Glimpse•Dates 2 Go
←Alle DokumenteAll documents

Privacy Policy

Last updated: 1 October 2026

This policy applies to the Glimpse app on both Android and iOS. Where a detail is platform-specific, the platform is named explicitly.

1. Controller

The controller responsible for data processing is:

[Name and address to follow]
Switzerland
Email: feedback.glimpse@gmail.com

2. Minimum Age

This app is intended for users aged 18 and older. We do not knowingly collect personal data from anyone under the age of 18. If we become aware that a user is under 18, their account and associated data will be deleted. To enforce this, you declare your date of birth yourself during onboarding, and the app checks that declared date against the minimum age (see section 3f).

3. Data Collected and Purposes

a) Account and Profile Data

When you create your profile, the following data is collected:

  • Username — used as your display name within the app. You can hide your name, in which case other users do not see it. It is shown to another person only once the two of you have matched.
  • Gender — used to display you correctly to other users.
  • Gender preference — used to filter which users are shown to you.

Your gender together with your gender preference may constitute data concerning sexual orientation and is therefore treated as a special category of personal data under Art. 9 GDPR / Art. 5 DSG. Processing of both is based on your explicit consent. You give it during onboarding by ticking the dedicated box below the “looking for” selection; entering the information alone is not consent, and without the tick no profile is created. You may withdraw the consent at any time by deleting your account; because Glimpse cannot show you to anyone or show anyone to you without these two details, deleting the account is the only way to withdraw it.

Legal basis: Explicit consent (Art. 9(2)(a) GDPR / Art. 5 DSG).

b) Camera and Profile Photo

You can set your profile photo in two ways, both when you register and when you change it later: take a photo with the camera (“Take Photo”) or pick one from your gallery (“Choose from Gallery”).

  • Purpose: Users can take a profile photo or choose one from the gallery to be recognizable within the app.
  • Camera: The app requests access to your camera only when you choose “Take Photo”.
  • Gallery: “Choose from Gallery” opens your phone's own photo picker (Android Photo Picker, iOS photo picker). It hands the app only the one photo you pick. The app requests no photo library, media or storage permission and never sees or reads the rest of your library.
  • Processing on your device: Whatever its source, the photo is processed on your device before upload: it is rotated upright, cropped to a 3:4 portrait, reduced in size and saved again as a JPEG. No metadata of the original is carried over: no GPS location, no camera model, no capture time. Only this processed photo is uploaded; a photo picked from your gallery stays there unchanged.
  • Storage: The photo is stored online and temporarily cached on other users' devices to ensure app performance. Other users have no direct access to the image file.
  • Visibility: Your profile photo is only visible to users who can see you in the app: people nearby whose search preference matches the details you provided.
  • Invisible: If you set yourself to "invisible", the app stops broadcasting. Neither your photo nor your name nor any other profile detail is shown to anyone.
  • Local visibility: Glimpse works over Bluetooth in your immediate surroundings. While you are visible you may therefore also be shown to people from your everyday life, such as work, university or your neighbourhood, provided their search preference matches you.
  • Deletion: Users can delete their account and photo directly in the app. Replacing the profile photo deletes the previous one straight away. Deletion requests can also be sent to feedback.glimpse@gmail.com.

Legal basis: Consent (Art. 6(1)(a) GDPR / Art. 13(1) DSG).

c) Bluetooth Access

The app uses Bluetooth Low Energy (BLE) to detect other nearby users.

  • Purpose: Detect other nearby Glimpse users — without processing GPS or location data.
  • No location data: Bluetooth is not used to derive your physical location (on Android the scan permission is declared with the neverForLocation flag). No GPS coordinates are collected or stored. On Android 11 and older the system additionally requires the location permission for Bluetooth scanning; Glimpse asks for it there only for that reason and does not read your location.
  • Storage: Detection events (sightings) are stored temporarily both locally and online to keep the interaction list up to date.

Legal basis: Consent and performance of contract (Art. 6(1)(a),(b) GDPR / Art. 13(1) DSG).

d) Interaction Data

  • Purpose: When users show interest in other users (Crush, Flirt), block them, or otherwise interact with them, this data is stored online.
  • Necessity: This is required to track interactions (e.g. blocks) and protect user privacy. The data is stored on the server, so it applies regardless of the device you use, for as long as your account exists.

Legal basis: Performance of contract and legitimate interests (Art. 6(1)(b),(f) GDPR / Art. 13(1) DSG).

e) Push Notifications

The app requests notification permission to send notifications about matches, interactions, and activity from other users. Delivery runs via Firebase Cloud Messaging (FCM, Google) and, on iPhones, via the Apple Push Notification Service (APNs).

  • Storage: FCM tokens are stored server-side and used solely for delivering notifications.
  • Content: A notification carries the type of interaction, the sender's user ID, the sender's gender and, where the sender has released it or you have matched, the sender's username. Push notifications are queued on our server and deleted 3 days after delivery (30 days if delivery permanently fails).

Legal basis: Consent (Art. 6(1)(a) GDPR / Art. 13(1) DSG).

f) Age Declaration Data

Glimpse is for adults only, so before you can create a profile you declare your date of birth yourself during onboarding. We use it solely to check that you meet the minimum age of 18. The declaration itself is not checked against an ID document or any other source; only the date you entered is evaluated. For this we process:

  • your self-declared date of birth;
  • a pseudonymous device identifier — a salted, one-way SHA-256 hash. On Android it is derived from the Android device ID, or, if that is unavailable, from a random identifier stored on your device; on iOS it is derived from a random identifier that is generated once and stored in the device keychain. It cannot be reversed to reveal the original identifier, is not linked to advertising, and is not shared. Its only purpose is to make the age decision and a suspension for breaching the Terms of Use reinstall-proof, so neither can be bypassed by deleting and reinstalling the app (see section 3h); and
  • the resulting age status (allowed / blocked), used to enable or restrict access to the app's features.

If you do not meet the minimum age, we do not create a dating profile, do not upload a photo, and do not collect an advertising ID or track you. We keep only a minimal pseudonymous record — the device hash plus a "blocked" flag, without your date of birth — purely to enforce the age restriction (see section 9).

Legal basis: Compliance with a legal obligation and legitimate interests in protecting minors and age assurance (Art. 6(1)(c),(f) GDPR / Art. 13(1) DSG).

g) Chat Messages

After a match or an accepted Flirt you can exchange short messages (up to 100 characters) to find each other. The message text is stored on our server (Supabase) until the other person's app fetches it, so that it is not lost when a notification does not get through, and for at most 30 days; then it is deleted automatically. The push notification that tells the other person about it (sent through Firebase Cloud Messaging (Google) and, on an iPhone, the Apple Push Notification Service) only says that a message has arrived and does not contain the text. The chat history is stored only on your devices.

Legal basis: Performance of contract (Art. 6(1)(b) GDPR / Art. 13(1) DSG).

h) Reports and Moderation

If you report a user, we store who reported whom and when. An account reported by two different users is suspended automatically, before a person has reviewed the case (see the Terms of Use, section 9); this is an automated decision within the meaning of Art. 22 GDPR. The suspension and its reason are recorded on the account and on the pseudonymous device identifier. You can contest a suspension at any time by email; a person then reviews the case. For every report we receive an email containing the usernames and IDs of the accounts involved. Profile photos are reviewed by us by hand; we log which photo was reviewed when and with which result. After an account is deleted, reports and the review log are detached from the person and kept only without reference to the original account, for as long as they are needed to enforce suspensions.

Legal basis: Legitimate interests in protecting users and enforcing the Terms of Use (Art. 6(1)(f) GDPR / Art. 31(1) DSG).

i) Email Contact

If you write to us, we process your email address and the content of your message to handle your request. Our mailbox is hosted by Google (Gmail), so this data is processed by Google in the United States. Report notifications are sent to that mailbox through the email service Brevo (EU). We delete correspondence once the request is settled; correspondence about reports and suspensions is kept for as long as the suspension is enforced.

Legal basis: Performance of contract and legitimate interests (Art. 6(1)(b),(f) GDPR / Art. 13(1) DSG).

j) Which Details Are Required

Without a date of birth, gender, gender preference and the Bluetooth permission no profile can be created and the app cannot work. A username and a profile photo are required to create a profile because other users need to recognise you; you may hide the username. Notifications and camera access are optional.

Data Legal Basis
Username Performance of contract (Art. 6(1)(b))
Profile photo Consent (Art. 6(1)(a))
Gender and gender preference Explicit consent (Art. 9(2)(a))
Interaction data Contract + legitimate interests (Art. 6(1)(b),(f))
BLE sighting data Consent + contract (Art. 6(1)(a),(b))
FCM token Consent (Art. 6(1)(a))
Chat messages Performance of contract (Art. 6(1)(b))
Reports, suspension and photo review log Legitimate interests (Art. 6(1)(f))
Email correspondence Contract + legitimate interests (Art. 6(1)(b),(f))
Date of birth + hashed device identifier Legal obligation + legitimate interests (Art. 6(1)(c),(f))

5. International Data Transfers

Supabase, Firebase (Google), Apple (push delivery to iPhones), Google (our Gmail mailbox) and GitHub (hosting of these web pages) may store and process data on servers located in the United States. These transfers are carried out on the basis of the EU-US Data Privacy Framework, under which Google, Apple and GitHub are certified, and of the EU Standard Contractual Clauses (SCCs) adopted by the European Commission, which provide an appropriate level of data protection. Brevo processes data within the EU.

6. Third-Party Services

No personal data is sold or passed to third parties beyond the infrastructure listed below. The app does not include advertising, analytics, or crash-reporting SDKs.

Service Purpose Privacy Policy
Supabase Backend / database / authentication supabase.com/privacy
Firebase (Google) Push notifications (FCM) firebase.google.com/support/privacy
Apple Push delivery to iPhones (APNs) apple.com/legal/privacy
Brevo Sending report notifications to our mailbox (EU) brevo.com/legal/privacypolicy
Google (Gmail) Mailbox for support, reports and deletion requests policies.google.com/privacy
GitHub (GitHub Pages) Hosting of these web pages (see section 14) docs.github.com/site-policy

7. User Rights

You have the right to:

  • Access the personal data we process about you.
  • Rectification of inaccurate data.
  • Erasure of your data ("right to be forgotten").
  • Data portability (in a machine-readable format).
  • Withdraw consent at any time with effect for the future, without affecting the lawfulness of processing prior to withdrawal.
  • Object (Art. 21 GDPR) to processing based on legitimate interests (Art. 6(1)(f)) at any time. We will then no longer process your data for those purposes unless we can demonstrate compelling legitimate grounds that override your interests, or for the establishment, exercise, or defence of legal claims.

To exercise any of these rights, send a request to: feedback.glimpse@gmail.com

App permissions (camera, Bluetooth, notifications) can be revoked at any time in your device settings — Android: Settings → Apps → Glimpse → Permissions; iOS: Settings → Glimpse.

8. Right to Lodge a Complaint

You have the right to lodge a complaint with a data protection supervisory authority:

  • Switzerland: Federal Data Protection and Information Commissioner (FDPIC / EDÖB) — edoeb.admin.ch
  • EU users: The supervisory authority of your EU member state of residence or place of work.

9. Retention Periods

We keep personal data only for as long as it is needed for the purposes described in this policy, and delete or anonymise it once it is no longer required. The periods below are maximum periods; automatic deletion runs once a day, so a period may be exceeded by at most one day. An account you do not delete stays in place until you delete it; uninstalling the app alone does not delete the account. In all cases you can delete your account (in-app or by email) to have your data removed.

Data Retention
Username Kept while your account exists; deleted when you delete your account.
Profile photos Kept while your account exists; deleted when you delete your account. If you replace your photo, the previous one is deleted straight away.
Gender / preference data Deleted when you delete your account.
Interaction data Kept as long as needed to enforce blocks and protect users. If you delete your account, your interactions are anonymised: they are reassigned to a random identifier with no link to you, and we keep them in that form for statistics only.
BLE sighting data 30 days locally on your device, then deleted automatically. On the server, sighting events are deleted as soon as your device has retrieved them, and undelivered ones after 3 days at the latest. The permission to retrieve the profile of a user you once encountered expires 45 days after the last encounter.
FCM tokens Kept as long as needed to deliver notifications; removed when you delete your account.
Push notifications and chat messages Push notifications: on the server up to 3 days after delivery, up to 30 days if delivery permanently fails. Chat messages: on the server until the recipient's app has fetched them, at most 30 days; the push notification about them carries no text. The chat history lives only on your devices.
Reports, suspension and photo review log Kept as long as needed to enforce suspensions; detached from the person when you delete your account.
Email correspondence Deleted once the request is settled; correspondence about reports and suspensions is kept as long as the suspension is enforced.
Date of birth Deleted when you delete your account.
Block marker (device hash + status) For a device found not to meet the minimum age, and for an account that was suspended for breaching the Terms of Use, we retain only a pseudonymous marker (device hash + "blocked" or "suspended" flag, no date of birth) to enforce the age restriction or the suspension across reinstalls. Any other record is deleted on account deletion.

10. Data Security

Technical and organisational measures are in place to protect data against unauthorised access, loss, or misuse. All data transmission is encrypted (HTTPS/TLS).

11. App Store & Google Play Privacy Disclosures

The data practices declared in the Google Play Data Safety section (Android) and the Apple App Store privacy information (iOS) for this app reflect the categories described in this policy. The following data is collected and linked to your identity:

  • Username
  • Gender and gender preference
  • Date of birth
  • Profile photo
  • Interaction history
  • Chat messages (held on the server only until the recipient's app has fetched them, at most 30 days)
  • Push notification token (device identifier)

Data is encrypted in transit, is not sold, and you can request its deletion (in-app or by email). BLE sighting data and the hashed device identifier used for the age declaration and for reinstall-proof suspensions are collected but are not shared externally in a form linked to your public identity. The app does not collect location data.

12. Changes to This Privacy Policy

This privacy policy may be updated. The current version is always available at this page; you can also request it at feedback.glimpse@gmail.com.

13. Contact

For any privacy-related questions, please contact: feedback.glimpse@gmail.com

14. These Web Pages

These pages are hosted by GitHub, Inc. (GitHub Pages, United States). When you open a page, GitHub processes your IP address and the usual technical request data in its server logs; we have no access to those logs and set no cookies. Your language choice (DE/EN) is stored in your browser's local storage only, without any tracking, so the page opens in the same language next time. Fonts are served from these pages themselves, not from third-party servers.

Datenschutzerklärung

Zuletzt aktualisiert: 1. Oktober 2026

Diese Erklärung gilt für die App Glimpse auf Android und iOS. Wo ein Punkt nur eine Plattform betrifft, wird sie ausdrücklich genannt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

[Name und Anschrift folgen]
Schweiz
E-Mail: feedback.glimpse@gmail.com

2. Mindestalter

Diese App richtet sich an Personen ab 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Erfahren wir, dass eine Nutzerin oder ein Nutzer unter 18 ist, werden das Konto und die zugehörigen Daten gelöscht. Dazu gibst du beim Onboarding dein Geburtsdatum selbst an, und die App prüft daraus, ob du mindestens 18 Jahre alt bist (siehe Abschnitt 3f).

3. Erhobene Daten und Zwecke

a) Konto- und Profildaten

Beim Anlegen deines Profils werden folgende Daten erhoben:

  • Benutzername, dient als dein Anzeigename in der App. Du kannst deinen Namen verbergen; andere Nutzer sehen ihn dann nicht. Erst wenn ihr gematcht habt, wird dein Name der anderen Person angezeigt.
  • Geschlecht, damit du anderen Nutzern korrekt angezeigt wirst.
  • Geschlechterpräferenz, um zu filtern, welche Nutzer dir angezeigt werden.

Dein Geschlecht zusammen mit deiner Geschlechterpräferenz kann eine Angabe über die sexuelle Orientierung darstellen und wird deshalb als besondere Kategorie personenbezogener Daten nach Art. 9 DSGVO / Art. 5 DSG behandelt. Die Verarbeitung beider Angaben stützt sich auf deine ausdrückliche Einwilligung. Du erteilst sie beim Onboarding, indem du unter der Auswahl „Ich suche“ das dafür vorgesehene Kästchen aktivierst. Die blosse Eingabe der Angabe ist noch keine Einwilligung, und ohne das Häkchen wird kein Profil angelegt. Du kannst die Einwilligung jederzeit widerrufen, indem du dein Konto löschst; weil Glimpse dich ohne diese beiden Angaben niemandem anzeigen und dir niemanden anzeigen kann, ist die Kontolöschung der einzige Weg des Widerrufs.

Rechtsgrundlage: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO / Art. 5 DSG).

b) Kamera und Profilbild

Du kannst dein Profilbild auf zwei Wegen festlegen, bei der Registrierung ebenso wie beim späteren Ändern: mit der Kamera aufnehmen („Foto aufnehmen“) oder aus deiner Galerie auswählen („Aus Galerie wählen“).

  • Zweck: Du kannst ein Profilbild aufnehmen oder aus der Galerie auswählen, damit du in der App erkennbar bist.
  • Kamera: Die App fragt den Zugriff auf deine Kamera nur an, wenn du „Foto aufnehmen“ wählst.
  • Galerie: „Aus Galerie wählen“ öffnet die eigene Fotoauswahl deines Handys (Android Photo Picker, iOS-Fotoauswahl). Sie gibt der App nur das eine Foto weiter, das du auswählst. Die App fragt keine Berechtigung für Fotomediathek, Medien oder Speicher an und sieht oder liest den Rest deiner Mediathek nie.
  • Aufbereitung auf deinem Gerät: Egal woher es stammt, wird das Foto vor dem Hochladen auf deinem Gerät aufbereitet: Es wird aufrecht gedreht, auf ein Hochformat im Verhältnis 3:4 zugeschnitten, verkleinert und erneut als JPEG gespeichert. Metadaten des Originals werden nicht übernommen: kein GPS-Standort, kein Kameramodell, keine Aufnahmezeit. Hochgeladen wird nur dieses aufbereitete Foto; ein aus der Galerie gewähltes Foto bleibt dort unverändert.
  • Speicherung: Das Bild wird online gespeichert und für die Performance der App vorübergehend auf den Geräten anderer Nutzer zwischengespeichert. Andere Nutzer haben keinen direkten Zugriff auf die Bilddatei.
  • Sichtbarkeit: Dein Profilbild sehen nur Nutzer, die dich in der App sehen können: Personen in deiner Nähe, deren Suchpräferenz zu deinen Angaben passt.
  • Unsichtbar: Stellst du dich auf "unsichtbar", sendet die App nichts mehr aus. Weder Bild noch Name noch sonst ein Profilmerkmal wird dann jemandem angezeigt.
  • Sichtbarkeit vor Ort: Glimpse funktioniert über Bluetooth in deiner unmittelbaren Umgebung. Solange du sichtbar bist, kannst du deshalb auch Personen aus deinem Alltag angezeigt werden, etwa aus Arbeit, Hochschule oder Nachbarschaft, sofern ihre Suchpräferenz zu dir passt.
  • Löschung: Du kannst Konto und Bild direkt in der App löschen. Wenn du das Profilbild ersetzt, wird das bisherige sofort gelöscht. Löschanfragen kannst du auch an feedback.glimpse@gmail.com richten.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 13 Abs. 1 DSG).

c) Zugriff auf Bluetooth

Die App nutzt Bluetooth Low Energy (BLE), um andere Nutzer in der Nähe zu erkennen.

  • Zweck: andere Glimpse-Nutzer in der Nähe erkennen, ohne GPS- oder Standortdaten zu verarbeiten.
  • Keine Standortdaten: Bluetooth wird nicht verwendet, um deinen Aufenthaltsort abzuleiten (unter Android ist die Scan-Berechtigung mit dem Flag neverForLocation deklariert). Es werden keine GPS-Koordinaten erhoben oder gespeichert. Unter Android 11 und älter verlangt das System für Bluetooth-Scans zusätzlich die Standortberechtigung; Glimpse fragt sie dort nur deshalb ab und liest keinen Standort aus.
  • Speicherung: Erkennungsereignisse werden vorübergehend lokal und online gespeichert, damit die Liste der Interaktionen aktuell bleibt.

Rechtsgrundlage: Einwilligung und Vertragserfüllung (Art. 6 Abs. 1 lit. a, b DSGVO / Art. 13 Abs. 1 DSG).

d) Interaktionsdaten

  • Zweck: Wenn Nutzer Interesse an anderen Nutzern zeigen (Crush, Flirt), sie blockieren oder anderweitig mit ihnen interagieren, werden diese Daten online gespeichert.
  • Erforderlichkeit: Das ist nötig, um Interaktionen nachzuhalten, etwa Blockierungen, und die Privatsphäre der Nutzer zu schützen. Die Daten liegen auf dem Server und gelten deshalb unabhängig vom benutzten Gerät, solange dein Konto besteht.

Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen (Art. 6 Abs. 1 lit. b, f DSGVO / Art. 13 Abs. 1 DSG).

e) Push-Benachrichtigungen

Die App fragt die Benachrichtigungsberechtigung an, um dich über Matches, Interaktionen und Aktivitäten anderer Nutzer zu informieren. Die Zustellung läuft über Firebase Cloud Messaging (FCM, Google) und auf iPhones über den Apple Push Notification Service (APNs).

  • Speicherung: FCM-Token werden serverseitig gespeichert und ausschliesslich für die Zustellung von Benachrichtigungen verwendet.
  • Inhalt: Eine Benachrichtigung enthält die Art der Interaktion, die Nutzerkennung und das Geschlecht des Absenders sowie, wenn der Absender ihn freigegeben hat oder ihr gematcht seid, seinen Benutzernamen. Benachrichtigungen werden auf unserem Server zwischengespeichert und 3 Tage nach der Zustellung gelöscht (30 Tage, wenn die Zustellung dauerhaft fehlschlägt).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 13 Abs. 1 DSG).

f) Daten zur Altersangabe

Glimpse ist ausschliesslich für Erwachsene. Bevor du ein Profil anlegen kannst, gibst du beim Onboarding dein Geburtsdatum selbst an. Wir verwenden es allein dafür, zu prüfen, ob du das Mindestalter von 18 Jahren erreichst. Die Angabe selbst wird nicht gegen einen Ausweis oder eine andere Quelle überprüft, geprüft wird allein das angegebene Datum. Dafür verarbeiten wir:

  • dein selbst angegebenes Geburtsdatum;
  • eine pseudonyme Gerätekennung, ein Einweg-Hash (SHA-256) mit Salt. Unter Android wird er aus der Android-Geräte-ID abgeleitet, ersatzweise aus einer zufälligen, auf deinem Gerät gespeicherten Kennung; unter iOS aus einer zufälligen Kennung, die einmalig erzeugt und im Schlüsselbund des Geräts gespeichert wird. Er lässt sich nicht zurückrechnen, ist nicht mit Werbung verknüpft und wird nicht weitergegeben. Sein einziger Zweck ist, die Altersentscheidung und eine Sperre wegen Verstosses gegen die Nutzungsbedingungen neuinstallationsfest zu machen, damit keine von beiden durch Löschen und erneutes Installieren umgangen werden kann (siehe Abschnitt 3h);
  • den daraus folgenden Altersstatus (zugelassen oder gesperrt), um den Zugang zu den Funktionen der App freizugeben oder zu beschränken.

Wenn du das Mindestalter nicht erreichst, legen wir kein Dating-Profil an, laden kein Foto hoch und erheben keine Werbe-ID und kein Tracking. Wir behalten nur einen minimalen pseudonymen Eintrag, den Geräte-Hash zusammen mit einer Sperrmarkierung und ohne dein Geburtsdatum, allein um die Altersbeschränkung durchzusetzen (siehe Abschnitt 9).

Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung sowie berechtigte Interessen am Schutz Minderjähriger und an der Alterssicherung (Art. 6 Abs. 1 lit. c, f DSGVO / Art. 13 Abs. 1 DSG).

g) Chat-Nachrichten

Nach einem Match oder einem angenommenen Flirt könnt ihr euch kurze Nachrichten (bis 100 Zeichen) schreiben, um euch zu finden. Der Nachrichtentext wird auf unserem Server (Supabase) gespeichert, bis die App der anderen Person ihn abholt, damit er nicht verloren geht, wenn eine Benachrichtigung nicht ankommt, und höchstens 30 Tage; danach wird er automatisch gelöscht. Die Push-Benachrichtigung, die die andere Person darauf hinweist (über Firebase Cloud Messaging von Google und auf dem iPhone über den Apple Push Notification Service), sagt nur, dass eine Nachricht eingegangen ist, und enthält den Text nicht. Der Chatverlauf wird ausschliesslich auf euren Geräten gespeichert.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 13 Abs. 1 DSG).

h) Meldungen und Moderation

Meldest du einen Nutzer, speichern wir, wer wen wann gemeldet hat. Wird ein Konto von zwei verschiedenen Nutzern gemeldet, wird es automatisch gesperrt, bevor ein Mensch den Fall geprüft hat (siehe Nutzungsbedingungen, Abschnitt 9); das ist eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Die Sperre und ihr Grund werden am Konto und an der pseudonymen Gerätekennung vermerkt. Gegen eine Sperre kannst du jederzeit per E-Mail Widerspruch einlegen; dann prüft ein Mensch den Fall. Bei jeder Meldung erhalten wir eine E-Mail mit den Benutzernamen und Kennungen der beteiligten Konten. Profilbilder werden von uns von Hand gesichtet; wir protokollieren, welches Bild wann mit welchem Ergebnis gesichtet wurde. Nach einer Kontolöschung werden Meldungen und Sichtungsprotokoll von der Person gelöst und nur noch ohne Bezug zum ursprünglichen Konto aufbewahrt, solange sie für die Durchsetzung von Sperren gebraucht werden.

Rechtsgrundlage: berechtigte Interessen am Schutz der Nutzer und an der Durchsetzung der Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 DSG).

i) Kontakt per E-Mail

Schreibst du uns, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht, um dein Anliegen zu bearbeiten. Unser Postfach liegt bei Google (Gmail); diese Daten werden also von Google in den Vereinigten Staaten verarbeitet. Meldungs-Benachrichtigungen gehen über den E-Mail-Dienst Brevo (EU) an dieses Postfach. Wir löschen die Korrespondenz, sobald das Anliegen erledigt ist; Korrespondenz zu Meldungen und Sperren bewahren wir auf, solange die Sperre durchgesetzt wird.

Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen (Art. 6 Abs. 1 lit. b, f DSGVO / Art. 13 Abs. 1 DSG).

j) Welche Angaben erforderlich sind

Ohne Geburtsdatum, Geschlecht, Geschlechterpräferenz und die Bluetooth-Berechtigung kann kein Profil angelegt werden und die App funktioniert nicht. Benutzername und Profilbild sind für das Anlegen eines Profils erforderlich, weil andere Nutzer dich erkennen müssen; den Benutzernamen kannst du verbergen. Benachrichtigungen und Kamerazugriff sind freiwillig.

4. Überblick über die Rechtsgrundlagen

Daten Rechtsgrundlage
Benutzername Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Profilbild Einwilligung (Art. 6 Abs. 1 lit. a)
Geschlecht und Geschlechterpräferenz ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a)
Interaktionsdaten Vertrag und berechtigte Interessen (Art. 6 Abs. 1 lit. b, f)
BLE-Erkennungsdaten Einwilligung und Vertrag (Art. 6 Abs. 1 lit. a, b)
FCM-Token Einwilligung (Art. 6 Abs. 1 lit. a)
Chat-Nachrichten Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Meldungen, Sperre und Sichtungsprotokoll berechtigte Interessen (Art. 6 Abs. 1 lit. f)
E-Mail-Korrespondenz Vertrag und berechtigte Interessen (Art. 6 Abs. 1 lit. b, f)
Geburtsdatum und gehashte Gerätekennung rechtliche Verpflichtung und berechtigte Interessen (Art. 6 Abs. 1 lit. c, f)

5. Datenübermittlung in Drittländer

Supabase, Firebase (Google), Apple (Push-Zustellung an iPhones), Google (unser Gmail-Postfach) und GitHub (Hosting dieser Webseiten) können Daten auf Servern in den Vereinigten Staaten speichern und verarbeiten. Diese Übermittlungen stützen sich auf das EU-US Data Privacy Framework, unter dem Google, Apple und GitHub zertifiziert sind, sowie auf die von der Europäischen Kommission erlassenen EU-Standardvertragsklauseln, die ein angemessenes Datenschutzniveau gewährleisten. Brevo verarbeitet Daten innerhalb der EU.

6. Dienste Dritter

Es werden keine personenbezogenen Daten verkauft oder über die unten genannte Infrastruktur hinaus an Dritte weitergegeben. Die App enthält keine SDKs für Werbung, Analyse oder Absturzberichte.

Dienst Zweck Datenschutzerklärung
Supabase Backend, Datenbank, Authentifizierung supabase.com/privacy
Firebase (Google) Push-Benachrichtigungen (FCM) firebase.google.com/support/privacy
Apple Push-Zustellung an iPhones (APNs) apple.com/legal/privacy
Brevo Versand der Meldungs-Benachrichtigungen an unser Postfach (EU) brevo.com/legal/privacypolicy
Google (Gmail) Postfach für Support, Meldungen und Löschanträge policies.google.com/privacy
GitHub (GitHub Pages) Hosting dieser Webseiten (siehe Abschnitt 14) docs.github.com/site-policy

7. Deine Rechte

Du hast das Recht auf:

  • Auskunft über die personenbezogenen Daten, die wir über dich verarbeiten.
  • Berichtigung unrichtiger Daten.
  • Löschung deiner Daten ("Recht auf Vergessenwerden").
  • Datenübertragbarkeit in einem maschinenlesbaren Format.
  • Widerruf deiner Einwilligung jederzeit mit Wirkung für die Zukunft. Die Rechtmässigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
  • Widerspruch (Art. 21 DSGVO) gegen eine Verarbeitung, die auf berechtigten Interessen beruht (Art. 6 Abs. 1 lit. f), jederzeit. Wir verarbeiten deine Daten dann nicht mehr zu diesen Zwecken, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Um eines dieser Rechte auszuüben, schreib an feedback.glimpse@gmail.com.

App-Berechtigungen (Kamera, Bluetooth, Benachrichtigungen) kannst du jederzeit in den Geräteeinstellungen widerrufen. Android: Einstellungen, Apps, Glimpse, Berechtigungen. iOS: Einstellungen, Glimpse.

8. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

  • Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), edoeb.admin.ch
  • Nutzer in der EU: die Aufsichtsbehörde deines Wohnsitz- oder Arbeitsorts.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für die in dieser Erklärung beschriebenen Zwecke benötigt werden, und löschen oder anonymisieren sie danach. Die folgenden Fristen sind Höchstfristen; die automatische Löschung läuft einmal täglich, eine Frist kann deshalb um höchstens einen Tag überschritten werden. Ein Konto, das du nicht löschst, bleibt bestehen, bis du es löschst; das blosse Deinstallieren der App löscht das Konto nicht. In jedem Fall kannst du dein Konto löschen, in der App oder per E-Mail, und damit deine Daten entfernen lassen.

Daten Speicherdauer
Benutzername Gespeichert, solange dein Konto besteht; gelöscht, wenn du dein Konto löschst.
Profilbilder Gespeichert, solange dein Konto besteht; gelöscht, wenn du dein Konto löschst. Ersetzt du dein Bild, wird das bisherige sofort gelöscht.
Geschlecht und Präferenz Gelöscht, wenn du dein Konto löschst.
Interaktionsdaten Gespeichert, solange das für die Durchsetzung von Blockierungen und den Schutz der Nutzer nötig ist. Löschst du dein Konto, werden deine Interaktionen anonymisiert: Sie werden einer zufälligen Kennung ohne Bezug zu dir zugeordnet, und wir behalten sie in dieser Form nur für Statistiken.
BLE-Erkennungsdaten Lokal auf deinem Gerät 30 Tage, danach automatisch gelöscht. Auf dem Server werden Erkennungsereignisse gelöscht, sobald dein Gerät sie abgerufen hat, nicht abgerufene spätestens nach 3 Tagen. Die Berechtigung, das Profil eines einmal begegneten Nutzers abrufen zu dürfen, endet 45 Tage nach der letzten Begegnung.
FCM-Token Gespeichert, solange das für die Zustellung von Benachrichtigungen nötig ist; entfernt, wenn du dein Konto löschst.
Push-Benachrichtigungen und Chat-Nachrichten Push-Benachrichtigungen: auf dem Server bis zu 3 Tage nach der Zustellung, bis zu 30 Tage bei dauerhaft fehlgeschlagener Zustellung. Chat-Nachrichten: auf dem Server, bis die App der empfangenden Person sie abgeholt hat, höchstens 30 Tage; die Push-Benachrichtigung dazu enthält keinen Text. Der Chatverlauf liegt nur auf euren Geräten.
Meldungen, Sperre und Sichtungsprotokoll Gespeichert, solange das für die Durchsetzung von Sperren nötig ist; bei der Kontolöschung von der Person gelöst.
E-Mail-Korrespondenz Gelöscht, sobald das Anliegen erledigt ist; Korrespondenz zu Meldungen und Sperren bleibt, solange die Sperre durchgesetzt wird.
Geburtsdatum Gelöscht, wenn du dein Konto löschst.
Sperrmarkierung (Geräte-Hash und Status) Erreicht ein Gerät das Mindestalter nicht oder wurde ein Konto wegen eines Verstosses gegen die Nutzungsbedingungen gesperrt, behalten wir nur eine pseudonyme Markierung (Geräte-Hash und Sperrkennzeichen, ohne Geburtsdatum), um die Altersbeschränkung beziehungsweise die Sperre auch nach einer Neuinstallation durchzusetzen. Jeder andere Eintrag wird bei der Kontolöschung gelöscht.

10. Datensicherheit

Technische und organisatorische Massnahmen schützen die Daten vor unbefugtem Zugriff, Verlust und Missbrauch. Die gesamte Datenübertragung ist verschlüsselt (HTTPS/TLS).

11. Angaben für App Store und Google Play

Die im Abschnitt Google Play Datensicherheit (Android) und in den Apple App Store Datenschutzangaben (iOS) deklarierten Datenpraktiken entsprechen den in dieser Erklärung beschriebenen Kategorien. Folgende Daten werden erhoben und mit deiner Identität verknüpft:

  • Benutzername
  • Geschlecht und Geschlechterpräferenz
  • Geburtsdatum
  • Profilbild
  • Interaktionsverlauf
  • Chat-Nachrichten (auf dem Server nur, bis die App der empfangenden Person sie abgeholt hat, höchstens 30 Tage)
  • Push-Token (Gerätekennung)

Die Daten sind bei der Übertragung verschlüsselt, werden nicht verkauft, und du kannst ihre Löschung verlangen, in der App oder per E-Mail. BLE-Erkennungsdaten und die für die Altersangabe und für neuinstallationsfeste Sperren verwendete gehashte Gerätekennung werden erhoben, aber nicht in einer mit deiner öffentlichen Identität verknüpften Form nach aussen gegeben. Die App erhebt keine Standortdaten.

12. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden. Die jeweils aktuelle Fassung findest du immer auf dieser Seite; du kannst sie auch unter feedback.glimpse@gmail.com anfordern.

13. Kontakt

Bei Fragen zum Datenschutz wende dich an feedback.glimpse@gmail.com.

14. Diese Webseiten

Diese Seiten werden von GitHub, Inc. gehostet (GitHub Pages, Vereinigte Staaten). Beim Aufruf einer Seite verarbeitet GitHub deine IP-Adresse und die üblichen technischen Zugriffsdaten in seinen Server-Logs; wir haben keinen Zugriff auf diese Logs und setzen keine Cookies. Deine Sprachwahl (DE/EN) wird nur im lokalen Speicher deines Browsers abgelegt, ohne Tracking, damit die Seite beim nächsten Mal in derselben Sprache öffnet. Schriften werden von diesen Seiten selbst ausgeliefert, nicht von fremden Servern.