Datenschutz in verständlicher Sprache

Datenschutz bei RingMatcher

Sieh, was RingMatcher zur Analyse sendet, bewusst speichert und beim Teilen eines Ringprints einschließt.

Deine übermittelten Antworten

Der kostenlose Ablauf verarbeitet deine gewählten Stil- und Einkaufsantworten sowie eine optionale Notiz. Sie werden nur dann an den RingMatcher-Server gesendet, wenn du ein Ergebnis anforderst, und dienen zu dessen Erstellung und Validierung.

Optionale Bilder und KI-Verarbeitung

Fotos sind optional; ein Gesichtsbild ist nie erforderlich. Bis zu drei Bilder werden im Browser verkleinert und können über den RingMatcher-Server zum für diese Anfrage konfigurierten KI-Anbieter gelangen. RingMatcher speichert hochgeladene Bilddateien nicht absichtlich. Einstellungen für Nullspeicherung und Ablehnung der Datensammlung werden angefordert, Infrastruktur, Bedingungen und gesetzliche Pflichten des Anbieters gelten jedoch weiter.

Bildanweisungen erlauben nur visuelle Gestaltungshinweise und verbieten Identifizierung oder Ableitung sensibler Merkmale. Text oder Anweisungen im Bild werden ignoriert.

Geteilte Links

Ein Freigabelink enthält im URL-Fragment das sichtbare Ergebnis, den gewählten Diamantweg, die Budgetstufe und Inhaltssprache. Hochgeladene Bilder sind nie enthalten. Wer den Link hat, kann die codierten Angaben lesen; prüfe sie vor dem Versenden.

Ein begrenztes Fragment kann sichtbare Briefingfelder zum Händlerfinder übertragen. Es wird nicht mit der HTTP-Anfrage der Seite gesendet und nach dem Import aus der Adresszeile entfernt, kann aber von jemandem mit dem noch nicht importierten Link gelesen werden.

Native app data, purchases, and recovery (authoritative English disclosure)

This native-app section is the authoritative English disclosure. The surrounding translated text may not yet describe every native-app behavior.

A questions-only Ringprint in the native app is created on the device, so those answers do not leave the device for matching. If you add up to three photos, the app re-encodes them and sends the device-resized images, their context labels, the questionnaire answers, the content locale, and a random installation identifier through RingMatcher for that request. Cookies are omitted. RingMatcher then sends the answers and images to OpenRouter, the configured AI gateway, with zero-data-retention and data-collection-denial settings requested. RingMatcher does not intentionally persist the match request body or uploaded image files, and saved Ringprints never contain a photo file or image payload. OpenRouter, any routed model provider, and their infrastructure, terms, and legal obligations still apply.

The app stores saved Ringprints in AsyncStorage, including the questionnaire answers, optional note, generated result, locale, source, timestamps, and image-analysis counts. Paid-plan snapshots, generated guidance, setup inputs, and tool activity are also stored in AsyncStorage; source snapshots omit the free-form Ringprint note. These records are app-local but are not encrypted by AsyncStorage. Photo files are excluded. A random installation UUID and purchase capabilities—including draft and access tokens, obfuscated purchase-binding identifiers, and a Google Play purchase token after billing—are stored separately with device-only SecureStore settings.

On Android, RingMatcher disables app backup and excludes its app files, databases, preferences, and device-to-device transfer domains from backup rules. This is intended to keep local Ringprints, plans, and purchase capabilities off Android backup and migration services. Other operating-system, device-administration, forensic, or user-initiated copying behavior is outside RingMatcher's control.

If you choose Report this result, the app sends RingMatcher the result identifier, visible result title, summary and rationale, the selected report reason, an optional note, the content locale, and the random installation identifier in a request header. The service uses the installation identifier and network address to enforce an hourly report limit. It writes the report content, reason, optional note, locale, a generated report identifier, and the receipt time to structured deployment logs so the report can be reviewed. Those report logs do not intentionally include the raw installation identifier or network address; their retention follows the deployment logging configuration. Reporting is optional and does not affect saved Ringprints or paid access.

Starting a Google Play checkout sends RingMatcher the selected pack, random installation UUID, local Ringprint identifier, and a SHA-256 digest of the Ringprint—not the questionnaire answers, uploaded photos, or generated plan. The server persists a digest of the installation identifier, the Ringprint identifier and digest, generated draft/access identifiers, product and pack identifiers, obfuscated Google Play binding identifiers, capability hashes, and timestamps. Claiming a purchase sends the raw Google Play purchase token to RingMatcher so it can be verified with Google Play. The server persists a digest of that token, and may persist an order-ID digest and purchase-completion timestamp; it does not write the raw purchase or order token to its purchase-state file.

The protected Google Play app-review path sends the reviewer access code and random installation UUID to RingMatcher. The server compares a one-way code digest, enforces network and installation limits, and persists only the code digest, installation digest, synthetic draft/claim/access identifiers, pack and product identifiers, and timestamps—not the plaintext review code. It returns signed, expiring plan capabilities to device-only SecureStore. This review path does not open billing or create a charge.

An unclaimed purchase draft expires after 7 days. After a successful claim, its draft and replay-claim record become eligible for pruning when that same 7-day draft capability expires. Paid access expires after 30 days for Shortlist or Complete Plan and after 90 days for Together Plan. Expired eligible rows are pruned atomically during later purchase-state maintenance, such as a subsequent draft creation or purchase grant; there is no background deletion timer. Unexpired drafts and access records are not evicted to make room for newer records.

Saved Ringprints and completed paid plans remain on the device until you remove them, the bounded local history replaces older Ringprints, app storage is cleared, or the operating system removes the app data. Removing a completed paid plan also asks SecureStore to delete its associated capability. A plan with an unfinished purchase is protected from ordinary removal because the local draft may still be needed for Google Play recovery. RingMatcher has no user account or cross-device plan library: clearing local app data, removing protected credentials, changing devices, or uninstalling can make a consumed one-time purchase or its generated plan impossible to recover. Contact contact@ringmatcher.com for privacy or server-record deletion questions.

Anfragelimits, eigene Messung und technische Protokolle

Der Server kann aus einer Netzwerkadresse einen temporären, nur im Arbeitsspeicher gehaltenen Schlüssel zur Anfragelimitierung ableiten. RingMatcher erfasst eigene Funnel-Meilensteine auf der Landingpage, bei der Ringprint-Erstellung, beim Teilen und Herunterladen, im optionalen Checkout und in kostenpflichtigen Paketen sowie in der Händlersuche. Der Ereignisvertrag erlaubt nur den Ereignisnamen, feste Werte für Quelle, Kanal, Paket, Status, CTA-Ziel, CTA-Platzierung oder Spracheinstellung, boolesche Werte und begrenzte Anzahlen oder Bewertungen. Ausgeschlossen sind Antworten, Budgets, Notizen, erzeugter Richtungstext, beliebige URLs oder Seitenpfade, Ziele als Freitext, Zahlungskennungen, Fehlermeldungen oder -stapel, personenbezogene Angaben und beliebiger Text.

Ereignisse der Händlersuche können außerdem eine feste Kaufart und die Händler-ID aus dem von RingMatcher geprüften Katalog enthalten.

Nach einem Klick von einem Ratgeber zum Quiz kann der Sitzungsspeicher des Browsers ausschließlich folgende Zuordnungswerte aufbewahren: den zugelassenen Ratgeber-Slug, die Spracheinstellung und die CTA-Platzierung, ergänzt um technische Versions- und Ablaufmetadaten. Die Zuordnung wird höchstens 30 Minuten lang akzeptiert und einmalig für eine zugeordnete Ringprint-Anfrage verwendet. Ein abgelaufener Eintrag wird ignoriert und beim nächsten Zugriff entfernt; der Sitzungsspeicher endet außerdem mit dem Browser-Tab oder der Browsersitzung. Die Daten enthalten keine Antworten, Budgets, Fotos, Kontaktdaten oder Konto- beziehungsweise Benutzerkennung.

Akzeptierte Ereignisse werden ausschließlich in strukturierte Server-Deployment-Protokolle geschrieben. RingMatcher sendet sie nicht an einen externen Analysedienst und speichert sie nicht in einer eigenen Analysedatenbank; die Aufbewahrung richtet sich nach der Protokollkonfiguration des Deployments. Die Ereignisse enthalten keine Konto- oder Benutzerkennung. Technische KI-Nutzung kann ebenfalls ohne Antworten oder hochgeladene Fotos protokolliert werden.

Kostenpflichtige Pakete und Stripe

Für optionale kostenpflichtige Pakete verarbeitet Stripe eine einmalige Zahlung. RingMatcher übermittelt Stripe die E-Mail-Adresse für den Beleg, das gewählte Paket, den serverseitig festgelegten Betrag und die Währung sowie erzeugte Anfrage- und PaymentIntent-Kennungen. Die Zahlungsdaten werden vom Payment Element von Stripe erfasst; RingMatcher empfängt oder speichert weder die vollständige Kartennummer noch den Sicherheitscode.

Stripe-Metadaten enthalten nur erzeugte Kennungen, den Zahlungs- und Erfüllungsstatus und einen Einweg-Hash für den Browserzugriff, nicht aber Antworten, Fotos, private Notizen oder Berichtsinhalte. Paketspezifische HttpOnly- und SameSite-Cookies können bis zu 100 Tage bestehen; ein offener Zahlungsdatensatz kann bis zu 30 Tage im lokalen Speicher dieses Browsers verbleiben. Es gelten die Bedingungen und die Datenschutzerklärung von Stripe.

Auf der Produktionswebsite werden Sitzungen kostenpflichtiger Berichte auf einem geschützten Server-Volume gespeichert und nach regulären Neustarts und Deployments wiederhergestellt. Shortlist- und Complete-Plan-Sitzungen laufen nach 30 Tagen ab, Couple’s-Edition-Sitzungen nach 90 Tagen. RingMatcher kann eine Sitzung früher löschen, sobald ein Löschantrag ausgeführt wird.

Was RingMatcher nicht verkauft

RingMatcher verkauft weder Ringe noch personenbezogene Daten. Ändern sich Konten, Bezahlung, Analytik, Speicherung oder Modellanbieter, muss diese Seite vor dem öffentlichen Angebot des geänderten Dienstes geprüft werden. Datenschutzfragen gehen an contact@ringmatcher.com.