Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- KMM Technologies
- Rechtsform: Einzelunternehmen (niederländische eenmanszaak)
- Vertreten durch: Klaus M. Müller
- Prins Willem-Alexanderlaan 9207312 GD ApeldoornNiederlande
- Registernummer: 97917311
- Umsatzsteuer-Identifikationsnummer: NL005295669B02
- E-Mail: info@meetmomme.nl
Eine Datenschutzbeauftragte ist nicht bestellt. Wir beschäftigen nicht mindestens zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten, sodass die Voraussetzungen des § 38 BDSG nicht vorliegen. Datenschutzanfragen richtest du bitte an info@meetmomme.nl.
2. Welche Daten wir verarbeiten
- Kontodaten — Name, E-Mail-Adresse und, sofern vorhanden, Profilbild. Je nach gewählter Anmeldemethode stammen diese von Google, Facebook (Meta) oder Apple; alternativ gibst du nur eine E-Mail-Adresse an, an die wir einen einmaligen Anmeldelink (Magic Link) senden.
- Profildaten — Vorname, Geburtsdatum, Wohnort, Postleitzahl, selbst hochgeladene Profilfotos, eine kurze Beschreibung, Angaben zu Kindern (Altersphase), Mutterphase, Familiensituation und Präferenzen. Wohnort und Postleitzahl werden einmalig in geografische Koordinaten umgerechnet, um die Entfernung zu anderen Müttern berechnen zu können. Wir nutzen kein GPS und verfolgen deinen Standort nicht.
- Verifizierungsfoto (optional) — entscheidest du dich für das Häkchen „verifiziert“, machst du ein Selfie mit einer vorgegebenen Geste. Dieses Foto ist ausschließlich für unsere Moderatorinnen sichtbar, wird nie in deinem Profil angezeigt und unmittelbar nach der Prüfung gelöscht.
- Nutzungsdaten — Swipe-Entscheidungen (Interesse / nicht jetzt) und Chatnachrichten.
- Technische Daten — ein Cookie, das sich merkt, dass du den Cookie-Hinweis gesehen hast, ein Gerätetoken für Push-Nachrichten (nur in der App und nur, wenn du Push-Nachrichten erlaubst), IP-Adressen (kurzzeitig, zur Sicherheit und Missbrauchsprävention) sowie technische Fehlermeldungen (Fehlerprotokolle ohne Chatinhalte).
- Abonnementdaten — ob du ein aktives MomMe-Circle-Abonnement hast. Zahlungsdaten (etwa Kartennummern) erhalten wir nicht; die Zahlung wickeln Apple oder Google ab.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten deine Daten zu den folgenden Zwecken und auf den folgenden Rechtsgrundlagen:
- Bereitstellung des Kontos und Vermittlung von Kontakten zu anderen Müttern, einschließlich der Anzeige deines Profils für andere Nutzerinnen — zur Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. b DSGVO.
- Push-Nachrichten (etwa bei einem neuen Match oder einer neuen Nachricht) — zur Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO; das Senden setzt zusätzlich die Systemberechtigung deines Geräts voraus, die du jederzeit in den Telefoneinstellungen widerrufen kannst.
- Gelegentliche Erinnerungs-E-Mails, wenn es etwas Neues für dich gibt (etwa eine unbeantwortete Nachricht) — auf Grundlage unseres berechtigten Interesses an einem nutzbaren Dienst, Art. 6 Abs. 1 lit. f DSGVO. Du kannst dem jederzeit über dein Profil oder den Abmeldelink in der E-Mail widersprechen.
- Sicherheit der Plattform — Prüfung hochgeladener Fotos auf unzulässige Inhalte, Begrenzung der Anfragerate, Missbrauchs- und Betrugsprävention — berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- Fehlersuche und Verbesserung des Dienstes — berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
Wir verkaufen deine Daten niemals an Dritte und nutzen sie nicht für Werbezwecke. Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt.
4. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Dienste ein, die personenbezogene Daten im Auftrag von MomMe verarbeiten (können):
- Google LLC — Anmeldung über Google OAuth (USA). Für die im Anmeldevorgang von Google verarbeiteten Daten gilt Googles Datenschutzerklärung.
- Apple Inc. — Anmeldung über „Sign in with Apple“ (USA). Apple kann eine Relay-Adresse erzeugen, sodass deine E-Mail-Adresse nicht geteilt wird. Siehe apple.com/legal/privacy.
- Meta Platforms Ireland Ltd. — Anmeldung über Facebook OAuth (Irland/USA). Siehe facebook.com/privacy/policy.
- Eigener Mailserver (Plesk / Postfix) — Versand von Anmelde-, Willkommens- und Moderations-E-Mails über einen selbst verwalteten Mailserver. Der Server läuft auf VPS-Infrastruktur der STRATO AG (Deutschland), die ausschließlich die zugrunde liegende Serverinfrastruktur stellt. E-Mails werden nur vorübergehend zum Versand verarbeitet.
- Neon Inc. — Datenbankanbieter (USA). Sämtliche Profildaten, Matches und Nachrichten werden in der EU gespeichert (Frankfurt am Main). Eine Verarbeitung in den USA erfolgt auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
- Vercel Inc. — Hosting der Webanwendung (USA), auf Grundlage der Standardvertragsklauseln.
- Cloudflare Inc. — Speicherung der Profilfotos über Cloudflare R2 (USA). Die Fotos werden in der EU gespeichert und sind nicht öffentlich abrufbar — sie sind nur für angemeldete MomMe-Nutzerinnen über einen gesicherten, zeitlich begrenzt gültigen Link sichtbar. Siehe cloudflare.com/privacypolicy.
- Bird B.V. (Pusher) — Echtzeitzustellung von Chatnachrichten. Nachrichten werden über die Server von Bird weitergeleitet, dort aber nicht gespeichert. Siehe bird.com/en/legal/privacy.
- Vercel Inc. (Web Analytics) — Messung anonymer Seitenaufrufe und der Performance. Es werden keine Cookies gesetzt und keine IP-Adressen gespeichert; ein Zugriff auf Informationen in deinem Endgerät im Sinne des § 25 TDDDG findet dadurch nicht statt. Siehe Vercel Analytics Privacy Policy.
- Google LLC (Cloud Vision API) — Hochgeladene Fotos werden einmalig automatisiert auf unzulässige Inhalte (etwa Nacktheit oder Gewalt) geprüft. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit der Plattform, Art. 6 Abs. 1 lit. f DSGVO. Google speichert die Bilder nach der Verarbeitung nicht.
- RevenueCat, Inc. — Verwaltung des MomMe-Circle-Abonnements (USA). RevenueCat erhält eine verschlüsselte Nutzerkennung, deinen Namen und deine E-Mail-Adresse, Gerätekennungen sowie Kauf- und Abonnementereignisse. Bei Löschung deines Kontos werden diese Daten auch bei RevenueCat gelöscht. Zahlungsdaten werden nicht geteilt. Siehe revenuecat.com/privacy.
- Apple Inc. / Google LLC (Zahlung) — Abwicklung der Abonnementzahlung über dein App-Store- oder Google-Play-Konto (USA). MomMe erhält keine Zahlungsdaten; wir sehen ausschließlich, ob dein Abonnement aktiv ist.
- Functional Software, Inc. (Sentry) — Fehlerüberwachung (USA). Bei einem technischen Fehler erhält Sentry einen Fehlerbericht mit technischen Angaben (etwa Fehlertyp und interne Nutzerkennung). Chatnachrichten und Profilinhalte werden nicht übermittelt. Siehe sentry.io/privacy.
- 650 Industries, Inc. (Expo) — Zustellung von Push-Nachrichten und App-Updates (USA). Expo erhält das Gerätetoken, das zur Zustellung erforderlich ist; der Inhalt der Meldungen wird nur vorübergehend zur Zustellung verarbeitet.
- Upstash, Inc. — Zwischenspeicherung und Schutz vor Missbrauch (Rate Limiting). Dabei werden IP-Adressen und interne Nutzerkennungen kurzzeitig verarbeitet; Profile oder Nachrichten werden nicht gespeichert.
- OpenStreetMap Foundation (Nominatim) — Umrechnung von Wohnort und Postleitzahl in geografische Koordinaten (Vereinigtes Königreich). Übermittelt werden ausschließlich Ortsname und Postleitzahl, keine Namen, E-Mail-Adressen oder sonstigen Kontodaten. Siehe osmfoundation.org/wiki/Privacy_Policy.
Mit allen vorstehenden Auftragsverarbeitern besteht oder entsteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Soweit Daten in ein Drittland übermittelt werden, geschieht dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission, Art. 46 Abs. 2 lit. c DSGVO.
5. Speicherdauer
Wir speichern deine Daten, solange du ein aktives Konto hast. Löschst du dein Konto, werden die folgenden Daten unmittelbar und dauerhaft gelöscht:
- deine Profilfotos und ein etwa noch nicht geprüftes Verifizierungsfoto (aus dem Dateispeicher Cloudflare R2; geprüfte Verifizierungsfotos sind bereits unmittelbar nach der Prüfung gelöscht);
- alle Profildaten, Matches und Chatnachrichten (aus der Datenbank);
- dein Konto, alle verknüpften Sitzungen und Gerätetoken für Push-Nachrichten;
- deine Abonnementdaten bei RevenueCat.
Die Kontolöschung ist endgültig und kann nicht rückgängig gemacht werden.
Eine Ausnahme: Haben wir ein Konto wegen eines Verstoßes gegen die Nutzungsbedingungen gelöscht, speichern wir einen kryptografischen Hashwert der E-Mail-Adresse, um eine erneute Registrierung zu verhindern. Die E-Mail-Adresse selbst lässt sich daraus nicht rekonstruieren. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit der Plattform, Art. 6 Abs. 1 lit. f DSGVO.
6. Deine Rechte
Nach der DSGVO stehen dir die folgenden Rechte zu:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO) — dein Konto und alle zugehörigen Daten kannst du jederzeit selbst in der App löschen (Profil → Konto löschen);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit — eine Kopie deiner Daten in einem gängigen Format (Art. 20 DSGVO);
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO — siehe den gesonderten Hinweis unten).
Für Anfragen: info@meetmomme.nl. Wir antworten innerhalb eines Monats.
7. Widerspruchsrecht nach Art. 21 DSGVO
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Den Widerspruch richtest du formlos an info@meetmomme.nl. Erinnerungs-E-Mails kannst du außerdem direkt über den Abmeldelink in der jeweiligen E-Mail oder in deinem Profil abstellen.
8. Beschwerde bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
MomMe ist in den Niederlanden niedergelassen. Federführende Aufsichtsbehörde ist daher die niederländische Autoriteit Persoonsgegevens. Unabhängig davon kannst du dich als Nutzerin mit Wohnsitz in Deutschland auch an die für dein Bundesland zuständige Landesdatenschutzbehörde wenden; eine Übersicht führt die Datenschutzkonferenz.
9. Cookies und Zugriff auf dein Endgerät
MomMe setzt ausschließlich ein technisch notwendiges Cookie ein:
- Hinweis-Cookie — merkt sich, dass du den Cookie-Hinweis gesehen hast (ein Jahr gültig).
Tracking- oder Werbe-Cookies setzen wir nicht. Da der Zugriff ausschließlich der Bereitstellung eines von dir ausdrücklich gewünschten Dienstes dient, ist er nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
10. Sicherheit und Meldung von Schwachstellen
Wir halten MomMe technisch abgesichert: verschlüsselte Verbindungen (HTTPS), private Speicherung der Fotos (nicht öffentlich abrufbar, nur für angemeldete Nutzerinnen) und passwortlose Anmeldung über Magic Links oder OAuth.
Hast du ein Sicherheitsproblem oder eine Schwachstelle entdeckt? Melde sie uns bitte direkt an security@meetmomme.nl statt sie öffentlich zu teilen. Wir antworten so schnell wie möglich und sind für verantwortungsvolle Meldungen dankbar. Siehe auch unsere security.txt.
11. Änderungen
Wir können diese Datenschutzerklärung anpassen. Über wesentliche Änderungen informieren wir dich per E-Mail oder über eine Mitteilung in der App.