Datenschutzerklärung
Stand: Februar 2026
1. Verantwortlicher
Ömer Hamzaoglu
Winterhuder Weg 29
22085 Hamburg
E-Mail: datenschutz@sorella-app.de
2. Welche Daten wir erheben
Wir erheben und verarbeiten folgende personenbezogene Daten:
Bei der Registrierung: E-Mail-Adresse, Vorname, Geburtsdatum, Wohnort, optional eine Kurzbiografie. Das Geburtsdatum wird zur Überprüfung des Mindestalters (18 Jahre) erhoben.
Bei der Nutzung: Profilfotos, Hobby-Auswahl mit Erfahrungslevel, Profil-Prompts (Fragen und Antworten), Nachrichten und Postkarten an andere Nutzerinnen, Sparks (Sympathiebekundungen), Meldungen und Blockierungen.
Automatisch: IP-Adresse, Geräteinformationen, Zeitpunkt des letzten Zugriffs. Optional: Standortdaten (Breitengrad, Längengrad) zur Entfernungsberechnung und standortbezogenen Postkarten.
3. Zweck der Verarbeitung
Wir verarbeiten Ihre Daten zur Bereitstellung der Sorella-Plattform: Profilerstellung, Matching mit anderen Nutzerinnen basierend auf gemeinsamen Hobbys und Standort, Kommunikation über Chat und Postkarten, Moderation und Sicherheit der Community, sowie zur Verwaltung von Premium-Abonnements.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform).
4. Drittanbieter und Auftragsverarbeiter
Wir setzen folgende Drittanbieter ein:
Google Firebase Cloud Messaging (Google Ireland Limited): Ausschließlich für Push-Benachrichtigungen. Verarbeitet wird dabei nur ein technisches Geräte-Token, keine Profil- oder Nachrichteninhalte. Serverstandort: EU. Datenschutzinformationen: firebase.google.com/support/privacy
Hosting-Provider: Unser Server befindet sich in Deutschland. Datenbanken (PostgreSQL), Dateispeicher (MinIO), Caching (Redis), Authentifizierung und E-Mail-Versand werden vollständig selbst gehostet – es erfolgt keine Weitergabe an externe Cloud-Dienste für diese Zwecke.
App Stores: Google Play und Apple App Store für die Abwicklung von Premium-Abonnements. Die Zahlungsdaten werden ausschließlich durch die jeweiligen Store-Betreiber verarbeitet.
4a. Anmeldung und Authentifizierung
Registrierung und Login laufen über eine selbst betriebene Authentifizierungskomponente auf unserem eigenen Server in Deutschland – nicht über einen Drittanbieter. Passwörter werden branchenüblich gehasht gespeichert, niemals im Klartext. Die E-Mail-Bestätigung bei Registrierung sowie Codes zum Zurücksetzen des Passworts werden über einen ebenfalls selbst betriebenen Mailserver versendet.
5. Cookies und lokaler Speicher
Sorella setzt keine Cookies. Die Anmeldung speichert den Sitzungsstatus im lokalen Speicher des Browsers (localStorage) auf Ihrem Gerät. Zusätzlich speichert die Web-App lokal, welche Nachrichten Sie in einer Unterhaltung bereits gesehen haben (Zeitstempel, geräteseitig, nicht an uns übertragen). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt und keine Daten an Dritte zu diesem Zweck weitergegeben. Wir nutzen kein Firebase Analytics und kein vergleichbares Tracking-Tool – es findet keine Auswertung Ihres Nutzungsverhaltens statt. Da wir keine einwilligungspflichtige Technik nutzen, zeigen wir keinen Cookie-Banner (§25 TDDDG erfordert eine Einwilligung nur für nicht unbedingt erforderliche Zugriffe).
6. Speicherdauer
Ihre Daten werden gespeichert, solange Ihr Konto aktiv ist. Bei Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht. Nachrichten und Postkarten bleiben für die jeweilige Gesprächspartnerin einsehbar, Ihre Absenderin-Kennung wird dabei aber anonymisiert. Meldungen (Reports) werden zur Beweissicherung und für mögliche Rechtsansprüche über die Löschung des gemeldeten Inhalts hinaus aufbewahrt und in regelmäßigen Abständen bereinigt. Daten, die aus gesetzlichen Aufbewahrungspflichten gespeichert werden müssen (z. B. Buchhaltung), werden nach Ablauf der jeweiligen gesetzlichen Frist gelöscht.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz@sorella-app.de.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
8. Datensicherheit
Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. Passwörter werden von unserer selbst betriebenen Authentifizierungskomponente mit branchenüblichen Verfahren gehasht gespeichert. Der Zugang zu unseren Servern ist durch SSH-Key-Authentifizierung und Firewall gesichert.
9. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die aktuelle Version ist stets auf dieser Seite verfügbar.