Datenschutzerklärung

Wir wollen so wenig Daten wie möglich von dir. Hier steht in einfachen Worten, was wir speichern, warum, auf welcher Grundlage und wie lange.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:

Neytrilla Developments, Tony Milde
Waldweg 105, 22393 Hamburg, Deutschland
E-Mail: management@neytrilla.de
Telefon: +49 30 4397928400

Moin Feed ist ein Dienst von Neytrilla Developments. Diese Erklärung gilt für die App Moin Feed und die Seiten unter neytrilla.de/moinfeed. Für die übrigen Angebote von neytrilla.de gilt die dortige Datenschutzerklärung.

2. Hosting und Serverstandort

Moin Feed läuft auf eigenen virtuellen Servern in Frankfurt am Main (Deutschland). Soweit ein Hosting-Unternehmen die Server bereitstellt, handelt es in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Es gibt keine Übermittlung in Drittländer. Wir setzen keine Dienste von Drittanbietern ein, die Daten von dir erhalten: keine Werbenetzwerke, keine Analyse-Dienste, keine Absturzberichte von Dritten und keine SDKs von Dritten in der App.

3. Welche Daten wir verarbeiten und warum

Konto

Benutzername, Passwort (nur als Hash), Wiederherstellungsschlüssel (nur als Hash), Geburtsmonat und Geburtsjahr, Zeitpunkt der Registrierung und der letzten Nutzung. Wir speichern keine E-Mail-Adresse. Vom Geburtsdatum fragen wir nur Monat und Jahr ab; daraus berechnen wir deine Altersstufe (Mindestalter 16, strengere Voreinstellungen für 16- und 17-Jährige). Ein abgelehntes Geburtsdatum (unter 16) speichern wir nicht; gesperrt wird dann für 24 Stunden nur die Installation (als Hash ihrer zufälligen Installations-ID). Freiwillig kannst du Anzeigename, Bio, Avatar, Heimat-Stadtteil und Themen angeben.

Zweck: Konto, Anmeldung, Jugendschutz. Grundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag) und, für die Altersgrenze und den Jugendschutz, lit. f (berechtigtes Interesse am Schutz junger Nutzer:innen).

Zwei-Faktor-Anmeldung (optional)

Wenn du sie einschaltest, speichern wir das Geheimnis für den Code aus deiner Authenticator-App und den zuletzt benutzten Zeitschritt (damit ein Code nur einmal gilt). Zweck: Kontosicherheit. Grundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Sitzungen und Installations-ID

Beim Anmelden legen wir eine Sitzung an: ein Anmelde-Token (nur als Hash), den Gerätenamen, Zeitpunkte und die zufällige Installations-ID, die die App als Header X-Device-Id mitschickt. Die Installations-ID ist eine zufällige Zahl pro Installation, keine Gerätekennung (nicht die Android-ID). Wir nutzen sie ausschließlich für die Geräteliste in den Einstellungen und die 24-Stunden-Alterssperre, nie für Analyse oder Ranking. Anmelde-Token und Installations-ID sind technisch notwendig (§ 25 Abs. 2 TDDDG). Grundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Eine Sitzung endet mit dem Abmelden oder 180 Tage nach der letzten Nutzung.

Deine Inhalte

Clips samt Beschreibung, Hashtags, Stadtteil und Sichtbarkeit, Kommentare, Likes, gespeicherte Clips, Folgen und Blockierungen. Zweck: Bereitstellung der App. Grundlage: Art. 6 Abs. 1 lit. b DSGVO. Wer deine Inhalte sehen kann, bestimmst du mit der Sichtbarkeit je Clip und mit einem privaten Konto; öffentliche Clips sehen auch Gäste ohne Konto.

Jeder Clip wird auf dem Server neu kodiert, dabei entfernen wir alle Metadaten (zum Beispiel Aufnahmeort und Gerätedaten). Das hochgeladene Original löschen wir nach 7 Tagen. Deinen Standort fragen wir nicht ab; den Stadtteil wählst du selbst.

Wie dein Feed entsteht (Sehdaten)

Wir zeigen dir Clips, die gerade gut ankommen, Clips aus deinem Stadtteil und Clips, die zu dem passen, was du gern ansiehst, likest oder speicherst. Ein paar Plätze reservieren wir bewusst für Neues. Dafür speichern wir, welche Clips wir dir gezeigt haben, wie lange du sie angesehen hast, ob du sie bis zum Ende oder mehrfach angesehen oder schnell weitergewischt hast, und daraus abgeleitete Interessenwerte (zu Themen, Hashtags, Stadtteilen und Creator:innen), die mit der Zeit wieder verfallen. „Nicht interessiert“ wirkt sofort. Clips von Personen, die du blockiert hast, siehst du nie. Der personalisierte Feed ist die Kernleistung der App; Grundlage ist deshalb Art. 6 Abs. 1 lit. b DSGVO. Die Rohdaten löschen wir nach 60 Tagen. Gäste ohne Konto werden nicht geräteübergreifend verfolgt: Ihre Sehdaten hängen nur an einer flüchtigen Feed-Sitzung und werden nach 7 Tagen gelöscht. Alle Empfehlungen entstehen auf unserem Server, ohne Dritte.

Meldungen und Moderation

Wenn du etwas meldest, speichern wir die Meldung (Ziel, Kategorie, dein Freitext, dein Konto). Wenn eine Moderationsentscheidung dich oder deine Inhalte betrifft, speichern wir die Entscheidung mit Begründung und, falls du Widerspruch einlegst, auch diesen. Mehrere unabhängige Meldungen blenden einen Inhalt automatisch aus; eine Person prüft das binnen 24 Stunden. Zweck: Sicherheit der Community und Pflichten aus dem Digital Services Act (Meldeverfahren, Begründungen). Grundlage: Art. 6 Abs. 1 lit. c DSGVO (Pflichten aus dem DSA) und lit. f (Moderation, Missbrauchsabwehr, Beweissicherung). Gesperrte Konten können sich nicht selbst löschen, damit Beweise für Verstöße erhalten bleiben.

Benachrichtigungen

Aktivitäten zu deinen Inhalten (zum Beispiel Likes, Kommentare, neue Follower:innen, Entscheidungen der Moderation) zeigen wir dir in der App. Es gibt keine Push-Dienste von Dritten. Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

Server-Logs und Sicherheit

Beim Aufruf protokolliert unser Webserver IP-Adresse, Zeitpunkt, angefragte Adresse, Statuscode und die Kennung der App. Die Anwendung schreibt zusätzlich Zugriffszeilen mit Route, Status und Dauer, ohne Inhalte und ohne Zugangsdaten. Auffällige automatisierte Zugriffe können automatisch gesperrt werden. Zweck: Abwehr von Angriffen, Fehlersuche, Betrieb. Grundlage: Art. 6 Abs. 1 lit. f DSGVO.

Sicherungen

Wir sichern die Datenbank täglich, verschlüsselt, lokal und auf einem zweiten Server in Deutschland. Die Sicherungen behalten wir 7 Tage. Medien (Videos) sichern wir bewusst nicht. Grundlage: Art. 6 Abs. 1 lit. f DSGVO (Ausfallsicherheit).

Berechtigungen auf deinem Gerät

Kamera und Mikrofon nutzt die App nur, wenn du einen Clip aufnimmst. Fotos und Videos wählst du über die Auswahl des Systems aus; die App erhält nur das, was du auswählst. Die Benachrichtigungs-Berechtigung dient der Anzeige des Upload-Fortschritts. Standort und Kontakte fragen wir nicht ab.

Cookies und Tracking

Die App setzt keine Cookies und keine Tracker. Diese Seiten laden keine Schriften, Skripte oder Bilder von anderen Servern. Deshalb gibt es kein Cookie-Banner.

4. Empfänger

Wir geben deine Daten nicht an Dritte weiter, außer wir sind dazu gesetzlich verpflichtet (zum Beispiel bei einer Anordnung einer Behörde oder bei Hinweisen auf schwere Straftaten nach Art. 18 DSA). Hoster siehe Abschnitt 2. Andere nutzen dein Profil, deine öffentlichen Clips und Kommentare nur so, wie du sie sichtbar gemacht hast.

5. Wie lange wir Daten speichern

Gesetzliche Aufbewahrungspflichten, die längere Fristen verlangen, bleiben unberührt.

6. Deine Rechte

Du hast die Rechte nach Art. 15 bis 21 DSGVO: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wo du uns deine Einwilligung gegeben hast, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen. In der App findest du die wichtigsten Wege selbst:

Für alles andere schreib uns: management@neytrilla.de. Weil wir keine E-Mail-Adresse von dir speichern, nenne uns bitte deinen Benutzernamen; wir prüfen, ob die Anfrage zu deinem Konto passt, bevor wir Daten herausgeben.

7. Beschwerderecht

Du kannst dich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI).

8. Änderungen

Wir passen diese Erklärung an, wenn sich Moin Feed oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du in der App unter Ich → Einstellungen → Rechtliches.

Stand: Oktober 2026