RechtlichesDatenschutzerklärung
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in der mr.dj iPhone-/iPad-App, der DJ-/Creator-Anwendung, der Admin-Konsole und auf mrdj.web.app.
Stand: 15. August 20261. Verantwortlicher
Maturi GmbH
Sanddornweg 8
50374 Erftstadt
Deutschland
E-Mail: valentino@maturi.de
Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Datenschutzanfragen können direkt an die oben genannte Adresse gerichtet werden.
2. Geltungsbereich und Grundsätze
Diese Erklärung gilt für mr.dj und die zugehörigen Webangebote. Wir verarbeiten Daten zweckgebunden, datenminimiert und nur auf einer Rechtsgrundlage. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c (rechtliche Pflichten), lit. f (berechtigte Interessen an sicherem, funktionsfähigem Betrieb, Missbrauchsabwehr und Produktverbesserung) sowie – wenn ausdrücklich abgefragt – lit. a (Einwilligung). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
3. Welche Daten wir verarbeiten
| Kategorie | Beispiele und Zweck | Rechtsgrundlage |
|---|---|---|
| Account & Anmeldung | Firebase-UID, E-Mail-Adresse, Anmeldeanbieter, Login-Status, Erstellungs- und Änderungszeitpunkte; für Registrierung, Login, Wiederherstellung und Gerätesynchronisation. | Art. 6 Abs. 1 lit. b DSGVO |
| Profil | Name, eindeutiger Benutzername, Profilbild, Bio, Stadt, optionale Social-Links, Beziehungsstatus, Einstellungen, Geschlecht, Geburtsdatum und daraus abgeleitete Altersgruppe. | Art. 6 Abs. 1 lit. b DSGVO; optionale Angaben durch deine aktive Veröffentlichung |
| Altersprüfung | Von Apple übermittelte Altersbereichssignale, Prüfstatus und Abgleich mit dem angegebenen Geburtsdatum. Wir erhalten dabei grundsätzlich einen Altersbereich, nicht die Apple-ID oder das bei Apple hinterlegte genaue Geburtsdatum. | Art. 6 Abs. 1 lit. b und f DSGVO; Schutz Minderjähriger und altersgerechte Freischaltung |
| Soziales Netzwerk | Freundschaften, Anfragen, Gruppen, Follows, Blockierungen, Vorschläge, Music Match-Einstellungen, gemeinsame Favoriten und ungefähre Nähe. | Art. 6 Abs. 1 lit. b DSGVO; Standort nur nach Berechtigung |
| Kommunikation | Textnachrichten, Reaktionen, Zustell-/Lesestatus, Sprachnachrichten, Flashes, Event- und Gruppenchats sowie technische Versandstatus. | Art. 6 Abs. 1 lit. b DSGVO |
| Medien & Beiträge | Profil-, Event- und Beitragsbilder, Selfies, kurze freigeschaltete Clips, Audio, Vorschaubilder, Bildmaße, Dateigröße, Autor, Eventbezug, Likes, Kommentare, Markierungen und Sichtbarkeit. | Art. 6 Abs. 1 lit. b DSGVO; Veröffentlichung auf deine Veranlassung |
| Events & Tickets | Eventdaten, Ort/Koordinaten und Freigabezeit, Einladungen, Zusagen, Teilnehmerstatus, Zahlungsbestätigung, personalisierte QR-Tickets, Check-in/-out, Gästelisten, Host-/Adminrollen und Eventmeldungen. | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f für Einlasssicherheit |
| Musik & Rewards | Favoriten, Playlists, Songwünsche, Likes, DJ Coins, Gold Coins, Trophäen und transaktionsbezogene Ledger-Einträge. | Art. 6 Abs. 1 lit. b und f DSGVO |
| Käufe | Produkt, Status, Preis-/Paketbezug, Apple-Transaktionskennung und signierte Kaufbestätigung. Vollständige Zahlungsdaten erhalten wir nicht. | Art. 6 Abs. 1 lit. b und c DSGVO |
| Moderation & Sicherheit | Meldungen, betroffene Inhalte, Gründe, Bearbeitungsstatus, Verwarnungen, Sperren, Einsprüche, sicherheitsrelevante Logs und Missbrauchssignale. | Art. 6 Abs. 1 lit. c und f DSGVO |
| Gerät & Betrieb | Push-Token, App-/Build-Version, Gerätetyp, Betriebssystem, IP-Adresse in Serverlogs, Zeitstempel, Fehlermeldungen und technische Request-Daten. | Art. 6 Abs. 1 lit. b und f DSGVO |
Fotos, Videos oder Audio können unbeabsichtigt besondere Kategorien personenbezogener Daten erkennen lassen. Wir fordern solche Informationen nicht an. Lade nur Inhalte hoch, die du rechtmäßig teilen darfst.
4. Sichtbarkeit und Empfänger innerhalb von mr.dj
Je nach Profil-, Post-, Playlist-, Gruppen- oder Eventeinstellung sehen andere Nutzer bestimmte Inhalte. Öffentliche Profile und Beiträge können grundsätzlich von allen Nutzern gesehen werden; private Inhalte nur vom vorgesehenen Kreis. Event-Hosts und berechtigte Event-Admins sehen die für Planung, Zahlungskontrolle und Einlass erforderlichen Gästedaten. Empfänger eines Chats sehen Absender, Inhalt und Status. Blockierte Nutzer werden entsprechend eingeschränkt.
Vor einer Veröffentlichung zeigt die App die jeweilige Sichtbarkeit. Prüfe sie sorgfältig. Social-Links führen zu externen Diensten, sobald sie angetippt werden.
5. Geräteberechtigungen
- Kamera: QR-Scanner, Selfies, Flashes und Medienaufnahme.
- Fotomediathek: nur zum Auswählen oder Speichern von Bildern, soweit du dies auslöst.
- Mikrofon: Sprachnachrichten und Audiofunktionen.
- Standort während der Nutzung: Events in der Nähe, Music Match/Personenvorschläge auf Basis grober Nähe und Event-Check-in. Exakte Positionen werden anderen Nutzern nicht als Freundesvorschlag angezeigt.
- Mitteilungen: Chat-, Flash-, Freundschafts-, Event-, Ticket-, Song- und Systembenachrichtigungen.
Du kannst Berechtigungen in iOS ändern. Ohne eine Berechtigung bleibt die jeweilige Funktion eingeschränkt.
6. Eingesetzte Anbieter und Übermittlungen
Google Firebase / Google Cloud
Wir verwenden Dienste von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Firebase Cloud Messaging und Hosting. Google verarbeitet dabei Daten als Auftragsverarbeiter bzw. teilweise eigene Service-Daten. Firebase Authentication wird nach Angaben von Google ausschließlich in US-Rechenzentren betrieben; andere Dienste können global oder in gewählten Regionen verarbeitet werden. Übermittlungen in Drittländer werden auf die von Google bereitgestellten Garantien, insbesondere Standardvertragsklauseln und gegebenenfalls das EU-US Data Privacy Framework, gestützt. Details: Firebase Privacy.
Apple
Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland, verarbeitet Daten bei „Mit Apple anmelden“, Declared Age Range, App Store/StoreKit, Apple Push Notification Service und Apple Karten nach eigenen Bedingungen. Wir erhalten nur die für die jeweilige Funktion vorgesehenen Rückgaben, etwa Login-Kennung, Altersbereich, Kaufbestätigung oder Push-Token. Details: Apple Datenschutz.
Spotify und externe Karten
Wenn die DJ-Anwendung freiwillig mit Spotify verbunden wird, verarbeitet Spotify die Autorisierung und Wiedergabedaten nach seinen Bedingungen. Beim Öffnen von Google Maps oder anderen externen Links verlässt du mr.dj; der jeweilige Anbieter verarbeitet den Aufruf eigenverantwortlich.
Behörden und Dienstleister
Eine Weitergabe erfolgt außerdem, wenn wir gesetzlich dazu verpflichtet sind, Rechtsansprüche schützen müssen oder sorgfältig ausgewählte technische Dienstleister in unserem Auftrag einsetzen. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für fremde Direktwerbung weiter.
7. Push-Mitteilungen
Nach deiner iOS-Einwilligung speichern wir ein gerätebezogenes Push-Token und Zuordnungen zu deinem Account bzw. Event. Inhalte können – abhängig von deinen iOS-Vorschau-Einstellungen – auf dem Sperrbildschirm erscheinen. Du kannst Mitteilungen systemweit oder innerhalb verfügbarer App-Einstellungen deaktivieren. Sicherheits- oder vertragsrelevante Hinweise können weiterhin in der App erscheinen.
8. Personalisierung und automatisierte Systeme
Music Match, Feed- und Freundesvorschläge können Altersspanne, deine Einstellungen, Freundschaftsbeziehungen, gemeinsame Favoriten, Interaktionen, Eventbezug und nur grob verarbeitete Nähe berücksichtigen. Altersgruppen begrenzen bestimmte Social-Funktionen. Diese Systeme treffen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Music Match kann deaktiviert werden.
9. Speicherdauer und Löschung
- Account-/Profildaten: bis zur Accountlöschung, soweit keine gesetzlichen Pflichten oder offene Sicherheits-/Rechtsfälle entgegenstehen.
- Freundes- und Gruppenchats: grundsätzlich accountgebunden, bis sie vom Nutzer gelöscht werden oder der Account/die Gruppe gelöscht wird; lokale Kopien anderer Teilnehmer können bis zu deren Löschung fortbestehen.
- Match-Chats: nach der in der App angezeigten Event-Nachlaufzeit, regelmäßig 48 Stunden nach Eventende.
- Flashes: nach den in der App angezeigten Ansichts-/Replay-Regeln; ungeöffnete, nicht gespeicherte Flashes regelmäßig spätestens nach 48 Stunden. Im Chat gespeicherte Inhalte gelten als Chatinhalt, bis sie wieder entfernt werden.
- Eventmedien/-alben: entsprechend dem gebuchten Paket und dem in der App angezeigten Ablauf; bei kostenlosen Events kann das Album nach sieben Tagen gesperrt und nach Ablauf der angebotenen Sicherungsfrist gelöscht werden. Dauerhaft freigeschaltete Alben bleiben bis zur Löschung des Events, Accounts oder Inhalts.
- Gelöschte Posts/Medien: werden aus der aktiven Anzeige entfernt und anschließend aus produktiven Speichern gelöscht, sofern keine Meldung, Beweissicherung oder Rechtspflicht eine begrenzte Aufbewahrung erfordert.
- Kauf-, Coin- und Nachweisdaten: entsprechend handels- und steuerrechtlicher Aufbewahrungspflichten, regelmäßig bis zu zehn Jahre.
- Moderations-/Sicherheitsdaten: solange dies zur Bearbeitung, Missbrauchsabwehr, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Zwischenspeicher und Sicherungskopien können technisch bedingt zeitversetzt überschrieben werden. Danach werden die Daten gelöscht oder anonymisiert.
10. Account löschen und Datenexport
Du kannst die Accountlöschung in der App anstoßen oder per E-Mail verlangen. Vor der endgültigen Löschung können Identitätsprüfung und eine Sicherheitsfrist erforderlich sein. Event- oder Gruppeninhalte anderer Nutzer werden nicht automatisch gelöscht; dein Name kann dort anonymisiert werden, soweit keine Aufbewahrung nötig ist. Einen Auskunfts- oder Übertragbarkeitswunsch kannst du an valentino@maturi.de senden.
11. Deine Datenschutzrechte
Du hast – soweit die Voraussetzungen vorliegen – Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO). Bei Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
12. Minderjährige
mr.dj ist nicht für Kinder unter 13 Jahren bestimmt. Altersbeschränkte Social- oder Eventfunktionen setzen die in der App vorgesehene Altersprüfung voraus. Minderjährige dürfen kostenpflichtige Leistungen nur nutzen, wenn sie dazu rechtlich befugt sind bzw. die erforderliche Zustimmung ihrer Sorgeberechtigten vorliegt. Eltern und Sorgeberechtigte können sich bei Fragen an uns wenden.
13. Website, lokale Speicherung und Serverlogs
Die Website wird über Firebase Hosting ausgeliefert. Dabei fallen technisch notwendige Serverdaten wie IP-Adresse, Zeitpunkt, URL, Browser-/Geräteinformationen und Statuscode an. Die Website setzt nach aktuellem Stand keine Werbe- oder Tracking-Cookies ein. Technisch notwendige lokale Speicherung kann für Login, Sicherheit und Sprache/Ansicht genutzt werden.
14. Änderungen
Wir passen diese Erklärung an, wenn Funktionen, Anbieter oder Rechtslage sich ändern. Wesentliche Änderungen werden in der App oder auf dieser Seite hervorgehoben. Die jeweils aktuelle Fassung ist unter dieser URL dauerhaft abrufbar.