Zuletzt aktualisiert: 2026-07-16 · Gültigkeitsdatum: 2026-05-06
Mote ist eine mobile App für Paare, die dabei hilft, alltägliche Momente der Wertschätzung zwischen Partnern zu teilen. Datenschutz ist das Fundament des Produkts: Daten sind Ende-zu-Ende-verschlüsselt, die App ist offline-first, und die meisten Inhalte verlassen Ihr Gerät niemals in einer Form, die von jemand anderem als Ihnen und Ihrem Partner gelesen werden kann.
Verantwortlicher: Maciej Siemiński — der Entwickler von Mote. Kontakt: mail@macsiem.dev
Für die über Google Play vertriebene Version der App ist der für die Datenverarbeitung Verantwortliche LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Mote verarbeitet, wie, warum und welche Rechte Sie haben.
Wir speichern den Inhalt Ihrer Einträge nicht auf unseren Servern. Ihre Nachrichten, Fotos, Sprachnotizen, Stimmungseinträge und Tags werden auf Ihrem Gerät verschlüsselt und, wenn sie mit Ihrem Partner synchronisiert werden, Ende-zu-Ende-verschlüsselt während der Übertragung. Mote kann vollständig genutzt werden, ohne ein Konto zu erstellen; die Anmeldung mit Apple oder Google ist optional und ermöglicht die Synchronisierung der Premium-Berechtigung sowie die Wiederherstellung verschlüsselter Cloud-Backups auf all Ihren Geräten — wir erhalten den Inhalt Ihres Cloud-Backups niemals unverschlüsselt. Wir verwenden Unity Ads für nicht-invasive Bannerwerbung auf zusätzlichen Bildschirmen und Apple/Google Billing zur Abwicklung von In-App-Käufen. Sentry wird nur verwendet, wenn es in einem Build explizit aktiviert ist, um Abstürze zu melden. Sie haben die vollen DSGVO-Rechte, einschließlich Zugriff, Löschung und Datenübertragbarkeit – die meisten davon können direkt in der App ausgeübt werden.
Einträge, Nachrichten, Tags, Stimmungseinträge, Fotos und Sprachnotizen, die Sie hinzufügen, werden lokal auf Ihrem Gerät in verschlüsselter Form gespeichert (MMKV mit einem gerätebasierten Schlüssel, der im Apple Keychain / Android Keystore aufbewahrt wird). Wenn Inhalte mit dem Gerät Ihres gekoppelten Partners synchronisiert werden, sind sie Ende-zu-Ende-verschlüsselt unter Verwendung von tweetnacl-Schlüsseln, die auf jedem Gerät generiert werden – der Entwickler von Mote kann Ihre Einträge nicht lesen.
Um zwei Geräte zu koppeln, verwendet Mote einen 6-stelligen Einladungscode oder QR-Code. Das Pairing-Relay läuft auf einem Cloudflare Worker + Durable Object (SQLite-basiert), gehostet von Cloudflare. Das Relay:
Wenn zwei Geräte gekoppelt sind, werden sie durch eine zufällige, undurchsichtige Kennung verknüpft, die keine Person identifiziert.
Mote integriert Sentry (sentry.io) zur Absturz- und Fehlerberichterstattung. Sentry sammelt:
Sentry sammelt nicht Ihre Inhalte (Einträge, Dateien, Impfdaten, Fotos, Archive), Benutzernamen oder andere personenbezogene Daten. Diagnosedaten werden von Sentry für bis zu 90 Tage aufbewahrt. In einigen Produktions-Builds ist Sentry absichtlich deaktiviert (kein DSN konfiguriert) – in diesem Fall verlassen keine Diagnosedaten Ihr Gerät.
Mote zeigt nicht-invasive Werbung auf den Bildschirmen Einstellungen, Leerer Zustand und Export. Die Werbung wird von Unity Ads ausgeliefert, dessen SDK Folgendes sammelt:
Der Standardmodus sind nicht-personalisierte Anzeigen. Unter iOS fragt die App Tracking Transparency (ATT)-Aufforderung nach Ihrer Zustimmung, bevor ein Tracking-Identifikator verwendet wird; unter Android steuern Sie die Werbe-ID in den Systemeinstellungen. Werbung kann dauerhaft über den Lifetime / Premium IAP deaktiviert werden.
Mote bietet kostenpflichtige Funktionen über Apple In-App-Purchase (iOS) und Google Play Billing (Android) an. Wenn Sie einen Kauf tätigen:
Verfügbare Produkte: Jahresabonnement, Lifetime-Freischaltung, optionaler Trinkgeld-Jar.
CAMERA): Fotos für Einträge aufnehmen (optional).RECORD_AUDIO): Sprachnachrichten aufnehmen (optional).READ_MEDIA_IMAGES / PHPhotoLibrary): Bilder aus der Galerie hinzufügen oder verarbeiten (optional, es sei denn, für die Kernfunktion der App erforderlich).POST_NOTIFICATIONS / UNUserNotificationCenter): Erinnerungen und Betriebsstatus (optional).VIBRATE): haptisches UI-Feedback (optional).Jede Berechtigung wird kontextbezogen angefordert. Sie können jede Berechtigung verweigern und trotzdem die Kernfunktionen nutzen (sofern zutreffend).
Mote kann genutzt werden, ohne ein Konto zu erstellen oder sich anzumelden. Die Kopplung und der grundlegende Wertschätzungs-Ablauf bleiben anonym verfügbar. Die Anmeldung ist optional und dient der Synchronisierung der Premium-Berechtigung und der Wiederherstellung verschlüsselter Cloud-Backups über mehrere Geräte hinweg.
Wenn Sie sich für "Mit Apple anmelden" oder "Mit Google anmelden" entscheiden:
Das Sitzungs-JWT ist 30 Tage gültig und kann während der letzten sieben Tage erneuert werden. Das Abmelden entfernt die auf dem Gerät gespeicherte Sitzung. Das Abmelden löscht nicht den serverseitigen Kontodatensatz oder das verschlüsselte Cloud-Backup.
Mote erhält Ihr Apple- oder Google-Passwort nicht.
Das Cloud-Backup ist optional und erfordert eine berechtigte Premium-Berechtigung, eine Anmeldung, eine Kopplung und eine bestätigte Wiederherstellungsphrase. Vor dem Hochladen verschlüsselt die App das Backup auf dem Gerät mit einem Schlüssel, der von der Wiederherstellungsphrase abgeleitet wird. Der Dienst erhält Chiffretext, der mit der internen Mote-Benutzer-ID verknüpft ist; er erhält nicht die Wiederherstellungsphrase oder das Backup im Klartext.
Das verschlüsselte Cloud-Backup kann das für die Wiederherstellung des Paares benötigte Kopplungs-Wiederherstellungsmaterial, den in Mote verwendeten Anzeigenamen und verschlüsseltes Schlüsselmaterial enthalten. Es enthält nicht Ihr Apple- oder Google-Passwort. Ein neuer Upload ersetzt das aktuelle Backup für dieses Mote-Konto.
Bewahren Sie die Wiederherstellungsphrase sicher auf. Ohne sie kann das verschlüsselte Cloud-Backup nicht wiederhergestellt werden.
Das lokale Sitzungs-JWT läuft nach 30 Tagen ab, sofern es nicht erneuert wird, und wird beim Abmelden vom Gerät entfernt. Die Anbieterverknüpfung, der interne Benutzerdatensatz, der Berechtigungsdatensatz und das aktuelle verschlüsselte Cloud-Backup werden aufbewahrt, bis Sie Konto löschen verwenden oder den Support bitten, diese zu löschen.
Abmelden entfernt nur die lokale Sitzung und deaktiviert das Cloud-Backup auf diesem Gerät. Dies ist keine Kontolöschungsaktion.
Konto löschen, online verwendet, sendet eine authentifizierte Löschanfrage an den Mote-Dienst und löscht anschließend das lokale Konto, das Verschlüsselungsmaterial und die App-Daten. Wenn das Gerät offline war oder die Anfrage nicht bestätigt werden konnte, kontaktieren Sie mail@macsiem.dev, um die serverseitige Löschung zu bestätigen.
Das Deinstallieren der App entfernt app-lokale Daten gemäß dem Betriebssystem, garantiert aber allein nicht die Löschung eines angemeldeten Server-Kontos oder verschlüsselten Backups.
Für Nutzer im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz:
Wir verkaufen keine personenbezogenen Daten. Die Kategorien der Empfänger sind auf Anbieter beschränkt, die für den Betrieb der App unbedingt erforderlich sind:
| Empfänger | Zweck | Datenkategorie | Datenschutzerklärung |
|---|---|---|---|
| Cloudflare, Inc. | Pairing-Relay; optionaler Konto-/Sitzungsdienst; Berechtigungssynchronisierung; Speicherung verschlüsselter Cloud-Backups | Zufällige Paar-ID, verschlüsselter Blob, Sitzungskennung, verschlüsselter Backup-Chiffretext (nur wenn Sie sich anmelden und Cloud-Backup nutzen) | https://www.cloudflare.com/privacypolicy/ |
| Apple Inc. (Sign in with Apple) | Optionale Kontoauthentifizierung | Identitäts-Token, E-Mail-Adresse (kann eine Apple Private-Relay-Adresse sein) | https://www.apple.com/legal/privacy/ |
| Google LLC (Google Sign-In) | Optionale Kontoauthentifizierung | Identitäts-Token, E-Mail-Adresse | https://policies.google.com/privacy |
| Unity Technologies (Unity Ads) | Werbung ausliefern | Werbe-ID, Geräte- & Werbemetriken | https://unity.com/legal/privacy-policy |
| Functional Software Inc. (Sentry) | Absturzberichterstattung | Stack-Traces, Gerätemetadaten | https://sentry.io/privacy/ |
| Apple Inc. (App Store / IAP) | In-App-Kaufabwicklung unter iOS | Kauftoken, Berechtigung auf Kontoebene | https://www.apple.com/legal/privacy/ |
| Google LLC (Play Billing) | In-App-Kaufabwicklung unter Android | Kauftoken, Berechtigung auf Kontoebene | https://policies.google.com/privacy |
Wir können Daten offenlegen, wenn dies durch einen gültigen Gerichtsbeschluss oder ein anderes verbindliches rechtliches Verfahren erforderlich ist, nachdem wir die Anfrage überprüft und Sie, sofern rechtmäßig, benachrichtigt haben.
Einige der oben genannten Empfänger befinden sich außerhalb des Europäischen Wirtschaftsraums (hauptsächlich in den Vereinigten Staaten). Wo Übermittlungen stattfinden, sind sie geschützt durch:
Sie können eine Kopie der relevanten Schutzmaßnahmen anfordern, indem Sie an mail@macsiem.dev schreiben.
| Daten | Wo sie gespeichert sind | Wie lange |
|---|---|---|
| Ihre In-App-Daten | Nur Ihr Gerät (verschlüsselt) | Bis Sie sie löschen, die App deinstallieren oder App-Daten löschen |
| Pair-Handshake-Blob | Cloudflare-Relay (verschlüsselt) | Bis zu 24 Stunden, danach automatisch gelöscht |
| Echtzeit-E2E-Nachrichten | Cloudflare-Relay (verschlüsselt) | Nur bis zur Zustellung an das gekoppelte Gerät gespeichert, danach gelöscht |
| Zufällige Pair-ID | Beide Geräte + Relay | Bis Sie die Kopplung aufheben oder App-Daten löschen |
| Werbe-ID | Unity Ads Systeme | Gemäß Unitys Aufbewahrungsrichtlinie |
| Sentry-Absturzdaten | Sentry-Systeme | Bis zu 90 Tage nach dem Ereignis |
| IAP-Kauftoken / Quittung | Ihr Gerät + Apple / Google | Bis zur Deinstallation; Apple / Google speichern Transaktionsaufzeichnungen gemäß ihrer eigenen Richtlinien |
| Sitzungs-JWT | Ihr Gerät (sicherer Speicher) | Bis zu 30 Tage, erneuerbar während der letzten 7 Tage; wird beim Abmelden entfernt |
| Anbieterverknüpfung, interner Kontodatensatz, Berechtigungsdatensatz | Mote-Backend (Cloudflare) | Bis Sie Konto löschen verwenden oder den Support um Löschung bitten |
| Verschlüsseltes Cloud-Backup | Mote-Backend (Cloudflare) | Bis Sie Ihr Konto löschen, eine Löschung beantragen oder ein neues Backup es ersetzt |
Sie haben die folgenden Rechte bezüglich Ihrer personenbezogenen Daten:
Zur Ausübung eines dieser Rechte schreiben Sie an mail@macsiem.dev. Wir antworten innerhalb von 30 Tagen (bei komplexen Anfragen mit Benachrichtigung um 60 Tage verlängerbar).
Wenn Sie der Ansicht sind, dass wir Ihre Daten unrechtmäßig verarbeiten, können Sie eine Beschwerde bei einer Aufsichtsbehörde einreichen. Für Einwohner Polens:
Der polnische Datenschutzbeauftragte: Prezes Urzędu Ochrony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa, Poland https://uodo.gov.pl
Sie können auch eine Beschwerde bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes in einem anderen EWR-Land einreichen.
Mote richtet sich nicht an Kinder unter 13 Jahren (unter 16 Jahren, wo dies nach lokalem Recht anwendbar ist). Wir sammeln wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten ohne elterliche Zustimmung zur Verfügung gestellt hat, kontaktieren Sie uns unter mail@macsiem.dev und wir werden diese umgehend löschen.
Die "Designed for Families" / "Ages 5+" Apple / Google-Kennzeichnungen sind nicht für Mote gesetzt — die App ist für ein allgemeines Publikum ab 13 Jahren eingestuft.
tweetnacl (X25519 + XSalsa20-Poly1305). Jedes Gerät generiert sein eigenes Schlüsselpaar; private Schlüssel verlassen niemals das Gerät.Kein System ist 100% sicher; bitte halten Sie Ihr Gerät auf dem neuesten Stand und verwenden Sie starke Gerätesperren.
Unter iOS zeigt Mote, bevor ein Tracking-Identifikator von Unity Ads verwendet wird, die systemeigene App Tracking Transparency Aufforderung an. Wenn Sie ablehnen, zeigt Mote nur nicht-personalisierte Werbung an.
Unter Android können Sie Ihre Werbe-ID unter Einstellungen → Google → Anzeigen zurücksetzen oder einschränken. Die Auswahl von "Werbe-ID löschen" verhindert, dass Unity Ads einen persönlichen Identifikator verwendet; nicht-personalisierte Werbung wird weiterhin angezeigt.
Mote bietet folgende In-App-Produkte über den Apple App Store und Google Play an: Jahresabonnement, Lifetime-Freischaltung, optionaler Trinkgeld-Jar.
Alle Zahlungsdaten werden von Apple Inc. (App Store / iTunes-Konto) oder Google LLC (Play Billing) verarbeitet. Wir sehen niemals Ihre Kartennummer, Ihre Rechnungsadresse oder Ihr vollständiges Apple ID / Google-Konto. Apple und Google geben nur einen undurchsichtigen Kauftoken und Berechtigungsmetadaten zurück, die wir zum Freischalten von Funktionen verwenden. Abonnements können jederzeit in den iOS-Einstellungen → Apple ID → Abonnements oder in der Google Play App → Abonnements gekündigt werden; die Kündigungsregeln werden von Apple / Google bestimmt.
Wir können diese Richtlinie aktualisieren, wenn sich die App, SDKs von Drittanbietern oder geltendes Recht ändern. Wesentliche Änderungen werden In-App angekündigt und das Datum "Zuletzt aktualisiert" oben wird sich ändern. Die weitere Nutzung von Mote nach einer Änderung stellt die Annahme der aktualisierten Richtlinie dar.
Für Datenschutzfragen, die Ausübung von Rechten oder Bedenken bezüglich dieser Richtlinie:
Maciej Siemiński E-Mail: mail@macsiem.dev
Kanonische Version dieser Richtlinie: https://macsiem.github.io/mote-privacy/ Quelle: https://github.com/MacSiem/mote-privacy