Datenspeicherung
Übersicht aller gespeicherten Daten, Speicherorte und Drittanbieter – für Datenschutzkonformität und Transparenz.
Datenbanktabellen (Supabase PostgreSQL)
profiles SensibelNutzerprofile – alle persönlichen Angaben
match_requestsGesendete und empfangene Kontaktanfragen
chatsChat-Verbindungen zwischen gematchten Nutzern
messages SensibelChatnachrichten (Text, Audio, System)
aisha_conversations SensibelKI-Onboarding-Chatverläufe mit Aisha
question_gamesKompatibilitätsspiel-Daten zwischen Matches
push_tokens SensibelExpo Push Tokens für App-Benachrichtigungen
user_warningsChat-Verstöße und Strikes
chat_violations SensibelGemeldete Nachrichten zur Überprüfung
reportsMeldungen von Nutzern gegen andere Nutzer
blocksGegenseitige Blockierungen
referral_codesEinladungscodes für Marketing
app_settingsAdmin-konfigurierbare App-Parameter
admin_users SensibelAdmin-Konten für das Dashboard
Storage Buckets (Supabase Storage)
profile-photos SensibelProfilfotos der Nutzer
id-documents SensibelAusweisfotos für ID-Verifizierung
verification-photos SensibelSelfie-Fotos für Foto-Verifizierung
voice-messages SensibelAudio-Sprachnachrichten im Chat
Drittanbieter & Datenübermittlung
| Anbieter | Zweck | Übermittelte Daten | Speicherort |
|---|---|---|---|
| Supabase (PostgreSQL) | Datenbank, Auth, Storage, Realtime | Alle Nutzer- und App-Daten | EU (Frankfurt, AWS eu-central-1) |
| OpenAI (GPT-4o-mini) | Aisha KI-Assistentin | Onboarding-Antworten, Chat-Kontext (anonymisiert) | USA (mit EU-Standardvertragsklauseln) |
| Stripe | Premium-Zahlungsabwicklung | E-Mail, Checkout-Daten (keine Kartendaten bei uns) | USA / EU (mit Standardvertragsklauseln) |
| Resend | Transaktionale E-Mails | E-Mail-Adresse, Name, E-Mail-Inhalt | USA (mit EU-Standardvertragsklauseln) |
| Expo (EAS) | App-Build und Push Notifications | Push Tokens, Geräteinformationen | USA (mit EU-Standardvertragsklauseln) |
Nutzerrechte & Löschprozess
Recht auf Löschung
Nutzer können ihr Konto in der App unter Einstellungen → Account löschen deaktivieren. Alle persönlichen Daten (Profil, Nachrichten, Fotos) werden dabei aus den Systemen entfernt.
Recht auf Auskunft
Auf Anfrage an support@ruhin.io werden alle gespeicherten Daten zu einem Nutzer in maschinenlesbarem Format (JSON) bereitgestellt.
Recht auf Widerspruch
Nutzer können Push-Benachrichtigungen, Profil-Sichtbarkeit und Datenverarbeitung für KI-Matching in den App-Einstellungen steuern.
Was wir NICHT speichern
- ✓ Keine Zahlungsdaten (Kreditkartennummern, Bankdaten) – alles über Stripe
- ✓ Keine Klartextpasswörter – nur Supabase Auth Hashes
- ✓ Keine GPS/Standortdaten – nur manuell eingegebene Stadt
- ✓ Keine biometrischen Daten – Ausweisfotos werden nur zur manuellen Prüfung gespeichert
- ✓ Kein Tracking / Werbecookies
- ✓ Keine Verkäufe von Nutzerdaten an Dritte