Datenschutz
Stand: Oktober 2026
Kurz gesagt: Wir speichern nur, was für die Treffen nötig ist. Andere Nutzer sehen nie deine E-Mail-Adresse, deinen Jahrgang oder dein Geschlecht, sondern nur, wie viele Leute angemeldet sind. Wir nutzen keine Tracking- oder Werbe-Cookies und keine Analyse-Tools.
1. Verantwortlicher
Simon Schillinger (MapShot), Armenhöfestraße 80, 77871 Renchen-Ulm, Deutschland
E-Mail: info@mapshot.io
2. Account und Login
Für einen Account brauchen wir nur deine E-Mail-Adresse. Statt eines Passworts schicken wir dir einen 6-stelligen Code, den wir nur als Hash-Wert speichern und nach spätestens einem Tag löschen. Nach dem Login setzen wir ein Sitzungs-Cookie (siehe Abschnitt 8). Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Um Missbrauch zu verhindern, begrenzen wir, wie oft Codes angefordert werden können (Art. 6 Abs. 1 lit. f DSGVO).
3. Profil
Fürs Mitmachen speichern wir deinen Vornamen oder Spitznamen, deinen Jahrgang und dein Geschlecht (Frau, Mann oder divers). Den Jahrgang nutzen wir nur, um zu prüfen, dass du mindestens 18 bist. Das Geschlecht brauchen wir nur für die Treffen „Girls only“ und „Guys only“. Beides wird niemandem angezeigt. Den Namen sehen nur die Personen, die mit dir bei einem stattgefundenen Treffen waren, und zwar auf der Seite „Wer war da?“ nach dem Treffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Anmeldungen und Runden
Wenn du dich für ein Treffen anmeldest, speichern wir Ort, Datum, Art des Treffens (Mixed, Girls only, Guys only), den Zeitpunkt der Anmeldung und welchem Treffpunkt du zugeteilt bist. Öffentlich sichtbar ist nur die Anzahl der Anmeldungen pro Ort und Treffen.
Die Bestätigungsmail enthält Treffpunkt, Uhrzeit, Größe der Runde und ein Erkennungswort, aber keine Daten anderer Teilnehmer. Was du beim Treffen selbst von dir erzählst, entscheidest du.
Zusage und Zuverlässigkeit
Wir speichern deine Zusage oder Absage und, ob deine Runde stattgefunden hat. Nach dem Treffen können Teilnehmende bestätigen, wen sie getroffen haben, entweder per QR-Handschlag vor Ort (dabei wird nur gespeichert, dass sich zwei Personen gescannt haben, keine Ortsdaten) oder danach per Häkchen. Diese Bestätigungen speichern wir bis 30 Tage nach dem Treffen; dauerhaft bleibt nur die Zahl deiner bestätigten Treffen („Zuverlässigkeit“), die nur du in deinem Konto siehst. In Einladungen nennen wir höchstens die Summe der Zuverlässigkeit einer ganzen Runde, nie die einer einzelnen Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. E-Mails
Wir verschicken ausschließlich Mails, die zum Dienst gehören: Login-Codes, Einladungen zur Zusage, die Bestätigung oder Absage eines Treffens und danach die Frage, wer da war. Der Versand läuft über unseren eigenen Mailserver (mail.mapshot.io). Newsletter oder Werbung verschicken wir nicht.
6. Hosting und Datenbank
Beim Aufruf der Seite verarbeitet unser Server technisch notwendige Daten wie IP-Adresse, Zeitpunkt und aufgerufene Adresse, um die Seite auszuliefern und die Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO).
Account-, Profil- und Anmeldedaten speichern wir in einer Datenbank bei Neon (Neon Inc., USA) in einem Rechenzentrum in Frankfurt am Main (Amazon Web Services, Region eu-central-1). Mit Neon besteht ein Vertrag zur Auftragsverarbeitung. Soweit dabei ein Zugriff aus den USA möglich ist, stützen wir uns auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
7. Ortssuche, Treffpunkte und Karten
Die Ortssuche läuft über unseren Server: Wir leiten nur deinen Suchbegriff an den Dienst Photon der komoot GmbH (Deutschland) weiter, nicht deine IP-Adresse. Für neue Orte fragen wir Ortsdaten bei Nominatim (OpenStreetMap Foundation) und öffentliche Plätze und Bars über die Overpass-API ab. Dabei werden nur Koordinaten übertragen, keine Daten über dich.
Die Kartenbilder lädt dein Browser direkt von den Servern der OpenStreetMap Foundation (St John’s Innovation Centre, Cambridge, Großbritannien). Dabei wird deine IP-Adresse übertragen. Für Großbritannien liegt ein Angemessenheitsbeschluss der EU-Kommission vor. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden Kartendarstellung (Art. 6 Abs. 1 lit. f DSGVO). Mehr dazu: Datenschutzerklärung der OSMF.
Schriften und alle übrigen Bestandteile der Seite liefern wir selbst aus.
Besucherzählung
Wir zählen Seitenaufrufe pro Tag und Seite. Um eindeutige Besucher pro Tag zu zählen, bilden wir aus IP-Adresse und Browserkennung mit einem täglich wechselnden, geheimen Schlüssel einen Hash-Wert. IP-Adressen speichern wir nicht, der Hash lässt sich nicht zurückrechnen oder über Tage verknüpfen und wird nach Ablauf des Tages gelöscht; übrig bleibt nur die Tageszahl. Es werden keine Cookies gesetzt und keine Daten an Dritte gegeben (Art. 6 Abs. 1 lit. f DSGVO, Interesse an einfacher Reichweitenmessung).
8. Cookies
Wir setzen genau ein Cookie: tnm_session. Es hält dich nach dem Login 30 Tage angemeldet und ist technisch notwendig
(§ 25 Abs. 2 Nr. 2 TDDDG). Deshalb brauchen wir keinen Cookie-Banner. Tracking, Werbung oder Analyse finden nicht statt.
9. Speicherdauer
- Login-Codes: höchstens 1 Tag
- Sitzungen: 30 Tage oder bis zum Abmelden
- Anmeldungen, Zusagen und Bestätigungen: bis 30 Tage nach dem Treffen
- Zahl deiner bestätigten Treffen: bis zur Löschung deines Accounts
- Account und Profil: bis du deinen Account löschst (jederzeit unter „Meine Treffen“ möglich). Dabei werden alle Anmeldungen mitgelöscht.
10. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Schreib uns dafür an info@mapshot.io.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (baden-wuerttemberg.datenschutz.de).
11. Mindestalter
Der Dienst richtet sich ausschließlich an Personen ab 18 Jahren.