Datenschutzerklärung
Stand: August 2026
Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir bei der Nutzung der App Car Meet und der Website car-meet.app verarbeiten, wofür wir sie verarbeiten, wie lange wir sie aufbewahren und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
[EINSETZEN: Name(n) der Betreiber bzw. Firmenname]
[EINSETZEN: Straße und Hausnummer]
[EINSETZEN: PLZ und Ort], Deutschland
E-Mail: support@car-meet.app
Für alle Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.
2. Das Wichtigste in Kürze
- Car Meet ist werbefrei. Wir verkaufen keine Daten, wir schalten keine Werbung Dritter und wir setzen keine Werbe- oder Analyse-Tracker von Drittanbietern ein.
- Deinen Standort verarbeiten wir, weil die Live-Karte der Kern der App ist. Du steuerst deine Sichtbarkeit jederzeit selbst über den Ghost-Modus.
- Sprach- und Videoanrufe laufen Ende-zu-Ende-verschlüsselt direkt zwischen den Geräten. Wir speichern keine Gesprächsinhalte — weder Ton noch Bild.
- Die Verifizierung mit Ausweisdokument ist freiwillig. Die hochgeladenen Bilder und Videos löschen wir nach 90 Tagen; geprüft wird von Menschen, nicht von Maschinen.
- Du kannst dein Konto jederzeit in der App löschen. Nach einer Übergangsfrist von 30 Tagen werden deine personenbezogenen Daten gelöscht, soweit keine gesetzlichen Pflichten oder Sicherheitsgründe entgegenstehen (Einzelheiten in Ziffer 8).
- Entscheidungen über dein Konto (z. B. Verifizierung, Meldungen, Sperren) treffen Menschen. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
3. Welche Daten wir verarbeiten — nach Funktionen erklärt
3.1 Registrierung und Konto
Bei der Registrierung verarbeiten wir deine Mobilfunknummer (Anmeldung per SMS-Code), deine E-Mail-Adresse (Pflichtbestätigung), deinen Anzeigenamen, dein Profilbild sowie deine Bestätigung, dass du mindestens 18 Jahre alt bist. Außerdem ist die Angabe des Geschlechts (männlich/weiblich) Teil des Profils. Diese Angabe dient der Darstellung des Profils und ermöglicht die Sicherheits- und Schutzfunktionen der App, insbesondere die Filter- und Sichtbarkeitsoptionen für verifizierte Frauen. Sie wird nicht als Anrede verwendet.
Die Registrierungsangaben sind für die Kontoerstellung erforderlich; ohne sie kann kein Konto erstellt werden. Alle weiteren Profilinhalte (z. B. Galerie, Playlist, Verifizierung) sind freiwillig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes); für die Schutzfunktionen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Nutzerinnen und Nutzer).
3.2 Standortdaten und Live-Karte
Die Live-Karte ist die Kernfunktion von Car Meet. Im Aktiv-Modus übermittelt dein Gerät in regelmäßigen Abständen deine Position, damit du auf der Karte sichtbar bist und Funktionen wie Crashes, Spots und Entfernungsanzeigen funktionieren. Im Ghost-Modus bist du für andere nicht auf der Karte sichtbar.
Sofern du die Hintergrund-Ortung aktivierst (Systemberechtigung „Immer zulassen"), bleibt dein Punkt auf der Karte auch dann aktuell, wenn die App im Hintergrund läuft — zum Beispiel während der Fahrt. Diese Berechtigung dient ausschließlich der Live-Karte und den darauf aufbauenden Funktionen; sie ist freiwillig und kann jederzeit in den Geräteeinstellungen entzogen werden.
Wir speichern deine jeweils letzte bekannte Position, um Funktionen wie Entfernungen, regionale Regeln und Zeitzonen korrekt bereitzustellen. Bewegungs- und Nutzungsdaten werten wir darüber hinaus nur in aggregierter, anonymisierter Form aus (z. B. „an welchen Orten entstehen viele Spots"), um die App zu verbessern. Diese Auswertungen enthalten keinen Personenbezug mehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; der Zugriff auf die Standortfunktion deines Geräts erfolgt nur mit deiner Freigabe über die Systemberechtigung (§ 25 TDDDG).
3.3 Kennzeichen
Du kannst dein eigenes Kfz-Kennzeichen im Profil hinterlegen. Die Erfassung erfolgt per Kamera-Scan; die Texterkennung läuft direkt auf deinem Gerät. Das dabei aufgenommene Foto deines eigenen Kennzeichens speichern wir als Nachweis der Erfassung. Bei der Kennzeichensuche (z. B. um jemanden nach einer Begegnung im Straßenverkehr zu finden) werden Kamerabilder nicht hochgeladen; verarbeitet wird nur die Suchanfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Missbrauchsprüfung manuell erfasster Kennzeichen Art. 6 Abs. 1 lit. f DSGVO.
3.4 Verifizierung (freiwillig)
Zur Verifizierung deines Kontos kannst du ein kurzes Selfie-Video sowie Vorder- und Rückseite deines Ausweisdokuments oder Führerscheins hochladen. Die Prüfung erfolgt durch geschulte Moderatorinnen und Moderatoren — nicht automatisiert.
Dabei gilt:
- Die hochgeladenen Bilder und Videos werden in einem zugriffsgeschützten Bereich gespeichert und nach 90 Tagen gelöscht, bei Kontolöschung früher.
- Aus dem Dokument übernehmen wir die zur Identitätsprüfung erforderlichen Kerndaten (insbesondere Name, Geburtsdatum und weitere auf dem Dokument sichtbare Identitätsmerkmale) sowie das Prüfergebnis. Diese Kerndaten bleiben für die Dauer deines Kontos gespeichert. Sie ermöglichen dir insbesondere, dein Konto später zurückzuerhalten, wenn du den Zugang verlierst, und schützen dich davor, dass sich jemand anderes als du ausgibt.
- Ausweis- und Seriennummern werden weder gespeichert noch verwendet (§ 20 Abs. 3 PAuswG wird eingehalten).
- Das auf dem Dokument angegebene Geschlecht wird im Rahmen der Verifizierung abgeglichen, weil daran Schutzfunktionen der App hängen.
Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du vor dem Upload erteilst und für die Zukunft widerrufen kannst; für die Aufbewahrung der Kerndaten zur Kontosicherung und Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
3.5 Nachrichten, Chats und Anrufe
Chats: Deine Nachrichten (Text, Sprachnachrichten, Medien) werden auf unseren Servern gespeichert und den Gesprächsteilnehmern zugestellt. Funktionen wie verschwindende Nachrichten und das Löschen einzelner Nachrichten entfernen die Inhalte entsprechend der jeweiligen Funktionsbeschreibung. Spot-Chats werden mit dem Ende des Spots vollständig gelöscht.
Sprach- und Videoanrufe: Anrufe werden Ende-zu-Ende-verschlüsselt (DTLS-SRTP) direkt zwischen den beteiligten Geräten übertragen. Wenn eine direkte Verbindung technisch nicht möglich ist, werden die verschlüsselten Datenpakete über einen Vermittlungsserver geleitet; auch dieser kann die Inhalte nicht entschlüsseln. Wir speichern keine Gesprächsinhalte. Wir verarbeiten lediglich Verbindungs- und Qualitätsdaten (z. B. Beginn, Dauer, Zustandekommen, technische Qualitätswerte), um Anruflisten anzuzeigen und die Verbindungsqualität zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Qualitäts- und Stabilitätsauswertungen Art. 6 Abs. 1 lit. f DSGVO.
3.6 Crashes, Spots, Energie-Punkte
Wenn du andere Nutzer „crashst", Anfragen annimmst oder ablehnst, Spots gründest oder ihnen beitrittst, verarbeiten wir die dafür erforderlichen Interaktionsdaten (z. B. beteiligte Konten, Zeitpunkt, Spot-Zugehörigkeit). Die Energie-Anzeige beruht auf einem Punktesystem; dazu speichern wir, welche punktrelevanten Aktionen dein Konto ausgelöst hat. Deine persönliche Punkte-Aufschlüsselung ist nur für dich sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; zur Verhinderung von Punkte-Missbrauch Art. 6 Abs. 1 lit. f DSGVO.
3.7 Galerie, Profilinhalte und Musik
Inhalte, die du in dein Profil stellst (z. B. Galeriebilder, deine Car Meet Playlist), sind für andere Nutzer entsprechend den Sichtbarkeitsregeln der App sichtbar. Für die Playlist fügst du Links aus Musikdiensten ein; dein Gerät ruft dabei öffentliche Katalogdienste ab (z. B. Song-Link-/oEmbed- und iTunes-Katalogabfragen), um Titel, Künstler und Cover anzuzeigen. Bei diesen Abrufen sieht der jeweilige Katalogdienst technisch bedingt die IP-Adresse deines Geräts. Wir speichern nur die aufgelösten Angaben (Titel, Künstler, Cover-Adresse) und den ursprünglichen Link.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.8 WonderWorld (Partner-Angebote)
Im Bereich „Car Meet WonderWorld" zeigen wir Angebote und Filialen von Kooperationspartnern an. Die Anzeige erfolgt in der App; an Partner geben wir keine personenbezogenen Daten weiter. Ob und wie du ein Angebot nutzt, ist allein Sache zwischen dir und dem Partner vor Ort.
3.9 Benachrichtigungen und Gerätedaten
Für Push-Benachrichtigungen (z. B. Crashes, Nachrichten, Anrufe) verarbeiten wir einen Push-Token deines Geräts. Die Zustellung erfolgt über die Push-Dienste der Plattformen (siehe Ziffer 5). Zusätzlich verarbeiten wir technische Gerätedaten (z. B. Gerätemodell, Betriebssystemversion, Sprache, App-Version) für den Betrieb sowie eine Gerätekennung zum Schutz vor Missbrauch — insbesondere, um Umgehungen von Kontosperren zu erkennen. Push-Benachrichtigungen kannst du jederzeit in den Systemeinstellungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zustellung); für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO; der Zugriff auf Gerätekennungen erfolgt im Rahmen von § 25 TDDDG, soweit er für den von dir genutzten Dienst und dessen Sicherheit erforderlich ist.
3.10 Meldungen, Moderation und Sicherheit
Wenn du Inhalte oder Personen meldest, verarbeiten wir deine Meldung, die gemeldeten Inhalte und die Prüfentscheidung. Bei Regelverstößen können Verwarnungen, Einschränkungen oder Sperren ausgesprochen werden; die zugehörigen Vorgänge werden dokumentiert. Alle Entscheidungen trifft ein Mensch.
Zum Schutz der Community bewahren wir bei schwerwiegenden Verstößen, Sperren und in Missbrauchs-Verdachtsfällen einen begrenzten Datenbestand auch über eine Kontolöschung hinaus auf (z. B. die zur Sache gehörenden Inhalte, Vorgangsdaten und technische Daten wie IP-Adresse und Gerätekennung). Einzelheiten zur Dauer findest du in Ziffer 8.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes, Verhinderung erneuten Missbrauchs, Geltendmachung und Abwehr von Rechtsansprüchen) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
3.11 Support (Passenger Princess) und Kontakt
Der Hilfe-Bereich „Passenger Princess" ist ein geführtes Menü mit vorbereiteten Erklärungen — kein KI-System. Wenn du darüber eine Anfrage stellst, wird sie von unseren Moderatorinnen und Moderatoren gelesen und beantwortet; dabei verarbeiten wir den Inhalt deiner Anfrage und die zur Bearbeitung nötigen Kontodaten. Gleiches gilt für Anfragen per E-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.12 Kontowiederherstellung
Wenn du den Zugang zu deinem Konto verlierst, kannst du einen Wiederherstellungsantrag stellen und dabei erneut ein Ausweisdokument und ein Selfie/Video einreichen. Die Prüfung erfolgt durch Menschen anhand der bei der Verifizierung gespeicherten Kerndaten. Für die Sicherheit des Verfahrens verarbeiten wir zusätzlich technische Daten des Antrags (z. B. Zeitpunkt, Gerät). Nach Abschluss des Verfahrens werden die eingereichten Medien entsprechend Ziffer 3.4 behandelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; für Dokument-Uploads deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3.13 Website und E-Mail-Versand
Beim Besuch von car-meet.app verarbeitet unser Hoster technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite) zur Auslieferung und Absicherung der Website. Für System-E-Mails (z. B. Bestätigungscodes) nutzen wir einen europäischen Versanddienstleister.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb) bzw. lit. b DSGVO.
4. Berechtigungen der App
Car Meet fragt nur Berechtigungen an, die für Funktionen gebraucht werden: Standort (Live-Karte; optional „Immer" für die Hintergrund-Ortung), Kamera (Kennzeichen-Scan, Verifizierung, Videoanrufe, Fotos), Mikrofon (Sprachnachrichten und Anrufe), Fotos/Medien (Profil- und Galeriebilder), Benachrichtigungen (Push). Jede Berechtigung ist freiwillig; ohne sie stehen lediglich die zugehörigen Funktionen nicht zur Verfügung.
5. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (Art. 28 DSGVO); die Push- und Store-Dienste von Google und Apple verarbeiten dabei teilweise in eigener Verantwortung im Rahmen ihrer Betriebssysteme:
- Supabase — Hosting von Datenbank, Speicher und Anmeldedienst; Serverstandort Frankfurt am Main (EU).
- Mapbox — Kartendarstellung; dein Gerät ruft Kartenkacheln direkt bei Mapbox ab (dabei werden IP-Adresse und Kartenausschnitt übermittelt).
- Google Firebase Cloud Messaging und Apple Push Notification Service — Zustellung von Push-Benachrichtigungen auf Android bzw. iOS.
- Expo — technische Zustellungsschicht für Push-Benachrichtigungen.
- Twilio — Versand der SMS-Anmeldecodes.
- Brevo — Versand von System-E-Mails (EU).
- Relay-/Vermittlungsserver für Anrufe — von uns betriebene Server in der EU (Frankfurt) sowie als Ausfallsicherung ein Netzwerkdienst von Cloudflare; Vermittlungsserver leiten ausschließlich verschlüsselte Datenpakete weiter und können Gesprächsinhalte nicht lesen.
- Katalogdienste für Musik (z. B. Song-Link/Odesli, iTunes-Katalog, oEmbed-Schnittstellen der Musikdienste) — werden direkt von deinem Gerät abgefragt, wenn du Titel zu deiner Playlist hinzufügst.
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. an Strafverfolgungsbehörden auf rechtmäßige Anordnung) oder wenn es zur Durchsetzung unserer Rechte erforderlich ist. Wir verkaufen keine Daten und geben keine Daten zu Werbezwecken weiter.
6. Übermittlung in Drittländer
Einige der genannten Dienstleister haben ihren Sitz in den USA oder können Daten dort verarbeiten (insbesondere Mapbox, Google, Apple, Expo, Twilio, Cloudflare). Die Übermittlung stützen wir auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, soweit der jeweilige Anbieter danach zertifiziert ist, sowie ergänzend auf die EU-Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen. Kern-Daten der App (Datenbank, Medien, Anmeldung) werden in der EU gespeichert.
7. Keine automatisierten Einzelentscheidungen, keine Werbung, keine KI-Auswertung
Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO): Verifizierungen, Meldungen und Sperren werden von Menschen geprüft und entschieden. Wir betreiben kein Profiling zu Werbezwecken, zeigen keine Werbung Dritter an und setzen derzeit keine KI-Systeme in der App ein. Deine Inhalte werden nicht zum Training von KI-Modellen verwendet.
8. Speicherdauer und Löschung
Grundsatz: Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
- Kontodaten und Inhalte: für die Dauer deines Kontos.
- Kontolöschung: Du kannst dein Konto jederzeit in der App löschen (Profil → Einstellungen) oder die Löschung über unsere Webseite anstoßen: https://car-meet.app/konto.html. Nach der Löschung gilt eine Übergangsfrist von 30 Tagen; danach werden deine personenbezogenen Daten gelöscht oder anonymisiert, soweit nachfolgend nichts anderes gilt.
- Verifizierungsmedien (Ausweisbilder, Selfie-Video): Löschung spätestens 90 Tage nach dem Upload, bei Kontolöschung früher.
- Sicherheitsaufbewahrung: Bei schwerwiegenden Verstößen, Sperren und in dokumentierten Missbrauchs-Verdachtsfällen bewahren wir einen begrenzten, zugriffsgeschützten Datenbestand länger auf. Die Dauer bemisst sich nach dem Zweck: der Aufklärung des Vorfalls, der Verhinderung erneuten Missbrauchs (etwa der Umgehung einer Sperre über ein neues Konto) sowie der Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen einschließlich der gesetzlichen Verjährungsfristen. Bei dauerhaft gesperrten Konten bewahren wir die Identitäts-Kerndaten so lange auf, wie es erforderlich ist, um die gesperrte Person zuverlässig vom Dienst fernzuhalten.
- Anonymisierte Auswertungen: Aggregierte Statistiken ohne Personenbezug unterliegen keiner Löschfrist.
- Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Beim Löschvorgang in der App informieren wir dich kurz über diese Aufbewahrung; die Einzelheiten stehen in dieser Ziffer.
9. Datensicherheit
Wir schützen deine Daten durch technische und organisatorische Maßnahmen nach dem Stand der Technik, unter anderem: Transportverschlüsselung (TLS) für alle Verbindungen, Ende-zu-Ende-Verschlüsselung der Anrufe, strikte serverseitige Zugriffsregeln auf Datensatzebene, getrennte zugriffsgeschützte Speicherbereiche für sensible Unterlagen (z. B. Verifizierung) sowie Zugriff auf Moderationsdaten nur für geschulte, verpflichtete Personen.
10. Deine Rechte
Du hast gegenüber uns folgende Rechte aus der DSGVO:
- Auskunft über deine gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21), aus Gründen, die sich aus deiner besonderen Situation ergeben,
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3), z. B. der Einwilligung zur Verifizierung.
Zur Ausübung genügt eine formlose Nachricht an support@car-meet.app. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die [EINSETZEN, abhängig vom Sitz — bei Sitz in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de]. Du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.
11. Minderjährige
Car Meet richtet sich ausschließlich an volljährige Personen (18+). Bei der Registrierung ist die Volljährigkeit zu bestätigen; bei der freiwilligen Verifizierung wird sie anhand des Dokuments geprüft. Erhalten wir Kenntnis davon, dass eine minderjährige Person ein Konto nutzt, wird das Konto entfernt.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist in der App und unter car-meet.app abrufbar; bei wesentlichen Änderungen informieren wir dich in der App.