OpenHeat
Draft – not yet legally reviewed. Highlighted [items] are still missing or need checking.

Privacy Policy

OpenHeat processes only the data needed for your account, profile, contact and safety; there is no advertising, no tracking and no third-party scripts. Courtesy translation; the German version is binding. [Date of publication]

1. Controller. Markus Leitermann, address and contact as in the Legal Notice. Privacy requests: admin@ailinux.me. We have not appointed a data protection officer.

2. Data, purposes, legal bases, retention.

Data Purpose Legal basis Retention
Email address, display name (from your AILinux or Google account) Sign-in, account Art. 6(1)(b) GDPR until account deletion
Date of birth, location (name and coordinates of the place you choose), gender, “I’m looking for”, bio, interests Profile, discovery, distance, 18+ age limit Art. 6(1)(b); for details that may reveal sex life or orientation: Art. 9(2)(a) (consent) until account deletion
Profile photo (optional, private by default) Display on your profile Art. 6(1)(b); public display only at your request (point (a)) until removed or account deletion; metadata (e.g. location in the image file) is stripped on upload
Likes, matches, friendships, blocks Getting to know each other, protection Art. 6(1)(b) until account deletion
Messages (up to 2000 characters) Chat Art. 6(1)(b) until account deletion (for both sides); not end-to-end encrypted
Reports (reason, text, reporter, reported profile) Abuse prevention, safety Art. 6(1)(f) reports you file: with your account; reports about an account: until resolved, then [period to be set, e.g. 12 months]
Last active (at most once a minute) “Online” display, showing active profiles Art. 6(1)(b) until account deletion
Session cookie openheat_sid Sign-in, 14 days, strictly necessary (§ 25(2) no. 2 TDDDG) Art. 6(1)(b) 14 days or until logout
Server logs: shortened IP address (last octet, or last 80 bits for IPv6, removed), time, URL path, status code, browser string Operation, troubleshooting, defence against attacks Art. 6(1)(f) at most 30 days
Optional “Trusted profile”: ID photo, selfie and liveness check; only the result, verified date of birth, status and time are kept Proof of age, trust signal Art. 6(1)(a) and Art. 9(2)(a) (biometric comparison) ID and selfie files are normally deleted within 48 hours [to be verified with a real test run]; result until account deletion

3. Recipients and service providers. We do not sell data or pass it to advertisers. We use:

4. Consent. We ask for your explicit consent before storing gender and “I’m looking for” and before the biometric comparison during identity verification. You can withdraw it at any time by changing these details or deleting your account; processing until then remains lawful. [to be implemented: the consent prompt does not exist in the app yet]

5. Deletion. Delete your account in the app under Profile → Delete account; this removes your profile, photo, likes, matches, friendships, messages and sessions. Backups: [rhythm and retention to be set before promising anything here]. Inactive accounts: [rule to be set].

6. Automated decisions. If at least three different members report a profile, it is hidden automatically until a person reviews it. You can appeal by email.

7. Security. Encrypted transmission (TLS), protected session cookies (HttpOnly, Secure), access controls, rate limiting and short log retention. Messages are stored on the server and are not end-to-end encrypted.

8. Browser storage. openheat_lang (language setting, local) and openheat_auth_state (a security value during sign-in, ends with the tab). Both are needed for the service you asked for and hold no profile data. There are no analytics, advertising or tracking tools.

9. Your rights. Access (Art. 15), rectification (16), erasure (17), restriction (18), data portability (20), objection to processing based on legitimate interests (21) and withdrawal of consent (7(3) GDPR). Write to admin@ailinux.me; we provide a data export on request. You may complain to a data protection authority, e.g. the Bavarian State Office for Data Protection Supervision (BayLDA), Promenade 18, 91522 Ansbach, Germany, or to the authority where you live.

10. Minors. OpenHeat is for people aged 18 and over. We knowingly process no data of minors and delete such accounts.

11. Changes. We update this policy when features or the law change and point out material changes in the app.

Entwurf – noch nicht rechtlich geprüft. Gelb markierte [Angaben] fehlen noch oder sind zu prüfen.

Datenschutzerklärung

OpenHeat verarbeitet nur die Daten, die für Konto, Profil, Kontakt und Sicherheit nötig sind; es gibt keine Werbung, kein Tracking und keine externen Skripte. [Stand: Datum der Veröffentlichung]

1. Verantwortlicher. Markus Leitermann, Anschrift und Kontakt siehe Impressum. Datenschutzanfragen: admin@ailinux.me. Einen Datenschutzbeauftragten haben wir nicht benannt. [prüfen: Pflicht nach § 38 BDSG ab 20 Personen, die ständig Daten verarbeiten – hier nicht gegeben]

2. Daten, Zwecke, Rechtsgrundlagen, Speicherdauer.

Daten Zweck Rechtsgrundlage Speicherdauer
E-Mail-Adresse, Anzeigename (aus AILinux- oder Google-Konto) Anmeldung, Konto Art. 6 Abs. 1 lit. b DSGVO bis zur Konto-Löschung
Geburtsdatum, Wohnort (Ortsname und Koordinaten des gewählten Ortes), Geschlecht, „Ich suche“, Über-mich-Text, Interessen Profil, Entdecken, Entfernung, Altersgrenze 18+ Art. 6 Abs. 1 lit. b; für Angaben, die Rückschlüsse auf Sexualleben oder Orientierung zulassen: Art. 9 Abs. 2 lit. a (Einwilligung) bis zur Konto-Löschung
Profilfoto (optional, standardmäßig privat) Anzeige im Profil Art. 6 Abs. 1 lit. b; öffentliche Anzeige nur auf dein Verlangen (lit. a) bis zur Entfernung oder Konto-Löschung; Metadaten (z. B. Standort in der Bilddatei) werden beim Hochladen entfernt
Likes, Matches, Freundschaften, Blockierungen Kennenlernen, Schutz Art. 6 Abs. 1 lit. b bis zur Konto-Löschung
Nachrichten (bis 2000 Zeichen) Chat Art. 6 Abs. 1 lit. b bis zur Konto-Löschung (für beide Seiten); nicht Ende-zu-Ende-verschlüsselt
Meldungen (Grund, Text, Melder, gemeldetes Profil) Missbrauchsabwehr, Sicherheit Art. 6 Abs. 1 lit. f Meldungen von dir mit deinem Konto; Meldungen über ein Konto bis zur Klärung, danach [Frist festlegen, z. B. 12 Monate]
Zuletzt aktiv (höchstens im Minutentakt) „Online“-Anzeige, Auswahl aktiver Profile Art. 6 Abs. 1 lit. b bis zur Konto-Löschung
Sitzungs-Cookie openheat_sid Login, 14 Tage, technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) Art. 6 Abs. 1 lit. b 14 Tage oder bis zum Logout
Server-Logs: gekürzte IP-Adresse (letztes Oktett bzw. letzte 80 Bit entfernt), Zeit, URL-Pfad, Statuscode, Browserkennung Betrieb, Fehlersuche, Angriffsabwehr Art. 6 Abs. 1 lit. f höchstens 30 Tage
Optional „Trusted profile“: Ausweisfoto, Selfie und Live-Prüfung; gespeichert bleiben nur Ergebnis, geprüftes Geburtsdatum, Status und Zeitpunkt Altersnachweis, Vertrauenssignal Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a (biometrischer Abgleich) Ausweis- und Selfie-Dateien werden im Regelfall binnen 48 Stunden gelöscht [prüfen: mit echtem Testlauf belegen]; Ergebnis bis zur Konto-Löschung

3. Empfänger und Dienstleister. Wir verkaufen keine Daten und geben keine an Werbetreibende. Eingesetzt werden:

4. Einwilligung. Für Angaben zu Geschlecht und „Ich suche“ sowie für den biometrischen Abgleich bei der Identitätsprüfung holen wir deine ausdrückliche Einwilligung ein, bevor wir sie speichern. Du kannst sie jederzeit widerrufen, indem du die Angaben änderst oder dein Konto löschst; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. [Umsetzung offen: die Einwilligungsabfrage in der App existiert noch nicht]

5. Löschung. Du löschst dein Konto in der App unter Profil → Konto löschen; dabei werden Profil, Foto, Likes, Matches, Freundschaften, Nachrichten und Sitzungen entfernt. Backups: [Rhythmus und Aufbewahrung festlegen, z. B. täglich, 14 Tage; erst dann hier zusagen]. Inaktive Konten: [Regel festlegen, z. B. Löschung nach 24 Monaten].

6. Automatisierte Entscheidungen. Wird ein Profil von mindestens drei verschiedenen Mitgliedern gemeldet, wird es automatisch verborgen, bis ein Mensch es prüft. Du kannst per E-Mail Einspruch einlegen.

7. Sicherheit. Verschlüsselte Übertragung (TLS), geschützte Sitzungs-Cookies (HttpOnly, Secure), Zugriffsbeschränkungen, Anfragebegrenzung und kurze Aufbewahrung von Logs. Nachrichten sind auf dem Server gespeichert und nicht Ende-zu-Ende-verschlüsselt.

8. Browser-Speicher. openheat_lang (Spracheinstellung, lokal im Browser) und openheat_auth_state (Sicherheitswert beim Login, endet mit dem Tab). Beides ist für den gewünschten Dienst erforderlich und enthält keine Profildaten. Es gibt keine Analyse-, Werbe- oder Tracking-Werkzeuge.

9. Deine Rechte. Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21) und Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO). Schreibe an admin@ailinux.me; einen Datenexport stellen wir auf Anfrage bereit [prüfen: eigene Export-Funktion bauen]. Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, oder bei der Behörde an deinem Aufenthaltsort.

10. Minderjährige. OpenHeat ist nur für Personen ab 18 Jahren. Wir verarbeiten wissentlich keine Daten Minderjähriger und löschen entsprechende Konten.

11. Änderungen. Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtslage ändern, und weisen bei wesentlichen Änderungen in der App darauf hin.