Privacy Policy
OpenHeat processes only the data needed for your account, profile, contact and safety; there is no advertising, no tracking and no third-party scripts. Courtesy translation; the German version is binding. [Date of publication]
1. Controller. Markus Leitermann, address and contact as in the Legal Notice. Privacy requests: admin@ailinux.me. We have not appointed a data protection officer.
2. Data, purposes, legal bases, retention.
| Data | Purpose | Legal basis | Retention |
|---|---|---|---|
| Email address, display name (from your AILinux or Google account) | Sign-in, account | Art. 6(1)(b) GDPR | until account deletion |
| Date of birth, location (name and coordinates of the place you choose), gender, “I’m looking for”, bio, interests | Profile, discovery, distance, 18+ age limit | Art. 6(1)(b); for details that may reveal sex life or orientation: Art. 9(2)(a) (consent) | until account deletion |
| Profile photo (optional, private by default) | Display on your profile | Art. 6(1)(b); public display only at your request (point (a)) | until removed or account deletion; metadata (e.g. location in the image file) is stripped on upload |
| Likes, matches, friendships, blocks | Getting to know each other, protection | Art. 6(1)(b) | until account deletion |
| Messages (up to 2000 characters) | Chat | Art. 6(1)(b) | until account deletion (for both sides); not end-to-end encrypted |
| Reports (reason, text, reporter, reported profile) | Abuse prevention, safety | Art. 6(1)(f) | reports you file: with your account; reports about an account: until resolved, then [period to be set, e.g. 12 months] |
| Last active (at most once a minute) | “Online” display, showing active profiles | Art. 6(1)(b) | until account deletion |
| Session cookie openheat_sid | Sign-in, 14 days, strictly necessary (§ 25(2) no. 2 TDDDG) | Art. 6(1)(b) | 14 days or until logout |
| Server logs: shortened IP address (last octet, or last 80 bits for IPv6, removed), time, URL path, status code, browser string | Operation, troubleshooting, defence against attacks | Art. 6(1)(f) | at most 30 days |
| Optional “Trusted profile”: ID photo, selfie and liveness check; only the result, verified date of birth, status and time are kept | Proof of age, trust signal | Art. 6(1)(a) and Art. 9(2)(a) (biometric comparison) | ID and selfie files are normally deleted within 48 hours [to be verified with a real test run]; result until account deletion |
3. Recipients and service providers. We do not sell data or pass it to advertisers. We use:
- Hosting: WIIT AG, Essen, Germany [data processing agreement to be checked]
- DNS: ntdns.de [to be checked]
- Sign-in: your AILinux account (operated by us) or Google (Google Ireland Limited; transfer to the US possible under the EU-US Data Privacy Framework) [active sign-in methods to be confirmed]
- Place search: OpenStreetMap Nominatim (OpenStreetMap Foundation, United Kingdom). Only your search term and our server’s IP address are sent, not yours; results are cached for up to 30 days. [current UK adequacy decision to be checked]
- Identity check: the open-source software Idswyft, run by us at verify.openheat.dating; there is no external verification provider.
4. Consent. We ask for your explicit consent before storing gender and “I’m looking for” and before the biometric comparison during identity verification. You can withdraw it at any time by changing these details or deleting your account; processing until then remains lawful. [to be implemented: the consent prompt does not exist in the app yet]
5. Deletion. Delete your account in the app under Profile → Delete account; this removes your profile, photo, likes, matches, friendships, messages and sessions. Backups: [rhythm and retention to be set before promising anything here]. Inactive accounts: [rule to be set].
6. Automated decisions. If at least three different members report a profile, it is hidden automatically until a person reviews it. You can appeal by email.
7. Security. Encrypted transmission (TLS), protected session cookies (HttpOnly, Secure), access controls, rate limiting and short log retention. Messages are stored on the server and are not end-to-end encrypted.
8. Browser storage. openheat_lang (language setting, local) and openheat_auth_state (a security value during sign-in, ends with the tab). Both are needed for the service you asked for and hold no profile data. There are no analytics, advertising or tracking tools.
9. Your rights. Access (Art. 15), rectification (16), erasure (17), restriction (18), data portability (20), objection to processing based on legitimate interests (21) and withdrawal of consent (7(3) GDPR). Write to admin@ailinux.me; we provide a data export on request. You may complain to a data protection authority, e.g. the Bavarian State Office for Data Protection Supervision (BayLDA), Promenade 18, 91522 Ansbach, Germany, or to the authority where you live.
10. Minors. OpenHeat is for people aged 18 and over. We knowingly process no data of minors and delete such accounts.
11. Changes. We update this policy when features or the law change and point out material changes in the app.
Datenschutzerklärung
OpenHeat verarbeitet nur die Daten, die für Konto, Profil, Kontakt und Sicherheit nötig sind; es gibt keine Werbung, kein Tracking und keine externen Skripte. [Stand: Datum der Veröffentlichung]
1. Verantwortlicher. Markus Leitermann, Anschrift und Kontakt siehe Impressum. Datenschutzanfragen: admin@ailinux.me. Einen Datenschutzbeauftragten haben wir nicht benannt. [prüfen: Pflicht nach § 38 BDSG ab 20 Personen, die ständig Daten verarbeiten – hier nicht gegeben]
2. Daten, Zwecke, Rechtsgrundlagen, Speicherdauer.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse, Anzeigename (aus AILinux- oder Google-Konto) | Anmeldung, Konto | Art. 6 Abs. 1 lit. b DSGVO | bis zur Konto-Löschung |
| Geburtsdatum, Wohnort (Ortsname und Koordinaten des gewählten Ortes), Geschlecht, „Ich suche“, Über-mich-Text, Interessen | Profil, Entdecken, Entfernung, Altersgrenze 18+ | Art. 6 Abs. 1 lit. b; für Angaben, die Rückschlüsse auf Sexualleben oder Orientierung zulassen: Art. 9 Abs. 2 lit. a (Einwilligung) | bis zur Konto-Löschung |
| Profilfoto (optional, standardmäßig privat) | Anzeige im Profil | Art. 6 Abs. 1 lit. b; öffentliche Anzeige nur auf dein Verlangen (lit. a) | bis zur Entfernung oder Konto-Löschung; Metadaten (z. B. Standort in der Bilddatei) werden beim Hochladen entfernt |
| Likes, Matches, Freundschaften, Blockierungen | Kennenlernen, Schutz | Art. 6 Abs. 1 lit. b | bis zur Konto-Löschung |
| Nachrichten (bis 2000 Zeichen) | Chat | Art. 6 Abs. 1 lit. b | bis zur Konto-Löschung (für beide Seiten); nicht Ende-zu-Ende-verschlüsselt |
| Meldungen (Grund, Text, Melder, gemeldetes Profil) | Missbrauchsabwehr, Sicherheit | Art. 6 Abs. 1 lit. f | Meldungen von dir mit deinem Konto; Meldungen über ein Konto bis zur Klärung, danach [Frist festlegen, z. B. 12 Monate] |
| Zuletzt aktiv (höchstens im Minutentakt) | „Online“-Anzeige, Auswahl aktiver Profile | Art. 6 Abs. 1 lit. b | bis zur Konto-Löschung |
| Sitzungs-Cookie openheat_sid | Login, 14 Tage, technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) | Art. 6 Abs. 1 lit. b | 14 Tage oder bis zum Logout |
| Server-Logs: gekürzte IP-Adresse (letztes Oktett bzw. letzte 80 Bit entfernt), Zeit, URL-Pfad, Statuscode, Browserkennung | Betrieb, Fehlersuche, Angriffsabwehr | Art. 6 Abs. 1 lit. f | höchstens 30 Tage |
| Optional „Trusted profile“: Ausweisfoto, Selfie und Live-Prüfung; gespeichert bleiben nur Ergebnis, geprüftes Geburtsdatum, Status und Zeitpunkt | Altersnachweis, Vertrauenssignal | Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a (biometrischer Abgleich) | Ausweis- und Selfie-Dateien werden im Regelfall binnen 48 Stunden gelöscht [prüfen: mit echtem Testlauf belegen]; Ergebnis bis zur Konto-Löschung |
3. Empfänger und Dienstleister. Wir verkaufen keine Daten und geben keine an Werbetreibende. Eingesetzt werden:
- Hosting: WIIT AG, Essen, Deutschland [Auftragsverarbeitungsvertrag prüfen]
- DNS: ntdns.de [prüfen]
- Anmeldung: dein AILinux-Konto (von uns betrieben) oder Google (Google Ireland Limited; Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework möglich) [prüfen: tatsächlich aktive Anmeldewege]
- Ortssuche: OpenStreetMap-Dienst Nominatim (OpenStreetMap Foundation, Vereinigtes Königreich). Es werden nur dein Suchbegriff und die IP-Adresse unseres Servers übermittelt, nicht deine; Ergebnisse speichern wir bis zu 30 Tage zwischen. [prüfen: aktueller Angemessenheitsbeschluss für das Vereinigte Königreich]
- Identitätsprüfung: die Open-Source-Software Idswyft, von uns selbst betrieben unter verify.openheat.dating; es gibt keinen externen Verifizierungsanbieter.
4. Einwilligung. Für Angaben zu Geschlecht und „Ich suche“ sowie für den biometrischen Abgleich bei der Identitätsprüfung holen wir deine ausdrückliche Einwilligung ein, bevor wir sie speichern. Du kannst sie jederzeit widerrufen, indem du die Angaben änderst oder dein Konto löschst; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. [Umsetzung offen: die Einwilligungsabfrage in der App existiert noch nicht]
5. Löschung. Du löschst dein Konto in der App unter Profil → Konto löschen; dabei werden Profil, Foto, Likes, Matches, Freundschaften, Nachrichten und Sitzungen entfernt. Backups: [Rhythmus und Aufbewahrung festlegen, z. B. täglich, 14 Tage; erst dann hier zusagen]. Inaktive Konten: [Regel festlegen, z. B. Löschung nach 24 Monaten].
6. Automatisierte Entscheidungen. Wird ein Profil von mindestens drei verschiedenen Mitgliedern gemeldet, wird es automatisch verborgen, bis ein Mensch es prüft. Du kannst per E-Mail Einspruch einlegen.
7. Sicherheit. Verschlüsselte Übertragung (TLS), geschützte Sitzungs-Cookies (HttpOnly, Secure), Zugriffsbeschränkungen, Anfragebegrenzung und kurze Aufbewahrung von Logs. Nachrichten sind auf dem Server gespeichert und nicht Ende-zu-Ende-verschlüsselt.
8. Browser-Speicher. openheat_lang (Spracheinstellung, lokal im Browser) und openheat_auth_state (Sicherheitswert beim Login, endet mit dem Tab). Beides ist für den gewünschten Dienst erforderlich und enthält keine Profildaten. Es gibt keine Analyse-, Werbe- oder Tracking-Werkzeuge.
9. Deine Rechte. Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21) und Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO). Schreibe an admin@ailinux.me; einen Datenexport stellen wir auf Anfrage bereit [prüfen: eigene Export-Funktion bauen]. Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, oder bei der Behörde an deinem Aufenthaltsort.
10. Minderjährige. OpenHeat ist nur für Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten Minderjähriger und löschen entsprechende Konten.
11. Änderungen. Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtslage ändern, und weisen bei wesentlichen Änderungen in der App darauf hin.