage stellst, wird sie von unseren Moderatorinnen und Moderatoren gelesen und beantwortet; dabei verarbeiten wir den Inhalt deiner Anfrage und die zur Bearbeitung nötigen Kontodaten. Gleiches gilt für Anfragen per E-Mail.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.12 Kontowiederherstellung

Wenn du den Zugang zu deinem Konto verlierst, kannst du einen Wiederherstellungsantrag stellen und dabei erneut ein Ausweisdokument und ein Selfie/Video einreichen. Die Prüfung erfolgt durch Menschen anhand der bei der Verifizierung gespeicherten Kerndaten. Für die Sicherheit des Verfahrens verarbeiten wir zusätzlich technische Daten des Antrags (z. B. Zeitpunkt, Gerät). Nach Abschluss des Verfahrens werden die eingereichten Medien entsprechend Ziffer 3.4 behandelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; für Dokument-Uploads deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

3.13 Website und E-Mail-Versand

Beim Besuch von car-meet.app verarbeitet unser Hoster technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) zur Auslieferung und Absicherung der Website. Für System-E-Mails (z. B. Bestätigungscodes) nutzen wir einen europäischen Versanddienstleister.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb) bzw. lit. b DSGVO.

4. Berechtigungen der App

Car Meet fragt nur Berechtigungen an, die für Funktionen gebraucht werden: Standort (Live-Karte; optional „Immer" für die Hintergrund-Ortung), Kamera (Kennzeichen-Scan, Verifizierung, Videoanrufe, Fotos), Mikrofon (Sprachnachrichten und Anrufe), Fotos/Medien (Profil- und Galeriebilder), Benachrichtigungen (Push). Jede Berechtigung ist freiwillig; ohne sie stehen lediglich die zugehörigen Funktionen nicht zur Verfügung.

5. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (Art. 28 DSGVO); die Push- und Store-Dienste von Google und Apple verarbeiten dabei teilweise in eigener Verantwortung im Rahmen ihrer Betriebssysteme:

Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. an Strafverfolgungsbehörden auf rechtmäßige Anordnung) oder wenn es zur Durchsetzung unserer Rechte erforderlich ist. Wir verkaufen keine Daten und geben keine Daten zu Werbezwecken weiter.

6. Übermittlung in Drittländer

Einige der genannten Dienstleister haben ihren Sitz in den USA oder können Daten dort verarbeiten (insbesondere Mapbox, Google, Apple, Expo, Twilio, Cloudflare). Die Übermittlung stützen wir auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, soweit der jeweilige Anbieter danach zertifiziert ist, sowie ergänzend auf die EU-Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen. Kern-Daten der App (Datenbank, Medien, Anmeldung) werden in der EU gespeichert.

7. Keine automatisierten Einzelentscheidungen, keine Werbung, keine KI-Auswertung

Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO): Verifizierungen, Meldungen und Sperren werden von Menschen geprüft und entschieden. Wir betreiben kein Profiling zu Werbezwecken, zeigen keine Werbung Dritter an und setzen derzeit keine KI-Systeme in der App ein. Deine Inhalte werden nicht zum Training von KI-Modellen verwendet.

8. Speicherdauer und Löschung

Grundsatz: Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.

Beim Löschvorgang in der App informieren wir dich kurz über diese Aufbewahrung; die Einzelheiten stehen in dieser Ziffer.

9. Datensicherheit

Wir schützen deine Daten durch technische und organisatorische Maßnahmen nach dem Stand der Technik, unter anderem: Transportverschlüsselung (TLS) für alle Verbindungen, Ende-zu-Ende-Verschlüsselung der Anrufe, strikte serverseitige Zugriffsregeln auf Datensatzebene, getrennte zugriffsgeschützte Speicherbereiche für sensible Unterlagen (z. B. Verifizierung) sowie Zugriff auf Moderationsdaten nur für geschulte, verpflichtete Personen.

10. Deine Rechte

Du hast gegenüber uns folgende Rechte aus der DSGVO:

Zur Ausübung genügt eine formlose Nachricht an support@car-meet.app. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die [EINSETZEN, abhängig vom Sitz — bei Sitz in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de]. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.

11. Minderjährige

Car Meet richtet sich ausschließlich an volljährige Personen (18+). Bei der Registrierung ist die Volljährigkeit zu bestätigen; bei der freiwilligen Verifizierung wird sie anhand des Dokuments geprüft. Erhalten wir Kenntnis davon, dass eine minderjährige Person ein Konto nutzt, wird das Konto entfernt.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist in der App und unter car-meet.app abrufbar; bei wesentlichen Änderungen informieren wir dich in der App.