Afterroll
Datenschutzerklärung
1. Verantwortlicher
Matthias Schönborn
Wilhelmstraße 28
44137 Dortmund
Deutschland
E-Mail: dev@afterroll.app
2. Überblick
Afterroll ist eine private Foto-App für gemeinsame Alben im engen Kreis. Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten in der Webapp, der mobilen App und den zugehörigen Backend-Diensten.
3. Verarbeitete Daten
Je nach Nutzung verarbeiten wir Kontodaten wie E-Mail-Adresse, Anzeigename, Profilbild, Authentifizierungs- und Sitzungsdaten, Collections (gemeinsame Alben), Fotos, Reaktionen, Kommentare, Reports, Feedback, Support-Anfragen, technische Upload-Daten, Push-Token, Geräte- und App-Informationen sowie Zeit- und Spracheinstellungen.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung von Afterroll, insbesondere für Anmeldung, private Collection-Funktionen, Foto-Uploads, Reveal-Zeitpunkte, Moderation, Support, Sicherheit und Missbrauchsvermeidung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit erforderlich, Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
5. Fotos und private Inhalte
Fotos und zugehörige Metadaten werden verarbeitet, um Collections, Reveal-Logik und private Freigaben bereitzustellen. Inhalte werden nur entsprechend der Produktlogik und Ihren Collection-Mitgliedschaften in der App angezeigt. Bitte laden Sie keine Inhalte hoch, für die Sie keine Rechte oder Einwilligungen haben.
6. Hosting, Backend und Speicherung
Die Webapp kann über Vercel bereitgestellt werden. Produktdaten werden über Convex verarbeitet. Foto-Uploads und Medienauslieferung können über Cloudflare R2 bzw. Cloudflare-Dienste erfolgen. Dabei können technisch notwendige Zugriffsdaten wie IP-Adresse, Zeitpunkt, User-Agent und angefragte Ressourcen verarbeitet werden.
7. Authentifizierung und Zahlungen
Für die Anmeldung nutzen wir Better Auth und unterstützte Identitätsanbieter wie Apple oder Google. Für In-App-Käufe und Abonnement- bzw. Kaufstatus kann RevenueCat eingesetzt werden. Dabei werden die für Anmeldung, Sitzungsverwaltung, Kaufprüfung und Bereitstellung gekaufter Funktionen erforderlichen Daten verarbeitet.
8. Support, Feedback und Moderation
Wenn Sie Feedback senden, Support anfragen oder Inhalte melden, speichern wir die von Ihnen übermittelten Angaben und bearbeiten diese im Admin-Dashboard. Dies dient der Beantwortung Ihrer Anfrage, der Verbesserung des Produkts sowie dem Schutz anderer Nutzer.
9. Cookies und lokale Speicherung
Für Anmeldung, Sitzungsverwaltung, Spracheinstellungen und technische Funktionen können Cookies oder vergleichbare Speichertechniken eingesetzt werden. Technisch notwendige Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
10. Empfänger und Drittlandübermittlung
Wir setzen technische Dienstleister ein, darunter Convex, Cloudflare, Vercel, Better Auth, Apple, Google und RevenueCat. Soweit Daten in Drittländer, insbesondere die USA, übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln oder Angemessenheitsbeschlüssen.
11. Aufbewahrung
Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, Sie eine Löschung verlangen oder gesetzliche Pflichten keine weitere Speicherung erfordern. Sicherheits-, Support- und Moderationsdaten können für eine begrenzte Zeit aufbewahrt werden, um Missbrauch nachzuvollziehen und Anfragen zu bearbeiten.
12. Ihre Rechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
13. Minderjährige
Afterroll richtet sich nicht gezielt an Kinder unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten ohne erforderliche Zustimmung übermittelt hat, kontaktieren Sie uns bitte.
14. Aufsichtsbehörde
Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, www.ldi.nrw.de.
15. Änderungen
Diese Datenschutzerklärung kann aktualisiert werden. Die aktuelle Version finden Sie stets auf dieser Seite.
Stand: Juli 2026