Datenschutzerklärung
Stand: 27. Juli 2026
Diese Datenschutzerklärung gilt für die Website muhabbet.de sowie für die Muhabbet-App für iOS und Android. Sie informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, wofür wir sie benötigen, an wen sie übermittelt werden und welche Rechte du hast.
1. Verantwortlicher
Murat Ersen · Muhabbet84Bahnhofstr. 1a
50999 Köln
Deutschland
E-Mail: info@muhabbet.de
Telefon: +49 176 20727213
2. Welche Daten wir allgemein verarbeiten
Je nachdem, welche Funktionen du nutzt, verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten, z. B. Name, E-Mail-Adresse und Profilbild,
- Konto- und Sicherheitsdaten, z. B. Passwort-Hash, Zugriffs-Token und Bestätigungsstatus,
- Inhalts- und Kommunikationsdaten, insbesondere Chatnachrichten, Reaktionen und Meldungen,
- Nutzungsdaten, z. B. aufgerufene Inhalte, Wiedergaben und Funktionsnutzung,
- Geräte- und Push-Daten, z. B. Plattform, App-Version, Sprache und Push-Token,
- technische Verbindungsdaten, z. B. IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser bzw. Betriebssystem und Fehlerstatus,
- Kauf- und Berechtigungsdaten, soweit du kostenpflichtige Inhalte nutzt.
3. Konto, Anmeldung und Profil
Für Registrierung, Anmeldung und Kontoverwaltung verarbeiten wir die von dir angegebenen Muhabbet-Kontodaten. Dein Apple- oder Google-Konto wird dabei nicht mit deinem Muhabbet-Konto verbunden. Passwörter werden nicht im Klartext, sondern nur als Passwort-Hash gespeichert. Für besonders geschützte App-Schnittstellen verwenden wir zeitlich begrenzte und widerrufbare Zugriffs-Token.
Zweck und Rechtsgrundlage: Bereitstellung des Nutzerkontos und Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Missbrauchsabwehr, Fehleranalyse und Absicherung unserer Systeme beruhen auf unserem berechtigten Interesse an einem sicheren und stabilen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Erforderliche Angaben sind als solche erkennbar. Ohne die für Registrierung und Anmeldung notwendigen Daten können wir kein persönliches Konto und keine kontogebundenen Funktionen bereitstellen. Weitere Profilangaben sind freiwillig.
4. Chats und Community-Funktionen
Wenn du den Chat nutzt, verarbeiten wir die IDs der beiden beteiligten Konten, den Inhalt und Zeitpunkt von Nachrichten sowie – abhängig von der verwendeten Funktion – Bearbeitungen, Antworten und Antwortvorschauen, Reaktionen, Zustell- bzw. Lesestatus, ungelesene Nachrichten, Archivierung, Stummschaltung, Anheften, Tippstatus und „zuletzt online“. Zusätzlich verarbeiten wir Blockierungen und die für eine Missbrauchsmeldung übermittelten Angaben.
Zweck und Rechtsgrundlage: Die Verarbeitung ist erforderlich, um Nachrichten an die von dir ausgewählte Person zu übermitteln, Chats zwischen deinen Geräten zu synchronisieren und die gewählten Chatfunktionen auszuführen (Art. 6 Abs. 1 lit. b DSGVO). Blockierungen, Meldungen, begrenzte Protokollierung und Prüfungen bei einem konkreten Missbrauchsverdacht dienen dem Schutz der Nutzer, der Durchsetzung unserer Regeln und der Rechtsverteidigung (Art. 6 Abs. 1 lit. f DSGVO).
Die Funktion „Chat löschen“ entfernt den bisherigen Verlauf aus deiner eigenen Ansicht und deinem lokalen Chat-Cache; die Kopie bzw. Ansicht der anderen Person wird dadurch nicht automatisch gelöscht. Entsprechend wirkt „Für mich löschen“ nur für dein Konto. Bei „Für alle löschen“ wird der Nachrichteninhalt auf dem Server entfernt; ein technisch notwendiger Löschvermerk und Basis-Metadaten können erhalten bleiben.
Chatlisten und Nachrichten können außerdem im lokalen App-Speicher deines Geräts zwischengespeichert werden, damit die App schnell lädt und ausstehende Nachrichten nach einer Unterbrechung erneut senden kann. Diese Speicherung ist für die von dir angeforderte Chatfunktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie kann durch die Löschfunktionen der App sowie durch das Löschen der App vom Gerät entfernt werden.
5. Push-Benachrichtigungen
Push-Benachrichtigungen sind freiwillig. Erst nach deiner Freigabe im Betriebssystem registrieren wir ein Push-Token zusammen mit deinem Konto, der Plattform, optionaler Gerätekennung, App-Version, Sprache, den gewählten Benachrichtigungseinstellungen und dem letzten Registrierungszeitpunkt. Du kannst einzelne Kategorien in der App deaktivieren und die Push-Berechtigung jederzeit in den Systemeinstellungen entziehen.
Für die technische Zustellung setzen wir Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Dabei werden das Push-Token und die für die Benachrichtigung erforderlichen Daten an Google übertragen. Bei Chat-Pushs enthält der auf dem Sperrbildschirm sichtbare Text standardmäßig keinen Nachrichteninhalt. Technische Routingdaten können insbesondere Benachrichtigungstyp, Absender-ID bzw. Absendername und Anzahl ungelesener Nachrichten enthalten.
Rechtsgrundlage: Von dir angeforderte Funktionsbenachrichtigungen stützen wir auf Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Benachrichtigung ausschließlich werblichen Charakter hat, erfolgt sie nur auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; diese kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Google verarbeitet FCM-Daten als unser Auftragsverarbeiter. Aufgrund der globalen Infrastruktur kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Google sieht hierfür unter anderem die Firebase-Datenverarbeitungsbedingungen und EU-Standardvertragsklauseln vor. Weitere Informationen findest du in den Datenschutzinformationen zu Firebase.
6. Käufe und Zahlungsabwicklung
Käufe in der App werden ausschließlich als In-App-Käufe über den Apple App Store bzw. Google Play abgewickelt. Dein Apple- oder Google-Zahlungskonto wird nicht mit Muhabbet verbunden; wir erhalten insbesondere keine Kreditkarten-, Bankkonto- oder sonstigen Zahlungsdaten. Für die Zahlungsabwicklung gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Store-Betreibers.
Zur technischen Prüfung, Freischaltung und Wiederherstellung eines IAP übermittelt die App den vom Store bereitgestellten Kaufbeleg bzw. Purchase-Token zusammen mit Produktkennung, Transaktionskennung, Plattform und der aktuellen Muhabbet-Nutzer-ID an unser Backend. Dort speichern wir den IAP-Nachweis und die daraus folgende Inhaltsberechtigung beim Muhabbet-Konto. Dadurch wird nicht das Store-Konto selbst verbunden, sondern nur die Freischaltung innerhalb von Muhabbet dokumentiert.
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie gesetzliche Aufbewahrungs- und Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO).
7. Technischer Betrieb, Protokolle und interne Nutzungsstatistik
Beim Aufruf der Website und der App-Schnittstellen verarbeiten unsere Server technisch erforderliche Verbindungs- und Fehlerdaten. Dies ist nötig, um Inhalte auszuliefern, Störungen zu erkennen, Angriffe abzuwehren und die Verfügbarkeit des Dienstes sicherzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Innerhalb der App können Wiedergaben und Nutzungsstände mit Medien-ID, Inhaltstyp, Zeitpunkt und – bei angemeldeten Nutzern – der Konto-ID gespeichert werden. Auf der Website erfassen wir nach deiner Einwilligung ausgewählte Ereignisse wie Wiedergabe, Download oder Klick als interne Zähler. Zweck ist die technische und inhaltliche Verbesserung unseres Angebots. Rechtsgrundlage ist bei kontobezogenen App-Funktionen Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO und beim optionalen Website-Tracking deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Wir setzen kein Google Analytics ein. Chatnachrichten werden für diese Statistik nicht ausgewertet.
8. Cookies und lokaler Speicher
Die Website verwendet technisch erforderliche Cookies, insbesondere für Sprache, Sitzungsfunktionen und deine Datenschutzentscheidung. Diese sind zur Bereitstellung des ausdrücklich angeforderten Dienstes erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Optionale Statistik-Cookies bzw. optionale Statistikzugriffe erfolgen nur, wenn du zuvor zugestimmt hast.
In der App werden unter anderem Loginstatus, Einstellungen, Medien- und Spielfortschritte, Push-Einstellungen sowie Chat-Cache und Sende-Warteschlange lokal gespeichert. Die Daten bleiben grundsätzlich auf deinem Gerät und werden nur übertragen, wenn dies für die jeweilige Onlinefunktion erforderlich ist.
Deine Einwilligung in das optionale Website-Tracking kannst du jederzeit mit Wirkung für die Zukunft widerrufen:
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur, soweit dies für den jeweiligen Zweck erforderlich ist:
- die von dir ausgewählte andere Person bei Chats und Community-Interaktionen,
- unsere Hosting-, Infrastruktur- und IT-Dienstleister als Auftragsverarbeiter,
- Google Ireland Limited für Firebase Cloud Messaging,
- Apple, Google Play oder ein ausgewählter Zahlungsdienst bei Käufen,
- Behörden, Gerichte oder sonstige Stellen, wenn wir gesetzlich dazu verpflichtet sind.
Eine darüber hinausgehende Weitergabe oder ein Verkauf deiner Daten zu Werbezwecken findet nicht statt.
10. Drittlandübermittlungen
Bei global betriebenen Diensten – insbesondere Firebase sowie App- und Zahlungsplattformen – kann eine Verarbeitung in Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Wir stützen solche Übermittlungen, soweit erforderlich, auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln. Informationen zum EU-US Data Privacy Framework stellt die Europäische Kommission bereit.
11. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, offenen Missbrauchsprüfungen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Für die wichtigsten Kategorien gelten folgende Kriterien:
- Kontodaten: grundsätzlich für die Dauer des Kontos und anschließend bis zum Abschluss der Löschung.
- Chatdaten: für die Bereitstellung des Verlaufs bis zur jeweiligen Löschhandlung bzw. Beendigung des Kontos; die Wirkung der Chat-Löschoptionen ist in Abschnitt 4 erläutert.
- Präsenz und Tippstatus: nur der jeweils aktuelle technische Status; er wird fortlaufend überschrieben und ist nur kurzfristig relevant.
- Push-Token: solange Push aktiviert und das Gerät dem Konto zugeordnet ist; ungültige oder länger nicht aktualisierte Token werden deaktiviert und im Rahmen der Bereinigung entfernt.
- Meldungen und Sicherheitsdaten: bis zum Abschluss der Prüfung und darüber hinaus nur, soweit dies für Sanktionen oder Rechtsansprüche erforderlich ist.
- Serverprotokolle: nur für den zur Fehleranalyse und Gefahrenabwehr erforderlichen Zeitraum; bei einem Sicherheitsvorfall gegebenenfalls bis zu dessen Klärung.
- Kauf- und Abrechnungsnachweise: entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen.
- Sicherungskopien: gelöschte Daten können bis zur regulären Überschreibung vorübergehend in zugriffsbeschränkten Backups verbleiben.
12. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du insbesondere das Recht auf:
- Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Zur Ausübung deiner Rechte genügt eine Nachricht an info@muhabbet.de. Zum Schutz deines Kontos können wir einen geeigneten Identitätsnachweis verlangen.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.
13. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
14. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, unter anderem verschlüsselte Übertragung, Zugriffsbeschränkungen, Passwort-Hashing sowie widerrufbare und zeitlich begrenzte Zugriffstoken. Sicherheitsmaßnahmen werden entsprechend dem Risiko und dem Stand der Technik weiterentwickelt.
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist jederzeit unter muhabbet.de/datenschutz abrufbar.