Verantwortlich für die Verarbeitung personenbezogener Daten in der App MITAN ist: Hasan Abdala E-Mail: hasan55abdala@gmail.com MITAN wird als Einzelprojekt betrieben. Anfragen zum Datenschutz beantworten wir unter der oben genannten E-Mail-Adresse.
• Kontodaten: Name, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Hash, niemals im Klartext). • Freiwillige Profilangaben: Profilbild, Kurzbeschreibung (Bio), Telefonnummer, Kontotyp (öffentlich/privat), bevorzugte Sprache. • Bestätigungsdaten: sechsstelliger Code zur E-Mail-Bestätigung und dessen Ablaufzeitpunkt. • Inhalte: deine Beiträge, Kommentare, Likes, Reposts, gespeicherte Beiträge und hochgeladene Bilder. • Direktnachrichten: Wenn du einem anderen Nutzer schreibst, speichern wir den Text der Nachricht, Absender, Empfänger, Zeitpunkt und ob sie gelesen wurde. Die Push-Benachrichtigung auf dem Sperrbildschirm enthält WEDER den Text der Nachricht NOCH den Namen des Absenders – dort steht nur, dass eine neue Nachricht vorliegt; den Inhalt sieht man erst nach dem Öffnen der App. Auf dem Übertragungsweg sind die Nachrichten durch HTTPS geschützt, sie sind aber NICHT Ende-zu-Ende verschlüsselt: der Betreiber könnte technisch darauf zugreifen. Das ist Voraussetzung dafür, gemeldete Nachrichten prüfen und entfernen zu können, wie Google Play es für solche Funktionen verlangt. Gelesen werden Nachrichten ausschließlich dann, wenn sie gemeldet wurden. • Sperrliste: welche Konten du für Nachrichten blockiert hast. • Lerndaten: Fortschritt, gelernte Wörter und Sätze, XP-Punkte, Streak, Zeitpunkt der letzten Aktivität. • Push-Token: Wenn du Benachrichtigungen erlaubst, speichern wir das Push-Token deines Geräts (von Expo vergeben). Es identifiziert das Gerät, nicht dich persönlich. • Technische Daten: IP-Adresse und Zeitpunkt der Anfrage werden kurzzeitig in Sicherheitsprotokollen verarbeitet, um Angriffe und Missbrauch abzuwehren. • Übersetzung: Tippst du bei einem Kommentar auf „Übersetzen“, wird der Text dieses Kommentars zur Übersetzung an einen Dienstleister übermittelt (siehe Punkt 5). Ohne dein Tippen erfolgt keine Übermittlung. Wir erheben KEINE Standortdaten, KEINE Kontakte und KEINE Werbe-IDs.
Wir verarbeiten deine Daten, um dein Konto bereitzustellen und zu schützen, die Lern- und Community-Funktionen zu ermöglichen, dir – sofern erlaubt – Benachrichtigungen zu senden, gemeldete Inhalte zu prüfen und die App sicher und missbrauchsfrei zu betreiben.
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b), aufgrund berechtigter Interessen an einem sicheren und missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f) und – wo erforderlich, etwa bei Push-Benachrichtigungen – auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a). Eine Einwilligung kannst du jederzeit widerrufen.
Wir verkaufen deine Daten nicht und geben sie nicht zu Werbezwecken weiter. Für den Betrieb setzen wir folgende Dienstleister ein: • Render Services, Inc. (USA) – Hosting von Server und Datenbank. Dort werden alle oben genannten Daten gespeichert. • Anthropic PBC (USA) – automatische Prüfung GEMELDETER Beiträge. Nur der Textinhalt eines gemeldeten Beitrags wird übermittelt, ohne Name, E-Mail-Adresse oder Konto-Kennung. Die Inhalte werden dort nicht zum Training von Modellen verwendet. • Expo (650 Industries, Inc., USA) – Zustellung von Push-Benachrichtigungen. Übermittelt werden das Push-Token und der Text der Benachrichtigung. • E-Mail-Versand (SMTP) – Versand von Bestätigungscodes an deine E-Mail-Adresse. • Translated srl / MyMemory (Italien, EU) – Übersetzung von Kommentaren. Übermittelt wird ausschließlich der Text des Kommentars (auf 500 Zeichen begrenzt), ohne Name, E-Mail-Adresse oder Konto-Kennung. Die Übermittlung erfolgt nur, wenn du bei einem Kommentar aktiv auf „Übersetzen“ tippst. Beachte: Wenn du einen Kommentar einer anderen Person übersetzen lässt, wird deren Text übermittelt. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
Die genannten Dienstleister verarbeiten Daten in den Vereinigten Staaten. Damit werden Daten in ein Drittland außerhalb der EU übermittelt. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. – soweit anwendbar – des EU-US Data Privacy Framework. In den USA besteht möglicherweise kein mit der EU vergleichbares Datenschutzniveau; insbesondere können Behörden unter bestimmten Voraussetzungen auf Daten zugreifen.
Wir speichern deine Daten, solange dein Konto besteht. Sicherheitsprotokolle mit IP-Adressen werden nur kurzzeitig vorgehalten. Nach Löschung des Kontos werden deine personenbezogenen Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Passwörter werden niemals im Klartext gespeichert, sondern mit bcrypt gehasht. Die gesamte Datenübertragung erfolgt verschlüsselt über HTTPS (mit HSTS erzwungen). Der Zugang zur API ist durch eine eigene Schutzschicht mit Rate-Limits, Angriffserkennung und Login-Sperren gesichert. Hochgeladene Bilder werden anhand ihrer echten Dateisignatur geprüft.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Außerdem kannst du dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Zur Ausübung deiner Rechte genügt eine E-Mail an hasan55abdala@gmail.com.
Du kannst dein Konto jederzeit in der App löschen: Profil → Einstellungen → Konto löschen. Damit werden dein Konto, deine Beiträge, Kommentare, Bilder, Direktnachrichten und Lernfortschritte dauerhaft entfernt. Alternativ genügt eine E-Mail an hasan55abdala@gmail.com von der Adresse, mit der dein Konto registriert ist; die Löschung erfolgt dann innerhalb von 30 Tagen. Eine ausführliche Anleitung findest du unter /delete-account.
MITAN richtet sich nicht an Kinder unter 13 Jahren. Personen unter 16 Jahren sollten die App nur mit Zustimmung der Erziehungsberechtigten nutzen. Wir erheben nicht wissentlich Daten von Kindern unter 13 Jahren. Wird uns ein solcher Fall bekannt, löschen wir die Daten umgehend.
MITAN enthält einen Community-Bereich. Beiträge, Kommentare und Bilder, die du dort veröffentlichst, sind für andere Nutzer sichtbar. Gemeldete Inhalte werden automatisch geprüft und bei Verstößen entfernt. Du kannst Inhalte jederzeit über die Melde-Funktion in der App melden. Für Direktnachrichten gilt: Jede Nachricht lässt sich melden, und jedes Konto lässt sich blockieren (Profil der Person → Blockieren). Eine Sperre wirkt in beide Richtungen. Gemeldete Nachrichten werden von uns gelesen und bei Verstößen gelöscht; ungemeldete Gespräche sehen wir uns nicht an. Nachrichten, die du in der App löschst, verschwinden aus deiner Ansicht – die Ausfertigung des Gesprächspartners bleibt erhalten, damit sich Belästigungen nicht nachträglich aus dem Verlauf des Betroffenen entfernen lassen. Löschst du dein Konto, werden alle deine Nachrichten auf beiden Seiten entfernt.
MITAN setzt kein Werbe-Tracking, keine Werbe-IDs, keine Analyse-Dienste Dritter und keine Profilbildung zu Werbezwecken ein. Es werden keine Daten an Werbenetzwerke weitergegeben.
Wir können diese Datenschutzerklärung anpassen, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar. Über wesentliche Änderungen informieren wir zusätzlich in der App.
Für alle Fragen zum Datenschutz erreichst du den Verantwortlichen Hasan Abdala unter: hasan55abdala@gmail.com
English version — same content as above.
The controller responsible for processing personal data in the MITAN app is: Hasan Abdala Email: hasan55abdala@gmail.com MITAN is operated as an individual project. Privacy enquiries are answered at the email address above.
• Account data: name, email address, password (stored only as a bcrypt hash, never in plain text). • Optional profile data: profile picture, short bio, phone number, account type (public/private), preferred language. • Verification data: a six-digit email confirmation code and its expiry time. • Content: your posts, comments, likes, reposts, saved posts and uploaded images. • Direct messages: when you write to another user we store the message text, sender, recipient, time and whether it has been read. The push notification on the lock screen contains NEITHER the message text NOR the sender's name – it only says that a new message has arrived; the content is visible only after opening the app. Messages are protected by HTTPS in transit but are NOT end-to-end encrypted: the operator could technically access them. This is what makes it possible to review and remove reported messages, as Google Play requires for such features. We read messages only when they have been reported. • Block list: which accounts you have blocked for messaging. • Learning data: progress, learned words and sentences, XP points, streak, last activity time. • Push token: if you allow notifications, we store your device push token (issued by Expo). It identifies the device, not you personally. • Technical data: IP address and request time are processed briefly in security logs to prevent attacks and abuse. • Translation: if you tap "Translate" on a comment, the text of that comment is sent to a service provider for translation (see section 5). No transmission takes place unless you tap it. We do NOT collect location data, contacts or advertising identifiers.
We process your data to create and protect your account, to provide the learning and community features, to send notifications where you have allowed them, to review reported content, and to operate the app securely and free of abuse.
Processing is based on performance of a contract (Art. 6(1)(b)), our legitimate interest in secure and abuse-free operation (Art. 6(1)(f)), and — where required, for example for push notifications — on your consent (Art. 6(1)(a)). You may withdraw consent at any time.
We do not sell your data and we do not share it for advertising. To operate the service we use the following providers: • Render Services, Inc. (USA) — hosting of the server and database. All data listed above is stored there. • Anthropic PBC (USA) — automated review of REPORTED posts. Only the text of a reported post is transmitted, without name, email address or account identifier. This content is not used to train models. • Expo (650 Industries, Inc., USA) — delivery of push notifications. The push token and the notification text are transmitted. • Email delivery (SMTP) — sending confirmation codes to your email address. • Translated srl / MyMemory (Italy, EU) — translation of comments. Only the text of the comment is transmitted (limited to 500 characters), without name, email address or account identifier. Transmission happens only when you actively tap "Translate" on a comment. Please note: if you translate another person's comment, that person's text is transmitted. Beyond this we disclose data only where legally required.
The providers named above process data in the United States, meaning data is transferred to a third country outside the EU. Transfers are based on the EU Standard Contractual Clauses and, where applicable, the EU-US Data Privacy Framework. The level of data protection in the United States may not be equivalent to that in the EU; in particular, authorities may under certain conditions be able to access data.
We keep your data for as long as your account exists. Security logs containing IP addresses are retained only briefly. After account deletion your personal data is removed, unless statutory retention obligations apply.
Passwords are never stored in plain text; they are hashed with bcrypt. All data transmission is encrypted via HTTPS and enforced with HSTS. API access is protected by a dedicated security layer with rate limiting, attack detection and login lockouts. Uploaded images are validated against their real file signature.
You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and objection (Art. 21 GDPR). You may also lodge a complaint with a data protection supervisory authority at any time. To exercise your rights, simply send an email to hasan55abdala@gmail.com.
You can delete your account at any time inside the app: Profile → Settings → Delete account. This permanently removes your account, posts, comments, images, direct messages and learning progress. Alternatively, send an email to hasan55abdala@gmail.com from the address your account is registered with; deletion then takes place within 30 days. Full instructions are available at /delete-account.
MITAN is not directed at children under 13. People under 16 should use the app only with the consent of a parent or guardian. We do not knowingly collect data from children under 13. If we become aware of such a case, we delete the data immediately.
MITAN includes a community area. Posts, comments and images you publish there are visible to other users. Reported content is reviewed automatically and removed if it violates our rules. You can report content at any time using the reporting function in the app. For direct messages: every message can be reported and every account can be blocked (the person's profile → Block). A block works in both directions. Reported messages are read by us and deleted if they violate our rules; we do not look at conversations that have not been reported. Messages you delete in the app disappear from your view — the other person's copy remains, so that harassment cannot be removed retroactively from the recipient's history. If you delete your account, all of your messages are removed on both sides.
MITAN uses no advertising tracking, no advertising identifiers, no third-party analytics and no profiling for advertising purposes. No data is shared with advertising networks.
We may update this privacy policy when the app or the legal situation changes. The current version is always available at this address. We will additionally announce significant changes inside the app.
For any privacy question, contact the data controller Hasan Abdala at: hasan55abdala@gmail.com