Zum Inhalt springen

Datenschutzerklärung

Welche Daten Love Jou verarbeitet, warum, wie lange — und welche Rechte du hast.

Kurzfassung

Eure Antworten, Momente und Notizen gehören euch. Wir verkaufen keine Daten, wir betreiben keine Werbung, und es gibt keine Funktion, mit der andere Nutzerinnen und Nutzer eure Inhalte sehen könnten.

Die Anwendung und die Datenbank laufen auf einem Server in Deutschland. Die Datenbank ist ausschließlich lokal auf diesem Server erreichbar und nicht aus dem Internet.

Wir setzen genau ein Cookie: das Anmelde-Cookie. Kein Tracking, keine Werbe-IDs, keine externen Skripte, keine externen Schriftarten. Deshalb gibt es hier auch kein Cookie-Banner.

Verantwortlicher

Traffic netWorks

Vertreten durch: Martin Janosik

Speditionstraße 8, 40221 Düsseldorf, Deutschland

E-Mail: support@lovejou.com

Einen Datenschutzbeauftragten haben wir nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen. Anfragen zum Datenschutz richtest du direkt an die oben genannte Adresse.

Beim Aufruf der Website

Beim Aufruf verarbeitet der Webserver technisch notwendige Zugriffsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Referrer und Browserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren und störungsfreien Betrieb.

Diese Serverprotokolle werden nach spätestens 14 Tagen gelöscht und nicht mit anderen Daten zusammengeführt.

Schriften werden von unserem eigenen Server ausgeliefert. Es wird beim Seitenaufruf keine Verbindung zu Google Fonts oder einem anderen fremden Anbieter aufgebaut.

Konto und Inhalte

Für ein Konto verarbeiten wir: E-Mail-Adresse, Vorname, ein Passwort (gespeichert als bcrypt-Hash, niemals im Klartext), die Sprache, den Zeitpunkt der letzten Anmeldung sowie die Verknüpfung zu eurem gemeinsamen Konto.

Inhalte, die ihr anlegt: Antworten auf Fragen, Reaktionen darauf, Momente, Kapitel, Meilensteine, Einträge zu den Lebensfeldern und die wöchentlichen Check-ins. Zugriff haben ausschließlich die beiden Personen des jeweiligen Paar-Kontos.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Inhalte, die ihr freiwillig schreibt, können besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten — etwa Angaben zur Gesundheit oder zum Sexualleben. Diese Daten verarbeiten wir ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du bei der Registrierung erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst.

Hochgeladene Fotos werden serverseitig neu kodiert — Metadaten wie GPS-Koordinaten werden dabei entfernt — und außerhalb des Web-Verzeichnisses gespeichert. Sie sind nur über eine authentifizierte Adresse abrufbar.

Cookies

Wir setzen ein einziges Cookie: „lovejou_session". Es enthält ein signiertes Anmeldetoken, ist httpOnly (für JavaScript nicht lesbar), Secure und SameSite=Lax und läuft nach sieben Tagen ab. Es ist für den Betrieb des eingeloggten Bereichs zwingend erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

Wir verwenden keine Analyse-, Marketing- oder Drittanbieter-Cookies und binden keine Zählpixel ein. Weil das Anmelde-Cookie technisch notwendig ist, wäre ein Einwilligungsbanner rechtlich nicht erforderlich; wir zeigen trotzdem einen Hinweis, damit nachvollziehbar bleibt, was gespeichert wird, und damit du eine Entscheidung treffen und jederzeit ändern kannst.

Zusätzlich speichern wir deine Entscheidung aus diesem Hinweis lokal in deinem Browser (localStorage, Schlüssel „lovejou_consent"). Dieser Eintrag wird nicht an uns übertragen und dient nur dazu, die Entscheidung zu merken.

Kontaktformular

Nachrichten über das Kontaktformular verarbeiten wir, um deine Anfrage zu beantworten: Name, E-Mail-Adresse, Betreff, Nachricht sowie ein Hashwert deiner IP-Adresse zur Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Anfragen löschen wir, sobald sie abschließend bearbeitet sind, spätestens nach zwölf Monaten — sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Auftragsverarbeiter

Hosting: netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Der Server steht in Deutschland; die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

E-Mail-Versand: ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Über diesen Anbieter versenden wir Bestätigungs-, Einladungs- und Kontaktmails, ebenfalls auf Grundlage eines Auftragsverarbeitungsvertrags.

Weitere Dienstleister setzen wir nicht ein. Insbesondere findet keine Übermittlung in Drittländer außerhalb der EU statt, und wir binden keine Dienste von Google, Meta oder vergleichbaren Anbietern ein.

Einwilligung und Widerruf

Wir halten fest, welcher Einwilligung du wann und in welcher Fassung zugestimmt hast — bei der Registrierung getrennt für die AGB und für die Verarbeitung deiner Texte, sowie für jede Entscheidung im Cookie-Hinweis. Grundlage ist die Nachweispflicht aus Art. 7 Abs. 1 DSGVO.

Widerrufen ist so einfach wie Zustimmen: Die Cookie-Entscheidung änderst du jederzeit über „Cookie-Einstellungen" im Fußbereich jeder Seite. Die Einwilligung in die Verarbeitung eurer Texte widerrufst du mit einem Klick in den Kontoeinstellungen. Damit entfällt die Rechtsgrundlage, und alle Antworten, Momente und Check-ins werden sofort gelöscht.

Ein Widerruf wirkt für die Zukunft. Die Verarbeitung, die bis dahin stattgefunden hat, bleibt rechtmäßig.

Daten mitnehmen

In den Kontoeinstellungen lädst du jederzeit selbst eine vollständige JSON-Datei mit allen Daten herunter, die wir zu deinem Konto speichern. Das erfüllt Auskunft (Art. 15) und Datenübertragbarkeit (Art. 20) sofort, ohne Anfrage und ohne Wartezeit.

Gemeinsame Inhalte betreffen auch die verbundene Person. Sie sind enthalten, weil es auch deine Daten sind — die Urheberschaft ist bei jedem Eintrag vermerkt, und vom Konto der anderen Person enthält die Datei nur den Vornamen.

Künstliche Intelligenz

Im Produkt verarbeitet keine KI eure Daten. Eure Antworten werden nicht analysiert, nicht bewertet, nicht an ein Modell gesendet und nicht für Training verwendet. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt und kein Profiling.

Die Bilder und Videos auf dieser Website sind mit KI erzeugt und zeigen Personen, die nicht existieren. Das ist an jedem Bild sichtbar gekennzeichnet und zusätzlich maschinenlesbar in der Datei hinterlegt. Einzelheiten stehen in der Erklärung zur KI-Transparenz.

Speicherdauer

Kontodaten und Inhalte speichern wir, solange euer Konto besteht. Löschst du das Konto in den Einstellungen, werden alle zugehörigen Antworten, Momente, Kapitel, Meilensteine, Check-ins und Fotos innerhalb von 30 Tagen unwiderruflich entfernt.

Serverprotokolle: spätestens 14 Tage. Kontaktanfragen: spätestens zwölf Monate nach Abschluss. Sicherheitsrelevante Ereignisse im Protokoll (etwa fehlgeschlagene Anmeldungen, jeweils ohne Inhalte und nur mit gehashter IP-Adresse): zwölf Monate.

Ein Konto, das seit 24 Monaten nicht mehr genutzt wurde, löschen wir nach vorheriger Ankündigung per E-Mail.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Anfragen richtest du an support@lovejou.com. Wir antworten innerhalb eines Monats.

Ein Hinweis zur Besonderheit eines gemeinsamen Kontos: Inhalte in eurem Paar-Bereich betreffen in aller Regel beide Personen. Löschanfragen setzen wir so um, dass die Rechte der jeweils anderen Person gewahrt bleiben; im Zweifel sprechen wir dich vorher an.

Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Telefon +49 211 38424-0, E-Mail poststelle@ldi.nrw.de

Sicherheit

Die Verbindung ist durchgehend per TLS verschlüsselt. Passwörter liegen als bcrypt-Hash vor. Bestätigungs- und Zurücksetzen-Links speichern wir nur als SHA-256-Hash, sodass aus einem Datenbank-Auszug keine funktionierenden Links entstehen können.

Die Datenbank akzeptiert ausschließlich lokale Verbindungen auf dem Server; der Datenbank-Port ist per Firewall gesperrt. Der Browser erhält eine strikte Content-Security-Policy, die Skripte auf signierte Quellen begrenzt.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand.