Rechtliches
Konto löschen
Stand: 01.09.2026
Diese Seite beschreibt den im Repository verifizierten Löschprozess. Sie ersetzt keine individuelle Rechtsberatung.
Löschung direkt in der App
Der schnellste Weg ist die Kontolöschung in ViMento:
1. ViMento öffnen und anmelden.
2. „Profil“ öffnen.
3. Über das Zahnrad „Einstellungen“ öffnen.
4. „Konto löschen“ auswählen und die Anmeldung erneut mit dem verbundenen
Google- oder Apple-Konto bestätigen.
5. Die Sicherheitsabfrage bestätigen.
Der Server akzeptiert einen neuen Löschauftrag nur, wenn die Anmeldung
höchstens fünf Minuten alt ist. Ab dem Start blockiert ein serverseitiger
Löschmarker weitere Schreib- und Uploadvorgänge des Kontos. Die Löschung kann
nach ihrem Start nicht rückgängig gemacht werden.
Löschanfrage ohne Zugriff auf die App
Wenn kein Zugriff auf die App möglich ist, genügt ein Klick auf privacy@vimento.app — das E-Mail-Programm öffnet sich mit vorausgefülltem Betreff „ViMento-Konto löschen“. Bitte in der Nachricht die E-Mail-Adresse nennen, die dem Google- oder Apple-Konto bei ViMento zugeordnet ist.
Zum Schutz des Kontos kann eine angemessene Identitätsbestätigung erforderlich sein. Es werden dafür nur die Daten angefordert, die zur Zuordnung und Absicherung der Anfrage notwendig sind.
Vom automatischen Löschprozess erfasste Daten
Der aktuelle serverseitige Löschprozess entfernt:
- das Firebase-Authentication-Konto,
- das private Nutzerprofil und das öffentliche Suchprofil,
- den Nickname-Eintrag,
- eigene Weine, Favoriten, Weinmomente und Events,
- private Freundes-Aliase und Push-Tokens,
- Profil-, Moment- und Feedbackbilder im Firebase Storage,
- Freundschaftsanfragen und Freundschaften mit Kontobezug,
- Weinempfehlungen, Event-Einladungen und Event-Antworten mit Kontobezug,
- Weinmoment-Vorschläge und Freundeseinladungen mit Kontobezug sowie
- ursprüngliche Feedbackmeldungen mit Kontobezug.
Zusätzlich werden interne Support-Notizen zur Meldung gelöscht. Das Ticket
bleibt als inhaltsfreier Bearbeitungsstatus erhalten; Nutzer-ID,
Nachrichtenvorschau, Bildschirm- und App-Versionsbezug werden entfernt.
Referral- und eigene Reward-Ledger-Datensätze werden zur Wahrung der
serverseitigen Belohnungs- und Missbrauchssicherheit nicht vollständig
verworfen. Sie werden aus UID-haltigen Pfaden entfernt und unter nicht
sprechenden, je Löschauftrag erzeugten SHA-256-Kennungen ohne Nutzer-ID,
Nickname oder Referralbezug archiviert. Belohnungen anderer Nutzer bleiben
bestehen, verlieren aber die Referenz auf das gelöschte Konto.
Adminrollen und Admin-/Supportbezüge des Kontos werden entfernt. Das letzte
aktive Owner-Konto kann nicht automatisch gelöscht werden, bevor ein anderer
aktiver Owner bestätigt ist; der Löschauftrag startet in diesem Fall nicht.
Der Löschmarker enthält während eines Schutzfensters weiterhin die technische
Firebase-UID, damit alte Sitzungen keine Daten nachschreiben können. Er wird
30 Tage nach erfolgreichem Abschluss durch den begrenzten Lösch-Scheduler
entfernt.
Was gelöscht und was anonymisiert wird
Der automatische Lauf umfasst 47 Schritte. Vier Datenpfade, die eine frühere
Fassung dieser Seite noch als offen benannt hat, sind darin inzwischen
enthalten. Sie werden unterschiedlich behandelt, und dieser Unterschied ist
wichtig:
Vollständig gelöscht:
- Hinweisdatensätze zu einer manuellen Premium-Freischaltung durch den
Anbieter,
- gespeicherte Auflösungen zur Weinerkennung, die auf das Konto verweisen,
- die Datenpfade der Funktion für eigene Flaschenbilder — aufgenommene
Bilder, Regaleinträge und Verarbeitungsnachweise.
Anonymisiert, nicht gelöscht — der Vorgang bleibt bestehen, der
Personenbezug fällt weg:
- Moderationsvorgänge, in denen das Konto als meldende oder als gemeldete
Person auftritt. Anzeigename und die freiwillige Beschreibung werden
entfernt; Meldegrund und Bearbeitungsstand bleiben erhalten, weil ein
Missbrauchsvorgang sonst nachträglich unsichtbar würde.
- Verarbeitungsnachweise zu Kauf- und Abo-Ereignissen. Die Abo-Kontokennung
wird entfernt; der Nachweis, dass ein Ereignis verarbeitet wurde, bleibt
bestehen und verhindert, dass dasselbe Ereignis erneut wirkt.
Für Daten, die außerhalb dieses Laufs liegen, gelten die beiden folgenden
Abschnitte. Fragen dazu: privacy@vimento.app.
Apple-Autorisierung
Bei einem mit Apple verbundenen Konto versucht die App, den frischen
Apple-Einmalnachweis vor dem Serverauftrag über Firebase zu widerrufen. Auf
Apple-Plattformen wird der Authorization Code, auf Android der Apple Access
Token verwendet. Der Nachweis bleibt nur im Arbeitsspeicher und wird nicht
geloggt oder gespeichert. Fehlt er oder scheitert der Widerruf, startet die
Serverlöschung nicht; die App verweist auf einen erneuten Versuch oder den
Support.
Die Wirksamkeit dieses Pfads hängt von der korrekten Apple-/Firebase-
Providerkonfiguration ab. Ein signierter realer iOS-/Android-End-to-End-Test
ist weiterhin ein manuelles Launch-Gate und wurde nicht durch Repository-Tests
ersetzt.
Lokale Daten
Nach erfolgreicher Serverlöschung entfernt die App kontobezogene lokale
Preferences, einen eventuell gepufferten Referral-Nickname und den Inhalt ihres
privaten temporären Verzeichnisses einschließlich Scanner-Arbeitsdateien.
Der persistente Firestore-Offline-Cache wird nicht während der noch laufenden
App-Sitzung hart terminiert. Stattdessen setzt die App einen lokalen
Löschmarker und leert den Cache beim nächsten Kaltstart vor dem ersten
Firestore-Zugriff. Scheitert das Leeren, bleibt der Marker bestehen und der
Versuch wird beim folgenden Kaltstart wiederholt. Bis dahin zeigt die App nach
dem Sign-out keine Kontodaten an. Betriebssystem-, Galerie- oder Backupkopien
außerhalb des privaten App-Caches kann ViMento nicht zuverlässig selbst
entfernen.
Externe Aufbewahrung und manuell offene Punkte
Folgende Daten können außerdem unabhängig vom aktiven Konto für begrenzte Zeit fortbestehen:
- Sicherheits-, Cloud-Functions- und Systemprotokolle,
- Crashlytics-Absturzberichte nach den Aufbewahrungsfristen von Google,
- Sicherungskopien bis zu ihrer planmäßigen Überschreibung,
- eine an Vertex AI/Gemini übertragene Scanneranfrage nach den dort
geltenden Missbrauchsüberwachungs-Aufbewahrungsbedingungen (bis zu 90
Tage in der Projektregion, nicht für Modelltraining) sowie
- Betriebssystem-, Galerie- oder Geräte-Backups.
ViMento setzt in Crashlytics bewusst keine eigene Nutzer-ID. Neue
Kontolöschungslogs verwenden eine zufällige Löschauftrags-ID statt der
Firebase-UID. Bereits durch Anbieter verarbeitete Logs, Crashreports und
Backups lassen sich aus dem App-Code nicht einzeln löschen. Produktive
Aufbewahrungsfristen, Backup-Überschreibung und die rechtliche Einordnung
bleiben vor dem Launch manuell zu prüfen; dieses Dokument behauptet keine
nicht verifizierte Console-Konfiguration.
Store-Abonnements
ViMento bietet ein kostenpflichtiges Premium-Abonnement an. Die Löschung des ViMento-Kontos beendet ein laufendes Store-Abonnement nicht automatisch und löst keine Erstattung aus. Es muss zusätzlich im Apple App Store beziehungsweise bei Google Play gekündigt werden.
Für die technische Abwicklung von Abonnements setzt ViMento den Dienst RevenueCat (RevenueCat, Inc., USA) ein. Dort ist die Firebase-Nutzer-ID als Kennung des Abo-Kontos gespeichert. Diese Daten liegen außerhalb des ViMento-Datenbestandes; ihre Löschung erfolgt nicht durch den ViMento-Löschprozess. Eine entsprechende Anfrage kann an privacy@vimento.app gerichtet werden.
Kündige ein laufendes Abonnement daher vor der Kontolöschung.
Kontakt
Datenschutz- und Löschanfragen: privacy@vimento.app
Allgemeine Anfragen: hello@vimento.app