Datenschutzerklärung Glatra Meet
Stand: 2. Juli 2026
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten bei Glatra Meet, soweit die Dating-, Kennenlern- und Kontaktfunktionen unter diesem Namen angeboten werden. Verantwortlich ist Richard Hass. Anbieterangaben und Kontakt stehen im Impressum unter https://glatra.de/legal/impressum/.
1. Grundsatz
Glatra Meet wird nach dem Selfhost-Grundsatz betrieben. Primäre App- und Auth-Daten laufen über die eigenen Glatra-Serverdienste, insbesondere https://api.glatra.de. Glatra Meet ist serverseitig von Messenger-, Website-, Admin- und anderen Glatra-Bereichen getrennt.
Externe Dienste werden nur eingebunden, soweit sie für Plattformfunktionen wie Google-Login, Push-Benachrichtigungen, App-Store-Verteilung oder rechtlich notwendige Kommunikation erforderlich sind. Zahlungs-, Werbe- und Zusatz-Kauffunktionen sind derzeit deaktiviert. Diese Erklärung muss aktualisiert werden, bevor neue Datenkategorien, neue Empfänger, neue Tracking-, Werbe-, KI-, Matching-, Standort-, Zahlungs- oder Kommunikationsfunktionen produktiv genutzt werden.
2. Datenkategorien
Je nach Nutzung können folgende Daten verarbeitet werden:
- Konto- und Login-Daten: E-Mail-Adresse, Passwort-Hash, Google-Konto-ID, Google-ID-Token-Prüfung, Anzeigename, Konto-ID, Registrierungszeitpunkt, Zustimmungsstand zu Rechtstexten und Konto-Löschstatus.
- Session- und Gerätedaten: Session-IDs, Token-Hashes, Refresh-Token-Hashes, Device-ID oder App-Instanzkennung, Client-Typ, Plattform, Betriebssystem, App-Version, IP-Adresse, Zeitstempel, Präsenzstatus und Sicherheitsereignisse.
- Profildaten: Anzeigename, Alter, Geschlecht, gesuchte Kontakte, Bio, Hobbys, Wohnort, daraus abgeleitete grobe Koordinaten für Umkreissuche, Profilfotos, Galerie-Fotos, Sichtbarkeitsstatus und freiwillige Profilangaben.
- Such- und Discovery-Daten: Altersbereich, Geschlechtsfilter, Umkreisfilter, angezeigte Profile, Entfernung in Kilometern und technische Sortierdaten.
- Kontakt- und Kommunikationsdaten: Chat-Threads, Nachrichten, Zeitstempel, ungelesene Nachrichten, technische Zustellinformationen und Push-Benachrichtigungen.
- Meldungs- und Moderationsdaten: gemeldete Profile, gemeldete Chats oder Nachrichten, Meldegrund, Beschreibung, Status, Zeitstempel, Maßnahmen, Missbrauchsindikatoren und Supportkommunikation.
- Sicherheitsdaten: Rate-Limits, Login-Versuche, Integritäts- und Missbrauchssignale, Sperren, Fehlerzustände und technische Protokolldaten.
- Zahlungs- und Premiumdaten: derzeit keine neuen Zahlungs- oder Zusatz-Kaufdaten, weil kostenpflichtige Funktionen deaktiviert sind; eventuell vorhandene Alt-Nachweise werden nur verarbeitet, soweit gesetzliche Pflichten, Sicherheit oder Rechtsdurchsetzung dies erfordern.
- Technische App-Daten: lokale sichere Speicherung von Session- und Geräteinformationen, Netzwerkstatus, Push-Zustand und Fehlerdaten.
Besondere Kategorien personenbezogener Daten, etwa Angaben zu sexueller Orientierung, Gesundheit, Religion oder politischen Ansichten, werden nicht gezielt abgefragt. Nutzerinnen und Nutzer sollen solche Angaben nicht unnötig in Profilen, Nachrichten oder Bildern veröffentlichen.
3. Was derzeit nicht genutzt wird
Die Android-App fordert nach aktuellem Stand keine Berechtigung für Kontakte, Kamera, Mikrofon, Telefon, SMS oder präzise Standortermittlung an. Profilbilder werden über die Android-Dateiauswahl gewählt, nicht über eine eigene Kameraberechtigung.
Die Entfernungssuche nutzt keinen dauerhaften GPS- oder Hintergrundstandort. Nutzerinnen und Nutzer geben einen Wohnort ein; der Server kann daraus grobe Koordinaten ableiten, um Entfernungen und Umkreissuche zu ermöglichen.
Es werden nach aktuellem Stand keine externen Werbe-SDKs, keine Werbeprofile, keine Ad-ID-Auswertung, keine Kontaktbuch-Synchronisation und keine fremden Analyse-SDKs eingesetzt.
4. Zwecke der Verarbeitung
Daten werden verarbeitet, um:
- Registrierung, Login, Sessions, Gerätebindung und Kontosicherheit bereitzustellen,
- Profile, Suche, Vorschläge, Kontakte, Chats, Profilfotos und Galerie-Fotos zu ermöglichen,
- Suchoptionen wie Alter, Geschlecht, Wohnort und Umkreis anzuwenden,
- Push-Benachrichtigungen für neue Nachrichten zuzustellen,
- Missbrauch, Betrug, Spam, Scraping, Angriffe, Minderjährigennutzung und rechtswidrige Inhalte zu erkennen und zu verhindern,
- Meldungen, Beschwerden, Supportfälle und Konto-Löschanfragen zu bearbeiten,
- kostenlose Zusatzfunktionen und App-Store-Verteilung bereitzustellen, soweit angeboten,
- technische Stabilität, Fehleranalyse, Sicherheit und Nachvollziehbarkeit zu gewährleisten,
- gesetzliche Pflichten zu erfüllen und Rechte durchzusetzen oder zu verteidigen.
5. Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Zweck auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO für Konto, Vertrag, Login, App-Funktionen, Support und Bereitstellung der gebuchten Leistungen,
- Art. 6 Abs. 1 lit. a DSGVO für freiwillige Einwilligungen, etwa Push-Benachrichtigungen, optionale Profilangaben, besondere Datenkategorien oder künftig eingeführte optionale Funktionen,
- Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsabwehr, Moderation, Fehleranalyse, Rechtsverteidigung und Schutz anderer Nutzerinnen und Nutzer,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten,
- Art. 9 Abs. 2 lit. a DSGVO, soweit freiwillige besondere Kategorien personenbezogener Daten mit ausdrücklicher Einwilligung verarbeitet werden.
Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
6. Google-Login
Wenn Google-Login genutzt wird, verarbeitet Glatra Meet den von Google bereitgestellten Identitätsnachweis, insbesondere ID-Token, Google-Sub-ID, verifizierte E-Mail-Adresse, Anzeigename und gegebenenfalls Profilbild. Der Token wird serverseitig geprüft. Google wird dadurch nicht Betreiber von Glatra Meet.
Weitere Informationen zur Datenverarbeitung durch Google stehen in den Datenschutzhinweisen von Google. Google-Dienste können Daten außerhalb der EU verarbeiten. Glatra Meet verwendet Google-Login nur, wenn diese Login-Methode ausgewählt wird.
7. Push-Benachrichtigungen
Für Nachrichten-Push nutzt Glatra Meet Firebase Cloud Messaging von Google. Dabei werden Push-Token, App-Instanzdaten, technische Zustellinformationen und der zur Benachrichtigung erforderliche Nachrichtenauszug verarbeitet.
Push wird genutzt, um über neue Nachrichten zu informieren. Wenn die App im Vordergrund geöffnet ist und der Chats-Bereich aktiv ist, sollen keine unnötigen Push-Hinweise angezeigt werden. Die Geräteberechtigung für Benachrichtigungen kann im Betriebssystem entzogen werden.
8. Empfänger und Dienstleister
Daten können je nach Funktion an folgende Kategorien von Empfängern gelangen:
- Hosting- und Infrastrukturprovider für die Selfhost-Serverdienste,
- Google für Google-Login, Firebase Cloud Messaging und Google-Play-Plattformfunktionen,
- Apple für iOS-Plattformdienste oder App-Store-Abwicklung, soweit angeboten,
- App-Stores fuer Plattformverteilung; Zahlungsdienste derzeit nicht fuer neue Zusatz-Kaeufe,
- technische Dienstleister für Betrieb, Sicherheit, Wartung und Fehleranalyse,
- Behörden, Gerichte, Rechtsberater oder Betroffene, soweit dies gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
Eine Weitergabe zu fremden Werbezwecken findet nicht statt, solange sie nicht ausdrücklich in App, Store-Angaben und Datenschutzerklärung beschrieben und rechtlich abgesichert ist.
9. Drittlandübermittlungen
Die primären Selfhost-Dienste sollen innerhalb Deutschlands oder der EU betrieben werden. Bei Google, Apple oder Plattformdiensten kann eine Verarbeitung in Drittländern, insbesondere den USA, nicht ausgeschlossen werden. In solchen Fällen stützt sich die Übermittlung, soweit erforderlich, auf Angemessenheitsbeschlüsse, Standardvertragsklauseln, Plattformverträge oder andere zulässige Garantien.
10. Speicherung und Löschung
Kontodaten werden grundsätzlich gespeichert, solange das Konto besteht. Nach Kontolöschung werden personenbezogene Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten, Alt-Zahlungsnachweise, Sicherheitsinteressen, Missbrauchsprävention, offene Meldungen, Beweissicherung oder Rechtsansprüche eine begrenzte weitere Speicherung erfordern.
Die Löschung ist direkt in der App möglich. Zusätzlich steht der öffentliche Löschweg unter https://glatra.de/legal/glatra-meet-konto-loeschen/ bereit. Bei einer gültigen Löschanfrage werden insbesondere Konto, Profil, Profilfotos, Galerie-Fotos, Meet-Sessions, Push-Tokens, Präsenzdaten und Meet-Nachrichtenbezüge bereinigt, soweit keine zulässige Aufbewahrung greift.
Session-, Sicherheits- und technische Protokolldaten werden nur so lange gespeichert, wie sie für Sicherheit, Betrieb, Missbrauchsabwehr, Fehleranalyse oder Nachvollziehbarkeit erforderlich sind. Konkrete Fristen können je nach Datenart, Risiko und gesetzlicher Pflicht unterschiedlich sein.
11. Sicherheit
Glatra Meet nutzt technische und organisatorische Schutzmaßnahmen, darunter HTTPS, serverseitige Zugriffskontrollen, gehärtete Selfhost-Komponenten, Passwort-Hashing, Token- und Session-Schutz, Rate-Limits, Missbrauchserkennung, getrennte Meet-Datenpfade und sichere lokale Speicherung sensibler App-Daten im Android-Keystore, soweit technisch verfügbar.
Absolute Sicherheit kann nicht garantiert werden. Ziel ist ein dem Risiko angemessenes, fortlaufend gehärtetes Sicherheitsniveau.
12. Matching, Vorschläge und Automatisierung
Soweit Glatra Meet Such-, Vorschlags-, Match- oder Sortierfunktionen anbietet, können Profilangaben, Suchoptionen, Entfernung, Sichtbarkeit, Aktivitätssignale, Blockierungen und Sicherheitsregeln zur Anzeige passender Profile verwendet werden. Solche Funktionen dienen der Sortierung und Kontaktanbahnung.
Glatra Meet trifft nach aktuellem Stand keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. Wenn später KI-, Scoring-, Identitäts-, Alters-, Standort- oder Risikobewertungen mit erheblicher Wirkung eingeführt werden, müssen diese Hinweise vorher aktualisiert werden.
13. Minderjährige und Child Safety
Glatra Meet ist ab 18 Jahren. Daten von Minderjährigen sollen nicht verarbeitet werden. Wenn Richard Hass erfährt, dass ein Konto von einer minderjährigen Person genutzt wird, kann das Konto gesperrt und gelöscht werden.
Glatra Meet verbietet Child Sexual Abuse and Exploitation (CSAE), Child Sexual Abuse Material (CSAM), Grooming und jede sexuelle Ausbeutung Minderjähriger. Die öffentlichen Child-Safety-Standards stehen unter https://glatra.de/legal/glatra-meet-child-safety/.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Anfragen können über den im Impressum genannten Kontaktweg gestellt werden. Zur Bearbeitung kann eine Identitätsprüfung erforderlich sein.
15. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn Funktionen, Datenflüsse, Dienstleister, Rechtsgrundlagen, Speicherfristen, Plattformvorgaben oder Sicherheitsprozesse geändert werden. Wesentliche Änderungen können in der App, auf der Website oder im Kontoablauf angezeigt werden.
Weitere Links:
- AGB Glatra Meet: https://glatra.de/legal/agbs-glatra-meet/
- Konto und Daten bei Glatra Meet löschen: https://glatra.de/legal/glatra-meet-konto-loeschen/
- Child Safety Standards: https://glatra.de/legal/glatra-meet-child-safety/
- Impressum: https://glatra.de/legal/impressum/