Privacy Policy
The German version is legally governing; this translation is provided for convenience.
Status & note
Last updated: June 2026. The German version prevails; translations are for convenience. Provider details: see Legal Notice (Impressum).
1. Controller
Christopher Seidemann (sole proprietorship), Dietmannsried (see Legal Notice). Privacy contact: privacy@getmate.app.
2. Overview & principles (Privacy by Design)
GETMATE is a friendship app — not dating. We process as little data as possible:
- No mandatory profile photos.
- Free-text and values answers are never shown to other users — used only for internal, automated evaluation.
- Chat images are automatically deleted 48 hours after sending.
- Voice recordings for verification are processed only transiently and deleted immediately.
Your Compass (free text & values) is seen by no one but you and the AI.
3. What data, why, on what basis
Legal bases: Art. 6(1)(b) GDPR (contract), (a) (consent), (f) (legitimate interest). Consent can be withdrawn anytime.
- Account/login data (email, possibly OAuth) — account/login/security (contract).
- Profile free text, values, hobbies, social energy — Compass & matching (contract; values possibly consent).
- Derived personality traits & vector embeddings — matching (contract/legitimate interest).
- Coarse location (~1 km rounded) — distance/geo matching (consent).
- Chat messages, images (48h deletion), voice messages — communication (contract).
- Voice recording for verification (transient) — liveness check (consent).
- Push token (Expo) — notifications (consent/legitimate interest).
- Log/diagnostic data (Sentry, server logs, may include a user ID) — stability/security (legitimate interest).
4. AI-assisted processing (OpenAI)
For Compass & matching we send your profile free text to OpenAI: model "gpt-5-nano" estimates personality axes, "text-embedding-3-small" creates a similarity vector. Provider: OpenAI, L.L.C., USA (processor, DPA). API data is NOT used to train the models. Transfer to the USA, safeguarded via EU SCCs or the EU-US Data Privacy Framework. Results stay internal.
Your free text goes to OpenAI (USA) for evaluation, but is not used for training.
5. Profiling & automated matching
We compute a compatibility score and suggest up to 5 matches (profiling, Art. 13 GDPR). It has no legal/similarly significant effect under Art. 22 — selection & contact are up to you.
6. Voice verification ("Verified Human")
You read out given words. The audio is processed only transiently, automatically transcribed, and deleted immediately. Only the result (verified: yes/no) is stored. It serves solely as a liveness check, not biometric identification.
7. Special categories (Art. 9 GDPR)
Free text/values may reveal special categories (e.g. beliefs, health, sexual orientation). Such processing occurs only on your explicit consent (Art. 9(2)(a)), stays strictly internal, and is never disclosed.
8. Recipients / processors (Art. 28)
- Supabase Inc. — database, auth, storage (AWS eu-central-1, Frankfurt/EU).
- OpenAI, L.L.C. — personality analysis & embeddings (USA).
- Railway Corp. — backend hosting.
- Vercel Inc. — web hosting (USA/global edge).
- Expo (650 Industries, Inc.) — push delivery (USA).
- Resend, Inc. — delivery of system/auth emails (e.g. signup confirmation, password reset) (USA).
- Stripe Payments Europe, Ltd. / Stripe, Inc. — web-subscription payment processing (EU/USA).
- RevenueCat, Inc. — App Store / Play subscription management (USA).
- Sentry (Functional Software, Inc.) — error monitoring (if enabled).
- Apple Inc. / Google LLC — app distribution, push transport, in-app/store payments (USA).
We do not sell personal data and do not share it for advertising.
9. International transfers
Where processing occurs outside the EU/EEA (esp. USA), we rely on EU Standard Contractual Clauses and/or the EU-US Data Privacy Framework, with additional safeguards.
10. Retention
- Account/profile data: until account deletion.
- Chat images: 48 hours from sending.
- Voice verification: deleted immediately after transcription.
- Resolved matches: 30-day cooldown before re-matching.
- Reports: until the case is resolved, then per statutory retention/limitation periods.
- Blocks: until you remove them.
- Log/diagnostic data: up to 90 days.
Images disappear from the chat after 48h — but the recipient can save them locally beforehand.
11. Your rights
You have the right to access, rectification, erasure, restriction, data portability and objection, and to withdraw consent. Delete your account in Settings. After deletion your account is deactivated immediately and invisible to others; it is permanently erased after 30 days. Within that window you can restore it (log in again or support@getmate.app). On explicit request (privacy@getmate.app) we erase immediately.
Exercise: privacy@getmate.app. Complaints to the supervisory authority (LDA Brandenburg).
12. International users
EU/EEA, UK, Switzerland: GDPR / UK GDPR / Swiss FADP. USA: In California (CCPA/CPRA) and other US states with privacy laws (incl. Virginia, Colorado, Connecticut, Utah, Texas, Oregon) you have rights to access, deletion, correction, portability and to opt out; we do not "sell" or "share" personal data for targeted advertising and do not process sensitive data for advertising. Japan (APPI): we process personal data for the purposes stated above, disclose it to the processors listed, and transfer it across borders (esp. the USA and EU/Germany); you may request disclosure, correction, deletion and cessation of use (privacy@getmate.app). Worldwide we generally apply this standard; additional local rights may apply by residence.
Contact for all privacy rights worldwide: privacy@getmate.app.
13. Minors
GETMATE is exclusively for persons aged 18+. We do not knowingly collect data from minors.
14. Security & changes
We take appropriate technical/organisational measures (Art. 32, incl. TLS). We notify material changes to this policy in the app.
15. Reports, blocking & moderation
You can block other users and report individual chats. When you report a chat, we process the reported conversation (the text messages of that chat), the chosen report reason and the accounts involved, so we can review the incident and decide on any action (e.g. a warning or a ban). The legal basis is our legitimate interest in safety and abuse prevention and the enforcement of our Terms (Art. 6(1)(f) GDPR). Only in the event of a report can the operator view that specific conversation for review — no broader access to chats takes place. Chat images remain subject to automatic 48-hour deletion even when a chat is reported. Blocks hide profiles mutually and prevent further matching.
Only when you report a chat can the operator see that one specific conversation for review.
15a. Drawings in the drawing game (ephemeral)
Drawings from the drawing game are not stored. They exist only during the running round and for a short visibility window afterwards (group rounds: 5 minutes; 1:1 drawings: until first viewed plus the guessing time and 5 minutes, at most 24 hours if never viewed) — exclusively in our server's working memory, with no logging of the image content. After that the drawing is irretrievably gone. Only if a drawing is reported within this window do we create an encrypted copy solely for moderation purposes; it is bound to the moderation case and permanently deleted after 30 days at the latest, or when the case is decided (Art. 6(1)(f) GDPR — safety and abuse prevention). Only an image-free system line remains in the chat (e.g. "the word was …"). If an account is deleted while a moderation case is open, we keep the encrypted copy until the case is decided and then delete it permanently.
Drawings are never stored — unless you report one; then encrypted only, for moderation only, max. 30 days.
16. Planning a meet ("Meet")
The Meet feature lets you arrange a real-life meetup. We store the time, place (free text) and the two participating accounts — visible only to the two of you. Legal basis is performance of the contract (Art. 6(1)(b) GDPR). Once both of you confirm the meet happened, we promptly delete the exact place; only a minimal record remains (that a meet was arranged on that date). An optional calendar entry is created locally on your device only and is not stored by us.
Meet places are deleted once both sides confirm it happened.
17. Contact
Privacy requests: privacy@getmate.app
Datenschutzerklärung
Die deutsche Fassung ist rechtlich maßgeblich.
Stand & Hinweis
Stand: Juni 2026. Maßgeblich ist die deutsche Fassung; Übersetzungen dienen nur der Lesbarkeit. Anbieterangaben: siehe Impressum.
1. Verantwortlicher
Verantwortlich ist Christopher Seidemann (Einzelunternehmen), Dietmannsried (siehe Impressum). Datenschutz-Kontakt: privacy@getmate.app.
2. Überblick & Grundsätze (Privacy by Design)
GETMATE ist eine Freundschafts-App – kein Dating. Wir verarbeiten so wenige Daten wie möglich:
- Keine Pflicht-Profilfotos.
- Freitext- und Werte-Antworten werden anderen Nutzer:innen niemals angezeigt — nur intern, automatisiert ausgewertet.
- Chat-Bilder werden 48 Stunden nach Versand automatisch gelöscht.
- Sprachaufnahmen zur Verifizierung werden nur transient verarbeitet und sofort gelöscht.
Dein Kompass (Freitext & Werte) sieht niemand außer dir und der KI.
3. Welche Daten, wofür, auf welcher Grundlage
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. a (Einwilligung), lit. f (berechtigtes Interesse). Einwilligungen sind jederzeit widerrufbar.
- Konto-/Anmeldedaten (E-Mail, ggf. OAuth) — Konto/Login/Sicherheit (Vertrag).
- Profil-Freitext, Werte, Hobbys, soziale Energie — Erstellung Kompass & Matching (Vertrag; Werte ggf. Einwilligung).
- Abgeleitete Persönlichkeitsmerkmale & Vektor-Embeddings — Matching (Vertrag/berecht. Interesse).
- Grober Standort (~1 km gerundet) — Entfernung/Geo-Matching (Einwilligung).
- Chat-Nachrichten, -Bilder (48-h-Löschung), Sprachnachrichten — Kommunikation (Vertrag).
- Sprachaufnahme zur Verifizierung (transient) — Liveness-Check (Einwilligung).
- Push-Token (Expo) — Benachrichtigungen (Einwilligung/berecht. Interesse).
- Protokoll-/Diagnosedaten (Sentry, Server-Logs, ggf. mit Nutzerkennung) — Stabilität/Sicherheit (berecht. Interesse).
4. KI-gestützte Verarbeitung (OpenAI)
Für Kompass & Matching übermitteln wir deinen Profil-Freitext an OpenAI: Modell „gpt-5-nano" schätzt Persönlichkeitsachsen, „text-embedding-3-small" erzeugt einen Ähnlichkeits-Vektor. Anbieter: OpenAI, L.L.C., USA (Auftragsverarbeitung, AVV). API-Daten werden NICHT zum Training genutzt. Übermittlung in die USA, abgesichert über EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework. Ergebnis bleibt intern.
Dein Freitext geht zur Auswertung an OpenAI (USA), wird dort aber nicht zum Training verwendet.
5. Profiling & automatisiertes Matching
Wir berechnen einen Kompatibilitäts-Score und schlagen bis zu 5 Matches vor (Profiling, Art. 13 DSGVO). Es entfaltet keine rechtliche/ähnlich erhebliche Wirkung i. S. v. Art. 22 — Auswahl & Kontakt liegen bei dir.
6. Sprach-Verifizierung („Verified Human")
Du sprichst vorgegebene Wörter. Die Audioaufnahme wird nur vorübergehend verarbeitet, automatisiert transkribiert und unmittelbar danach gelöscht. Gespeichert wird nur das Ergebnis (verifiziert: ja/nein). Sie dient ausschließlich dem Liveness-Check, nicht der biometrischen Identifizierung.
7. Besondere Kategorien (Art. 9 DSGVO)
Aus Freitext/Werten können sich Hinweise auf besondere Kategorien ergeben (z. B. Weltanschauung, Gesundheit, sexuelle Orientierung). Eine solche Verarbeitung erfolgt nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a), bleibt strikt intern und wird nie offengelegt.
8. Empfänger / Auftragsverarbeiter (Art. 28)
- Supabase Inc. — Datenbank, Auth, Speicher (AWS eu-central-1, Frankfurt/EU).
- OpenAI, L.L.C. — Persönlichkeits-Analyse & Embeddings (USA).
- Railway Corp. — Backend-Hosting.
- Vercel Inc. — Web-Hosting (USA/global Edge).
- Expo (650 Industries, Inc.) — Push-Versand (USA).
- Resend, Inc. — Versand von System-/Auth-E-Mails (z. B. Registrierungsbestätigung, Passwort-Reset) (USA).
- Stripe Payments Europe, Ltd. / Stripe, Inc. — Zahlungsabwicklung des Web-Abos (EU/USA).
- RevenueCat, Inc. — Verwaltung der App-Store-/Play-Abonnements (USA).
- Sentry (Functional Software, Inc.) — Fehler-Monitoring (sofern aktiviert).
- Apple Inc. / Google LLC — App-Vertrieb, Push-Transport, In-App-/Store-Zahlungen (USA).
Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter.
9. Drittlandtransfers
Soweit außerhalb der EU/des EWR verarbeitet wird (insb. USA), stützen wir uns auf EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework samt zusätzlicher Schutzmaßnahmen.
10. Speicherdauer
- Konto-/Profildaten: bis zur Kontolöschung.
- Chat-Bilder: 48 Stunden ab Versand.
- Sprach-Verifizierung: sofortige Löschung nach Transkription.
- Aufgelöste Matches: 30-Tage-Cooldown vor erneutem Matching.
- Meldungen: bis zur Klärung des Vorfalls, danach gemäß gesetzlicher Aufbewahrungs-/Verjährungsfristen.
- Blockierungen: bis du sie aufhebst.
- Protokoll-/Diagnosedaten: bis zu 90 Tage.
Bilder verschwinden nach 48 Std. aus dem Chat — der Empfänger kann sie vorher aber lokal speichern.
11. Deine Rechte
Du hast Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf von Einwilligungen. Konto löschbar in den Einstellungen. Nach dem Löschen wird dein Konto sofort deaktiviert und ist für andere unsichtbar; nach 30 Tagen wird es endgültig gelöscht. Innerhalb dieser Frist kannst du es wiederherstellen (erneut einloggen oder support@getmate.app). Auf ausdrücklichen Wunsch (privacy@getmate.app) löschen wir sofort endgültig.
Ausübung: privacy@getmate.app. Beschwerde bei der Aufsichtsbehörde (LDA Brandenburg).
12. Internationale Nutzer:innen
EU/EWR, UK, Schweiz: DSGVO / UK GDPR / CH-DSG. USA: In Kalifornien (CCPA/CPRA) sowie weiteren US-Bundesstaaten mit Datenschutzgesetzen (u. a. Virginia, Colorado, Connecticut, Utah, Texas, Oregon) hast du Rechte auf Zugang, Löschung, Berichtigung, Datenübertragbarkeit und Widerspruch; wir „verkaufen" oder „teilen" keine personenbezogenen Daten für zielgerichtete Werbung und verarbeiten keine sensiblen Daten zu Werbezwecken. Japan (APPI): Wir verarbeiten personenbezogene Daten zu den oben genannten Zwecken, geben sie an die genannten Auftragsverarbeiter weiter und übermitteln sie in Drittländer (insbesondere USA sowie EU/Deutschland); du kannst Auskunft, Berichtigung, Löschung und Nutzungsstopp verlangen (privacy@getmate.app). Weltweit wenden wir diesen Schutzstandard grundsätzlich an; je nach Wohnsitz können weitere lokale Rechte gelten.
Kontakt für alle Datenschutzrechte weltweit: privacy@getmate.app.
13. Minderjährige
GETMATE richtet sich ausschließlich an Personen ab 18 Jahren. Wir erheben nicht wissentlich Daten von Minderjährigen.
14. Datensicherheit & Änderungen
Wir treffen angemessene technische/organisatorische Maßnahmen (Art. 32, u. a. TLS). Über wesentliche Änderungen dieser Erklärung informieren wir in der App.
15. Meldungen, Blockieren & Moderation
Du kannst andere Nutzer:innen blockieren und einzelne Chats melden. Meldest du einen Chat, verarbeiten wir die gemeldete Konversation (Textnachrichten dieser Unterhaltung), den gewählten Meldegrund sowie die beteiligten Konten, damit wir den Vorfall prüfen und über Maßnahmen (z. B. Verwarnung, Sperre) entscheiden können. Rechtsgrundlage ist unser berechtigtes Interesse an Sicherheit und Missbrauchsprävention sowie die Durchsetzung unserer Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO). Nur im Fall einer Meldung kann der Betreiber genau diese Konversation zur Prüfung einsehen — eine darüber hinausgehende Einsicht in Chats findet nicht statt. Chat-Bilder unterliegen auch bei einer Meldung der automatischen 48-Stunden-Löschung. Blockierungen verbergen Profile wechselseitig und verhindern weiteres Matching.
Erst wenn du einen Chat meldest, kann der Betreiber genau diese eine Konversation zur Prüfung sehen.
15a. Zeichnungen im Zeichenspiel (ephemer)
Zeichnungen aus dem Zeichenspiel werden nicht gespeichert. Sie existieren nur während der laufenden Runde und für ein kurzes Sichtbarkeitsfenster danach (Gruppenrunden: 5 Minuten; 1:1-Zeichnungen: bis zum ersten Ansehen plus Ratezeit und 5 Minuten, ungesehen maximal 24 Stunden) — ausschließlich im Arbeitsspeicher unseres Servers, ohne Protokollierung des Bildinhalts. Danach ist die Zeichnung unwiederbringlich weg. Nur wenn eine Zeichnung innerhalb dieses Zeitraums gemeldet wird, erstellen wir eine verschlüsselte Kopie ausschließlich zu Moderationszwecken; sie wird an den Moderationsfall gebunden und spätestens nach 30 Tagen bzw. mit der Entscheidung des Falls endgültig gelöscht (Art. 6 Abs. 1 lit. f DSGVO — Sicherheit und Missbrauchsprävention). Im Chatverlauf verbleibt nur eine bildfreie Systemzeile (z. B. „das Wort war …"). Wird ein Konto gelöscht, während ein Moderationsfall offen ist, bewahren wir die verschlüsselte Kopie bis zur Entscheidung des Falls auf und löschen sie dann endgültig.
Zeichnungen werden nie gespeichert — außer du meldest eine, dann nur verschlüsselt, nur für die Moderation, max. 30 Tage.
16. Treffen planen („Meet")
Mit der Meet-Funktion könnt ihr ein reales Treffen vereinbaren. Dazu speichern wir Zeitpunkt, Ort (Freitext) und die beiden beteiligten Konten — sichtbar nur für euch beide. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Nachdem beide bestätigt haben, dass das Treffen stattgefunden hat, löschen wir den genauen Ort umgehend; es verbleibt nur ein minimaler Eintrag (dass ein Treffen am genannten Datum vereinbart war). Ein optionaler Kalendereintrag wird ausschließlich lokal auf deinem Gerät erstellt und nicht bei uns gespeichert.
Treffen-Orte werden nach beidseitiger „hat stattgefunden"-Bestätigung gelöscht.
17. Kontakt
Datenschutz-Anfragen: privacy@getmate.app