Privacy

Version 4 · Last updated 11 August 2026

The short version: we cannot read your messages and we do not know where they are. That is not a policy choice we could reverse — it follows from how the app is built.

1. Who is responsible

The controller within the meaning of the GDPR is:

Florian Schimanke
Paulstr. 37
31840 Hess. Oldendorf
Germany
Email: hello@yomble.app

Further details are in the imprint.

2. What stays on your device

The following never leaves your phone or tablet:

If you switch on the reminder for a single message, the app watches a circle around that spot in the background so it can tell you when you pass it. This comparison runs on your device through a system service; no location is sent anywhere, and you can switch it off per message at any time.

3. Notifications

All notifications Yomble sends — the reminder before a message expires, and the note when you pass one — are created on your device. There is no push service, no device token, and no server that sends you anything. Switching notifications off in your device settings ends them entirely.

4. Camera, microphone and photos

Pictures and videos are stripped of their metadata before encryption — including the place where they were taken. Only the recording date remains in videos.

5. What is stored on our server

Per message:

Attached pictures, voice and video messages are stored as separate encrypted files, together with their size, their type and a key that is itself encrypted. We cannot decrypt them either.

About the open counter: it is a single number, increased by one each time the message is opened. There is no time of each opening, no list, no history — nothing that could show when someone was somewhere. Only the person who left the message can see the number.

There is no location, no name, no email address, no device identifier, and no plain text. Nothing in this record identifies a person.

Legal basis: Art. 6 (1) (b) GDPR — performing the service you asked for.

Retention: until the message expires, then deleted, files included. A marker with the identifier and the reason remains for 30 days so the app can say “this message is gone” instead of showing an error.

6. iCloud

If iCloud sync is switched on in the app, the messages you left and their access codes are stored in your own private iCloud area so they are available on your other devices. We have no access to it; Apple stores it encrypted under your Apple account.

You can switch this off in the app’s settings. Data already stored is then removed from iCloud.

Legal basis: Art. 6 (1) (a) GDPR — your consent, given by switching it on.

7. Purchases

Yomble Plus is bought through Apple. Payment, invoicing and the record of what you own are handled entirely by Apple; we receive no payment details, no name and no address. The app only asks Apple whether the current Apple account holds a valid purchase.

8. Server logs

Our hosting provider, Cloudflare, records technical access data such as IP address, time, and requested path in order to operate the service and defend against attacks. We do not create profiles from this and do not combine it with anything else.

Legal basis: Art. 6 (1) (f) GDPR — the legitimate interest in a functioning, attack-resistant service.

9. Abuse prevention

To stop automated misuse, we count how many messages and reports come from a single internet connection per day. The counter is capped; beyond it, further attempts are refused until the next day.

We do not store your IP address for this. What is stored is a value derived from a server-side secret, your address and the current date, using a one-way function and then shortened. It changes every day, cannot be traced back to an address, and is deleted once the day is over.

Independently of this, our hosting provider blocks bursts of requests that no human could produce. That happens before anything reaches our own systems and is described in the previous section.

Legal basis: Art. 6 (1) (f) GDPR — the legitimate interest in a service that cannot be filled up or paralysed by automated requests.

Retention: until the end of the following day.

10. Reports

If you report a message, the following is transmitted: the decrypted text of that message, the reason you selected, the message identifier, and the sender’s pseudonymous tag. You are shown exactly this before you confirm.

Nothing else goes with it — not your location, not who you are, not the access code, and no pictures, voice or video.

We are notified of an incoming report through a messaging service (Telegram). The notification contains only the reason, the report identifier and the sender tag — never the reported text.

Legal basis: Art. 6 (1) (f) GDPR — the legitimate interest in keeping the service free of illegal and abusive content, and our obligation under the App Store rules to review reports.

Retention: reports are kept for up to 12 months so that repeated abuse by the same sender can be recognised.

11. Processors and where data sits

12. Transfers outside the EU

Cloudflare. Database and files are located in Western Europe. Cloudflare, Inc. is a US company; it participates in the EU-US Data Privacy Framework and additionally uses the European Commission’s Standard Contractual Clauses. What could reach a US authority is encrypted text and encrypted files, without a key and without any location.

Telegram. The report notification is transmitted to a service operated outside the EU. Only the reason, the report identifier and the sender tag are sent — no message content, no location, nothing about the person reporting. We are examining whether to replace this step with a service inside the EU.

Apple. Apple Inc. participates in the EU-US Data Privacy Framework and uses Standard Contractual Clauses. See Apple’s privacy policy.

13. Minimum age

Yomble is intended for people aged 16 and over. We do not knowingly process data of younger people. As the app has no accounts, we cannot verify age; if you believe a minor is using Yomble against this rule, please contact us through the imprint.

14. What we do not do

15. This website

yomble.app serves the legal pages, the fallback page for links opened on a device without the app, and the preview card shown in messaging apps. It uses no analytics and no tracking.

The site is delivered through Cloudflare. In doing so, your IP address, browser type and the page requested are processed in server logs in order to deliver the site and defend against attacks. Cloudflare may set strictly necessary security cookies (such as __cf_bm) to tell human visitors from automated traffic; these are not used for tracking or advertising and are exempt from consent under § 25 (2) TDDDG.

Your choice of language on these pages is stored in your browser and never leaves your device.

Legal basis: Art. 6 (1) (f) GDPR — the legitimate interest in providing and securing the site — and § 25 (2) TDDDG for the technically necessary storage.

16. Your rights

You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20) and objection (Art. 21), and the right not to be subject to a decision based solely on automated processing (Art. 22 — we do not make any such decisions).

Where processing rests on your consent — the iCloud sync — you may withdraw it at any time by switching it off in the app. The withdrawal does not affect the lawfulness of processing carried out before it.

An honest limitation: because Yomble has no accounts, we usually cannot tell which data belongs to you. If you want a specific message deleted, use the delete function in the app — it works without us and takes effect immediately.

17. Complaints

You have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR). The authority responsible for us is:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Germany
www.lfd.niedersachsen.de

18. Changes

If this notice changes materially — new processing, or a change of legal basis — we will announce it at least 14 days before it takes effect, through a notice in the app, and the app will ask you to confirm again before you continue using it. Minor corrections are published here with a new date.

19. Contact

Questions about this notice: hello@yomble.app

Datenschutz

Fassung 4 · Stand 11. August 2026

Kurz gesagt: Wir können deine Nachrichten nicht lesen und wissen nicht, wo sie liegen. Das ist keine Selbstverpflichtung, die wir zurücknehmen könnten — es folgt daraus, wie die App gebaut ist.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Florian Schimanke
Paulstr. 37
31840 Hess. Oldendorf
Deutschland
E-Mail: hello@yomble.app

Weitere Angaben stehen im Impressum.

2. Was auf deinem Gerät bleibt

Folgendes verlässt dein Telefon oder Tablet nie:

Schaltest du für eine einzelne Nachricht die Erinnerung ein, überwacht die App im Hintergrund einen Kreis um diese Stelle, um dich zu benachrichtigen, wenn du daran vorbeikommst. Dieser Abgleich läuft über einen Systemdienst auf deinem Gerät; es wird kein Standort übertragen, und du kannst ihn je Nachricht jederzeit wieder ausschalten.

3. Mitteilungen

Alle Mitteilungen, die Yomble sendet — die Erinnerung vor dem Ablauf einer Nachricht und der Hinweis, wenn du an einer vorbeikommst — werden auf deinem Gerät erzeugt. Es gibt keinen Push-Dienst, kein Geräte-Token und keinen Server, der dir etwas schickt. Schaltest du Mitteilungen in den Geräteeinstellungen aus, hört es vollständig auf.

4. Kamera, Mikrofon und Fotos

Bilder und Videos werden vor der Verschlüsselung von ihren Metadaten befreit — einschließlich des Orts, an dem sie aufgenommen wurden. In Videos bleibt allein das Aufnahmedatum stehen.

5. Was auf unserem Server liegt

Pro Nachricht:

Angehängte Bilder, Sprachaufnahmen und Videos liegen als eigene verschlüsselte Dateien, zusammen mit Größe, Art und einem Schlüssel, der selbst verschlüsselt ist. Auch sie können wir nicht entschlüsseln.

Zum Öffnungszähler: Er ist eine einzelne Zahl, die sich bei jedem Öffnen um eins erhöht. Es gibt keinen Zeitpunkt je Öffnung, keine Liste, keinen Verlauf — nichts, woraus sich ableiten ließe, wann jemand wo war. Die Zahl sieht nur, wer die Nachricht hinterlassen hat.

Kein Ort, kein Name, keine E-Mail-Adresse, keine Gerätekennung, kein Klartext. Nichts an diesem Datensatz weist auf eine Person hin.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erbringung der von dir angeforderten Leistung.

Speicherdauer: bis zum Ablauf der Nachricht, danach Löschung samt Dateien. Ein Vermerk mit Kennung und Grund bleibt 30 Tage, damit die App „diese Nachricht ist weg“ melden kann statt eines Fehlers.

6. iCloud

Ist die iCloud-Synchronisierung in der App eingeschaltet, liegen die von dir hinterlassenen Nachrichten und ihre Zugangscodes in deinem eigenen privaten iCloud-Bereich, damit sie auf deinen anderen Geräten zur Verfügung stehen. Wir haben darauf keinen Zugriff; Apple speichert sie verschlüsselt unter deinem Apple-Konto.

Du kannst das in den Einstellungen der App ausschalten. Bereits abgelegte Daten werden dann aus der iCloud entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung durch das Einschalten.

7. Käufe

Yomble Plus wird über Apple gekauft. Zahlung, Abrechnung und die Aufzeichnung darüber, was dir gehört, wickelt ausschließlich Apple ab; wir erhalten keine Zahlungsdaten, keinen Namen und keine Anschrift. Die App fragt bei Apple lediglich, ob das aktuelle Apple-Konto einen gültigen Kauf besitzt.

8. Server-Protokolle

Unser Hoster Cloudflare protokolliert technische Zugriffsdaten wie IP-Adresse, Zeitpunkt und aufgerufenen Pfad, um den Dienst zu betreiben und Angriffe abzuwehren. Wir erstellen daraus keine Profile und führen sie nicht mit anderen Daten zusammen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem funktionsfähigen, angriffsresistenten Dienst.

9. Missbrauchsabwehr

Um automatisierten Missbrauch zu unterbinden, zählen wir, wie viele Nachrichten und Meldungen pro Tag von einem einzelnen Internetanschluss kommen. Der Zähler ist begrenzt; darüber hinaus werden weitere Versuche bis zum nächsten Tag abgewiesen.

Deine IP-Adresse wird dafür nicht gespeichert. Gespeichert wird ein Wert, der aus einem serverseitigen Geheimnis, der Adresse und dem Tagesdatum über eine Einwegfunktion gebildet und anschließend gekürzt wird. Er wechselt täglich, lässt sich nicht auf eine Adresse zurückführen und wird nach Ablauf des Tages gelöscht.

Unabhängig davon blockiert unser Hoster Anfragestöße, die kein Mensch erzeugen kann. Das geschieht, bevor etwas unsere eigenen Systeme erreicht, und ist im vorigen Abschnitt beschrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem Dienst, der nicht durch automatisierte Anfragen vollgeschrieben oder lahmgelegt werden kann.

Speicherdauer: bis zum Ende des Folgetags.

10. Meldungen

Wenn du eine Nachricht meldest, wird Folgendes übertragen: der entschlüsselte Text dieser Nachricht, der von dir gewählte Grund, die Kennung der Nachricht und der pseudonyme Absender-Tag. Genau das wird dir vor dem Bestätigen angezeigt.

Mehr geht nicht mit — nicht dein Standort, nicht wer du bist, nicht der Zugangscode, und keine Bilder, Sprachaufnahmen oder Videos.

Über den Eingang einer Meldung werden wir per Messenger (Telegram) benachrichtigt. Die Benachrichtigung enthält ausschließlich Grund, Melde-Kennung und Absender-Tag — niemals den gemeldeten Text.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse daran, den Dienst frei von rechtswidrigen und missbräuchlichen Inhalten zu halten, sowie unsere Pflicht aus den App-Store-Richtlinien, Meldungen zu prüfen.

Speicherdauer: Meldungen werden bis zu 12 Monate aufbewahrt, damit wiederholter Missbrauch durch denselben Absender erkennbar bleibt.

11. Auftragsverarbeiter und Speicherorte

12. Übermittlung außerhalb der EU

Cloudflare. Datenbank und Dateien liegen in Westeuropa. Cloudflare, Inc. ist ein US-Unternehmen; es nimmt am EU-US Data Privacy Framework teil und verwendet zusätzlich die Standardvertragsklauseln der Europäischen Kommission. Was eine US-Behörde erreichen könnte, ist verschlüsselter Text und verschlüsselte Dateien, ohne Schlüssel und ohne jede Ortsangabe.

Telegram. Die Benachrichtigung über eine Meldung geht an einen Dienst, der außerhalb der EU betrieben wird. Übermittelt werden allein Grund, Melde-Kennung und Absender-Tag — kein Nachrichteninhalt, kein Standort, nichts über die meldende Person. Wir prüfen, diesen Schritt durch einen Dienst innerhalb der EU zu ersetzen.

Apple. Apple Inc. nimmt am EU-US Data Privacy Framework teil und verwendet Standardvertragsklauseln. Siehe die Datenschutzrichtlinie von Apple.

13. Mindestalter

Yomble richtet sich an Menschen ab 16 Jahren. Daten jüngerer Personen verarbeiten wir nicht wissentlich. Da die App ohne Konten arbeitet, können wir das Alter nicht überprüfen; wenn du meinst, dass eine minderjährige Person Yomble entgegen dieser Regel nutzt, wende dich bitte über das Impressum an uns.

14. Was wir nicht tun

15. Diese Website

yomble.app liefert die Rechtstexte, die Ausweichseite für Links, die auf einem Gerät ohne die App geöffnet werden, und die Vorschaukarte in Messenger-Apps. Sie verwendet keine Analyse und kein Tracking.

Die Auslieferung läuft über Cloudflare. Dabei werden IP-Adresse, Browsertyp und die aufgerufene Seite in Server-Protokollen verarbeitet, um die Seite bereitzustellen und Angriffe abzuwehren. Cloudflare kann streng notwendige Sicherheits-Cookies setzen (etwa __cf_bm), um menschliche Besucher von automatisiertem Verkehr zu unterscheiden; sie dienen nicht dem Tracking oder der Werbung und sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.

Deine Sprachwahl auf diesen Seiten wird in deinem Browser gespeichert und verlässt dein Gerät nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Bereitstellung und Sicherung der Seite — sowie § 25 Abs. 2 TDDDG für die technisch notwendige Speicherung.

16. Deine Rechte

Dir stehen zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22 — solche Entscheidungen treffen wir nicht).

Beruht eine Verarbeitung auf deiner Einwilligung — die iCloud-Synchronisierung —, kannst du sie jederzeit durch Ausschalten in der App widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Eine ehrliche Einschränkung: Weil Yomble ohne Konten arbeitet, können wir in der Regel nicht feststellen, welche Daten zu dir gehören. Willst du eine bestimmte Nachricht löschen, nutze die Löschfunktion in der App — sie funktioniert ohne uns und wirkt sofort.

17. Beschwerderecht

Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Behörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland
www.lfd.niedersachsen.de

18. Änderungen

Ändert sich diese Erklärung wesentlich — neue Verarbeitungen oder eine geänderte Rechtsgrundlage —, kündigen wir das mindestens 14 Tage vor Inkrafttreten durch einen Hinweis in der App an, und die App bittet vor der weiteren Nutzung erneut um Bestätigung. Kleinere Korrekturen werden hier mit neuem Datum veröffentlicht.

19. Kontakt

Fragen zu dieser Erklärung: hello@yomble.app